
Che cosa rivela il tuo indirizzo: riservatezza su un registro pubblico per sempre
Quasi tutti imparano le regole di riservatezza delle cripto al contrario. Danno per scontato che il nome pseudonimo — una stringa di lettere e numeri al posto di «Jane Smith» — significhi anonimato, e scoprono il contrario solo quando qualcosa collega quella stringa a loro.
Il modello mentale corretto è l'opposto. Una blockchain è un registro permanente, pubblico e replicato in tutto il mondo di ogni pagamento mai effettuato. Lo pseudonimato è uno strato sottile sopra di esso, e funziona in una direzione sola: difficile da costruire, banale da perdere, impossibile da ripristinare.
Pseudonimo non è anonimo
Un indirizzo non porta il tuo nome. Porta tutto il resto: ogni importo ricevuto, ogni importo inviato, marche temporali esatte e gli indirizzi dall'altro lato di ogni transazione. Chiunque al mondo può leggerlo, per sempre, senza chiedere permesso.
Basta che l'indirizzo venga collegato a te una volta sola. Da quel momento, tutta la storia a esso legata — passata e futura — è collegata anche a te. Retroattivamente. Non c'è modo di scollegarla, perché il registro non si può modificare.
Questa proprietà di punto unico di guasto è ciò che rende insolita la riservatezza sulla catena. Nella maggior parte dei sistemi, una fuga espone ciò che è trapelato. Qui una fuga espone tutto ciò che quell'indirizzo ha mai fatto e tutto ciò che farà in seguito.
Come gli indirizzi vengono collegati alle persone
L'hai detto a qualcuno. Gli exchange raccolgono documenti d'identità e sanno esattamente a quali indirizzi hanno mandato i tuoi prelievi. Lo sa anche qualunque commerciante che hai pagato, qualunque servizio a cui ti sei iscritto, qualunque amico a cui hai mandato un pagamento.
L'hai pubblicato. Un indirizzo per donazioni nella firma di un forum, un barattolo delle mance su un profilo, un indirizzo incollato in un ticket di assistenza. Una volta indicizzato, è permanente.
Euristica dell'input comune. È la grande questione sulle catene UTXO, e non richiede alcuna collaborazione da parte tua. Quando una transazione spende più input insieme, l'inferenza quasi certa è che un solo wallet li controllasse tutti, perché firmarli tutti richiedeva tutte le loro chiavi. Le società di analisi della catena raggruppano gli indirizzi esattamente su questa base, e funziona bene. Una transazione che combina un indirizzo noto con tre sconosciuti ha appena aggiunto quei tre al tuo gruppo.
Inferenza dell'indirizzo di resto. Invia 0,3 BTC da un input di 1 BTC e 0,7 ti tornano come resto. Esistono euristiche per indovinare quale uscita sia il resto — importi tondi, corrispondenza del tipo di indirizzo, ordine delle uscite — e nessuna è certa, ma azzeccano abbastanza spesso da estendere un gruppo attraverso molti salti.
Riutilizzo degli indirizzi. Ricevere ripetutamente su un solo indirizzo raccoglie tutta la tua storia finanziaria in un unico luogo facile da sorvegliare. È l'errore più comune e più evitabile dell'elenco.
Tempi e importi. Un pagamento di importo insolito in un momento preciso può essere incrociato con informazioni fuori catena senza alcuna crittografia.
Che cosa significa in pratica
La minaccia realistica non è un avversario statale. È ordinaria e molto più vicina:
- Chiunque tu paghi può vedere il tuo saldo, e quindi sa che cosa puoi permetterti.
- Chiunque ti paghi può guardare che cosa fai dopo con quel denaro.
- Un datore di lavoro che paga uno stipendio sulla catena vede l'intera vita finanziaria di chi lo riceve.
- Un indirizzo pubblico per donazioni rende la tua cassa una questione di dominio pubblico.
- Il rischio fisico diventa reale quando un saldo visibile è legato a un'identità reale: il motivo per cui la sicurezza operativa conta più di quanto la gente si aspetti.
Nulla di tutto ciò richiede un mandato. Richiede un explorer.
