如何打斷鏈上關聯
鏈上分析公司賺錢的前提,是假設鏈上歷史是一張從你的地址延回某個已知聚類(交易所、被制裁錢包、暗網市場入金地址)的連續圖。只要你能在其中一個錢包上讓這個假設不成立,就把對方的工作從「慢」變成「不確定」——這是質變不是量變。下面是這些技巧、套用順序,以及那些會悄悄把它們撤銷掉的操作錯誤。
鏈上分析實際能做什麼
- 聚類:把曾共同簽出一筆交易的所有地址歸為同一個錢包。
- 汙染傳播:某地址從已知不良聚類收過款,下游地址繼承可疑性。
- 灰塵攻擊:把極小金額分發給很多地址;只要其中一個被你的某筆交易彙整,聚類就暴露。
- 橋接追蹤:資產跨鏈或封裝時,分析方靠時間 + 金額把進出端配對,重建關聯。
四種都假設「圖是連續的」。在任一點上把圖斷開,公司就退回到機率,而不是確定性。
技巧一 —— 原生 XMR 中轉(協定層斷裂)
最可靠。把資產 → 換成原生 Monero → 再換到目的鏈上的新地址。XMR 那段在鏈上圖層級無法追蹤:隱身地址 + 環簽名 + RingCT 按設計把發送方、接收方、金額都遮起來。
最簡單的做法:kyc.rip / ghost 把兩段打包成一次流程。手動:SideShift 進 → 你的 XMR 錢包 → kyc.rip 聚合器出。
操作注意:
- 兩段之間等。背靠背的兌換時序是已知的關聯啟發式。
- 不要用整數金額。10,000 USDT → ≈37.0 XMR → 10,000 USDT 一眼就能識別。讓金額有零有整,藉引擎點差掩護。
- 兩段不要用同一引擎。同一引擎能看到自己流程的兩端。換引擎讓任一家最多只能看半邊。
技巧二 —— CoinJoin(BTC)/ Whirlpool
多名使用者把輸入匯入一個池,輸出按等額切出,使同一輪內每個輸出都無法彼此區分。對 BTC 有效,多數穩定幣沒有對應方案。品質與匿名集大小 + 輪數成正比。
注意:有些交易所會標記 CoinJoin 後的入金。請確定目的地接受混幣後再用。Wasabi 2.x 和 Joinmarket 是目前仍在維護的選項。
技巧三 —— Coin-control + UTXO 衛生
不要讓錢包自動挑輸入。手動選哪些 UTXO 進哪筆交易,永遠不要把「乾淨」UTXO 跟「可疑」UTXO 一起花掉——那會被聚類。
- 給每個進來的 UTXO 貼上來源標籤。
- 一次只從一個貼過標籤的桶子裡花;單筆交易裡別混桶。
- 用支援手動 UTXO 選取的錢包(Sparrow、Wasabi、Electrum 的進階檢視)。
技巧四 —— 灰塵處理
如果你收到一筆不請自來的小額(< $1),把它當作灰塵攻擊。不要與你其他 UTXO 一起彙整。Sparrow + Wasabi 允許把 UTXO 標記為「不要花」;先把灰塵凍住,再決定怎麼處理(彙整進一個專門的灰塵錢包,或乾脆放棄)。
技巧五 —— 把跳點分散在時間軸上
如果你要透過多個錢包輪換價值,不要在一次會話內做完。把跳點散在好幾天甚至好幾週。現代鏈上分析軟體會做時序聚類——在幾分鐘內互動的地址會被打上同一個錢包標籤。
疊起來用(不要只挑一個)
最強的防禦是組合:用 XMR 中轉打斷鏈上圖、目的端用 coin-control 防止新 UTXO 與既有錢包聚類、用時間分散打敗時序關聯。任何單一技巧都會被預算比你大的分析方破解;疊起來就把多數對手的去匿名化成本推過了門檻。
本指南不涵蓋什麼
鏈下識別碼——兌換引擎註冊時的 IP、已 KYC 的資金來源、錢包軟體的遙測、輪換之後再去登入 KYC 帳戶——都會把上面的鏈上工作一筆撤銷。請看威脅模型與 Tor 用於加密貨幣。
推薦工具棧
-
kyc.rip / ghost
→ /exchanges/kyc-rip-ghost
技巧一一次完成 —— 兩段 XMR 中轉,預設每段用不同的上游引擎。
-
SideShift
→ /exchanges/sideshift
手動 XMR 中轉的可靠第一段引擎,無帳戶。
-
Feather
→ /wallets/feather
XMR 接收端衛生 + coin-control + Tor。中轉的樞紐錢包。
-
Sparrow
→ /wallets/sparrow
BTC coin-control + UTXO 標籤 + Whirlpool 整合。目的端首選錢包。
更多指南
發現疏漏? 提交條目 · @xmr_club · @xmrclub_bot.