Cripto

A privacidade num registro público: o que o seu endereço realmente revela

A palavra que a maioria aprende é anônimo, e a palavra exata é pseudônimo. A diferença é que um pseudônimo funciona exatamente até alguém conectá-lo a você, ponto em que tudo o que ele já fez passa a ser seu, para trás por toda a história, permanentemente e para todo mundo.

· 11 min de leitura

Pseudônimo, que é uma propriedade completamente diferente

Um endereço é um nome que não é obviamente seu. Não é um esconderijo. Cada transação que ele fez ou recebeu está publicada, com carimbo de tempo, permanentemente disponível a qualquer um, e pesquisável por interfaces desenhadas exatamente para isso. Nada no desenho pretendia ocultar atividade; o desenho pretendia deixar qualquer um verificá-la.

A distinção em relação ao anonimato é que o anonimato não se degrada. Um pseudônimo está a um único vínculo de virar uma identidade, e uma vez que esse vínculo existe ele se aplica retroativamente a tudo o que o pseudônimo já fez. Não existe versão em que você conecta um endereço a si hoje e só as transações futuras ficam visíveis.

Essa assimetria é o assunto inteiro. Privacidade num registro público não é um estado em que você está, é uma propriedade que só pode ser perdida, e que se perde por uma única conexão e não gradualmente. Entender isso reordena o que vale a pena fazer a respeito.

Um pseudônimo protege você até um vínculo existir. Depois disso ele o identifica, retroativamente, num registro que não pode ser editado.

O momento em que um endereço ganha um nome

Os vínculos são comuns e há mais deles do que as pessoas esperam. Sacar de uma plataforma verificada conecta o endereço receptor à identidade que aquela plataforma guarda. Depositar nela faz o mesmo no outro sentido. Uma compra de um comerciante que envia algo físico conecta o endereço a um endereço de entrega.

Depois há os voluntários, que são os mais comuns. Um endereço publicado para receber um pagamento, uma doação ou uma gorjeta é um vínculo público permanente entre aquele endereço e quem o publicou. Um endereço compartilhado numa mensagem com alguém que depois tenha motivo para dizer de onde ele veio também é.

Nenhum desses exige que alguém quebre coisa alguma, e nenhum se desfaz. O registro não tem função de exclusão, as interfaces que o indexam guardam o que indexaram, e um vínculo estabelecido uma vez continua valendo anos depois faça o que fizer qualquer das partes.

Como os endereços são agrupados

A análise que importa não é sobre endereços isolados mas sobre agrupamentos, e a técnica é direta. Quando uma transação gasta de vários endereços ao mesmo tempo, quem a construiu precisou controlar todos eles, então dá para agrupá-los. Repita isso num registro inteiro e a maioria dos endereços cai em agrupamentos representando uma entidade.

É por isso que usar um endereço novo a cada transação ajuda menos do que se supõe. No momento em que dois deles são gastos juntos, eles se juntam, e qualquer identidade ligada a um se aplica ao grupo. Uma carteira que seleciona automaticamente entradas de onde tiver fundos realiza esse agrupamento por você, em silêncio, toda vez que monta uma transação.

A versão comercial dessa análise é uma indústria madura. Empresas mantêm conjuntos de dados rotulados conectando agrupamentos a plataformas, serviços e entidades conhecidas, vendidos a instituições que precisam saber de onde vieram fundos. O resultado é que boa parte do registro já está rotulada por alguém, e os rótulos não são visíveis para quem eles descrevem.

O que uma conexão expõe

Vale ser concreto, porque a abstração diz de menos. Alguém que ligue um dos seus endereços a você consegue ver o saldo do agrupamento a que ele pertence, cada transação que ele fez, as datas e horas de cada uma, os outros endereços com que ele negociou, e quaisquer rótulos que existam para eles.

A partir disso é possível inferir muita coisa que nunca foi explicitamente divulgada. Valores entrando regularmente em datas regulares parecem um salário. Uma transferência grande saindo para um endereço rotulado de uma plataforma parece uma venda. Dois endereços que negociam repetidamente parecem uma relação, e se um estiver rotulado, os dois ficam descritos.

Esse é o conteúdo prático da frase o seu histórico financeiro é público. Não um resumo nem um total, mas cada transação, para sempre, disponível a qualquer um que faça a conexão uma vez. Sistema financeiro tradicional nenhum publica algo remotamente comparável.

