Chainalysis volgt het Lightning Network: 90.000 kanalen gevolgd in 2026
Het cijfer dat alles samenvat
In december 2024 beweerde Chainalysis 38.000 publieke kanalen van het Lightning Network te kunnen detecteren. In december 2025 steeg dit cijfer naar 90.000. In mei 2026 heeft het bedrijf geen nieuwe officiële metriek gepubliceerd, maar in eigen commerciële communicatie naar Amerikaanse overheidsinstanties wordt een dekking genoemd die de organische groei van het netwerk volgt.
Het Lightning Network is in minder dan 18 maanden gegaan van interessant academisch onderzoeksobject naar hoofddoelwit van chain analysis-tooling. Om te begrijpen wat dit betekent voor on-chain privacy, moet men ontleden wat Chainalysis echt verkoopt.
Wat Chainalysis verkoopt
De Lightning Network Support-dienst van Chainalysis, gelanceerd eind 2024 en uitgebreid gedurende 2025, combineert vier aparte technische bouwstenen:
- Channel graph crawling. Het LN toont publiekelijk channel opens en closes via Bitcoin on-chain transacties en via het BOLT 7 gossip-protocol. Chainalysis onderhoudt een quasi-realtime index van de publieke graaf, capaciteit per kanaal, oude en nieuwe peers, levensduur.
- Node de-anonymisatie. Wanneer een node zijn capaciteit aankondigt of een betaling routeert, lekt deze metadata: timing, bron-IP (als niet achter Tor), stabiele node ID. Chainalysis correleert deze lekken met on-chain identificatiecodes (Bitcoin-adressen van de kanalen).
- Payment hash analytics. Wanneer een intermediaire node een HTLC routeert, observeert deze de payment hash en de volgende hop. Deze gegevens, geaggregeerd over duizenden gevolgde kanalen, maken heuristieken mogelijk voor de reconstructie van paden.
- Invoice metadata-extractie. Het decoderen van een Lightning-invoice toont de ontvanger, het bedrag en vaak een korte beschrijving. Voor e-commerce of publieke tipping-toepassingen is dit voldoende om een substantieel deel van de flows te reconstrueren.
Gecombineerd levert dit een dienst op die Chainalysis verkoopt aan Amerikaanse instanties (onder meer het Treasury, het DOJ, de IRS-CI en de DEA) als een natuurlijke uitbreiding van hun on-chain tooling, niet als een apart product maar als een extra laag van hun Reactor- en KYT-suite.
Wat buiten bereik blijft
Redactionele eerlijkheid vereist dat wordt opgemerkt wat Chainalysis niet doet. Vijf structurele beperkingen blijven bestaan in 2026:
- Niet-aangekondigde privékanalen. Als een node een kanaal opent met announce=false, ziet de publieke graaf dit kanaal nooit. Chainalysis kan dit detecteren via on-chain analyse van de openeningstransactie maar kan het niet toeschrijven aan een specifieke node zonder extern signaal.
- Betalingen tussen twee intieme peers. Als Alice Bob betaalt in een direct kanaal (1-hop), is de routing puur lokaal: geen intermediair observeert de payment hash. Chainalysis kan weten dat een betaling heeft plaatsgevonden (capaciteitsteller verschuift) maar niet wie de ontvanger is.
- BOLT 12 offers. Het nieuwe invoice-formaat, uitgerold op LND en CLN begin 2026, stelt een ontvanger in staat een permanente offer te presenteren zonder zijn node ID te onthullen; de betaler ontvangt een geblindeerde route en onthult niet de oorsprong. De Chainalysis-dekking op BOLT 12 blijft gedeeltelijk en zal dat blijven zolang de adoptie aan de gang is.
- Betalingen via Tor. Een node die zijn endpoint aankondigt als .onion en al het LN-verkeer over Tor routeert, lekt zijn IP niet. Chainalysis kan nog steeds zijn graaf observeren maar verliest het vermogen om te correleren met een geolocatie of ISP.
- Hold invoices. Het patroon invoice→preimage→settlement met behoud van de preimage doorbreekt bepaalde payment hash-matchingheuristieken.
Praktische tegenmaatregelen in 2026
Voor een node-operator die zijn privacy in 2026 wil maximaliseren, convergeert de aanbevolen stack van Bitcoin.diy, Vantica Trading en universitaire analyses op vijf punten:
- Channel announce = false als standaard. Publiceer het kanaal in de graaf alleen als u het nodig heeft om routeerbaar te zijn. Privékanalen zijn onzichtbaar voor publieke crawlers.
- Tor verplicht op node-niveau. De node draait achter Tor met één enkel .onion-endpoint. Geen IP, geen geolocatie lekt.
- BOLT 12 offers voor inkomende betalingen. In plaats van standaard BOLT 11-invoices te delen, presenteer een permanente offer. De ontvanger onthult zijn node ID niet aan de betaler.
- Rebalancing via no-KYC swap-diensten. Zichtbare rebalances in on-chain statistieken verraden een actieve node. Het diversifiëren van rebalance-paden doorbreekt profileringsheuristieken.
- Self-hosted wallet, nooit custodial. Elke custodial-integratie (Wallet of Satoshi, Strike, Cash App) stelt uw betalingen bloot aan de custodial provider, die deze op juridisch verzoek rapporteert aan Chainalysis.
Welk dreigingsmodel wordt echt bereikt?
Het debat komt vaak neer op een binaire « het LN is privé / is niet privé » die niemand helpt. Het eerlijke beeld is gestratificeerder:
- Toevallige waarnemer / blockchain explorer: het LN blijft opaak. De overgang van een on-chain betaling naar een LN-betaling verspilt al triviaal tracking.
- Commerciële chain analysis (Chainalysis, Elliptic, TRM): de LN-laag is nu grotendeels gedekt. Een betaling via een publieke node zonder Tor en via een standaard BOLT 11-invoice is met matige kosten reconstructeerbaar.
- State-level surveillance (NSA, GCHQ): universitair onderzoek concludeert dat zelfs met de bovenstaande tegenmaatregelen, latente vectoren open blijven voor een aanvaller die ISP-kanalen kan compromitteren of passieve gegevens op grote schaal kan aggregeren.
Voor de directory
Onze redactionele fiche Goblin Cards documenteert de directe Bitcoin top-up door de gebruiker naar een wallet van het platform. De top-up is on-chain en dus traceerbaar door klassieke chain analysis. Voor gebruikers die hun hier gerefereerde no-KYC-diensten willen betalen via Lightning (VPS zoals Servury of SMS-providers zoals sms4sats), is de eerlijke lezing: gebruik een self-hosted node met de vijf bovenstaande tegenmaatregelen, en beschouw de privacykosten van een LN-betaling als nu vergelijkbaar met die van een goed-gemixte on-chain betaling; het verschil is niet langer structureel, het is procedureel.