Приватность в крипте: как не раскрывать свои активы
Блокчейн публичен. Разбираю по шагам, как связать адрес с личностью, что видят аналитики и как выстроить приватность кошельков без ошибок.
Блокчейн публичен. Разбираю по шагам, как связать адрес с личностью, что видят аналитики и как выстроить приватность кошельков без ошибок.
Первый раз я отправила USDT на свой новый кошелёк прямо с биржи, где прошла верификацию, и потом удивилась: в блокчейн-эксплорере рядом с этим адресом появилась история всех моих переводов, а заодно и источник денег. Ничего секретного не произошло — просто я не понимала, что блокчейн хранит всё публично и навсегда. Адрес сам по себе без имени, но одно касание с биржи, где есть ваш паспорт, превращает его в персональную картотеку. Ниже — то, что я узнала на своих ошибках: как работают связи между адресами и как выстроить приватность так, чтобы не потерять ни деньги, ни возможность легально ими пользоваться.
В крипте нет банковской тайны, но есть псевдонимность. Каждая транзакция попадает в публичный реестр: сумму, время, адрес отправителя и получателя может посмотреть кто угодно, бесплатно и без запросов. Имя в реестре не указано — и именно на этом ломается большинство новичков: они считают, что раз имени нет, значит, они анонимны.
На деле приватность определяется не блокчейном, а тем, как вы соединяете свои адреса между собой и с внешним миром. Связывают адреса обычно в трёх точках: вывод с биржи, где вы прошли KYC, повторное использование одного адреса и переводы между своими кошельками напрямую.
Прежде чем что-то менять, посмотрите на свой главный адрес в эксплорере. Если рядом с ним видны и вывод с биржи, и получение от знакомых, и оплата в магазине — эта история уже читается как один профиль. Дальше — как такое не повторять.
Заведите три отдельных кошелька, а не «один на всё»:
Разделение по роли даёт главное: если один адрес «засветится», остальные останутся не связанными с ним. При этом не нужно быть параноиком — достаточно не смешивать долгосрочное хранение с повседневными переводами.
Адрес — не аккаунт, а одноразовая метка. Современные кошельки генерируют новый адрес для каждого получения автоматически, и этим надо пользоваться. Правило простое: получили оплату или перевод — дайте следующий адрес в следующий раз.
Отдельно про пылевые атаки: злоумышленник отправляет вам крошечную сумму — от 0,001 $ до пары центов — и ждёт, что вы присоедините её к своим монетам. Как только это произошло, все ваши крупные адреса оказались в одной группе с адресами отправителя. Защита одна: не тратить мелочь с незнакомых адресов и держать её отдельно.
Самая частая причина «слива» приватности — пополнение одного адреса сразу с трёх источников. Пример: на кошелёк приходит 200 $ с биржи (там ваше имя), 300 $ от друга (его имя тоже установят, если он выведет с биржи) и 50 $ за фриланс. Три потока слились в один кластер, и аналитик теперь видит всё: доход, контрагентов и объём.
Что делать: выводы с биржи — на операционный кошелёк, долгосрочное хранение — в хранилище, входящие от третьих лиц — на третий адрес. Никогда не переводите с биржи напрямую в хранилище: один такой перевод навсегда прикрепляет к вашему основному адресу ярлык с именем из KYC.
Адрес, который вы оставили в комментариях под видео, в Telegram-чате или в профиле X, читается автоматически. Серая аналитика собирает такие посты и сшивает их с ончейн-данными: сначала появляется тег «этот адрес принадлежит такому-то нику», потом — имя.
Отдельная тема — адресный подлог. Мошенник отправляет мелкую сумму с адреса, первые и последние символы которого совпадают с вашим обычным контрагентом. При копировании адреса из истории вы отправите деньги ему. Всегда проверяйте адрес целиком — минимум 8 символов с начала и с конца.
Публичный блокчейн видят все, но ваш IP-адрес при обращении к сети видят не все, а только сервис, через который вы к нему подключаетесь. Кошелёк по умолчанию ходит на чужой узел (RPC-провайдер), и этот провайдер знает связку «IP + интересующие вас адреса».
Что можно сделать:
Ничего не «перезаписать» и не удалить: история останется в реестре навсегда. Рабочий ответ — не чистить старое, а строить новые связи правильно.
Приватность ломается не только снаружи. Смартфон с повреждённым экраном и открытыми фото seed-фразы, браузер с десятком расширений, вход в кошелёк через чужой Wi-Fi — всё это работает против вас. Отзывайте лишние разрешения токенов, не храните ключи в облаке и не фотографируйте seed-фразу на камеру телефона.