O vazamento que ninguém nota

Em redes que trabalham com valores não gastos discretos, gastar parte de um saldo devolve o restante a um endereço que você controla, chamado troco. Se uma carteira envia o troco a um endereço recém-gerado, um observador vê duas saídas e precisa descobrir qual era o pagamento. Se ela o devolve ao mesmo endereço, ao observador já foi dito qual é qual.

As heurísticas para identificar troco são bem desenvolvidas e em geral confiáveis: costuma ser a saída que é gasta de novo em breve, ou a de valor incomum, ou aquela cujo tipo de endereço combina com a entrada. As carteiras diferem bastante no cuidado com isso, e a maioria dos usuários nunca conferiu qual comportamento a dela tem.

A consequência é que a cadeia das suas próprias transações pode ser seguida para a frente mesmo quando cada transação isolada é ambígua. Seguir as saídas de troco ao longo de muitas transações reconstrói o histórico de uma carteira com uma confiabilidade que a maioria acharia desconfortável se visse aplicada à sua.

Cada transação vaza um pouco sobre qual saída era a sua. Transações suficientes e o vazamento reconstrói a carteira.

Valores e horários, que identificam sem endereço algum

Dois pedaços de metadado fazem mais trabalho do que parecem. Um valor incomum é quase único: se uma quantia distintiva sai de um endereço e uma quantia igualmente distintiva chega em outro lugar pouco depois, a conexão é óbvia mesmo sem mais nada ligando os dois.

O horário é o outro. Atividade concentrada nas horas de trabalho de uma região específica estreita a localização de quem controla o endereço, e um padrão de atividade que para por quinze dias em agosto estreita mais ainda. Nenhum dos dois exige qualquer análise de endereços, e os dois sobrevivem à maioria das medidas que as pessoas tomam.

Isso importa porque as contramedidas a que se recorre atacam a coisa errada. Dividir um pagamento entre vários endereços não ajuda se os valores ainda somam algo distintivo e as transações acontecem todas com um minuto de diferença. Os metadados frequentemente identificam mais que os endereços.

O que os serviços de mistura fazem, e custam

Existem serviços que juntam transações de muitos participantes para que as saídas não possam ser pareadas com as entradas, e o mecanismo de fato funciona contra a análise mais simples. Se funciona contra uma determinada e bem financiada depende do número de participantes, da uniformidade dos valores, e de o operador guardar registros ou não.

Os custos são substanciais e valem ser ditos com clareza. As taxas são altas em relação a transações comuns. Muitas plataformas reguladas recusam depósitos de endereços associados a tais serviços, o que significa que fundos podem chegar a algum lugar e ficar congelados aguardando perguntas que você talvez não consiga responder à satisfação delas. E vários desses serviços foram alvo de ações de aplicação em diversas jurisdições, o que é uma exposição jurídica que varia inteiramente conforme onde você está.

Este artigo não é o lugar para uma posição sobre isso, e o ponto factual se sustenta de qualquer forma: recorrer a um serviço desses é uma decisão com consequências sobre para onde os seus fundos poderão ir depois, e quem considerar isso deveria estabelecer o que se aplica a ele na própria jurisdição com alguém qualificado ali e não num fórum.

Cadeias construídas para privacidade, e a troca

Algumas redes ocultam valores, endereços, ou ambos por desenho, usando criptografia que permite aos participantes verificar que uma transação é válida sem ver o que ela contém. A tecnologia funciona e é uma propriedade genuinamente diferente de um registro público com hábitos cuidadosos por cima.

As trocas são reais em três direções. A verificação é computacionalmente mais pesada, o que afeta o desempenho e o custo de rodar um nó. A auditabilidade é reduzida para todos, incluída a própria rede, o que torna certas classes de defeito mais difíceis de detectar. E plataformas reguladas em várias jurisdições removeram o suporte a esses ativos, o que limita onde eles podem ser trocados.

O resumo honesto é que privacidade no nível do protocolo é uma capacidade real com custos reais, e que os custos são sobretudo sobre acesso e não sobre tecnologia. Um ativo com fortes propriedades de privacidade e poucos lugares para negociá-lo é outra proposta que um com propriedades mais fracas e suporte amplo.

Por que isso importa mesmo sem nada a esconder

O argumento de que privacidade só importa a quem faz algo errado desaba assim que encosta no comércio comum. Um fornecedor pago num endereço consegue ver o saldo do agrupamento a que ele pertence, o que lhe diz o que você pode pagar e muda o que ele cobra. Um empregador que paga um salário consegue ver o que mais aquele endereço recebe.