Che cosa aiuta davvero
Usa indirizzi diversi per scopi diversi. L'abitudine di gran lunga più preziosa. L'indirizzo che dai a un exchange, quello per un link pubblico di donazioni e quello che custodisce i risparmi di lungo periodo non dovrebbero essere lo stesso, e idealmente non dovrebbero mai essere uniti da una transazione che spende da entrambi.
Pensali come scatole separate, non come un unico wallet. La riservatezza su un registro pubblico nasce dal tenere attività scorrelate in luoghi scorrelati. Nel momento in cui due indirizzi compaiono come input della stessa transazione, restano collegati per sempre e nessuna cautela successiva lo annulla.
Sii deliberato nel consolidare. Raccogliere molti input piccoli in una transazione fa bene alle commissioni e male alla riservatezza: pubblica il fatto che un solo wallet li possedeva tutti. Entrambe le preoccupazioni sono legittime; il punto è scegliere consapevolmente invece di lasciare che decida il wallet per te.
Non spendere mai polvere che non ti aspettavi. Un pagamento minuscolo non richiesto può essere un segnaposto deliberato, e spenderlo fonde l'indirizzo del mittente nel tuo gruppo. È la metà «riservatezza» dell'avvelenamento di indirizzi: la stessa polvere che prepara una truffa da sosia etichetta anche le tue monete.
Dai per scontato che ogni prelievo da un exchange sia etichettato. Lo è. Pianifica sapendo che l'indirizzo su cui prelevi resterà associato in modo permanente alla tua identità verificata, e decidi che cosa vuoi collegato a esso.
Come lo gestisce SSP
SSP deriva gli indirizzi dalle tue due chiavi pubbliche estese lungo un percorso BIP-48, i cui ultimi due livelli sono un indice di tipo e un indice di indirizzo. Ogni indice distinto produce un indirizzo completamente diverso: stesse chiavi, derivazione diversa, nessuna relazione visibile fra loro sulla catena.
In pratica significa che puoi creare più wallet con nome sulla stessa catena, ciascuno al proprio indice di derivazione, ciascuno con indirizzo, saldo e cronologia propri. Derivano dallo stesso seed, quindi si ripristinano tutti insieme da un unico backup, ma nulla sulla catena li collega, a meno che una transazione non spenda da più di uno.
È una primitiva davvero utile per separare gli ambiti: un wallet rivolto agli exchange, uno di risparmio, uno per un indirizzo pubblico, tutti nella stessa applicazione, nessuno visibilmente imparentato.
Ora il limite onesto. SSP non ti consegna automaticamente un indirizzo di ricezione nuovo per ogni pagamento. Ogni wallet mostra un indirizzo, e ne ottieni di nuovi creando nuovi wallet nel selettore. Molti wallet a firma singola ruotano automaticamente gli indirizzi di ricezione; SSP oggi ne fa un atto deliberato anziché un comportamento predefinito. La separazione è disponibile e non è automatica, e se vuoi igiene di indirizzo per ogni pagamento devi farlo apposta.
C'è poi un punto strutturale su cui vale la pena essere chiari, perché taglia da entrambe le parti. SSP è un wallet multisig due-di-due, quindi i suoi indirizzi Bitcoin sono script P2WSH e non indirizzi a chiave singola. È ottimo per la sicurezza e leggermente distintivo sulla catena: gli indirizzi di script sono una quota minore dell'uso complessivo rispetto a quelli a chiave singola, il che rende più piccolo l'insieme di anonimato. È il compromesso standard di qualsiasi configurazione multisig, e conviene nominarlo invece di sorvolarci.
Il riassunto onesto
Una riservatezza perfetta sulla catena non è raggiungibile con la normale igiene del wallet, e chi sostiene il contrario sta esagerando. Ciò che le buone abitudini ti comprano è comunque significativo: alzano il costo di collegare la tua attività da «aprire un explorer» a «condurre un'analisi prolungata», e tengono davvero separati i compartimenti a cui tieni.
Le due regole che contano di più sono semplici. Non riutilizzare indirizzi tra scopi scorrelati. Non fondere indirizzi scorrelati in una sola transazione.
Tutto il resto è rifinitura. Quelle due sono la differenza tra un registro che si legge come un diario e uno che si legge come un insieme di frammenti senza legame.


