Руководство по конфиденциальности Bitcoin

Friend

Professional
Messages
2,653
Reaction score
842
Points
113
Правда в том, что Bitcoin не является защитой конфиденциальности, как многие думают. Если вы используете его для чего-то более сомнительного, чем покупка носков, вы играете с огнем. Это руководство о том, как прикрыть свою задницу при совершении транзакций с OG криптовалютой.

Мы уже обсуждали Monero, но давайте будем реалистами — Bitcoin по-прежнему доминирует в подпольной экономике. Проблема в том, что в нем больше дыр, чем в швейцарском сыре, когда дело касается конфиденциальности. Этот блокчейн? Это карта для тех, кто пытается вас выследить.

Это не какая-то базовая чушь «Биткойн для чайников». Мы начинаем серию из трех частей, сфокусированную на том, чтобы ваши транзакции с биткойнами оставались анонимными.

Первая часть посвящена атакам по сторонним каналам — хитрым способам, которыми ваша opsec может дать сбой, даже если вы осторожны со своими монетами. Мы расскажем, как создать герметичный кошелек, который никогда не раскроет вашу информацию, и почему большинство из вас, идиотов, вероятно, транслируют свое местоположение каждый раз, когда вы проверяете свой баланс.

К концу всей серии вы будете знать, как на самом деле сохранять конфиденциальность своих транзакций, или вы станете слишком параноидальными, чтобы вообще использовать биткойн. В любом случае вы с меньшей вероятностью окажетесь в наручниках.

Это не просто теория — это практическая информация, которая может уберечь вас от тюрьмы.

Пора получить знания. От этого может зависеть ваша свобода.

P.S. Большинство из них применимо и к Litecoin, просто с небольшими отличиями.

Как работает биткойн

Вы уже знаете, как работает биткойн. Вы это знаете, я это знаю, даже ваша бабушка, вероятно, уже знает это. Поэтому мы не будем тратить время на блокчейн 101. Мы погрузимся в расширенный анализ блокчейна в следующей части.

Сейчас мы сосредоточимся на том, как транзакции попадают в блокчейн и где подключается ваш кошелек, когда вы перемещаете монеты. Вот где большинство из вас подвергает себя риску.

Вот в чем дело: если вы не используете свой собственный узел Bitcoin, вы по сути доверяете свою конфиденциальность какому-то случайному серверу. Каждый раз, когда вы открываете этот кошелек, чтобы проверить свой баланс или совершить транзакцию, вы подключаетесь к узлу где-то. И этот узел видит ваш IP-адрес, детали транзакции и все остальное, что вы делаете.

privacy.png


Большинство кошельков подключаются к любому узлу, который им нравится. Им может управлять какой-нибудь прыщавый подросток в подвале своей мамы, а может быть, это приманка, созданная федералами. Вы не знаете, что есть что. Вы находитесь во власти этих служб и надеетесь, что они не перевернутся и не раскроют вашу информацию в тот момент, когда кто-то постучит.

Подумайте об этом. Каждая транзакция, которую вы когда-либо совершали, каждый адрес, с которым вы взаимодействовали, и все адреса кошельков (даже неиспользуемые) — все привязано к вашему IP. Это как оставлять след из цифровых хлебных крошек, ведущий прямо к вашей входной двери.

Веб-кошельки еще хуже. Если вы используете один из них, вы доверяете централизованному сервису все ваши данные о транзакциях и логи IP. Вы в одном шаге от тюрьмы.

IP address.png


Суть в том, что когда вы не контролируете работу узла, к которому вы подключаетесь, вы не контролируете свою конфиденциальность. Вы уязвимы для того, чтобы вся ваша история Bitcoin была выложена для просмотра любым человеком.

И это применимо даже если вы смешиваете свои монеты (о чем мы расскажем в следующей части) или обмениваете их на ориентированные на конфиденциальность монеты, такие как Monero. Потому что в тот момент, когда вы совершаете транзакцию с узлом-приманкой, пути назад нет, поскольку они уже зарегистрировали вас.

