ChainalysisがLightning Networkを追跡:2026年に9万チャネルが監視対象に
全てを要約する数字
2024年12月、ChainalysisはLightning Networkの 3.8万の公開チャネルを検出できると主張した。2025年12月には、この数字は 9万に達した。2026年5月、同社は新たな公式指標を公表していないが、米国政府機関への営業資料では、ネットワークの有機的成長に追従するカバレッジについて言及している。
Lightning Networkは、18か月足らずで、面白い学術研究対象から、チェーン分析ツールの 主要ターゲットへと変貌した。これがオンチェーンのプライバシーに何を意味するかを理解するには、Chainalysisが実際に何を販売しているかを分解する必要がある。
Chainalysisの販売内容
ChainalysisのLightning Network Supportは、2024年末に開始され2025年を通じて拡張されたサービスで、4つの異なる技術要素を組み合わせている:
- Channel graph crawling. LNは、BitcoinオンチェーンのトランザクションとBOLT 7のgossipプロトコルを介して、チャネルのオープンとクローズを公開している。 Chainalysisは、チャネルごとの容量、新旧のピア、存続期間を含む公開グラフの準リアルタイムインデックスを維持している。
- Node de-anonymisation. ノードが容量を告知したり支払いをルーティングしたりすると、タイミング、(Tor越しでない場合の)送信元IP、固定のノードIDなどのメタデータが漏洩する。Chainalysisはこれらの漏洩をチャネルのBitcoinアドレスなどのオンチェーン識別子と相関付ける。
- Payment hash analytics. 中継ノードがHTLCをルーティングすると、payment hashと次のホップを観測する。これらのデータを数千の監視チャネルで集約することで、経路再構成のヒューリスティクスが可能になる。
- Invoice metadata extraction. Lightning invoiceをデコードすると、受取人、金額、しばしば短い説明文が露呈する。eコマースや公開チッピングの用途では、これでかなりの割合のフローを再構成するのに十分である。
これらを組み合わせた結果、Chainalysisは米国機関(財務省、DOJ、IRS-CI、DEAなど)に対し、これをオンチェーンツーリングの自然な拡張として、独立した製品ではなくReactorおよびKYTスイートの追加レイヤーとして販売している。
手の届かない範囲
編集上の誠実さから、Chainalysisができないことを記述する必要がある。2026年時点で、5つの構造的限界が残っている:
- 非公開のプライベートチャネル。 ノードがannounce=falseでチャネルをオープンすると、公開グラフはそのチャネルを一切観測しない。Chainalysisはオープントランザクションのオンチェーン分析で検出できるが、外部の手がかりなしに特定のノードに帰属させることはできない。
- 2つのピア間の直接的な支払い。 AliceがBobに直接チャネル(1ホップ)で支払うと、ルーティングは純粋にローカルとなり、中継者がpayment hashを観測しない。Chainalysisは支払いが発生したこと(容量シフトのカウンター)は知ることができるが、受取人は分からない。
- BOLT 12 offers。 2026年初頭にLNDとCLNに導入された新しいinvoice形式では、受取人がノードIDを露呈せずに持続的なofferを提示でき、支払人はブラインドされた経路を受け取り、送信元を露呈しない。ChainalysisのBOLT 12カバレッジは部分的なままであり、導入が進む限りそうあり続ける。
- Tor経由の支払い。 エンドポイントを.onionで告知し、LNの全トラフィックをTor上でルーティングするノードはIPを漏洩しない。Chainalysisはグラフを依然として観測できるが、地理的位置情報やISPとの相関能力を失う。
- Hold invoices。 invoice→preimage→settlementのパターンでpreimageを保持することで、payment hashのマッチングヒューリスティクスの一部を破壊する。
2026年の実践的対策
2026年にプライバシーを最大化したいノード運用者に対し、Bitcoin.diy、Vantica Trading、大学の分析が収束する推奨スタックは5点ある:
- デフォルトでchannel announce = false。 ルーティング可能である必要がある場合のみ、グラフにチャネルを公開する。プライベートチャネルは公開クローラーから不可視である。
- ノードレベルでTorを必須化。 ノードをTor上で単一の.onionエンドポイントで運用する。IPも地理的位置情報も漏洩しない。
- 入金にはBOLT 12 offersを使用。 標準のBOLT 11 invoiceを共有する代わりに、持続的なofferを提示する。受取人は支払人にノードIDを露呈しない。
- no-KYCのswapサービスでリバランス。 オンチェーン統計に可視なリバランスは、アクティブなノードを露呈する。リバランス経路を分散化することで、プロファイリングのヒューリスティクスを破壊する。
- セルフホストのウォレット、カストディアルは絶対に使用しない。 あらゆるカストディアル統合(Wallet of Satoshi、Strike、Cash App)は、支払いをカストディアルプロバイダーに露呈し、法的要請でChainalysisに報告される。
実際に到達可能な脅威モデルは何か?
議論はしばしば「LNはプライベートだ/プライベートではない」という二元論に集約されるが、これは誰の役にも立たない。正直な表はより層化されている:
- カジュアルな観測者/ブロックチェーンエクスプローラ: LNは依然として不透明である。オンチェーン支払いからLN支払いへの移行だけで、些末な追跡は既に困難になる。
- 商業的チェーン分析(Chainalysis、Elliptic、TRM): LNレイヤーは現在広くカバーされている。Torなしの公開ノード経由で標準のBOLT 11 invoiceによる支払いは、中程度のコストで再構成可能である。
- 国家レベルの監視(NSA、GCHQ): 学術研究は、上記の対策を講じても、ISPチャネルを侵害したり大規模な受動的データを集約できる攻撃者に対して、潜在的なベクトルが残り続けると結論付けている。
ディレクトリ向けに
編集上のGoblin Cards資料では、ユーザーがプラットフォームのウォレットに直接Bitcoinをトップアップする方法を記載している。このトップアップはオンチェーンのため、従来のチェーン分析で追跡可能である。ここで紹介されているno-KYCサービス(ServuryなどのVPSやsms4satsなどのSMSプロバイダー)をLightning経由で支払いたいユーザーに対する正直な見解は:上記の5つの対策を講じたセルフホストのノードを使用し、LN支払いのプライバシーコストは、適切にミキシングされたオンチェーン支払いと同等であると考えるべきである。差異は構造的ではなく、手続き的なものとなっている。