[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-zh-crypto-wallet-privacy-what-your-address-reveals":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"crypto-wallet-privacy-what-your-address-reveals","加密钱包隐私：任何人都能从你的地址看到什么（以及如何减少暴露）","公开地址是化名，不是伪装。本文说明陌生人究竟能从你的地址读出什么、它是怎样被关联到你的真实姓名的，以及哪些习惯能把损害降到最低。","任何人能从你的加密地址看到什么、地址如何被关联到真实身份，以及限制钱包信息暴露的实用习惯。","\u003Cblockquote>\u003Cp>公开的区块链地址是化名，而不是匿名：任何人都能把它粘贴进区块浏览器，读到你的余额、完整交易历史、每一个交易对手，以及每一项仍然敞开的授权。地址会通过经过 KYC 的交易所提现、公开发布、域名服务记录和自动化聚类被关联到真实身份，而且这种关联会追溯适用于全部历史。主要的防御手段是分区隔离：把持仓、花费和试验用的地址分开，并让它们永不接触。WATS Hot Wallet 这类自托管钱包让你自己掌握密钥，但分区隔离仍然是用户的实践，而不是钱包的功能。\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>默认公开：为什么区块链并不匿名\u003C\u002Fh2>\n\u003Cp>大多数公链是\u003Cem>化名的\u003C\u002Fem>，而不是匿名的。你的姓名不会写在链上，但你签署过的每一笔交易都永久留在一本任何人都能免费下载和查询的账本里。地址就是那个化名；它背后的历史则完全敞开。\u003C\u002Fp>\n\u003Cp>化名很脆弱。真实姓名只需泄露一次：一旦某个地址被关联到你，它过去和将来的每一笔交易也都会被追溯性地、永久地关联到你。\u003Ca href=\"\u002Fblog\u002Fprivate-key-vs-public-key\">私钥控制资金，而公钥和地址本来就是用来公开的\u003C\u002Fa>，所以这种暴露是设计使然。\u003C\u002Fp>\n\n\u003Ch2>陌生人 30 秒内能从你的地址读出什么\u003C\u002Fh2>\n\u003Cp>把一个地址粘贴进区块浏览器，你就能得到一份在其他任何场景下都会被视为隐私的档案：\u003Cstrong>总余额以及你持有的每一种代币\u003C\u002Fstrong>、一份\u003Cstrong>完整的交易历史\u003C\u002Fstrong>（其时间戳会暴露你的时区和作息）、你转账给谁或从谁那里收款的\u003Cstrong>每一个交易对手\u003C\u002Fstrong>、你交互过的\u003Cstrong>每一个合约\u003C\u002Fstrong>，以及你授予过的\u003Cstrong>每一项授权\u003C\u002Fstrong>——那些仍然对你的资金敞开的花费权限。\u003C\u002Fp>\n\u003Cp>这一切都不需要特殊工具或权限。花十分钟学会\u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">如何读懂区块浏览器\u003C\u002Fa>，然后像陌生人那样查一查你自己的地址。\u003C\u002Fp>\n\n\u003Ch2>地址是如何被关联到真实身份的\u003C\u002Fh2>\n\u003Cp>去匿名化很少靠黑客手段——它靠的是关联分析，而路径都很平常：\u003C\u002Fp>\n\u003Cp>\u003Cstrong>交易所提现。\u003C\u002Fstrong>中心化交易所保存着你的身份证件，因此一笔提现到个人地址的操作，就让它——以及它共享数据的任何一方——能把该地址对应到一个已验证的身份。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>公开发布。\u003C\u002Fstrong>为接受捐赠、查询空投或写在资料简介里而公开的地址，会把那个账号身份永久绑定到它上面。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>地址聚类。\u003C\u002Fstrong>链上分析公司靠启发式而非证据来关联地址：你控制的两个地址之间的直接转账、用同一个个人钱包为两者充值、重复使用同一个交易所充值地址，或者时间与金额上的相关性。仅凭共同的资金来源什么也证明不了——一个交易所的热钱包会向数百万彼此无关的人付款——但当足够多的信号叠加起来时，分开的地址就可能被聚类为同一个主体。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>链下元数据。\u003C\u002Fstrong>节点服务商记录的 IP、实体商品购买时填写的收货地址，或者一条签名登录消息，都会附着到你的足迹上。\u003C\u002Fp>\n\n\u003Ch2>泄露最严重的地方：交易所、dApp、ENS 域名与空投\u003C\u002Fh2>\n\u003Cp>交易所是在悄无声息中泄露的。平台掌握你已验证的身份，并记录你充值来源和提现去向的每一个地址——这份把你的证件文件与链上足迹绑在一起的索引，可能通过合规报送、分析服务商或数据泄露而流出交易所之外。\u003C\u002Fp>\n\u003Cp>人类可读的域名是最典型的自伤式泄露。ENS 域名很方便，但它会公开解析到你的地址，因此一个与你社交账号同名的域名，等于把你的全部财务历史标注在一个可被搜索的字符串下。从地址反查域名只有在所有者设置了主记录（反向记录）时才有效，但正向解析——域名到地址——默认就是公开的，而这已经足够了。\u003C\u002Fp>\n\u003Cp>接下来是空投撸毛：各类活动促使人们用同一个地址跑遍数十个协议，然后为了验证再把它绑定到一个社交账号——一个钱包，一份丰富的行为画像，一个公开身份。