Отравление узла

Blockchain Intelligence.png


Вы можете подумать, что вы в безопасности, потому что вы не покупаете наркотики в даркнете, а просто покупаете CVV. Подумайте еще раз. Федералы и такие компании, как Chainalysis, играют в совершенно другую игру, и вы — пешка.

Отравление узлов — одно из их любимых орудий. Вот как это работает: они устанавливают узлы Bitcoin по всему миру. Эти узлы выглядят законными и действуют как настоящие узлы, но на самом деле они являются приманками, ожидающими регистрации каждой транзакции, которая проходит через них. Данные о транзакциях вашего IP-адреса, время — все это собирается и сохраняется в гигантской базе данных, готовой к прочесыванию, если им захочется отследить ваш конкретный кошелек.
Они запускают огромный рой отравленных узлов для сбора данных из кошельков SPV. Если они делают все это с Bitcoin, где каждая транзакция является публичной, представьте, что они пытаются сделать с Monero. Они уже заявили, что деанонимизировали транзакции Monero в Германии.

Помните, что речь идет не только о том, чтобы увидеть, кому вы отправили монеты и сколько. Они также регистрируют ваш IP-адрес. Так что теперь они потенциально могут связать ваш адрес Bitcoin с вашей реальной личностью. Поздравляю, вы только что раскрыли свое собственное прикрытие.

Это становится еще хуже, если вы используете веб-кошельки, такие как BitPay или Coinbase Wallet. По сути, вы передаете всю свою информацию на блюдечке с голубой каемочкой. Можете также отправлять копию ФБР на все ваши транзакции, пока вы этим занимаетесь.

Дело в том, что если вы не управляете своим собственным узлом и не принимаете серьезных мер предосторожности, вы, вероятно, сливаете больше информации, чем вы думаете. Каждая транзакция может стать еще одним доказательством, создающим дело против вас.

Поиск в публичном блокчейне: чертова ловушка

Я знаю, что вам не терпится проверить свой баланс или отследить транзакцию. Но использовать публичные обозреватели блокчейнов? Это как зайти в полицейский участок и спросить, не напали ли они на вас.

Каждый раз, когда вы вводите свой адрес в Blockchain.info, Blockchair или любой другой публичный обозреватель, вы передаете свою личность операторам этих сайтов. Эти сайты регистрируют все - ваш IP, адреса, которые вы просматриваете, временные метки, отпечатки вашего браузера, все это.

Вы думаете, что это дерьмо конфиденциально? Подумайте еще раз. Эти компании в сговоре с правоохранительными органами. Один запрос и вся ваша история биткоинов раскрывается открыто и связывается с вашей реальной личностью.

Orlando.jpg


Федералы и Chainalysis годами проворачивали эту фигню с Bitcoin. В 2020 году их поймали с поличным, когда они запускали обозреватель блоков-приманок под названием WalletExplorer.com. Этот сайт собирал IP-адреса пользователей и связывал их с адресами Bitcoin. Они даже хвастались перед итальянскими полицейскими, что это дало им «значимые зацепки». И это только вершина айсберга.

Так в чем же решение? Запустите свой собственный гребаный узел. Мы уже рассказывали об этом ранее, но стоит повторить. С собственным узлом вы можете запрашивать блокчейн целый день, не оставляя следов. Никаких сторонних серверов, никаких журналов, никакой ерунды.

Если вам абсолютно необходимо использовать публичный обозреватель (и я имею в виду, что вам абсолютно необходимо), по крайней мере, имейте смысл использовать Tor.

Укрепление вашего кошелька

Блокчейн BTC может быть публичным, но есть способы слиться с ним анонимно. Ваш первый шаг — укрепить свой кошелек и настроить его.

Вот грубая шпаргалка по безопасности от Sparrows Creator. Как кардер, вы должны выбрать максимально возможный уровень безопасности (не влияя на процесс и не усложняя его слишком сильно) при принятии решения о том, какие инструменты и программное обеспечение вам следует использовать.

security.png


Sparrow или Wasabi: ваши новые лучшие друзья.

