Chainalysis ติดตาม Lightning Network: 90,000 ช่องถูกเฝ้าระวังในปี 2026
ตัวเลขที่สรุปทุกอย่าง
ในเดือนธันวาคม 2024 Chainalysis อ้างว่าสามารถตรวจจับ 38,000 ช่องสาธารณะของ Lightning Network ได้ ใน เดือนธันวาคม 2025 ตัวเลขนี้เพิ่มขึ้นเป็น 90,000 ในเดือนพฤษภาคม 2026 บริษัทไม่ได้เผยแพร่ตัวชี้วัดทางการใหม่ แต่การสื่อสารทางการค้าของตนเอง ต่อหน่วยงานรัฐบาลสหรัฐฯ กล่าวถึงการครอบคลุมที่ตามการเติบโตตามธรรมชาติของเครือข่าย
Lightning Network กลายจากวัตถุของการวิจัยทางวิชาการที่น่าสนใจเป็น เป้าหมายหลักของเครื่องมือ chain analysis ภายในเวลาไม่ถึง 18 เดือน เพื่อเข้าใจว่านี่หมายความว่าอย่างไรสำหรับความเป็นส่วนตัวบน on-chain ต้องแยกส่วนว่า Chainalysis ขายอะไรจริงๆ
สิ่งที่ Chainalysis ขาย
ผลิตภัณฑ์ Lightning Network Support ของ Chainalysis เปิดตัว ปลายปี 2024 และขยายตลอดปี 2025 รวมสี่องค์ประกอบทางเทคนิคที่แตกต่างกัน:
- Channel graph crawling. LN เผยแพร่ การเปิดและปิดช่องสาธารณะผ่านธุรกรรม Bitcoin on-chain และผ่านโปรโตคอล gossip BOLT 7 Chainalysis รักษาดัชนีกราฟสาธารณะแบบเกือบเรียลไทม์ ความจุต่อช่อง peers เก่าและใหม่ ระยะเวลาการใช้งาน
- Node de-anonymisation. เมื่อ node ประกาศความจุหรือ route การชำระเงิน มันรั่วไหล metadata: timing, IP ต้นทาง (หากไม่ได้อยู่หลัง Tor), node ID คงที่ Chainalysis เชื่อมโยงการรั่วไหลเหล่านี้กับตัวระบุ on-chain (ที่อยู่ Bitcoin ของ channels)
- Payment hash analytics. เมื่อ node ตัวกลาง route HTLC มันสังเกต payment hash และ hop ถัดไป ข้อมูลเหล่านี้ รวมกันจากช่องที่ถูกเฝ้าระวังหลายพันช่อง ช่วยให้สามารถใช้ heuristics ในการสร้างเส้นทางใหม่ได้
- Invoice metadata extraction. การถอดรหัส invoice Lightning เผยผู้รับ จำนวนเงิน และมักมีคำอธิบายสั้นๆ สำหรับการใช้งาน e-commerce หรือ tipping สาธารณะ สิ่งนี้เพียงพอที่จะรวมส่วนหนึ่งของ flows ใหม่ได้
รวมกันแล้ว ผลลัพธ์คือบริการที่ Chainalysis ขายให้หน่วยงานสหรัฐฯ (Treasury, DOJ, IRS-CI และ DEA โดยเฉพาะ) เป็นส่วนขยายตามธรรมชาติ ของเครื่องมือ on-chain ของพวกเขา ไม่ใช่ผลิตภัณฑ์แยกต่างหาก แต่เป็นชั้นเพิ่มเติมของชุด Reactor และ KYT
สิ่งที่ยังอยู่นอกเหนือการเข้าถึง
ความซื่อสัตย์ทางบรรณาธิการบังคับให้ต้องบันทึกสิ่งที่ Chainalysis ไม่ทำ ไม่ ข้อจำกัดโครงสร้างห้าประการยังคงอยู่ในปี 2026:
- ช่องส่วนตัวที่ไม่ได้ประกาศ. หาก node เปิดช่องด้วย announce=false กราฟสาธารณะไม่เห็น ช่องนี้เลย Chainalysis อาจตรวจพบผ่านการวิเคราะห์ on-chain ของธุรกรรมการเปิด แต่ไม่สามารถระบุให้กับ node ใด node หนึ่ง ได้หากไม่มีสัญญาณภายนอก
- การชำระเงินระหว่างสอง peers ที่สนิทกัน. หาก Alice จ่ายให้ Bob ในช่องโดยตรง (1-hop) การ route เป็น แบบ local ล้วนๆ: ไม่มีตัวกลางสังเกต payment hash Chainalysis อาจรู้ว่ามีการชำระเงินเกิดขึ้น (ตัวนับความจุเปลี่ยน) แต่ไม่รู้ผู้รับ
- BOLT 12 offers. รูปแบบ invoice ใหม่ ที่ deploy บน LND และ CLN ต้นปี 2026 ช่วยให้ผู้รับนำเสนอ offer ถาวรโดยไม่เผย node ID; ผู้จ่ายได้รับเส้นทาง blinded และไม่เผยต้นทาง การครอบคลุมของ Chainalysis บน BOLT 12 ยังคงเป็นบางส่วน และจะเป็นเช่นนั้นตราบเท่าที่การนำไปใช้ ยังดำเนินอยู่
