比特幣ETF被看好將達黃金ETF資產三倍:對BTC價格的影響
彭博的Eric Balchunas預測,比特幣ETF最終持有的資產將達到黃金ETF的三倍,暗示BTC價格可能落在49萬至73萬美元之間。
比特幣支付會留下永久足跡,而錢包擴充功能甚至在交易簽署前就可能洩漏資料。本文探討了區塊鏈暴露風險的全貌,並指出用戶唯一能控制的環節。
從商業角度來看,比特幣交易承擔著一個常被忽略的風險。當公司使用同一個錢包地址向供應商付款時,收款方能看到的不只是那筆單一交易。
就在此刻,競爭對手可能正透過區塊鏈瀏覽器,查看你進行的每一筆比特幣支付——包括金額、時間戳記和交易對象。這不只是那些試圖隱藏活動的人需要擔心的問題。它代表一種持續的商業風險:只要花時間,任何人都能追蹤到資金調度、合作關係和交易流向。
許多人以為暴露風險始於鏈上交易簽署的那一刻。這個想法是錯的。2026年7月,KU Leuven的DistriNet團隊檢查了85個廣泛使用的瀏覽器擴充錢包,發現這些錢包即使在交易發生前,就可能洩漏資料來識別和追蹤使用者。
當錢包為了顯示餘額而向外部伺服器發出請求時,該請求會以明文形式傳送錢包地址。這不是一個錯誤;這些擴充功能的運作方式就是如此設計。在受測的85個錢包中,有36個——約占受測安裝量的82%——存在這種指紋識別漏洞,後續的所有統計數據都針對這組錢包。
這也適用於合法用戶。長年報導加密貨幣犯罪的記者Andy Greenberg花費十年時間,看著罪犯相信區塊鏈能隱藏他們的行蹤,卻發現調查人員總能將他們揪出。他最終體認到比特幣根本無法真正無法追蹤。原本應提供保護的帳本,最終成了導致定罪的證據。
虛假的安全感通常影響那些自認隱私無虞、但實際上並未隱藏任何事物的人:一名捐款者,其捐款紀錄會公開;一名記者,其消息來源可從付款對象推斷;或是前面提到的商業交易對象。
這種暴露多半是被動的,而非主動的。本文將探討暴露風險的全貌,並指出用戶唯一能控制的環節。
加密貨幣錢包在交易發生前就可能洩漏資料。為了顯示餘額,瀏覽器錢包通常會向外部伺服器發出請求,提交錢包地址。KU Leuven的研究涵蓋了85個擴充功能,約有3,500萬次Chrome線上應用程式商店安裝。其中,36個錢包——約占安裝量的82%——可透過這種方法被識別和追蹤。
17個錢包(約有2,300萬次安裝)還能揭露同一個人使用多個地址之間的關聯。在36個有漏洞的錢包中,有22個即使在使用者撤銷權限並重新啟動瀏覽器後,網站仍可存取其地址。
另一個問題是:網站常常能在使用者完全未與錢包互動的情況下,識別出安裝了哪些錢包擴充功能。研究人員還發現,36個受影響的錢包中有23個,即使沒有點擊,也能透過第三方網站載入的內容洩漏地址。
大多數接獲研究人員聯繫的錢包供應商並不認為這是嚴重漏洞。Coinbase Wallet、Coin98和Hana已經做出修改,而MetaMask、Rabby、OKX等則未跟進。研究人員也檢查了30個去中心化應用程式;只有11個能在使用者點擊「中斷連接」或登出時,正確撤銷錢包存取權限。
一旦地址暴露,公開的區塊鏈就會提供其餘細節。
區塊鏈分析公司會搜尋交易模式,以判斷多個地址是否由同一個人或實體控制。
舉例來說,如果多個錢包頻繁地互相轉移資金或表現出相似行為,群集軟體就能將它們連結起來。因此,一個被識別出來的地址就能揭露許多其他地址。
這個過程是大規模進行的。截至2026年中,Chainalysis報告已將超過10億個區塊鏈地址歸類到超過13.4萬個已知實體之下。
在不同的區塊鏈之間轉移資金,並不一定能銷毀蹤跡。分析師可以透過跨鏈橋追蹤資產。去中心化交易所的交換紀錄也同樣公開記錄在區塊鏈上,因此無法自動隱瞞交易。
結果很直接:一個錢包地址看似隨機字串,但當有足夠多的活動與之關聯時,就能構成一份全面的財務檔案。
真實世界的案例說明了這一點。在2021年Colonial Pipeline勒索軟體攻擊事件後,美國當局追蹤了多個錢包中的比特幣,並從440萬美元的贖金中追回約230萬美元。
在比特幣早期,Helix在暗網市場上大受歡迎。它的唯一目的就是讓比特幣無法追蹤。從2014年到2017年,Larry Dean Harmon將其作為一個混幣器營運,混合客戶的硬幣以隱藏其來源,並將結果推銷為「乾淨」的比特幣。整個業務圍繞著隱藏,其設計目的僅僅是切斷硬幣來源與目的地之間的連結。
大約有354,468枚比特幣——當時價值約3.11億美元——流經Helix。混幣改變了蹤跡的外觀,但並未消除它。每枚硬幣仍在區塊鏈上留下了不可磨滅的記錄,不可更改且永久存在。
Harmon對每次交換收取2.5%的費用,而這筆費用將永遠與其他硬幣一起留在區塊鏈上。他因經營隱藏服務而收取的佣金,反而成了指向他的證據。那個旨在消除蹤跡的服務,最終卻將其擁有者的資訊刻在了無法抹除的蹤跡上。
