[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-ru-crypto-wallet-privacy-what-your-address-reveals":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"crypto-wallet-privacy-what-your-address-reveals","Приватность криптокошелька: что любой может увидеть по вашему адресу (и как это ограничить)","Публичный адрес — это псевдоним, а не маскировка. Вот что именно посторонние читают по вашему адресу, как он привязывается к вашему настоящему имени и какие привычки снижают ущерб.","Что любой может увидеть по вашему криптоадресу, как адреса связывают с реальной личностью и какие практики ограничивают то, что раскрывает ваш кошелёк.","\u003Cblockquote>\u003Cp>Публичный адрес в блокчейне псевдонимен, а не анонимен: любой может вставить его в блок-эксплорер и прочитать ваш баланс, всю историю транзакций, каждого контрагента и каждое до сих пор открытое разрешение. Адреса связывают с личностью через выводы с бирж с KYC, публикацию в открытом доступе, записи сервисов имён и автоматическую кластеризацию, и эта связь действует задним числом. Основная защита — разделение: отдельные адреса для хранения, трат и экспериментов, которые никогда не пересекаются. Кошельки с самостоятельным хранением, такие как WATS Hot Wallet, позволяют держать ключи у себя, но разделение остаётся практикой пользователя, а не функцией кошелька.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>Публично по умолчанию: почему блокчейн не анонимен\u003C\u002Fh2>\n\u003Cp>Большинство публичных блокчейнов \u003Cem>псевдонимны\u003C\u002Fem>, а не анонимны. Ваше имя не записано в сети, но каждая подписанная вами транзакция навсегда остаётся в реестре, который любой может бесплатно скачать и изучить. Адрес — это псевдоним; история за ним открыта настежь.\u003C\u002Fp>\n\u003Cp>Псевдонимы хрупки. Настоящему имени достаточно утечь один раз: как только один адрес связан с вами, с вами связаны и все прошлые, и все будущие транзакции по нему — ретроспективно и навсегда. Ваш \u003Ca href=\"\u002Fblog\u002Fprivate-key-vs-public-key\">приватный ключ управляет средствами, тогда как публичный ключ и адрес предназначены для передачи другим\u003C\u002Fa>, так что такая открытость заложена в дизайн.\u003C\u002Fp>\n\n\u003Ch2>Что любой прочитает по вашему адресу за 30 секунд\u003C\u002Fh2>\n\u003Cp>Вставьте адрес в блок-эксплорер — и получите профиль, который в любой другой сфере сочли бы приватным: \u003Cstrong>общий баланс и каждый токен на руках\u003C\u002Fstrong>, \u003Cstrong>полную историю транзакций\u003C\u002Fstrong>, чьи временные метки выдают ваш часовой пояс и режим сна, \u003Cstrong>каждого контрагента\u003C\u002Fstrong>, которому вы отправляли или от которого получали, \u003Cstrong>каждый контракт, с которым вы взаимодействовали\u003C\u002Fstrong>, и \u003Cstrong>каждое выданное разрешение\u003C\u002Fstrong> — до сих пор открытые права на трату ваших средств.\u003C\u002Fp>\n\u003Cp>Для этого не нужны ни особые инструменты, ни чьё-либо разрешение. Потратьте десять минут, чтобы разобраться, \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">как читать блок-эксплорер\u003C\u002Fa>, а затем посмотрите на собственный адрес так, как это сделал бы посторонний.\u003C\u002Fp>\n\n\u003Ch2>Как адрес привязывается к реальной личности\u003C\u002Fh2>\n\u003Cp>Деанонимизация редко бывает взломом — это корреляция, и пути до скучного банальны:\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Выводы с бирж.\u003C\u002Fstrong> Централизованная биржа хранит ваши документы, поэтому вывод на личный адрес позволяет ей — и всем, с кем она делится данными, — сопоставить этот адрес с верифицированной личностью.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Публикации в открытом доступе.\u003C\u002Fstrong> Адрес, указанный для доната, проверки эирдропа или в описании профиля, навсегда связывает с ним этот никнейм.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Кластеризация адресов.