- การชำระเงินผ่าน Tor. Node ที่ประกาศ endpoint เป็น .onion และ route ทราฟฟิก LN ทั้งหมดบน Tor ไม่รั่วไหล IP Chainalysis ยังสามารถสังเกตกราฟของมันได้ แต่สูญเสียความสามารถในการเชื่อมโยงกับ geolocation หรือ ISP
- Hold invoices. รูปแบบ invoice→preimage→settlement โดยการเก็บ preimage ไว้ ทำลาย heuristics บางประการของ payment hash matching
มาตรการตอบโต้ทางปฏิบัติในปี 2026
สำหรับ node operator ที่ต้องการเพิ่มความเป็นส่วนตัวสูงสุดในปี 2026 stack ที่แนะนำโดย Bitcoin.diy, Vantica Trading และการวิเคราะห์ ทางวิชาการ บรรจบกันที่ห้าข้อ:
- Channel announce = false เป็นค่าเริ่มต้น. อย่า เผยแพร่ช่องต่อกราฟ หากคุณไม่จำเป็นต้องใช้เพื่อการ route ช่องส่วนตัวมองไม่เห็นต่อ crawler สาธารณะ
- Tor บังคับใช้ที่ระดับ node. Node ทำงาน หลัง Tor ด้วย endpoint .onion เดียว ไม่มี IP หรือ geolocation รั่วไหล
- BOLT 12 offers สำหรับการชำระเงินขาเข้า. แทนที่จะแชร์ invoices BOLT 11 มาตรฐาน นำเสนอ offer ถาวร ผู้รับไม่เผย node ID ต่อผู้จ่าย
- Rebalancing ผ่าน swap services แบบ no-KYC. rebalances ที่มองเห็นได้ในสถิติ on-chain บ่งบอก node ที่ ใช้งานอยู่ กระจายเส้นทาง rebalance ทำลาย heuristics ของการสร้างโปรไฟล์
- Wallet self-hosted อย่าใช้ custodial. การ ผสานรวมแบบ custodial ใดๆ (Wallet of Satoshi, Strike, Cash App) เผยการชำระเงินของคุณต่อ custodial provider ซึ่งรายงานต่อ Chainalysis ตามคำขอทางกฎหมาย
Threat model ใดที่ถูกเข้าถึงจริงๆ?
การถกเถียงมักสรุปเป็นทวิภาค «LN เป็นส่วนตัว / ไม่เป็นส่วนตัว» ซึ่งไม่ช่วยใคร ตารางที่ซื่อสัตย์มี ชั้นมากกว่านั้น:
- ผู้สังเกตการณ์ทั่วไป / blockchain explorer: LN ยังคงทึบ การเปลี่ยนจากการชำระเงิน on-chain เป็นการชำระเงิน LN ทำลายการติดตามที่เรียบง่ายไปแล้ว
- chain analysis เชิงพาณิชย์ (Chainalysis, Elliptic, TRM): เลเยอร์ LN ถูกครอบคลุมอย่างกว้างขวางแล้ว การชำระเงินผ่าน node สาธารณะ ไม่มี Tor และผ่าน invoice BOLT 11 มาตรฐาน สามารถสร้างใหม่ได้ด้วยต้นทุนปานกลาง
- การเฝ้าระวังระดับรัฐ (NSA, GCHQ): การวิจัย มหาวิทยาลัยสรุปว่าแม้ด้วยมาตรการตอบโต้ที่ระบุข้างต้น เวกเตอร์แฝงยังคงเปิดให้กับผู้โจมตีที่สามารถบุกรุกช่อง ISP หรือรวบรวมข้อมูลแบบ passive ในวงกว้าง
สำหรับ directory
บัตรบรรณาธิการ Goblin Cards ของเราบันทึกการเติมเงิน Bitcoin โดยตรง โดย user ไปยัง wallet ของแพลตฟอร์ม การเติมเงินเป็นแบบ on-chain จึงติดตามได้โดย chain analysis แบบคลาสสิก สำหรับผู้ใช้ที่ต้องการ จ่ายบริการ no-KYC ที่อ้างอิงที่นี่ผ่าน Lightning (เช่น VPS อย่าง Servury หรือผู้ให้บริการ SMS อย่าง sms4sats) การอ่านที่ซื่อสัตย์คือ: ใช้ node self-hosted กับมาตรการตอบโต้ห้าข้อที่ระบุข้างต้น และพิจารณาว่าต้นทุนความเป็นส่วนตัวของการชำระเงิน LN นั้น เทียบเท่ากับ on-chain ที่ผสมดีแล้ว ความแตกต่างไม่ใช่โครงสร้างอีกต่อไป แต่เป็นขั้นตอน