Вместе с командой биткоин-миксера Mixer.Money разбираемся, какие данные утекают при каждом исходящем переводе и как этого избежать.
Механизм сдачи UTXO превращает каждый платеж в невольное раскрытие финансового положения отправителя.
Вместе с командой биткоин-миксера Mixer.Money разбираемся, какие данные утекают при каждом исходящем переводе и как этого избежать.
Биткоин не хранит балансы, как банк, а использует модель UTXO — каждая единица существует как отдельный «слиток» ценности или аналог купюры, но без фиксированного номинала. Баланс кошелька — это сумма всех контролируемых UTXO.
Например, у Алисы есть один UTXO на 5 BTC. Она хочет заплатить Бобу 0,01 BTC. UTXO нельзя потратить частично — вся «купюра» в 5 BTC уходит в транзакцию. Кошелек создает два выхода:
Вся транзакция видна в блокчейне. Боб — или кто угодно с доступом к обозревателю — видит вход на 5 BTC, оплату в 0,01 BTC и сдачу ~4,99 BTC. Отличить платеж (круглое число 0,01 BTC) от сдачи (длинная дробь 4,98990000 BTC) несложно. Теперь Боб знает: Алиса контролирует минимум 5 BTC.
Раскрытие этой информации создает риски в повседневных ситуациях:
Физические нападения — крайние, но реальные случаи. В 2025 году зафиксировано 72 wrench-атаки на владельцев криптовалют с потерями $40,9 млн.
Каждый из этих сценариев начинается с одного — получатель видит больше, чем ему положено. Ниже разберем, как это предотвратить.
Coin control — возможность вручную указать, какой UTXO потратить в конкретной транзакции. Без этого кошелек сам подбирает монеты по алгоритмам, оптимизированным под комиссии: объединяет UTXO из разных источников и создает крупные выходы сдачи, раскрывающие баланс.
С coin control вы платите за товар конкретным UTXO подходящего размера. Если стоимость покупки — 0,005 BTC, вы выбираете выход на 0,006 BTC, а не на 1 BTC. Сдача минимальна — получатель узнает о вас ничтожно мало.
Например, Sparrow Wallet предлагает реализацию на десктопе: вкладка UTXO с табличным интерфейсом, маркировка, множественный выбор с функцией Send Selected. Он работает в связке с большинством аппаратных кошельков.
Также функция реализована в нативных приложениях для устройств Ledger и Trezor — Ledger Wallet и Trezor Suite соответственно.
Источник: Trezor.
Практическая дисциплина проста, но требует последовательности:
Coin control помогает минимизировать утечку информации, но у метода есть ограничения. Он не разрывает связь между адресами внутри кошелька. Coin control — базовый инструмент обеспечения приватности, но одного его недостаточно.
Следующий уровень защиты — разделение кошельков: основной содержит накопления (холодное хранение), платежный — небольшие UTXO подходящего размера для повседневных трат. Получатель видит только расходный кошелек и не может связать его с основным.
Сложность в том, чтобы пополнить его, не создавая ончейн-связи с холодным хранилищем. Прямой перевод с одного кошелька на другой сводит защиту к нулю: аналитик увидит, что оба адреса контролируются одним владельцем.
Разорвать эту связь помогут биткоин-миксеры вроде Mixer.Money. В режиме «Полная анонимность» пользователь получает монеты с совершенно другой историей на адреса платежного кошелька.
В Mixer.Money реализован алгоритм bitcoin.mixer 2.0. В этом режиме сервис работает так:
Для аналитических систем такая транзакция выглядит как обычный вывод средств с биржи на личный кошелек. Факт использования миксера скрыт, риск-скор остается минимальным. Время обработки — до 10 часов.
Это отличает Mixer.Money от классических CoinJoin-протоколов, где транзакция с множеством одинаковых выходов сама по себе привлекает внимание аналитиков, а AML-сервисы бирж часто помечают их как подозрительные.
Для повседневных расчетов полезен режим «Точный платеж». Он совмещает анонимизацию с реальной оплатой: вы отправляете биткоины через миксер, а продавец получает средства напрямую с торговой площадки в течение шести часов. Получатель не видит ни вашего адреса, ни размера UTXO, ни истории транзакций — с его стороны перевод выглядит как обычный биржевой вывод.
Вернемся к сценариям из начала статьи:
Режим «Полная анонимность» подходит для другой задачи — подготовки «чистых» UTXO мелкого номинала для пополнения расходного кошелька. Вы отправляете крупную сумму из холодного хранилища, а на два новых адреса получаете монеты с биржевой историей, пригодные для дальнейших трат через coin control.
Базовый режим «Миксер» обеспечивает анонимность за 1% комиссии и до двух часов ожидания — сервис перемешивает монеты со средствами других клиентов. По данным Mixer.Money, глубокий анализ может выявить факт использования, но для защиты от ручного отслеживания этого достаточно.
Регистрация на Mixer.Money не требуется. Сервис выдает гарантийное письмо с PGP-подписью. Протестировать работу миксера можно бесплатно: при отправке 0,001 BTC он вернет их без комиссии.