Забудьте о веб-кошельках и ерунде, предоставляемой биржами. Sparrow и Wasabi — это то, что вам нужно. Они имеют открытый исходный код, богатый функционал и на самом деле заботятся о вашей конфиденциальности. Вот как правильно их настроить:
  • Скачайте Sparrow с sparrowwallet.com или Wasabi с wasabiwallet.io. Проверяйте подписи PGP.
  • Установите на чистую систему. В идеале на отдельную машину, которая никогда не будет трогать ваши личные данные.
  • Запустите Tor, прежде чем даже подумать об открытии любого из кошельков.
  • Откройте выбранный вами кошелек и выберите «Новый кошелек». Выберите надежное имя, которое не будет связано с вашей личностью.
  • Сохраните свою фразу-заготовку в автономном режиме. Запишите ее и спрячьте в надежном месте. Потеряете ее, и вам конец.
  • В настройках подключитесь к своему узлу (подробнее об этом позже) через Tor.
  • Включите функции управления монетами. Это позволяет вам управлять вашими UTXO для лучшей конфиденциальности. Мы рассмотрим это в следующей части.

Оба кошелька примерно одинаковы, но Wasabi имеет преимущество благодаря встроенной поддержке CoinJoin — мы рассмотрим этот миксер в следующей части. А пока просто знайте, что он есть, если вам это нужно.

Управление вашим кошельком через Tor.

wallet.png


Использование Tor с вашим кошельком обязательно. Вот как:
  • Загрузите Tor Browser Bundle с torproject.org
  • Установите и запустите Tor, прежде чем открывать свой кошелек.
  • В Sparrow перейдите в Инструменты > Настройки > Сервер. В Wasabi это в Настройки > Сеть.
  • Выберите «Использовать Tor» и «Использовать отдельный прокси-сервер Socks5» (Sparrow) или просто включите Tor (Wasabi).
  • Для Sparrow установите прокси на 127.0.0.1 и порт 9150 (настройки Tor по умолчанию). Wasabi сделает это автоматически.
  • Применить и перезапустить. Теперь ваши соединения проходят через Tor.

Запуск собственного узла.

Bitcoin Core.png


Это золотой стандарт конфиденциальности. Не доверяй, проверяй. Базовая настройка:
  • Если вы ультрапараноик, купите выделенную машину. Raspberry Pi подойдет, но VPS тоже отлично подойдет.
  • Загрузите Bitcoin Core с сайта bitcoin.org
  • Установите и запустите начальную синхронизацию блокчейна. Это займет некоторое время, так что будьте терпеливы.
  • После синхронизации отредактируйте файл bitcoin.conf, чтобы включить соединения Tor.
  • Добавьте эти строки в bitcoin.conf:
    Code:
    proxy=127.0.0.1:9050
       listen=1
       bind=127.0.0.1
  • Перезапустите свой узел. Теперь он доступен только через Tor.
  • В своем кошельке подключитесь к своему узлу, используя его адрес .onion.

Вот в чем дело: с этой настройкой вы только что создали огромную проблему для отслеживания.

Ваш IP? Замаскирован Tor. Удачи в отслеживании этих данных.

Отравление узла? Не имеет значения, когда вы управляете своим собственным узлом. Вы проверяете все сами, никакого доверия не требуется.

Атаки по сторонним каналам? Теперь гораздо сложнее. Ваши кошельки не передают постоянно ваши данные федералам.

Ключ здесь в разделении. Ваш кошелек не знает, кто вы, и сеть тоже. Пока вы не облажаетесь и не привяжете свой кошелек к своей настоящей личности, вы фактически невидимы.

И помните, у Wasabis есть встроенная функция CoinJoin. Это как миксер наготове, готовый смешать ваши монеты в пух и прах. Что ж, разберемся в этом в следующей части.

Заключение

Ладно, параноидальные кардеры, давайте закончим с этим. Мы рассмотрели основы защиты вашей настройки Bitcoin, но не будьте самонадеянными. Это только начало, и в будущем нам предстоит еще многое разобрать.