\u003C\u002Fstrong> Аналитические компании связывают адреса эвристиками, а не доказательствами: прямой перевод между двумя вашими адресами, пополнение обоих с одного личного кошелька, повторное использование одного депозитного адреса биржи или совпадающие тайминги и суммы. Один общий источник пополнения сам по себе не доказывает ничего — горячий кошелёк биржи платит миллионам не связанных между собой людей, — но если сигналов накопится достаточно, разные адреса могут быть отнесены к одной сущности.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Метаданные вне сети.\u003C\u002Fstrong> IP, зафиксированный провайдером нод, адрес доставки при физической покупке или подписанное сообщение для входа — всё это добавляется к вашему следу.\u003C\u002Fp>\n\n\u003Ch2>Где утечек больше всего: биржи, dApp, ENS-имена и эирдропы\u003C\u002Fh2>\n\u003Cp>Биржи протекают незаметно. Платформа хранит вашу подтверждённую личность и фиксирует каждый адрес, с которого вы вносите средства и на который выводите, — это индекс, связывающий ваш документ с вашим ончейн-следом, и он может уйти за пределы биржи через отчётность, аналитических подрядчиков или утечку.\u003C\u002Fp>\n\u003Cp>Человекочитаемые имена — крупнейшая утечка, которую пользователи устраивают себе сами. ENS-имя удобно, но оно публично резолвится в ваш адрес, поэтому имя, перекликающееся с вашим ником в соцсетях, помечает всю вашу финансовую историю строкой, доступной поиску. Найти имя по адресу получится только если владелец задал основную (обратную) запись, но прямое разрешение — имя в адрес — публично по умолчанию, и этого достаточно.\u003C\u002Fp>\n\u003Cp>Дальше идёт фарм эирдропов: кампании прогоняют людей через десятки протоколов с одного адреса, а затем привязывают его к аккаунту в соцсети для верификации — один кошелёк, богатый поведенческий профиль, публичная личность.\u003C\u002Fp>\n\u003Cp>Подключения к dApp тоже протекают. Вход передаёт сайту ваш адрес, а фронтенд — вместе со стоящими за ним RPC- и аналитическими провайдерами — может записать его рядом с вашим IP и отпечатком браузера.\u003C\u002Fp>\n\n\u003Ch2>Практические способы ограничить то, что раскрывает ваш адрес\u003C\u002Fh2>\n\u003Cp>Отменить публикацию ончейн-истории нельзя, но можно управлять тем, что раскроет будущая активность. Самая действенная привычка — \u003Cstrong>разделение\u003C\u002Fstrong>: отдельные адреса под отдельные задачи, которые никогда не пересекаются. Адрес-хранилище, который только принимает. Расходный адрес для повседневной активности. Одноразовый — для минтов и непроверенных протоколов. И публичный — для всего, что вы выкладываете в сеть.\u003C\u002Fp>\n\u003Cp>Не сводите их потом воедино ради порядка — один перевод между двумя вашими адресами навсегда сливает их истории. Пополняйте каждый независимо, избегайте характерных круглых сумм, периодически отзывайте устаревшие разрешения токенов и не привязывайте публичное имя к основному адресу. Во многих юрисдикциях инструменты приватности регулируются или ограничены, поэтому проверьте правила, которые действуют для вас.\u003C\u002Fp>\n\n\u003Ch2>Мифы о приватности, на которых люди обжигаются\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>«Новый адрес делает меня анонимным».\u003C\u002Fstrong> Только если он пополнен так, что связь со старым не прослеживается; отправка с существующего кошелька перечёркивает всю затею одной транзакцией.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>«Никто не станет меня анализировать».\u003C\u002Fstrong> Никому и не нужно — кластеризация автоматизирована, а аналитические датасеты продаются на рынке. Вас профилируют по умолчанию, а не выбирают отдельно.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>«Приватность не важна, важна только безопасность».