Анонимность криптовалют. Мифы, ошибки и правила безопасности

Мини-гид для некоммерческих проектов

В ситуации с усиливающимися репрессиями не только в России и Беларуси, но и в других странах, криптовалюты все более активно выдвигаются на передний край повестки, становясь инструментом поддержки активистов и некоммерческих инициатив. Возможно, одной из причин популярности «крипты» стало глубоко укоренившееся мнение об анонимности такого способа перевести или получить деньги. Но насколько это утверждение соответствует действительности?

Анонимность криптовалют — многослойная и многогранная проблема, и часто реальная картина отличается от предубеждений и стереотипов. Мы попробуем разобраться, как работают криптовалюты и как можно обеспечить безопасность и анонимность транзакций с ними.

Природа и особенности криптовалют

Криптовалюты — это цифровые активы, которые функционируют на технологии «блокчейн», гарантирующей децентрализацию и прозрачность операций. Блокчейн — это, грубо говоря, цепь блоков, хранящих информацию о всех проведенных транзакциях.

Главным отличием криптовалют является их открытость: каждый участник сети может просмотреть историю всех транзакций. Это называется публичным реестром. «Адреса» в блокчейне можно сравнить с публичными именами, которые используются для идентификации людей. Но они создаются из особенных секретных имен, которые знают только сами владельцы. Таким образом, блокчейн-адреса не содержат никакой личной информации о владельцах, например их настоящих имен или мест проживания. Это помогает сохранять приватность и безопасность владельцев криптовалютных адресов.

Однако, несмотря на то, что адреса не содержат открытой информации о владельце, они могут быть атрибутированы конкретным людям или организациям через точки взаимодействия с традиционной финансовой системой: обменники, биржи, кошельки с поддержкой KYC (Know Your Customer) и других услуг, требующих идентификации пользователя.

Анонимность и прозрачность криптовалют

Итак, анонимность в криптовалютах — тема с двойным дном. Как мы уже поняли, с одной стороны, криптовалюты не требуют личной идентификации для осуществления транзакций, в отличие от традиционных банковских операций. Но с другой стороны, все транзакции зарегистрированы и открыты для просмотра на публичном блокчейне, что делает их прозрачными и отслеживаемыми.

Это означает, что, хотя транзакции можно выполнить анонимно, анонимность может быть нарушена через процесс анализа блокчейна. Это метод, который используется для просмотра и интерпретации данных на блокчейне. Такой анализ может позволить внешним наблюдателям установить связи между различными транзакциями и адресами.

Даже если ваши криптовалютные адреса не были прямо связаны с вашим личным идентификатором, они могут быть сличены расследователем с другими адресами или транзакциями, которые таки были с ним связаны. Паттерны использования, повторяющиеся транзакции и другие данные могут использоваться для создания профиля активности, который может быть атрибутирован конкретному лицу или организации. Это особенно актуально, если криптовалюты обмениваются через платформы, требующие вышеупомянутой KYC-проверки, — например, криптовалютные биржи.

В целом, криптовалюты можно разделить на анонимные, псевдоанонимные и неанонимные — исходя из уровня приватности, который они гарантируют.

Анонимные криптовалюты

Этот вид применяет специализированные технологии для обеспечения наивысшего уровня конфиденциальности для пользователей. Они затрудняют идентификацию отправителя, получателя и даже объем транзакции. Примерами анонимных криптовалют служат Monero (XMR), Zcash (ZEC) и Dash (DASH), каждая из которых использует свои уникальные способы защиты приватности. Следует отметить, впрочем, что, хотя методов отслеживания этих криптовалют в открытом доступе нет, из этого не следует, что это никогда не изменится и они останутся анонимными.

Псевдоанонимные криптовалюты

Большинство криптовалют, включая Bitcoin, относятся к категории псевдоанонимных. Это значит, что, хотя адреса и транзакции являются открытыми и прозрачными в блокчейне, они не связаны напрямую с личностью пользователей. Тем не менее, применяя техники анализа блокчейна и сравнивая данные, можно установить связь между адресами и конкретными индивидуумами.

Неанонимные криптовалюты

Это те криптовалюты, где идентичность пользователей явно привязана к их адресам или транзакциям. Они наиболее часто используются в системах, требующих обязательной идентификации пользователей и соблюдения антиотмывочного законодательства (AML). Токен USDC (USD Coin) служит примером таких валют, где для использования необходимо пройти процедуру KYC.

Деанонимизация криптовалютных платежей

Деанонимизация криптовалютных платежей — явление, которое встречается гораздо чаще, чем многие предполагают. Рассмотрим несколько методов, с помощью которых правительственные учреждения, компании и расследователи могут вскрыть анонимность криптовалютных платежей.

1. Связь с криптовалютными биржами

В большинстве стран криптовалютные биржи обязаны проводить процедуру KYC. Это означает, что при регистрации на бирже вы обязаны раскрыть свою личную информацию. В случае, если биржа принимает решение о сотрудничестве с государственными структурами или становится жертвой хакерской атаки, эта информация может быть использована для деанонимизации.

Что следует учитывать: в российской практике уже есть примеры ареста криптовалюты; также рассматривается возможность обязательной регистрации пользователей криптовалютных бирж по паспорту.

2. Анализ блокчейна

С помощью специализированных инструментов можно проследить историю транзакций от определенного адреса. Если этот адрес был прямо связан с человеком или организацией (например, через биржу или обменник), это позволяет раскрыть историю его транзакций.

Что следует учитывать: Росфинмониторинг уже работает с системой анализа криптотранзакций и постоянно ее совершенствует; одна из последних идей — создать реестр криптокошельков и привязать их к владельцам.