В следующей части мы углубимся в анализ блокчейна и то, как противостоять даже этим передовым методам отслеживания. Мы рассмотрим сервисы смешивания, объединения монет и другие методы, чтобы еще больше запутать ваши транзакции в блокчейне. Вы узнаете, как сделать так, чтобы ваши транзакции слились, как хамелеон на радужной вечеринке.

Оставайтесь с нами, потому что эта кроличья нора становится глубже. Игра в кошки-мышки между искателями конфиденциальности и аналитиками блокчейна никогда не заканчивается, и вам нужно быть на шаг впереди, если вы хотите уберечь свою задницу от огня.

Помните, в этом мире паранойя — это не расстройство, а навык выживания. Будьте начеку, ваши транзакции конфиденциальны, а ваша личность отделена от ваших монет.
 
Last edited:
Руководство по конфиденциальности Bitcoin: использование миксеров
Добро пожаловать обратно, кардеры, заботящиеся о конфиденциальности. В части 1 мы засучили рукава и углубились в тонкости отравления узлов и укрепления кошельков, вооружив вас знаниями, которые помогут защитить ваши цифровые активы от посторонних глаз. Теперь пришло время вывести вашу игру в конфиденциальность на новый уровень, заставив ваши монеты исчезнуть без следа. Это не конфиденциальность кошелька вашего дедушки — мы говорим об исчезновениях на уровне транзакций.

Блокчейн никогда не спит
Каждая транзакция, которую вы совершаете в сети Bitcoin, оставляет постоянный, неудаляемый цифровой отпечаток, который кричит "СЛЕДУЙТЕ ЗА МНОЙ!" любому наблюдателю. И вот что не дает мне спать по ночам - эта фигня остается там НАВСЕГДА. Даже если вы только начинаете с малого, каждая транзакция с ваших дней новичка выгравируется в блокчейне, как цифровая татуировка. Так что когда вы в конце концов подниметесь на уровень и начнете набирать серьезный вес, правоохранительные органы смогут отследить ВСЕ - от вашего первого спотыкающегося вывода наличных в размере 50$ до вашей последней шестизначной операции.

Blockchain.png


Подумайте об этом — вся ваша криминальная эволюция документируется в неизменяемом публичном реестре. Когда вы переводите средства с кардинга в BTC, эти вечные отпечатки раскрывают все — ваши дропы, ваши схемы вывода средств, ваш рост от любителя до профессионала. Аналитические компании блокчейна, которые используют банки и федералы, не просто смотрят на ваши текущие действия — они копаются во всей вашей чертовой истории. Они могут отследить ваши монеты с первого дня, связывая ваши ошибки новичка с вашей текущей операцией с хирургической точностью.

Эта постоянная запись создает огромную проблему: Bitcoin не является по своей природе приватным. Каждая монета несет в себе всю свою историю транзакций, как судимость, которая никогда не удаляется. Это подводит нас к важнейшей концепции конфиденциальности криптовалют: взаимозаменяемости.

Проблема конфиденциальности: взаимозаменяемость
Взаимозаменяемость означает, что каждая единица валюты должна быть равноценной и взаимозаменяемой. Возьмите наличные — одна 100$ купюра так же хороша, как и любая другая 100$ купюра. Никому нет дела, где были эти купюры или для чего они использовались раньше. Но биткоин? Каждая монета уникальна и отслеживается, неся в себе всю свою историю, как стукач с прослушкой. Биткоинеры притворяются, что они взаимозаменяемы, но если вы не смешиваете монеты, это не может быть дальше от истины.

Emerging Solutions to Improve Fungibility.png


Это отсутствие взаимозаменяемости означает, что ваши «грязные» биткойны — те, что связаны с кардингом или мошенничеством — принципиально отличаются от «чистых». Биржи могут внести ваши монеты в черный список, сделав их бесполезными для вывода. Правоохранительные органы могут отслеживать их в каждой транзакции. Ваши монеты по сути становятся маркированными купюрами, транслирующими ваши действия всем, кто знает, где искать.

