
O que seu endereço revela: privacidade num registro público para sempre
A maioria das pessoas aprende as regras de privacidade da cripto ao contrário. Supõem que o nome pseudônimo — uma sequência de letras e números em vez de «Jane Smith» — significa anonimato, e descobrem o contrário só quando alguma coisa liga essa sequência a elas.
O modelo mental correto é o oposto. Uma blockchain é um registro permanente, público e replicado no mundo inteiro de cada pagamento já feito. O pseudônimo é uma camada fina por cima disso, e funciona num sentido só: difícil de estabelecer, banal de perder, impossível de restaurar.
Pseudônimo não é anônimo
Um endereço não carrega seu nome. Carrega todo o resto: cada valor que você recebeu, cada valor que enviou, carimbos de tempo exatos e os endereços do outro lado de cada transação. Qualquer pessoa no mundo pode ler isso, para sempre, sem pedir permissão.
Basta o endereço ser ligado a você uma única vez. Depois disso, todo o histórico preso a ele — passado e futuro — fica ligado a você também. Retroativamente. Não existe como desvincular, porque o registro não pode ser editado.
Essa propriedade de ponto único de falha é o que torna a privacidade em cadeia peculiar. Na maioria dos sistemas, um vazamento expõe o que vazou. Aqui, um vazamento expõe tudo que aquele endereço já fez e tudo que ele fará depois.
Como endereços são ligados a pessoas
Você contou a alguém. Corretoras coletam documentos de identidade e sabem exatamente para quais endereços mandaram seus saques. O mesmo vale para qualquer comerciante que você pagou, qualquer serviço em que se cadastrou, qualquer amigo a quem enviou um pagamento.
Você o publicou. Um endereço de doações na assinatura de um fórum, uma caixinha de gorjetas num perfil, um endereço colado num chamado de suporte. Uma vez indexado, é permanente.
Heurística de entrada comum. Essa é a grande em redes UTXO, e não precisa de nenhuma cooperação sua. Quando uma transação gasta várias entradas de uma vez, a inferência quase certa é que uma única carteira controlava todas — porque assinar todas exigia todas as chaves delas. Empresas de análise de cadeia agrupam endereços exatamente nessa base, e funciona bem. Uma transação que combina um endereço conhecido com três desconhecidos acabou de acrescentar esses três ao seu agrupamento.
Inferência do endereço de troco. Envie 0,3 BTC de uma entrada de 1 BTC e 0,7 volta para você como troco. Existem heurísticas para adivinhar qual saída é o troco — valores redondos, correspondência de tipo de endereço, ordem das saídas — e, embora nenhuma seja certa, acertam com frequência suficiente para estender um agrupamento por muitos saltos.
Reúso de endereço. Receber repetidamente num só endereço junta todo o seu histórico financeiro num único lugar fácil de vigiar. É o erro mais comum e mais evitável da lista.
Horários e valores. Um pagamento de valor incomum num momento específico pode ser cruzado com informação fora da cadeia sem nenhuma criptografia.
O que isso significa na prática
A ameaça realista não é um adversário estatal. É corriqueira e bem mais próxima:
- Qualquer um a quem você pague consegue ver seu saldo e, portanto, sabe o que você pode bancar.
- Qualquer um que lhe pague pode observar o que você faz com o dinheiro depois.
- Um empregador que paga salário na cadeia enxerga toda a vida financeira de quem recebe.
- Um endereço público de doações torna seu caixa uma questão de registro público.
- O risco físico vira real quando um saldo visível está ligado a uma identidade real — a razão pela qual segurança operacional importa mais do que as pessoas esperam.
Nada disso exige uma ordem judicial. Exige um explorador de blocos.
O que de fato ajuda
Use endereços diferentes para finalidades diferentes. De longe o hábito de maior valor. O endereço que você dá a uma corretora, o que usa num link público de doações e o que guarda a poupança de longo prazo não deveriam ser o mesmo, e idealmente nunca deveriam ser unidos por uma transação que gaste dos dois.
Pense em caixas separadas, não numa carteira só. Privacidade num registro público vem de manter atividades sem relação em lugares sem relação. Assim que dois endereços aparecem como entradas da mesma transação, ficam ligados para sempre e nenhuma cautela posterior desfaz isso.
Seja deliberado ao consolidar. Varrer muitas entradas pequenas numa transação é bom para as taxas e ruim para a privacidade — publica o fato de que uma única carteira era dona de todas. As duas preocupações são legítimas; o ponto é escolher sabendo, em vez de deixar a carteira decidir por você.
Nunca gaste poeira que você não esperava. Um pagamento minúsculo não solicitado pode ser um marcador deliberado, e gastá-lo funde o endereço do remetente ao seu agrupamento. Essa é a metade «privacidade» do envenenamento de endereço — a mesma poeira que arma um golpe de endereço sósia também etiqueta suas moedas.
Presuma que todo saque de corretora está rotulado. Está. Planeje contando que o endereço para onde você saca ficará permanentemente associado à sua identidade verificada, e decida o que você quer conectado a ele.
Como a SSP lida com isso
A SSP deriva endereços das suas duas chaves públicas estendidas ao longo de um caminho BIP-48, cujos dois últimos níveis são um índice de tipo e um índice de endereço. Cada índice distinto produz um endereço completamente diferente: as mesmas chaves, derivação diferente, nenhuma relação visível entre eles na cadeia.
Na prática isso significa que você pode criar várias carteiras nomeadas na mesma rede, cada uma no seu próprio índice de derivação, cada uma com endereço, saldo e histórico próprios. Elas derivam da mesma semente, então são restauradas todas juntas a partir de um único backup, mas nada na cadeia as conecta a não ser que uma transação gaste de mais de uma.
É uma primitiva genuinamente útil para separar finalidades: uma carteira voltada a corretoras, uma de poupança, uma para um endereço público, todas no mesmo aplicativo, nenhuma visivelmente aparentada.
Agora a limitação honesta. A SSP não entrega automaticamente um endereço de recebimento novo a cada pagamento. Cada carteira mostra um endereço, e você obtém outros criando carteiras novas no seletor. Muitas carteiras de assinatura única giram os endereços de recebimento automaticamente; a SSP hoje faz disso um ato deliberado em vez de um padrão. A separação está disponível e não é automática, e se você quer higiene de endereço por pagamento, tem que fazer de propósito.
Há também um ponto estrutural que vale deixar claro, porque corta dos dois lados. A SSP é uma carteira multisig dois-de-dois, então seus endereços Bitcoin são scripts P2WSH e não endereços de chave única. Isso é excelente para segurança e ligeiramente distintivo na cadeia: endereços de script são uma fatia menor do uso total do que os de chave única, o que deixa o conjunto de anonimato menor. É o trade-off padrão de qualquer arranjo multisig, e vale nomear em vez de disfarçar.
O resumo honesto
Privacidade perfeita na cadeia não é alcançável com higiene comum de carteira, e quem afirmar o contrário está vendendo demais. O que bons hábitos compram para você é significativo: elevam o custo de ligar sua atividade de «abrir um explorador de blocos» para «fazer análise sustentada», e mantêm genuinamente separados os compartimentos com que você se importa.
As duas regras que mais importam são simples. Não reúse endereços entre finalidades sem relação. Não funda endereços sem relação numa mesma transação.
Todo o resto é refinamento. Essas duas são a diferença entre um registro que se lê como um diário e um que se lê como um punhado de fragmentos sem ligação.


