ไดเรกทอรีเข้ารหัส
//
← บล็อก
เผยแพร่ ·NoKYC Directory Editorial

Chainalysis ติดตาม Lightning Network: 90,000 ช่องถูกเฝ้าระวังในปี 2026

Chainalysis ติดตาม Lightning Network: 90,000 ช่องถูกเฝ้าระวังในปี 2026

ตัวเลขที่สรุปทุกอย่าง

ในเดือนธันวาคม 2024 Chainalysis อ้างว่าสามารถตรวจจับ 38,000 ช่องสาธารณะของ Lightning Network ได้ ใน เดือนธันวาคม 2025 ตัวเลขนี้เพิ่มขึ้นเป็น 90,000 ในเดือนพฤษภาคม 2026 บริษัทไม่ได้เผยแพร่ตัวชี้วัดทางการใหม่ แต่การสื่อสารทางการค้าของตนเอง ต่อหน่วยงานรัฐบาลสหรัฐฯ กล่าวถึงการครอบคลุมที่ตามการเติบโตตามธรรมชาติของเครือข่าย

Lightning Network กลายจากวัตถุของการวิจัยทางวิชาการที่น่าสนใจเป็น เป้าหมายหลักของเครื่องมือ chain analysis ภายในเวลาไม่ถึง 18 เดือน เพื่อเข้าใจว่านี่หมายความว่าอย่างไรสำหรับความเป็นส่วนตัวบน on-chain ต้องแยกส่วนว่า Chainalysis ขายอะไรจริงๆ

สิ่งที่ Chainalysis ขาย

ผลิตภัณฑ์ Lightning Network Support ของ Chainalysis เปิดตัว ปลายปี 2024 และขยายตลอดปี 2025 รวมสี่องค์ประกอบทางเทคนิคที่แตกต่างกัน:

  1. Channel graph crawling. LN เผยแพร่ การเปิดและปิดช่องสาธารณะผ่านธุรกรรม Bitcoin on-chain และผ่านโปรโตคอล gossip BOLT 7 Chainalysis รักษาดัชนีกราฟสาธารณะแบบเกือบเรียลไทม์ ความจุต่อช่อง peers เก่าและใหม่ ระยะเวลาการใช้งาน
  2. Node de-anonymisation. เมื่อ node ประกาศความจุหรือ route การชำระเงิน มันรั่วไหล metadata: timing, IP ต้นทาง (หากไม่ได้อยู่หลัง Tor), node ID คงที่ Chainalysis เชื่อมโยงการรั่วไหลเหล่านี้กับตัวระบุ on-chain (ที่อยู่ Bitcoin ของ channels)
  3. Payment hash analytics. เมื่อ node ตัวกลาง route HTLC มันสังเกต payment hash และ hop ถัดไป ข้อมูลเหล่านี้ รวมกันจากช่องที่ถูกเฝ้าระวังหลายพันช่อง ช่วยให้สามารถใช้ heuristics ในการสร้างเส้นทางใหม่ได้
  4. Invoice metadata extraction. การถอดรหัส invoice Lightning เผยผู้รับ จำนวนเงิน และมักมีคำอธิบายสั้นๆ สำหรับการใช้งาน e-commerce หรือ tipping สาธารณะ สิ่งนี้เพียงพอที่จะรวมส่วนหนึ่งของ flows ใหม่ได้

รวมกันแล้ว ผลลัพธ์คือบริการที่ Chainalysis ขายให้หน่วยงานสหรัฐฯ (Treasury, DOJ, IRS-CI และ DEA โดยเฉพาะ) เป็นส่วนขยายตามธรรมชาติ ของเครื่องมือ on-chain ของพวกเขา ไม่ใช่ผลิตภัณฑ์แยกต่างหาก แต่เป็นชั้นเพิ่มเติมของชุด Reactor และ KYT

สิ่งที่ยังอยู่นอกเหนือการเข้าถึง

ความซื่อสัตย์ทางบรรณาธิการบังคับให้ต้องบันทึกสิ่งที่ Chainalysis ไม่ทำ ไม่ ข้อจำกัดโครงสร้างห้าประการยังคงอยู่ในปี 2026:

  • ช่องส่วนตัวที่ไม่ได้ประกาศ. หาก node เปิดช่องด้วย announce=false กราฟสาธารณะไม่เห็น ช่องนี้เลย Chainalysis อาจตรวจพบผ่านการวิเคราะห์ on-chain ของธุรกรรมการเปิด แต่ไม่สามารถระบุให้กับ node ใด node หนึ่ง ได้หากไม่มีสัญญาณภายนอก
  • การชำระเงินระหว่างสอง peers ที่สนิทกัน. หาก Alice จ่ายให้ Bob ในช่องโดยตรง (1-hop) การ route เป็น แบบ local ล้วนๆ: ไม่มีตัวกลางสังเกต payment hash Chainalysis อาจรู้ว่ามีการชำระเงินเกิดขึ้น (ตัวนับความจุเปลี่ยน) แต่ไม่รู้ผู้รับ
  • BOLT 12 offers. รูปแบบ invoice ใหม่ ที่ deploy บน LND และ CLN ต้นปี 2026 ช่วยให้ผู้รับนำเสนอ offer ถาวรโดยไม่เผย node ID; ผู้จ่ายได้รับเส้นทาง blinded และไม่เผยต้นทาง การครอบคลุมของ Chainalysis บน BOLT 12 ยังคงเป็นบางส่วน และจะเป็นเช่นนั้นตราบเท่าที่การนำไปใช้ ยังดำเนินอยู่
  • การชำระเงินผ่าน Tor. Node ที่ประกาศ endpoint เป็น .onion และ route ทราฟฟิก LN ทั้งหมดบน Tor ไม่รั่วไหล IP Chainalysis ยังสามารถสังเกตกราฟของมันได้ แต่สูญเสียความสามารถในการเชื่อมโยงกับ geolocation หรือ ISP
  • Hold invoices. รูปแบบ invoice→preimage→settlement โดยการเก็บ preimage ไว้ ทำลาย heuristics บางประการของ payment hash matching