\u003C\u002Fp>\n\u003Cp>dApp 连接同样会泄露。登录时你把地址交给了该网站，而前端——以及它背后的 RPC 与分析服务商——可以把它连同你的 IP 和浏览器指纹一起记录下来。\u003C\u002Fp>\n\n\u003Ch2>减少地址暴露的实用做法\u003C\u002Fh2>\n\u003Cp>你无法把已上链的历史撤回，但你能控制未来的活动暴露什么。最有效的习惯是\u003Cstrong>分区隔离\u003C\u002Fstrong>：为不同用途准备彼此从不接触的独立地址。一个只用于接收的持仓地址。一个用于日常活动的花费地址。一个用于铸造和未经审视协议的一次性地址。一个用于任何你公开发布场合的公开地址。\u003C\u002Fp>\n\u003Cp>不要为了「整理一下」而在事后把它们归集——你自己两个地址之间的一次转账，会让它们的历史永远合并。分别独立地为每个地址充值，避免特征明显的整数金额，定期撤销陈旧的代币授权，并且不要把任何公开域名挂在你的主地址上。许多司法辖区还会监管或限制隐私工具，因此请核对适用于你的规则。\u003C\u002Fp>\n\n\u003Ch2>那些让人吃亏的隐私迷思\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>「换个新地址我就匿名了。」\u003C\u002Fstrong>只有在它的资金来源不会关联到旧地址时才成立；从现有钱包转账过去，一笔交易就让这一切前功尽弃。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>「没人会费心分析我。」\u003C\u002Fstrong>没人需要费心——聚类是自动化的，分析数据集在商业上是可购买的。你是被默认画像，而不是被特意挑选。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>「隐私不重要，只有安全重要。」\u003C\u002Fstrong>它们本就是同一个问题。可见的余额是一种目标筛选信号，受害者正是因此被挑中去承受钓鱼攻击，以及会把相似地址植入你交易历史的\u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">地址投毒攻击\u003C\u002Fa>。\u003C\u002Fp>\n\n\u003Ch2>既提升隐私也提升安全的习惯\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>核对整个收款地址的每一个字符，而不是只看开头和结尾各四位。\u003C\u002Fstrong>相似地址之所以被植入公开历史，正是因为人们会从中复制地址，所以要把任何从历史记录里取出的东西都当作不可信，并把已核实的交易对手保存在地址簿里。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>看清你签的是什么。\u003C\u002Fstrong>一条链下签名可以授予一项无限额的代币权限，或者把一件资产挂单出售，而全程不会出现任何一笔转出交易。如果签名提示看不懂，就拒绝它，先模拟这笔操作再重试。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>对外提供的收款地址不要是你的金库。\u003C\u002Fstrong>付款方既看不到余额，也得不到攻击目标。事先想清楚这个地址属于哪一格，因为日后把资金转入你的主要持仓会让两条历史合并。\u003C\u002Fp>\n\n\u003Ch2>用 WATS 落实钱包隐私\u003C\u002Fh2>\n\u003Cp>自托管是底线：在 WATS Hot Wallet 中，你自己掌握密钥，WATS 从不持有任何密钥。不过分区隔离仍然是一种用户实践，而不是钱包能替你完成的事：没有任何软件会替你决定哪类活动该归到哪里，也无法撤销你在自己控制的两个地址之间转账所建立的关联。\u003C\u002Fp>\n\u003Cp>费用的运作方式不同：每一项操作——转账、兑换、质押——都以同一种代币 ATS 计费，而不是链上的原生 gas，在 EVM 上通过 ERC-4337 paymaster 实现，在 Solana 和 TON 上则通过等效的代付方或中继实现。ATS 是 LayerZero OFT，因此一份余额即可覆盖这三种环境。ATS 费用跟随实时的网络成本，而且用 ATS 支付费用并不会让你的活动变得私密：它既不会把你的历史从区块浏览器上隐藏，也不会阻止任何人对你使用的地址做画像。收取的 ATS 会被销毁，从 100M 朝着 30M 的下限递减。WATS 是首个也是唯一一个把 ERC-4337 与 OFT 单代币费用（以其替代原生 gas 收取）同该销毁机制结合起来的钱包。其余内容请见 \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet 页面\u003C\u002Fa>。\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"别人能通过我的加密钱包地址查到我的姓名吗？","无法直接从区块链上查到，因为地址本身不携带个人信息。但地址可以通过以下方式被关联到你：与 KYC 记录绑定的交易所提现、公开发布过该地址、与你的账号名相符的域名服务记录，或者与另一个已经关联到你的地址被聚类到一起。一旦这种关联建立，它会追溯适用于你的全部历史。",{"q":14,"a":15},"换用一个新的钱包地址能让我匿名吗？","只有在这个新地址的资金来源与旧地址没有任何可追踪关联时才可以。如果你从现有钱包向新地址转账，链上分析一步就能把两者连起来。新地址只是一张白纸，直到它的第一笔转入交易暴露出资金来源为止。",{"q":17,"a":18},"提升钱包隐私最简单的办法是什么？","做分区隔离。为长期持仓、日常花费以及高风险或试验性活动分别使用独立地址，并且永远不要在它们之间直接转账。同时避免把公开域名或社交账号名挂在持有你大部分资金的地址上，并定期撤销陈旧的代币授权。",1786059402118]