A consequência de segurança é mais direta. Quem sabe que uma pessoa física detém um saldo substancial, e consegue vê-lo em tempo real, tem informação que já levou a roubos físicos e extorsões num número documentado e crescente de casos. Isso não é preocupação de privacidade em abstrato; é uma razão para não publicar um saldo ao lado de um nome.

E há a permanência, que não tem equivalente em nenhum outro lugar. Um pagamento feito hoje é visível a todos que lerem o registro daqui a vinte anos, incluídas pessoas aplicando normas que ainda não existem. Nada no registro pode ser revisado, e nada nele esquece.

O que de fato melhora isso

As medidas que ajudam são comuns e nenhuma exige ferramentas especiais. Separe os seus endereços por finalidade, para que o endereço que você publica para receber pagamentos não seja o que guarda um saldo. Nunca publique um endereço que tenha qualquer conexão com as suas posições principais, já que esse é o jeito mais comum de um vínculo ser criado e ele é inteiramente voluntário.

Além disso, saiba como a sua carteira lida com o troco, já que os padrões variam e os bons podem ser escolhidos. Evite consolidar numa única transação entradas de fontes não relacionadas, porque essa é a operação que funde agrupamentos. E trate qualquer endereço que você tenha dado a uma plataforma verificada como permanentemente ligado à sua identidade, porque ele está.

Nada disso alcança anonimato e nada pretende. Alcança compartimentação, ou seja, que um vínculo estabelecido num lugar não descreva tudo o mais que você já fez. Esse é o objetivo realista num registro público, ele se alcança com hábitos e não com ferramentas, e vale bem mais que as ferramentas a que as pessoas recorrem no lugar.

Perguntas frequentes

Cripto é anônima?

Não, é pseudônima, que é outra propriedade. Cada transação é publicada permanentemente e pesquisável por qualquer um. Um endereço é um nome que não é obviamente seu, e ele para de proteger você no momento em que um vínculo o conecta a você, retroativamente por toda a história dele.

Como um endereço é ligado a uma pessoa?

De forma comum. Sacar de uma plataforma verificada ou depositar nela conecta um endereço à identidade que aquela plataforma guarda. Uma compra que exige endereço de entrega o conecta àquele. E um endereço publicado para receber um pagamento é um vínculo voluntário permanente que não se desfaz.

Usar um endereço novo toda vez resolve?

Menos do que se supõe. Quando uma transação gasta de vários endereços ao mesmo tempo, quem a construiu precisou controlar todos, então eles se agrupam. Uma carteira que seleciona automaticamente entradas de onde tiver fundos faz esse agrupamento em silêncio, toda vez que monta uma transação.

O que alguém consegue ver se identificar um dos meus endereços?

O saldo de todo o agrupamento a que ele pertence, cada transação que ele fez, as datas e horas, os outros endereços com que negociou, e quaisquer rótulos que existam para eles. A partir disso dá para inferir renda regular, vendas e relações que nunca foram explicitamente divulgadas.

O que é um endereço de troco e por que importa?

Quando você gasta parte de um saldo, o restante volta a um endereço que você controla. Se ele volta ao mesmo endereço, ao observador já foi dito qual saída era o pagamento e qual era sua. Seguir as saídas de troco ao longo de muitas transações reconstrói o histórico de uma carteira de forma confiável.

Serviços de mistura funcionam?

O mecanismo derrota a análise mais simples e a eficácia dele diante de uma determinada depende do número de participantes e da uniformidade dos valores. Os custos são substanciais: taxas altas, muitas plataformas reguladas recusam depósitos associados a eles, e vários foram alvo de ações de aplicação que variam inteiramente por jurisdição.

Cadeias focadas em privacidade são uma resposta melhor?

Elas oferecem uma propriedade genuinamente diferente a um custo real. A verificação é mais pesada, a auditabilidade é reduzida para todos incluída a rede, e plataformas reguladas em várias jurisdições removeram o suporte, o que limita onde o ativo pode ser trocado. Privacidade forte com poucas praças é outra proposta que privacidade mais fraca com suporte amplo.

Por que me importar se não tenho nada a esconder?

Porque um fornecedor que vê o seu saldo cobra diferente, um empregador que lhe paga vê o que mais você recebe, e quem sabe que uma pessoa detém um saldo substancial tem informação que já levou a roubos documentados. O registro é ainda permanente e legível por pessoas aplicando normas que ainda não existem.

Abrir uma conta Todos os artigos