มาตรการตอบโต้ทางปฏิบัติในปี 2026

สำหรับ node operator ที่ต้องการเพิ่มความเป็นส่วนตัวสูงสุดในปี 2026 stack ที่แนะนำโดย Bitcoin.diy, Vantica Trading และการวิเคราะห์ ทางวิชาการ บรรจบกันที่ห้าข้อ:

  1. Channel announce = false เป็นค่าเริ่มต้น. อย่า เผยแพร่ช่องต่อกราฟ หากคุณไม่จำเป็นต้องใช้เพื่อการ route ช่องส่วนตัวมองไม่เห็นต่อ crawler สาธารณะ
  2. Tor บังคับใช้ที่ระดับ node. Node ทำงาน หลัง Tor ด้วย endpoint .onion เดียว ไม่มี IP หรือ geolocation รั่วไหล
  3. BOLT 12 offers สำหรับการชำระเงินขาเข้า. แทนที่จะแชร์ invoices BOLT 11 มาตรฐาน นำเสนอ offer ถาวร ผู้รับไม่เผย node ID ต่อผู้จ่าย
  4. Rebalancing ผ่าน swap services แบบ no-KYC. rebalances ที่มองเห็นได้ในสถิติ on-chain บ่งบอก node ที่ ใช้งานอยู่ กระจายเส้นทาง rebalance ทำลาย heuristics ของการสร้างโปรไฟล์
  5. Wallet self-hosted อย่าใช้ custodial. การ ผสานรวมแบบ custodial ใดๆ (Wallet of Satoshi, Strike, Cash App) เผยการชำระเงินของคุณต่อ custodial provider ซึ่งรายงานต่อ Chainalysis ตามคำขอทางกฎหมาย

Threat model ใดที่ถูกเข้าถึงจริงๆ?

การถกเถียงมักสรุปเป็นทวิภาค «LN เป็นส่วนตัว / ไม่เป็นส่วนตัว» ซึ่งไม่ช่วยใคร ตารางที่ซื่อสัตย์มี ชั้นมากกว่านั้น:

  • ผู้สังเกตการณ์ทั่วไป / blockchain explorer: LN ยังคงทึบ การเปลี่ยนจากการชำระเงิน on-chain เป็นการชำระเงิน LN ทำลายการติดตามที่เรียบง่ายไปแล้ว
  • chain analysis เชิงพาณิชย์ (Chainalysis, Elliptic, TRM): เลเยอร์ LN ถูกครอบคลุมอย่างกว้างขวางแล้ว การชำระเงินผ่าน node สาธารณะ ไม่มี Tor และผ่าน invoice BOLT 11 มาตรฐาน สามารถสร้างใหม่ได้ด้วยต้นทุนปานกลาง
  • การเฝ้าระวังระดับรัฐ (NSA, GCHQ): การวิจัย มหาวิทยาลัยสรุปว่าแม้ด้วยมาตรการตอบโต้ที่ระบุข้างต้น เวกเตอร์แฝงยังคงเปิดให้กับผู้โจมตีที่สามารถบุกรุกช่อง ISP หรือรวบรวมข้อมูลแบบ passive ในวงกว้าง

สำหรับ directory

บัตรบรรณาธิการ Goblin Cards ของเราบันทึกการเติมเงิน Bitcoin โดยตรง โดย user ไปยัง wallet ของแพลตฟอร์ม การเติมเงินเป็นแบบ on-chain จึงติดตามได้โดย chain analysis แบบคลาสสิก สำหรับผู้ใช้ที่ต้องการ จ่ายบริการ no-KYC ที่อ้างอิงที่นี่ผ่าน Lightning (เช่น VPS อย่าง Servury หรือผู้ให้บริการ SMS อย่าง sms4sats) การอ่านที่ซื่อสัตย์คือ: ใช้ node self-hosted กับมาตรการตอบโต้ห้าข้อที่ระบุข้างต้น และพิจารณาว่าต้นทุนความเป็นส่วนตัวของการชำระเงิน LN นั้น เทียบเท่ากับ on-chain ที่ผสมดีแล้ว ความแตกต่างไม่ใช่โครงสร้างอีกต่อไป แต่เป็นขั้นตอน

อ่านเพิ่มเติม