Что на самом деле видит Chainalysis в блокчейне

Chainalysis кластеризует адреса и отслеживает потоки — расшифровать транзакции она не может. Разбираем, что видно на самом деле и где приватный маршрут рвёт цепочку.

Концепция слежки Chainalysis — кластеры узлов блокчейна, разрываемые приватным маршрутом

Chainalysis не сломала ни один криптографический примитив. Каждый трейс личности, который она выдаёт, начинается со статистического сопоставления паттернов на публичных данных леджера — кластеризация co-spend, эвристики депозитных адресов, тайминг- и поведенческие отпечатки — плюс off-chain корреляция вроде записей KYC и IP-логов. Это не взлом кода. Цепочка раскрывает паттерны, а не тебя. Это различие определяет, сколько защиты приватности тебе реально нужно, и в нём весь смысл этой статьи.

Что на самом деле доступно Chainalysis

Chainalysis получает ровно то, что видно любому с block explorer’ом: адреса, суммы транзакций, таймстампы, типы скриптов и полный публичный граф связей между ними. Никакого особого доступа на уровне протокола, никакого бэкдора в Bitcoin или Ethereum и никакой возможности что-то расшифровать — потому что на прозрачных цепочках расшифровывать нечего. Сырые данные бесплатны и публичны; продукт Chainalysis — это слой, построенный поверх них.

В этом слое два компонента. Первый — on-chain эвристики, группирующие тысячи адресов в кластеры с предполагаемым общим владельцем. Второй — проприетарная база размеченных сущностей: hot-кошельки бирж, известные адреса миксеров, кошельки даркнет-маркетов, санкционные адреса — собранная за годы лицензионных сделок, записей по повесткам и ручных расследований. Ни один из компонентов не требует доступа к самому протоколу. Оба применяются поверх данных, которые уже были публичны в момент подтверждения транзакции.

Как работает кластеризация адресов: co-spend, change-address, deposit-эвристики

Базовая техника, формализованная в академической работе больше десяти лет назад, — эвристика co-spend (она же common-input-ownership): если Bitcoin-транзакция тратит несколько входов вместе, эти входы почти наверняка принадлежат одному кошельку, потому что подписать все входы разом может только тот, кто владеет ими всеми. Применив это ко всей цепочке, тысячи адресов схлопываются в горстку контролирующих кластеров.

Вторая техника — эвристика change-address. У типичной Bitcoin-транзакции два выхода: платёж получателю и сдача обратно отправителю. Статистические паттерны — круглые суммы платежа, несовпадение типов адресов, порядок выходов — позволяют аналитику с приличной точностью угадать, какой выход — сдача, расширяя кластер с каждой новой транзакцией.

Третья — эвристика deposit-address, именно так Chainalysis атрибутирует кластеры конкретным биржам. Кастодиальные платформы генерируют свежий депозитный адрес под каждого пользователя, но в итоге сметают средства в небольшое число hot-кошельков. Наблюдение за тысячами таких свипов со временем раскрывает паттерн hot-кошелька, и любой адрес, который потом депонирует туда, помечается «отправил средства на биржу X» — при этом Chainalysis никогда не видит внутреннюю базу биржи.

ЭвристикаЧто наблюдаетсяЧто раскрывается
Co-spend (common-input)Несколько входов подписаны в одной транзакцииВходы принадлежат одному владельцу
Change-addressПаттерны выходов, суммы, типы адресовКакой выход возвращается отправителю
Deposit-addressПовторяющиеся свипы на известные hot-кошелькиКакой кластер принадлежит какой бирже

Эта академическая база — прежде всего эвристики co-spend и change-address, формализованные в работе Meiklejohn и соавторов “A Fistful of Bitcoins” — десять лет спустя остаётся хребтом коммерческой блокчейн-аналитики. Chainalysis и конкуренты добавили сверху machine learning и более крупные размеченные датасеты, но базовая логика — та же статистическая инференция, не криптоанализ.

Chainalysis не сломала ни один криптографический примитив. Каждый её трейс — статистическое сопоставление паттернов на данных, которые и так были публичны.

Ethereum и аккаунт-модель: почему кластеризация устроена иначе

UTXO-структура Bitcoin — причина, по которой co-spend кластеризация вообще существует: свежий адрес по умолчанию, поэтому связать их можно только инференцией. Аккаунт-модель Ethereum переворачивает это: кошелёк — это один постоянный адрес, используемый во всех транзакциях по дизайну, а значит кластеризация зачастую бесплатная. Не нужно выводить, какие адреса принадлежат одному владельцу, когда владелец и так транслирует один адрес на всё.

