Η Chainalysis παρακολουθεί το Lightning Network: 90.000 κανάλια υπό παρακολούθηση το 2026
Ο αριθμός που τα συνοψίζει όλα
Τον Δεκέμβριο του 2024, η Chainalysis ισχυριζόταν ότι μπορούσε να εντοπίσει 38.000 δημόσια κανάλια του Lightning Network. Τον Δεκέμβριο του 2025, αυτός ο αριθμός ανήλθε σε 90.000. Τον Μάιο του 2026, η εταιρεία δεν έχει δημοσιεύσει νέα επίσημη μετρική, αλλά οι ίδιες οι εμπορικές της επικοινωνίες προς τις αμερικανικές κυβερνητικές υπηρεσίες αναφέρονται σε κάλυψη που ακολουθεί την οργανική ανάπτυξη του δικτύου.
Το Lightning Network μετατράπηκε από ενδιαφέρον ακαδημαϊκό αντικείμενο έρευνας σε κύριο στόχο του εργαλειοθήκης chain analysis σε λιγότερο από 18 μήνες. Για να κατανοήσουμε τι σημαίνει αυτό για το on-chain privacy, πρέπει να αναλύσουμε τι πουλάει πραγματικά η Chainalysis.
Τι πουλάει η Chainalysis
Η προσφορά Lightning Network Support της Chainalysis, που ξεκίνησε τέλη 2024 και επεκτάθηκε καθ' όλη τη διάρκεια του 2025, συνδυάζει τέσσερις διακριτά τεχνικά δομικά στοιχεία:
- Channel graph crawling. Το LN εκθέτει δημόσια τα channel opens και closes μέσω των on-chain συναλλαγών Bitcoin και μέσω του πρωτοκόλλου gossip BOLT 7. Η Chainalysis διατηρεί έναν σχεδόν-σε-πραγματικό-χρόνο δείκτη του δημόσιου γράφου, χωρητικότητα ανά κανάλι, παλιά και νέα pairs, διάρκεια ζωής.
- Node de-anonymisation. Όταν ένα node ανακοινώνει τη χωρητικότητά του ή δρομολογεί μια πληρωμή, διαρρέει μεταδεδομένα: timing, IP πηγής (αν δεν είναι πίσω από Tor), σταθερό node ID. Η Chainalysis συσχετίζει αυτές τις διαρροές με τα on-chain αναγνωριστικά (διευθύνσεις Bitcoin των καναλιών).
- Payment hash analytics. Όταν ένα ενδιάμεσο node δρομολογεί ένα HTLC, παρατηρεί το payment hash και το επόμενο hop. Αυτά τα δεδομένα, συγκεντρωμένα από χιλιάδες παρακολουθούμενα κανάλια, επιτρέπουν ευριστικές ανακατασκευής των διαδρομών.
- Invoice metadata extraction. Η αποκωδικοποίηση μιας invoice Lightning εκθέτει τον παραλήπτη, το ποσό και συχνά μια σύντομη περιγραφή. Για τις χρήσεις e-commerce ή δημόσιων tips, αυτό αρκεί για να ανασυσταθεί ένα ουσιώδες κλάσμα των flows.
Σε συνδυασμό, το αποτέλεσμα είναι μια υπηρεσία που η Chainalysis πουλά σε US agencies (το Treasury, το DOJ, το IRS-CI και τη DEA μεταξύ άλλων) ως μια φυσική επέκταση του on-chain εργαλειοθήκη τους, όχι ως ξεχωριστό προϊόν αλλά ως ένα επιπλέον layer της σουίτας Reactor και KYT.
Τι παραμένει εκτός εμβέλειας
Η συντακτική ειλικρίνεια επιβάλλει να σημειωθεί τι η Chainalysis δεν κάνει. Πέντε δομικοί περιορισμοί παραμένουν το 2026:
- Τα μη ανακοινωμένα ιδιωτικά κανάλια. Αν ένα node ανοίξει ένα κανάλι με announce=false, ο δημόσιος γράφος δεν βλέπει ποτέ αυτό το κανάλι. Η Chainalysis μπορεί να το εντοπίσει μέσω on-chain ανάλυσης της συναλλαγής ανοίγματος αλλά δεν μπορεί να το αποδώσει σε συγκεκριμένο node χωρίς εξωτερικό σήμα.
- Οι πληρωμές μεταξύ δύο στενών peers. Αν η Alice πληρώσει τον Bob σε ένα άμεσο κανάλι (1-hop), η δρομολόγηση είναι καθαρά τοπική: κανένας ενδιάμεσος δεν παρατηρεί το payment hash. Η Chainalysis μπορεί να ξέρει ότι έγινε μια πληρωμή (μετατόπιση μετρητή χωρητικότητας) αλλά όχι τον παραλήπτη.