Встречайте миксеры
Вот тут-то и появляются биткоин-миксеры — это цифровой эквивалент отмывания денег, призванный разорвать цепочку поставок и восстановить взаимозаменяемость ваших монет. Представьте их как промышленные стиральные машины для ваших грязных криптовалют. Вы бросаете туда свои помеченные купюры и получаете чистые, не имеющие никакой связи с вашими первоначальными действиями.

Create Note.png


Миксер работает, объединяя ваши монеты с монетами сотен или тысяч других пользователей, перемешивая их в сложном танце транзакций, а затем выплевывая совершенно другие монеты на новый адрес. Если все сделано правильно, практически невозможно связать ваши входные монеты с выходными монетами — след теряется.

Типы миксеров
Не все миксеры созданы равными. У вас есть два основных варианта на выбор:

Централизованные миксеры:
Это сервисы смешивания OG — простые, понятные, но требующие доверия к оператору. Вы отправляете свои монеты на их адрес, они смешивают их с другими средствами пользователей и отправляют вам обратно другие монеты за вычетом комиссии. Недостаток? Вы доверяете третьему лицу, которое может вас обмануть или хранить записи, которые могут быть изъяты.

Bitcoin mixer.png


Вот список некоторых активных централизованных миксеров по состоянию на 2024 год. Но помните - это дерьмо меняется быстрее, чем хамелеон на кокаине. Любой из этих сервисов может устроить мошенничество завтра и исчезнуть с вашими монетами. ВСЕГДА проводите собственное исследование, прежде чем доверять ЛЮБОМУ миксеру свои средства.

МиксерМинимальная суммаМаксимальная суммаДиапазон комиссии
Mixer.money0.0007₿0.003₿4-5%
Mixtum0.0007₿0.005₿4-5%
Coinomize0.0003₿0.003₿1-5%
AnonymixerVariable0.001₿1-2%
WebmixerVariable0.001₿1-5%
Mixtura.money0.0007₿Variableup to 5%
Mixero0.0003₿0.002₿0.7-4.7%
BitMixer.online0.0007₿0.003₿1-5%
JokerMixNone0.001₿2%
SwampLizard0.0007₿0.003₿4-5%

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ: Индустрия миксеров нестабильна — сервисы появляются и исчезают ежедневно. Некоторые из них законны, некоторые — приманки, а некоторые — откровенные мошенничество, которые только и ждут своего часа. Никогда не доверяйте слепо ни одному миксеру, независимо от того, насколько надежным он кажется. Начните с небольших тестовых сумм, проверьте их репутацию в нескольких источниках и ВСЕГДА предполагайте, что они могут исчезнуть вместе с вашими монетами в любой момент.

Помните: миксер, которому доверяют сегодня, завтра может быть скомпрометирован. Федералы постоянно оказывают давление на эти сервисы, требуя либо закрыться, либо передать пользовательские данные. Если вы перемещаете серьезный вес, используйте несколько миксеров и кросс-чейн-техники вместо того, чтобы полностью доверять одному сервису.

Децентрализованные миксеры (CoinJoin):
Это новая школа — доверие не требуется. Протоколы CoinJoin позволяют нескольким пользователям сотрудничать, чтобы смешивать свои монеты в одной транзакции без центрального оператора, который мог бы вас обмануть. Это как цифровой флешмоб, где все подбрасывают свои монеты в воздух и ловят чужие, из-за чего невозможно определить, кто что получил.

Wasabi Wallet.png


Вот несколько проверенных реализаций CoinJoin, которые не оставят вас беззащитными:
  • Wasabi Wallet — десктопный кошелек со встроенным CoinJoin. Минимальная сумма смешивания 0,1 BTC. Комиссия координатора около 0,3%. Надежные функции конфиденциальности, но для участия требуется приличный объем.
  • Sparrow Wallet — десктопный кошелек с поддержкой Whirlpool и собственного CoinJoin. Чистый интерфейс с расширенными функциями для опытных пользователей.

Это не ваши стандартные миксеры — это децентрализованные протоколы, работающие на открытом исходном коде. Отсутствие единой точки отказа означает отсутствие мошенничества, но вам все равно нужно проверить программное обеспечение, которое вы используете. И они сложнее, чем типичные централизованные миксеры.