Сложнее на Ethereum не кластеризация, а прослеживание средств через композируемость. Один свап может задеть DEX-роутер, контракт пула ликвидности и мост в рамках одной транзакции, породив десяток внутренних трансферов, которые не выглядят как простой перевод. Прослеживание средств через несколько хопов DeFi-роутинга, особенно через мосты в другие сети, добавляет реальный шум в граф, хотя технически ничего не скрыто. Это замедляет аналитика — но не заставляет адрес исчезнуть.

Где на самом деле прикрепляется личность: KYC, IP-метаданные, фиатные офф-рампы

Одна только on-chain кластеризация даёт кластер, а не имя. Момент, когда к кошельку прикрепляется юридическая личность, почти всегда происходит off-chain — в одном из трёх мест.

Точки KYC. В момент, когда кластер адресов депонирует на биржу с верификацией личности или выводит с неё, этот кластер привязывается к юридическому имени во внутренней базе биржи — базе, которую Chainalysis не обязана видеть напрямую, потому что повестка, лицензионное соглашение или запрос правоохранителей могут вытащить запись, когда это важно.

IP-метаданные. Трансляция транзакции через кошелёк, подключённый к публичному узлу, или через некоторые RPC-провайдеры раскрывает IP-адрес рядом с транзакцией. Это утечка на сетевом уровне, а не блокчейн-уровне — но результат тот же: идентификатор, связывающий конкретного человека с конкретной транзакцией.

Фиатные офф-рампы. Конвертация крипты обратно в банковский счёт — это точка, где цепочка встречается с традиционной финансовой системой, а традиционные финансовые системы по закону хранят записи, привязанные к юридическим именам. Каждый офф-рамп — это чекпоинт, где хорошо размеченный, но анонимный кластер превращается в атрибутированный.

Раскрытие цепочки — поведенческое, а не криптографическое. Граф показывает паттерны; личность прикрепляется там, где цепочка касается чего-то, что уже знает твоё имя.

Как приватный роутинг рвёт цепочку кластеризации

Каждая эвристика выше зависит от публичного, постоянного графа транзакций, с которым она работает. Кластеризации co-spend нужны видимые входы. Детекции change-address нужны видимые выходы. Deposit-эвристикам нужны видимые паттерны свипов. Убери граф — и эвристикам не с чем работать, не потому что они ослабли, а потому что их исходных данных больше не существует.

Это и есть механизм, стоящий за роутингом свапа через цепочку с приватностью по умолчанию, как Monero. Ring signatures скрывают, какой из множества возможных входов реально был потрачен. Stealth-адреса означают, что получающий адрес никогда не повторяется on-chain, поэтому нет пункта назначения для кластеризации по нескольким входящим платежам. RingCT скрывает сумму транзакции целиком. Ни одной из трёх эвристик выше не за что зацепиться на этом участке маршрута — потому что нужные им данные никогда не попадали в публичный леджер.

Именно это структурно делает свап BTC в Monero или свап USDT в BTC через приватный маршрут — перемещает стоимость через участок маршрута, на котором у модели слежки просто нет графа для анализа. Как устроен двухходовой свап через Monero и обратно — читай в разделе как работает приватный роутинг.

Частые ошибки, которые обнуляют выигрыш в приватности

Разрыв on-chain графа не защищает от воссоздания той же связи off-chain — и большинство провалов приватности случаются именно там.

  • Отправка результата напрямую на KYC-биржу. Если средства попадают на кастодиальный аккаунт, привязанный к верифицированной личности, внутренний леджер биржи просто восстанавливает связь, которую свап разорвал on-chain.
  • Повторное использование одного адреса получения в нескольких свапах. Даже на приватной цепочке переиспользование адреса, переданного третьей стороне (бирже, продавцу), позволяет этой стороне скоррелировать несколько депозитов с одной личностью.
  • Тайминг-корреляция. Свап сразу после известного депозита или сразу перед известным выводом даёт аналитику тайминг-отпечаток, даже если сами on-chain данные нелинкуемы.
  • Подмешивание pre-KYC средств в маршрут. Если исходные средства уже были привязаны к верифицированной личности до начала свапа, эта история едет вместе с транзакцией до точки, где граф реально рвётся — задним числом она не исчезает.

Смежный сценарий провала, который стоит понимать структурно, а не просто исключать из головы, — что происходит, когда сам сервис приватного роутинга оказывается скомпрометирован. Различие между сломанной моделью приватности и эксплуатированной операционно важно при выборе, какому сервису доверить маршрут.

Когда статистический трейсинг всё ещё побеждает

Ничто из вышеописанного не делает трейсинг невозможным во всех сценариях, и честный ответ должен указывать границы.