\u003C\u002Fstrong> Это одна и та же задача. Видимый баланс — это сигнал для выбора цели, и именно так жертв отбирают для фишинга и для \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">атак с отравлением адреса\u003C\u002Fa>, которые подсаживают похожие адреса в вашу историю.\u003C\u002Fp>\n\n\u003Ch2>Привычки приватности, которые заодно повышают безопасность\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>Проверяйте адрес получателя целиком, каждый символ, а не первые и последние четыре.\u003C\u002Fstrong> Похожие записи подсаживают в публичные истории именно потому, что люди копируют адреса оттуда, поэтому считайте всё взятое из истории недоверенным и держите проверенных контрагентов в адресной книге.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Читайте то, что подписываете.\u003C\u002Fstrong> Оффчейн-подпись может выдать неограниченное разрешение на токен или выставить актив на продажу, ни разу не отобразившись как исходящий перевод. Если запрос нечитаем, отклоните его и симулируйте действие перед повторной попыткой.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Давайте для получения средств адрес, который не является вашим хранилищем.\u003C\u002Fstrong> Плательщик не узнает баланс и не получит цель. Решите заранее, к какому адресу он относится, поскольку последующий перевод средств в основные накопления сольёт две истории.\u003C\u002Fp>\n\n\u003Ch2>Приватность кошелька на практике с WATS\u003C\u002Fh2>\n\u003Cp>Самостоятельное хранение — это базовый уровень: в WATS Hot Wallet ключи держите вы, а WATS не хранит ключ никогда. При этом разделение остаётся практикой самого пользователя, а не тем, что кошелёк делает за вас: никакая программа не решит, какая активность куда относится, и не отменит связь, которую вы создали переводом между двумя своими адресами.\u003C\u002Fp>\n\u003Cp>Комиссии устроены иначе: любое действие — переводы, свопы, стейкинг — оплачивается одним токеном, ATS, вместо нативного газа сети, через paymaster ERC-4337 в EVM и эквивалентный механизм плательщика комиссии или релеера в Solana и TON. ATS — это LayerZero OFT, поэтому один баланс покрывает все три среды. Комиссия в ATS отслеживает актуальную стоимость сети, и оплата комиссий в ATS не делает вашу активность приватной: она не скрывает вашу историю от блок-эксплорера и не мешает кому-либо профилировать используемые вами адреса. Собранные ATS сжигаются со 100 млн в сторону минимального порога в 30 млн. WATS — первый и единственный кошелёк, объединивший ERC-4337 и OFT-комиссии в одном токене, взимаемые вместо нативного газа, с таким сжиганием. Остальное описано на \u003Ca href=\"\u002Fhot-wallet\">странице Hot Wallet\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Может ли кто-то узнать моё имя по адресу криптокошелька?","Напрямую из блокчейна — нет, поскольку адреса не содержат персональных данных. Но адрес можно связать с вами через выводы с биржи, привязанные к KYC-данным, через публикацию адреса в открытом доступе, через запись в сервисе имён, совпадающую с вашим ником, или через кластеризацию с другим адресом, уже связанным с вами. Как только такая связь установлена, она задним числом распространяется на всю вашу историю.",{"q":14,"a":15},"Делает ли меня анонимным использование нового адреса кошелька?","Только если новый адрес пополнен без прослеживаемой связи со старым. Если вы отправите средства с существующего кошелька на новый адрес, ончейн-анализ свяжет их за один шаг. Новый адрес — чистый лист лишь до первой входящей транзакции, которая раскрывает источник.",{"q":17,"a":18},"Какой самый простой способ повысить приватность кошелька?","Разделяйте. Используйте отдельные адреса для долгосрочных накоплений, повседневных трат и рискованной или экспериментальной активности и никогда не переводите средства напрямую между ними. Также не привязывайте публичное имя или ник из соцсетей к адресу, где хранится большая часть ваших средств, и периодически отзывайте устаревшие разрешения токенов.",1786059391401]