CoinJoin: Искусство цифровой ловкости рук
CoinJoin — это больше, чем просто протокол смешивания — это средний палец государству наблюдения. Представьте себе цифровую мошпит, где каждый бросает свои монеты в воздух и ловит чьи-то чужие. Результат? Транзакция, которую практически невозможно отследить до вас.

CoinJoin Privacy Protocol.png


Использовать CoinJoin через такой кошелек, как Wasabi, просто:
  1. Заполните свой кошелек монетами, которые вы хотите смешать.
  2. Установите параметры микширования, такие как количество участников и размер комиссии.
  3. Присоединяйтесь к движению и наблюдайте, как ваши монеты перемещаются в цифровом танце анонимности.

Но помните, что CoinJoin не является полностью надежным. Компании, занимающиеся анализом цепочек, становятся умнее и ищут закономерности, которые могут выдать вашу личность. Смешивайте, используйте разные стратегии и заставляйте их гадать.

Следующий уровень
Если вы только начинаете перемещать несколько сотен или пару тысяч BTC, базовое смешивание будет работать. Не нужно впадать в полный параноидальный режим, когда вы мелкая картошка. Но что касается вас, крупных игроков, перемещающих серьезные объемы? Вам нужна продвинутая схема. Вот как большие парни (от владельцев магазинов до операторов программ-вымогателей) перемещают свои деньги:
  • Цепочка различных методов конфиденциальности: укрепите свою безопасность, пропустив монеты через централизованный миксер, затем CoinJoin, а затем еще один миксер. Этот трехслойный подход избыточен для небольших таймеров, но когда вы перемещаете вес, это необходимая защита.
  • Анонимность между цепями: для высокоценных перемещений конвертируйте свои BTC в Monero, дайте им отстояться, а затем вернитесь к свежим биткойнам. Это дорого и сложно, но когда вы имеете дело с серьезными деньгами, дополнительные расходы стоят того, чтобы уклониться от жары.
  • Разделение по времени: смешайте свои большие суммы сейчас, а затем оставьте их на несколько недель, прежде чем снова перемещать. Маленькие таймеры могут пропустить эту игру ожидания, но крупным игрокам нужен этот временной буфер, чтобы сломать криминалистический анализ.

Когда что-то идет не так: распространенные ошибки
Даже самые благонамеренные энтузиасты конфиденциальности могут наткнуться на распространенные ловушки:
  • Временные закономерности: смешивание монет и их немедленный вывод — это как рисовать мишень на спине. Корреляция слишком очевидна, и аналитикам легко сложить головоломку.
  • Соответствие сумм: перемещение точных сумм — еще один верный способ попасться. Если вы смешаете 10 BTC, а затем немедленно отправите 10 BTC на биржу, это как провести линию, соединяющую две транзакции маркером.
  • Плохая OPSEC: все смешивание в мире не поможет, если вы используете свой домашний IP-адрес или связываете свои транзакции со своей реальной личностью. OPSEC (операционная безопасность) — это все. Ознакомьтесь с другими руководствами, чтобы больше узнать об общих практиках OPSEC.

Конец игры
Всегда помните: конфиденциальность — это не продукт, а процесс. Каждый слой запутывания добавляет еще одну стену между вашими монетами и любопытными глазами мира. Но помните, что одна ошибка может распутать всю операцию. И вот жестокая правда: хотя ваша карьера мошенничества может быть временной, цифровые следы, которые вы оставляете, постоянны. Блокчейн никогда не забывает — каждая транзакция, каждый шаблон, каждая ошибка записывается в неизменяемый реестр, который переживет ваш любой метод, который вы используете прямо сейчас.

В части 3 мы погрузимся в мир криминалистики блокчейна и то, как оставаться на шаг впереди игры. До тех пор держите свои монеты чистыми, ваши транзакции конфиденциальными и ваши следы заметены. В этой игре паранойя не просто полезна — она необходима.

(c) Телеграм: d0ctrine
 
Top