Крупные транзакции привлекают ручное внимание расследователей независимо от использованной on-chain приватности — правоохранители с полномочиями повестки и достаточными ресурсами могут скоррелировать off-chain точки данных, от которых никакая криптография не защищает. Поведенческие отпечатки существуют независимо от отдельной транзакции: одно и то же ПО кошелька, один и тот же нод-провайдер, один и тот же паттерн браузерной сессии или одни и те же привычки логина на бирже могут связать активность между якобы разными личностями. А на фиатном офф-рампе никакая on-chain техника приватности не меняет того, что банки и лицензированные биржи обязаны хранить записи, привязанные к личности.

Реалистичный фрейминг — многослойная защита, а не серебряная пуля: разрывай on-chain граф там, где можешь, не воссоздавай ту же связь off-chain, и понимай, что цель — поднять цену и точность, необходимые для твоего трейсинга, а не заявить, что трейсинг становится математически невозможным. Конкретные сценарии, которые часто спрашивают читатели, — в FAQ.

FAQ

Может ли Chainalysis увидеть баланс моего кошелька без регистрации где-либо?
Да — в том смысле, что баланс на прозрачных цепочках вроде Bitcoin и Ethereum виден вообще всем. Chainalysis не нужен особый доступ: тот же баланс покажет любой block explorer. Что добавляет Chainalysis — контекст: адрес кластеризуется с другими, которые предположительно принадлежат тому же владельцу, и сверяется с базой известных сущностей (биржи, миксеры, даркнет-маркеты). Сам баланс никогда не был скрыт — скрыта обычно личность за ним, если только off-chain данные не связывают одно с другим.
Chainalysis отслеживает Ethereum так же, как Bitcoin?
Нет. Bitcoin работает на модели UTXO, поэтому Chainalysis нужны эвристики co-spend и change-address, чтобы группировать адреса в кластеры. У Ethereum модель аккаунтов: большинство кошельков и так используют один и тот же адрес во всех транзакциях — кластеризация получается бесплатно, без всяких эвристик. Сложнее на Ethereum — проследить средства через DeFi: свап может задеть DEX-роутер, пул ликвидности и мост в одной транзакции, что добавляет шум в граф, но редко полностью рвёт след.
Может ли Chainalysis отследить транзакции Monero?
Публичных, проверенных peer-review доказательств криптографического взлома ring signatures, stealth-адресов или RingCT в Monero на 2026 год нет. Chainalysis и другие компании получали контракты и патентовали методы трейсинга Monero, описывая их как вероятностные — то есть работающие с метаданными (IP-адреса, тайминг, точки соприкосновения с биржами), а не с криптографией. Подробный технический разбор — в статье [анонимен ли Monero в 2026](/blog/is-monero-anonymous-2026/).
Bitcoin действительно анонимен, или только псевдонимен?
Псевдонимен. Каждый Bitcoin-адрес — публичный идентификатор с полностью видимой историей транзакций, без всякого логина. Анонимность означала бы, что адрес нельзя привязать к человеку; псевдонимность — что пока не привязан. В момент, когда этот адрес касается KYC-биржи, задоксенного доната или повторно используемого идентификатора, псевдоним схлопывается в личность — и весь исторический граф становится атрибутируемым задним числом.
Остановит ли один VPN слежку on-chain от идентификации меня?
VPN скрывает твой IP от узла, к которому подключается кошелёк — это помогает против корреляции на сетевом уровне, но никак не меняет сам граф транзакций. Chainalysis работает прежде всего с публичным леджером: кластеризация, эвристики депозитов, корреляция с KYC off-chain. VPN не разрывает связь кластера с записью биржи и не останавливает переиспользование адреса или тайминг-анализ. Это один слой защиты, а не замена остальным.
Реально ли роутинг свапа через несколько монет рвёт след транзакции?
Зависит от того, какая монета в середине маршрута. Роутинг BTC через ещё одну прозрачную цепочку (аккаунт-модель или UTXO) просто добавляет хопы, которые аналитик всё равно пройдёт — эвристики кластеризации применимы на каждом участке. Роутинг через цепочку с приватностью по умолчанию (ring signatures, stealth-адреса, скрытые суммы) убирает связь полностью на этом участке — потому что публичного графа для кластеризации там просто нет. Механика описана в статье про [свап BTC в Monero](/blog/how-to-swap-bitcoin-to-monero-anonymously/).
Может ли Chainalysis деанонимизировать кошелёк без участия биржи?
Редко и только вероятностно. On-chain инструменты Chainalysis дают кластеры и риск-скоры, а не имена — привязка к юридической личности почти всегда требует off-chain точки данных: записи KYC с биржи, IP-лога по повестке, задоксенного адреса доната или утёкшей базы. Без этого хорошо размеченный кластер остаётся именно кластером, а не именем. Поэтому слабое место обычно — фиатный офф-рамп, а не сама цепочка.