Если изучить это подробнее, можно убедиться, что в самом простом случае анализ блокчейна позволяет посмотреть все транзакции по отдельному кошельку. Можно взять адрес биткойн-кошелька, ввести его на сайте blockchain.com и увидеть, что такой-то адрес совершил столько-то транзакций на Bitcoin-блокчейне, всего было получено столько-то средств, отправлено столько-то, а текущее значение этого адреса такое-то (сколько на данный момент на счету). 

3. Сетевой анализ

Если криптовалютные транзакции осуществляются через интернет без использования анонимизирующих технологий (например, VPN или Tor), IP-адреса могут быть использованы для определения местоположения пользователя и отслеживания транзакций. 

Что следует учитывать: биткоин-транзакции отправляются в незашифрованных пакетах через интернет, что позволяет отследить IP-адрес отправителя и потом при необходимости атрибутировать владельцу этого адреса; недавно один из блокчейн-разработчиков наткнулся на организацию, которая собирает IP-адреса пользователей криптовалют.

4. Комбинированный подход

Интеграция данных из разных источников может повысить вероятность деанонимизации. Например, совмещение информации от криптовалютных бирж, данных о транзакциях в блокчейне и сетевых данных может привести к значительно более точной деанонимизации. Например, США регулярно накладывает арест на криптовалюту, и это привело к тому, что в собственности правительства Штатов больше биктойнов, чем у любой другой страны.  Власти комбинируют все подходы, чтобы найти или идентифицировать криптовалюту и конфисковать ее.

Все это подчеркивает необходимость осознания того, что анонимность в криптовалютах не является абсолютной, и важность принятия мер по ее защите.

В России законодательство ужесточилось в апреле 2023 года, и деанонимизация криптовалютных платежей может привести к серьезным правовым последствиям. Даже если у вас самые благие намерения. Новый закон от 28.04.2023 года № 157-ФЗ предусматривает пожизненное лишение свободы за госизмену и увеличивает наказание за терроризм и диверсии и их финансирование. Перевел денег украинскому фонду — пожизненное заключение…

Что же делать?

Способы поддержания анонимности

Сохранять анонимность при использовании криптовалют в странах с репрессивными режимами возможно, но это требует продуманной стратегии и знакомства с различными альтернативными методами. Вот несколько примеров таких методов.

Конфиденциальные криптовалюты

Есть криптовалюты, например Monero и Zcash, которые были разработаны с акцентом на улучшенную конфиденциальность. Monero применяет обфускацию данных транзакций на уровне своего протокола, что делает их непрозрачными для публичного блокчейна. Zcash предлагает опцию «защищенных транзакций», которые также затемняют информацию о транзакциях.

Микшер монет (Coin Mixing)

Этот подход предполагает смешивание транзакций различных пользователей с целью усложнения их отслеживания. В случае c биткойнами такие сервисы часто называют Bitcoin tumblers. Но стоит проявлять осторожность, так как некоторые сервисы могут оказаться мошенническими или скомпрометированными. Также США начали борьбу с такими сервисам в рамках борьбы с отмыванием денег.

«Микшер монет» — это как машинка, которая перемешивает монеты. Разберем ее действия на вымышленном упрощенном примере. Представьте, что Марина из России хочет отправить деньги антивоенным активист*кам анонимно. Марина кладет свои монеты в специальную машину, которая перемешивает ее с монетами других людей. Потом Марина получает (например, на свой другой кошелек) обратно свои монеты, но уже перемешанными с другими. Теперь, когда Марина отправляет деньги активист*кам, никто не может узнать, что эти монеты изначально были у нее. Таким образом Марина может поддержать активист*ок и остаться анонимной.

Использование одноразовых кошельков

Этот способ подходит как организациям, которые собирают пожертвования, так и отправителям. Организации могут создавать одноразовый кошелек под каждое пожертвование и потом уже брать на себя заботы по анонимизации. Это технически сложно реализовать, но позволяет обезопасить тех доноров, кто не озаботился своей анонимностью. Также одноразовый кошелек или просто отдельный кошелек под переводы антивоенным инициативам могут сделать сами жертвователи. Например, в случае с Мариной из предыдущего пункта, она будет выводить на такой кошелек монеты из микшера.

Анонимность

Применение VPN или сети Tor для осуществления транзакций может помочь скрыть ваш IP-адрес и повысить уровень анонимности.

Децентрализованные обменные пункты (DEX)

В отличие от традиционных бирж, DEX не требуют процедуры идентификации пользователя, что снижает вероятность деанонимизации. По сути, это биржи, где проходят только транзакции peer-to-peer — от пользователя к пользователю. Этот способ позволяет обойти централизованные биржи с привязкой кошелька к паспорту, но для максимальной анонимности он все равно требует скрывать свой IP-адрес и проводить монеты через микшер…

Каждый из этих методов имеет свои преимущества и недостатки. Их эффективность в конкретной ситуации будет зависеть от множества факторов, включая техническую грамотность пользователя и особенности репрессивного режима. Тем не менее среди этих вариантов вы можете выбрать наиболее подходящий для поддержания анонимности при использовании криптовалют.

Заключение

Поддержание анонимности в использовании криптовалют при риске давления силового аппарата на вас или проект является сложной задачей, требующей взвешенных решений. Стоит тщательно изучить все доступные инструменты и методы, чтобы обеспечить максимальную защиту личной информации и безопасность проводимых транзакций.

P. S. 30 июня Роскомсвобода проводила вебинар на тему «Криптовалюты в условиях санкций и эмиграции», где выступающие также коснулись вопросов анонимности и безопасности криптовалют. Часть материалов вебинара размещена в открытом доступе.