Chainalysis spårar Lightning Network: 90 000 kanaler övervakade 2026
Siffran som sammanfattar allt
I december 2024 påstod Chainalysis sig kunna upptäcka 38 000 publika kanaler på Lightning Network. I december 2025 hade denna siffra stigit till 90 000. I maj 2026 har företaget inte publicerat någon ny officiell mätvärde, men dess egna kommersiella kommunikation till amerikanska myndigheter nämner en täckning som följer nätverkets organiska tillväxt.
Lightning Network har på mindre än 18 månader gått från att vara ett intressant akademiskt forskningsobjekt till huvudmål för chain analysis-verktyg. För att förstå vad detta innebär för on-chain-sekretess måste man bryta ner vad Chainalysis faktiskt säljer.
Vad Chainalysis säljer
Chainalysis erbjudande Lightning Network Support, lanserat i slutet av 2024 och utökat under hela 2025, kombinerar fyra distinkta tekniska byggstenar:
- Channel graph crawling. LN exponerar offentligt kanalöppningar och -stängningar via Bitcoins on-chain-transaktioner och via BOLT 7-gossipprotokollet. Chainalysis upprätthåller ett nästan realtidsindex över den publika grafen, kapacitet per kanal, gamla och nya peers, livslängd.
- Node-deanonymisering. När en nod annonserar sin kapacitet eller vidarebefordrar en betalning läcker den metadata: timing, käll-IP (om inte bakom Tor), stabil node ID. Chainalysis korrelerar dessa läckor med on-chain- identifierare (Bitcoin-adresser för kanalerna).
- Payment hash-analys. När en mellanliggande nod vidarebefordrar ett HTLC observerar den payment hash och nästa hop. Dessa data, aggregerade över tusentals övervakade kanaler, möjliggör heuristisk rekonstruktion av vägar.
- Invoice metadata-extraktion. Att avkoda en Lightning-invoice exponerar mottagaren, beloppet och ofta en kort beskrivning. För e-handelsanvändning eller offentliga dricks räcker detta för att återställa en substantiell andel av flödena.
Kombinerat blir resultatet en tjänst som Chainalysis säljer till amerikanska myndigheter (bland annat Treasury, DOJ, IRS-CI och DEA) som ett naturligt tillägg till deras on-chain-verktyg – inte som en separat produkt utan som ett ytterligare lager i deras sviter Reactor och KYT.
Vad som förblir utom räckhåll
Redaktionell ärlighet kräver att notera vad Chainalysis inte gör. Fem strukturella begränsningar kvarstår 2026:
- Icke-annonserade privata kanaler. Om en nod öppnar en kanal med announce=false ser den publika grafen aldrig denna kanal. Chainalysis kan upptäcka den via on-chain-analys av öppningstransaktionen men kan inte tillskriva den en specifik nod utan extern signal.
- Betalningar mellan två nära peers. Om Alice betalar Bob i en direkt kanal (1-hop) är vidarebefordringen rent lokal: ingen mellanhand observerar payment hash. Chainalysis kan veta att en betalning ägt rum (kapacitetsräknarskifte) men inte vem mottagaren är.
- BOLT 12 offers. Det nya invoice-formatet, driftsatt på LND och CLN i början av 2026, låter en mottagare presentera ett beständigt offer utan att avslöja sitt node ID; betalaren får en blinderad väg och exponerar inte ursprunget. Chainalysis täckning av BOLT 12 förblir partiell och kommer att förbli så så länge adoptionen pågår.
- Betalningar via Tor. En nod som annonserar sin endpoint som .onion och som vidarebefordrar all LN-trafik över Tor läcker inte sin IP. Chainalysis kan fortfarande observera dess graf men förlorar förmågan att korrelera med en geolokalisering eller ISP.
- Hold invoices. Mönstret invoice→preimage→settlement med retention av preimagen bryter vissa payment hash-matchingheuristiker.
Praktiska motåtgärder 2026
För en node-operatör som vill maximera sin sekretess 2026 konvergerar det rekommenderade stacken från Bitcoin.diy, Vantica Trading och akademiska analyser kring fem punkter:
- Channel announce = false som standard. Publicera kanalen i grafen endast om du behöver det för att vara vidarebefordringsbar. Privata kanaler är osynliga för publika crawlers.
- Tor obligatoriskt på nodnivå. Noden körs bakom Tor med en enda .onion-endpoint. Varken IP eller geolokalisering läcker.
- BOLT 12 offers för inkommande betalningar. Istället för att dela standardinvoices enligt BOLT 11, presentera ett beständigt offer. Mottagaren avslöjar inte sitt node ID för betalaren.
- Rebalancing via no-KYC swap-tjänster. Synliga rebalanseringsrörelser i on-chain-statistik avslöjar en aktiv nod. Att diversifiera rebalanseringsvägar bryter profileringheuristiker.
- Självhostad plånbok, aldrig förvaring. All förvaringsintegration (Wallet of Satoshi, Strike, Cash App) exponerar dina betalningar för förvaringsleverantören, som rapporterar dem till Chainalysis på laglig begäran.
Vilket hotmodell nås faktiskt?
Debatten sammanfattas ofta i ett binärt «LN är privat / är inte privat» som inte hjälper någon. Den ärliga bilden är mer stratifierad:
- Tillfällig observatör / blockkedjeutforskare: LN förblir opakt. Övergången från on-chain-betalning till LN-betalning förstör redan trivial spårning.
- Kommersiell chain analysis (Chainalysis, Elliptic, TRM): LN-lagret är nu i stor utsträckning täckt. En betalning via en publik nod utan Tor och via en standardinvoice enligt BOLT 11 är rekonstruerbar till måttlig kostnad.
- Övervakning på statsnivå (NSA, GCHQ): akademisk forskning konstaterar att även med de motåtgärder som listas ovan kvarstår latenta vektorer öppna för en angripare som kan kompromettera ISP-kanaler eller aggregera passiv data i stor skala.
För katalogen
Vår redaktionella faktaruta Goblin Cards dokumenterar top-up av Bitcoin direkt av användaren till en plattformsplånbok. Top-upen sker on-chain och är därmed spårbar med klassisk chain analysis. För användare som vill betala för sina no-KYC-tjänster som listas här via Lightning (VPS som Servury eller SMS-leverantörer som sms4sats) är den ärliga läsningen: använd en självhostad nod med de fem motåtgärder som listas ovan, och betrakta sekretesskostnaden för en LN-betalning som nu jämförbar med en välblandad on-chain-betalning – skillnaden är inte längre strukturell, den är proceduriell.