加密目录
//
← 博客
发布时间 ·NoKYC Directory Editorial

Chainalysis 追踪 Lightning Network:2026年已有90,000个通道被监控

Chainalysis 追踪 Lightning Network:2026年已有90,000个通道被监控

概括一切的数字

2024年12月,Chainalysis 声称能够检测 38,000个公开通道的 Lightning Network。到 2025年12月,这一数字上升至90,000。2026年5月, 该公司未发布新的官方指标,但其向美国政府机构发布的商业 通讯中提到,其覆盖范围正随网络有机增长而同步扩展。

Lightning Network 在不到18个月内,从学术研究对象转变为 chain analysis 工具的主要目标。要理解这对链上隐私 意味着什么,需要拆解 Chainalysis 实际销售的内容。

Chainalysis 销售什么

Chainalysis 的Lightning Network Support服务于2024年底 推出并在2025年全年扩展,结合四项独立技术模块:

  1. 通道图谱爬取。 Lightning Network 通过 Bitcoin 链上交易和 BOLT 7 gossip 协议公开暴露通道的 开启与关闭。Chainalysis 维护近乎实时的公开图谱索引, 包括各通道容量、新旧节点对、存续时间。
  2. 节点去匿名化。 当节点广播容量或路由 支付时,会泄露元数据:时间戳、源 IP(如未通过 Tor)、 稳定的节点 ID。Chainalysis 将这些泄露与链上标识符 (通道的 Bitcoin 地址)进行关联。
  3. 支付哈希分析。 当中间节点路由 HTLC 时, 可观察支付哈希和下一跳。在数千个被监控通道上聚合的 这些数据,支持路径重建启发式分析。
  4. 发票元数据提取。 解码 Lightning 发票 会暴露收款方、金额及通常附带的简短描述。对于电商或 公开打赏用途,这足以重构相当比例的资金流。

综合以上,Chainalysis 向美国机构(特别是财政部、DOJ、 IRS-CI 和 DEA)销售的服务,被视为其链上工具的自然延伸, 而非独立产品,而是 Reactor 和 KYT 套件的附加层。

仍在其范围之外的部分

编辑诚信要求我们指出 Chainalysis 无法做到的 事项。2026年仍存在五项结构性限制:

  • 未广播的私有通道。 若节点以 announce=false开启通道,公开图谱永远不会 看到该通道。Chainalysis 可能通过链上开启交易分析 检测到其存在,但若无外部信号,无法将其归属到特定 节点。
  • 亲密节点对之间的直接支付。 若 Alice 在直接通道中向 Bob 付款(1跳),路由完全在本地进行: 没有任何中间节点观察支付哈希。Chainalysis 可能知道 发生了支付(容量计数器变动),但无法得知收款方。
  • BOLT 12 offers。 新发票格式于2026年初 在 LND 和 CLN 上部署,允许收款方展示持久的offer 而不泄露节点 ID;付款方获得盲化路由且不暴露来源。 Chainalysis 对 BOLT 12 的覆盖仍不完整,且在采用进行 中期间将持续如此。
  • 通过 Tor 的支付。 以 .onion 地址广播 端点并将所有 Lightning 流量路由至 Tor 的节点不会泄露 IP。Chainalysis 仍可观察其图谱,但失去与地理位置或 ISP 关联的能力。
  • hold invoices。 发票→preimage→结算 但保留 preimage 的模式,破坏了某些支付哈希匹配的 启发式分析。

2026年实用应对措施

对于希望最大化隐私的节点运营者,Bitcoin.diy、Vantica Trading 及学术分析的推荐方案在五个要点上趋同:

  1. 默认设置 channel announce = false。 仅 在需要可路由性时才向图谱发布通道。私有通道对公开 爬取不可见。
  2. 节点级别强制使用 Tor。 节点在 Tor 后 运行,仅使用单一 .onion 端点。IP 和地理位置均不泄露。
  3. 使用 BOLT 12 offers 接收付款。 不分享 标准 BOLT 11 发票,而是展示持久 offer。收款方不向 付款方泄露节点 ID。
  4. 通过 no-KYC 兑换服务进行再平衡。 链上 统计中可见的再平衡会暴露活跃节点。分散再平衡路径可 破坏画像分析启发式。
  5. 自托管钱包,绝不使用托管服务。 任何 托管集成(Wallet of Satoshi、Strike、Cash App)都会 将您的支付暴露给托管方,后者会在法律要求下向 Chainalysis 报告。

真正被触及的是哪种威胁模型?

讨论往往简化为「LN 是私密的 / 不是私密的」这种 二元对立,这对任何人都没有帮助。诚实的图景更加分层:

  • 普通观察者 / 区块链浏览器: Lightning Network 仍然不透明。从链上支付转向 Lightning 支付 已经足以挫败简单追踪。
  • 商业链上分析(Chainalysis、Elliptic、 TRM): Lightning 层现已被广泛覆盖。通过无 Tor 的公开节点并使用标准 BOLT 11 发票的支付,可以 以中等成本被重构。
  • 国家级监控(NSA、GCHQ): 学术研究 结论认为,即使采用上述应对措施,对于能够危害 ISP 通道或大规模聚合被动数据的攻击者,仍存在潜在的 开放向量。

针对目录的说明

我们的 Goblin Cards 编辑卡片记录了用户直接向平台钱包 充值 Bitcoin 的直充方式。该充值为链上操作,因此可被 传统链上分析追踪。对于希望使用 Lightning 支付此处引用 的 no-KYC 服务(如 Servury 等 VPS 或 sms4sats 等 SMS 提供商)的用户,诚实的解读是:使用具备上述五项应对措施的 自托管节点,并认为 Lightning 支付的隐私成本现已与充分 混合的链上支付相当——差异不再是结构性的,而是程序性的。

延伸阅读