Helix的例子說明了移動比特幣並不能保證消除蹤跡。然而,追蹤資金只是過程的一部分。分析師仍然必須將錢包地址與實際的個人或公司連結起來。
這通常發生在資金到達受監管的交易所時。交易所會保存其客戶的存款地址記錄,並進行KYC身分驗證。如果調查人員能將比特幣追蹤到這樣的地址,他們就能透過法律途徑取得帳戶資訊。
一個單一連結能暴露的遠比一筆交易多得多。如果區塊鏈分析已經將多個地址歸類到一個可能的共同所有者名下,那麼識別出其中一個,就能為整個群集賦予一個名字。交易所可能只知道與其平台互動的那個地址,但先前的群集分析已將其與其他地址聯繫起來。
有時甚至不需要法律程序。個人和公司經常在網站、捐款頁面、Telegram群組或公開簡介上公開自己的錢包地址。一旦地址與名字公開關聯,其所有過往交易就會變得可見。
對企業而言,這構成了一個基本的隱私問題。向供應商付款可能會揭露先前的付款記錄、資金調度活動以及其他合作夥伴。由於區塊鏈交易是不可變更且有時間戳記的,一個被識別出的錢包就能輕易重構多年的活動。
這並不意味著區塊鏈分析是完美無缺的。
用來連結錢包的系統很大程度上依賴模式和機率。它們可能產生偽陽性和偽陰性——合法行為可能被標記,非法活動也可能未被發現。
一個問題是交易歷史。比特幣可以多次轉手。如果硬幣曾經通過混幣器或被標記的錢包,即使後來的擁有者與先前的使用無關,也可能繼承風險。
有一個有記錄的案例,一名點對點買家的帳戶被凍結,因為收到的比特幣先前曾通過混幣器。
對於交易所和類似的受監管實體來說,這類錯誤會帶來實際成本。偽陽性可能凍結真正客戶的資金,並引發合規和客服問題。
追蹤公司也面臨限制。像Monero這樣的隱私導向加密貨幣要難追蹤得多。當資金到達非合作司法管轄區的交易所時,調查也可能陷入停頓。
即使是最大的區塊鏈分析公司也曾發布重大修正。2025年初,Chainalysis將其對前一年北韓竊取的加密貨幣金額預估從10億美元下調至6.605億美元——在重新評估數起駭客事件後,減少了超過3億美元。
這些系統的可靠性也在法庭上受到挑戰。在Bitcoin Fog和Tornado Cash等案件中,辯護律師對來自外部無法徹底審查的專有軟體的分析可信度提出了質疑。
這種審查很重要,因為Chainalysis同時也是美國政府的主要承包商。聯邦記錄的獨立報導顯示,它已獲得超過9,320萬美元的政府合約。
錯誤結果的最大風險由無辜用戶承擔。一個錯誤的連結可能凍結帳戶。在保障較弱的司法管轄區,同樣的追蹤工具可能暴露捐款者、記者或那些資助政治反對派的人。雖然區塊鏈追蹤能揭露許多事,但其發現不應被視為自動準確無誤。
上述大部分暴露風險的發生是使用者無法控制的。錢包可能在交易發生前就洩漏地址。區塊鏈分析可以將地址群集化,受監管的交易所可以透過KYC數據將錢包與真實身分連結。
用戶仍然可以管理的,是直接的發送方-接收方連結。當一個錢包向另一個錢包付款時,該連結會被永久記錄在鏈上,之後可能暴露交易對象、資金調度活動和商業關係。
ChangeNOW推出了一項名為「私人轉帳」的功能,旨在消除那個直接連結。該服務透過一個獨特的一次性地址路由付款,因此收款方不會直接從發送方收到資金。這切斷了可見的發送方-接收方路徑,同時並不主張完全的匿名性。
其他形式的暴露仍然存在。錢包元數據仍可能洩漏,區塊鏈分析仍可追蹤周圍的活動,AML檢查在存款、轉帳和支付步驟中仍會進行。
對於API合作夥伴來說,「私人轉帳」是現有轉帳系統的可選附加功能。它使用相同的API金鑰和費用結構,不需要單獨的產品或整合。其目標有限:移除用戶可以選擇不建立的這一個可見連結。
讓我們回到起點。Andy Greenberg曾相信區塊鏈能隱藏其用戶,但在多年的觀察後,他得出了相反的結論:「我花了十年才體認到,比特幣有多麼無法無法追蹤。」這是整篇文章的基礎。完全的無法追蹤並不存在。錢包洩漏、鏈上記錄和群集分析,最終都會指向一個名字。
這就是相關的觀點:不是匿名性——經過十年追蹤的硬幣顯示,這更像是個故事而非屬性——而是清楚說明哪一層被關閉,哪一層仍然開放。「私人轉帳」移除了用戶可以選擇不建立的那個連結。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
彭博的Eric Balchunas預測,比特幣ETF最終持有的資產將達到黃金ETF的三倍,暗示BTC價格可能落在49萬至73萬美元之間。
彭博分析師埃里克·巴爾丘納斯預測,隨著年輕投資者成熟和波動性降低,比特幣ETF的資產規模將是黃金ETF的三倍。
XRP 的兩週 RSI 跌至接近 33.5 的歷史新低,引發市場對該代幣是否已觸及週期底部的討論。
Ric Edelman將目前購買bitcoin比作1999年的Amazon,並預期這種加密貨幣到2030年將達到500,000美元。