- Τα BOLT 12 offers. Το νέο format invoice, που αναπτύχθηκε σε LND και CLN αρχές 2026, επιτρέπει σε έναν παραλήπτη να παρουσιάσει μια μόνιμη offer χωρίς να αποκαλύψει το node ID του· ο πληρωτής λαμβάνει μια blinded διαδρομή και δεν εκθέτει την προέλευση. Η κάλυψη Chainalysis στα BOLT 12 παραμένει μερική και θα παραμείνει όσο η υιοθέτηση βρίσκεται σε εξέλιξη.
- Οι πληρωμές μέσω Tor. Ένα node που ανακοινώνει το endpoint του σε .onion και δρομολογεί όλη την κίνηση LN μέσω Tor δεν διαρρέει το IP του. Η Chainalysis μπορεί ακόμα να παρατηρήσει τον γράφο του αλλά χάνει την ικανότητα συσχέτισης με γεωγραφική τοποθεσία ή ISP.
- Οι hold invoices. Το pattern invoice→preimage→settlement με retention του preimage σπάει ορισμένες ευριστικές matching payment hash.
Τα πρακτικά αντίμετρα το 2026
Για έναν node operator που θέλει να μεγιστοποιήσει το privacy του το 2026, το stack που προτείνουν το Bitcoin.diy, το Vantica Trading και οι ακαδημαϊκές αναλύσεις συγκλίνουν σε πέντε σημεία:
- Channel announce = false εξ ορισμού. Μην δημοσιεύετε το κανάλι στον γράφο παρά μόνο αν το χρειάζεστε για να είστε routeable. Τα private channels είναι αόρατα στον δημόσιο crawler.
- Tor υποχρεωτικό σε επίπεδο node. Το node τρέχει πίσω από Tor με ένα μόνο endpoint .onion. Ούτε IP, ούτε γεωγραφική τοποθεσία διαρρέουν.
- BOLT 12 offers για τις εισερχόμενες πληρωμές. Αντί να μοιράζεστε standard invoices BOLT 11, παρουσιάστε μια μόνιμη offer. Ο παραλήπτης δεν αποκαλύπτει το node ID του στον πληρωτή.
- Rebalancing μέσω no-KYC swap services. Τα rebalances ορατά στα on-chain στατιστικά προδίδουν ένα ενεργό node. Η διαφοροποίηση των διαδρομών rebalance σπάει τις ευριστικές προφίλ.
- Wallet self-hosted, ποτέ custodial. Κάθε custodial ενσωμάτωση (Wallet of Satoshi, Strike, Cash App) εκθέτει τις πληρωμές σας στον custodial provider, που τις αναφέρει στην Chainalysis κατόπιν νομικού αιτήματος.
Ποιο threat model είναι πραγματικά επιτεύξιμο;
Η συζήτηση συχνά συνοψίζεται σε ένα δυαδικό « το LN είναι ιδιωτικό / δεν είναι ιδιωτικό » που δεν βοηθά κανέναν. Ο ειλικρινής πίνακας είναι πιο στρωματοποιημένος:
- Casual observer / blockchain explorer: το LN παραμένει αδιαφανές. Η μετάβαση από on-chain πληρωμή σε πληρωμή LN εξουδετερώνει ήδη το τετριμμένο tracking.
- Εμπορική chain analysis (Chainalysis, Elliptic, TRM): το LN layer είναι πλέον σε μεγάλο βαθμό καλυμμένο. Μια πληρωμή μέσω δημόσιου node χωρίς Tor και μέσω standard invoice BOLT 11 είναι ανακατασκευάσιμη με μέτριο κόστος.
- Κρατική παρακολούθηση (NSA, GCHQ): η ακαδημαϊκή έρευνα καταλήγει ότι ακόμα και με τα αντίμετρα που αναφέρθηκαν παραπάνω, λανθάνοντα vectors παραμένουν ανοιχτά σε έναν επιτιθέμενο που μπορεί να παραβιάσει κανάλια ISP ή να συγκεντρώσει παθητικά δεδομένα σε μεγάλη κλίμακα.
Για τον κατάλογο
Η συντακτική μας fiche Goblin Cards τεκμηριώνει το άμεσο top-up Bitcoin από τον χρήστη προς ένα wallet της πλατφόρμας. Το top-up είναι on-chain και επομένως ιχνηλατήσιμο από κλασική chain analysis. Για τους χρήστες που επιθυμούν να πληρώσουν τις no-KYC υπηρεσίες που αναφέρονται εδώ μέσω Lightning (τα VPS όπως το Servury ή οι SMS providers όπως το sms4sats), η ειλικρινής ανάγνωση είναι: χρησιμοποιήστε ένα self-hosted node με τα πέντε αντίμετρα που αναφέρθηκαν παραπάνω, και θεωρήστε ότι το κόστος σε privacy μιας πληρωμής LN είναι πλέον συγκρίσιμο με αυτό ενός καλά αναμεικτού on-chain, η διαφορά δεν είναι πλέον δομική, είναι διαδικαστική.