← все гайды гайд · разбор
Monero / Bitcoin / Lightning — сравнение для повседневных трат
Спор «какая монета приватнее» легко скатывается в племенную перепалку. На практике три дорожки (Monero on-chain, Bitcoin on-chain, Bitcoin Lightning) дают разные профили утечек, разную возможность восстановиться после ошибок и разную стоимость эксплуатации. Ниже — прямое сравнение для повседневных трат и пики каталога под каждую дорожку.
TL;DR — быстрое решение
- Дефолтная privacy-дорожка для повседневных трат → Monero. Обязательная несвязываемость, субадреса по умолчанию, наблюдатель не корреляет суммы. Цена: ниже принимаемость у мерчантов.
- Lightning там, где мерчант принимает LN. Приватность на стороне приёма хорошая (адреса не переиспользуются); на стороне отправки — средняя (маршрут приватен для внешних, но контрагент канала видит источник). Подходит для retail-масштаба со скоростью.
- Bitcoin on-chain — только когда иначе никак. Публичный граф адресов; хорошо финансируемая chain-analysis; прошлые KYC-связки могут пометить отдельные UTXO навсегда. Используйте только если получатель явно требует BTC on-chain.
Профиль утечек — что показывает каждая дорожка
- Monero: сумма скрыта. Адреса отправителя и получателя скрыты. Единственное наблюдаемое: «между неизвестными сторонами произошла транзакция». Парсинг блокэксплорера не даёт почти ничего.
- Lightning: топология каналов и их capacity частично наблюдаемы. Эндпоинты знают друг друга; маршрут знает хопы, но не эндпоинты. Агрессивный наблюдатель с несколькими routing-нодами может пробить и скоррелировать крупные платежи. Мелкие повседневные — остаются разумно приватными.
- Bitcoin on-chain: каждый платёж публичен, адреса навсегда связываются с тем, кто их первым получил, а chain-analysis группирует адреса по эвристикам (common-input, change-address, тайминг). Если хотя бы один адрес кластера деанонимизирован — деанонимизирован весь.
Восстановление после ошибки
- Monero: ошибка (например, отправка с помеченного кошелька) локализуется — сам кошелёк себя не выдаёт. Утечка ограничена тем, что вы добровольно раскрыли.
- Lightning: ошибка (тяжело-логирующий контрагент канала или LSP с KYC) исправляется закрытием канала и переоткрытием через другой LSP. Платежи до ротации остаются видны старому контрагенту.
- Bitcoin on-chain: ошибки практически навсегда. Повторная трата «tainted» UTXO + chain-analysis тянут связку дальше. Восстановление — только разрывом цепи через swap (см. разорвать цепь chain-analysis).
Когда какая дорожка правильная
- Регулярные приватные платежи людям, принимающим XMR: Monero. Не усложняйте; протокол ровно для этого.
- Кофе / онлайн-ритейл / чаевые мерчантам, принимающим LN: Lightning. Скорость + низкие комиссии + встроенная ротация на приёме укладываются в масштаб ежедневных покупок.
- Крипто-нативные казначейские движения (крупные, редкие): Monero со своей нодой (run-a-monero-node) для суверенитета. Если адресат требует BTC — маршрут через XMR-детур (kyc.rip/ghost); никогда не отправляйте BTC on-chain напрямую из KYC-источника.
- Приём от публично идентифицированного источника (например, клиентский биллинг) в приватный кошелёк: Lightning, если источник поддерживает LN. Иначе BTC on-chain + XMR-детур в свежий кошелёк.
- Получатель прямо требует BTC on-chain: когда выбора нет — принимаем утечку, но изолируем этот кошелёк от всего остального.
Операционная стоимость / трение
- Monero: Feather / Cake / GUI; удалённая или собственная нода. Покупка XMR через no-KYC P2P (RoboSats, Bisq, Haveno) или no-KYC swap. Повседневное трение: низкое. Онбординг: среднее (новички недооценивают, насколько оно «just works»).
- Lightning: Phoenix / BlueWallet / Zeus / Mutiny. Хотя бы один канал (LSP-managed у большинства). Повседневное трение: низкое для трат; сетап-трение: реальное (~1-2 часа понять). Иногда нужен ребаланс канала.
- Bitcoin on-chain: проще всего стартовать (больше всего кошельков и поддержки). Повседневное трение: высокие комиссии + медленные подтверждения. Privacy-трение: скрыто до первой ошибки.
Гибридные сетапы из реальной практики
- Monero на каждый день, Lightning у мерчантов: основной объём в XMR, мелкие куски swap-аем в LN по мере необходимости. Мосты — через no-KYC swap или boltz. XMR — приватное хранение, LN — приватные траты.
- BTC-cold + XMR-warm + LN-spend: три кошелька, три роли. BTC-холод = инвестиция (редко двигается), XMR-тёплый = privacy-мост (XMR-детур куда угодно), LN = повседневные траты. Трение выше, privacy-постура сильнее.
- Единственный XMR-кошелёк: минималист. Имеет смысл, если основные траты идут на мерчантов с XMR. Минимальная когнитивная нагрузка.
Частые ошибки
- Купили XMR на KYC-бирже и решили, что «теперь приватно»: onramp уже связал вашу личность с выводом. После этой точки XMR приватен сам по себе, но запись «реальное имя купило N XMR в момент T» остаётся. Митигируйте P2P-покупкой или swap-ом с уже несвязанного баланса.
- Считать Lightning полностью приватным end-to-end: LSP / контрагент канала видит больше, чем случайный наблюдатель. Для повседневных трат — нормально; не замена XMR для high-stakes.
- Переиспользовать BTC on-chain адреса: каждое получение на тот же адрес выдаёт больше о кошельке. Берите кошелёк, генерирующий свежий receive-адрес на каждый платёж (Sparrow, BlueWallet); реюз — только как осознанный privacy-выбор (например публичная tip jar).
- Оптимизировать на максимум приватности, когда модель угроз этого не требует: см. модели угроз. Многим хватает Lightning; чрезмерная коррекция «всё должно быть XMR» создаёт трение, которое толкает обратно к KYC.
Picks
- Feather — Дефолтный Monero-кошелёк для десктопа с offline-signing.
- Cake Wallet — Мобильный Monero-кошелёк; чистый UX для повседневных трат.
- Phoenix Wallet — Non-custodial Lightning с managed-каналами; минимальное LN-трение.
- Sparrow — BTC on-chain кошелёк с сильной приватностью (coin control, Tor).
- kyc.rip / ghost — Двухплечевой XMR-детур: input → XMR → output. Инструмент chain-break.
- RoboSats — No-KYC fiat → BTC peer-to-peer; нативный LN; коммьюнити-поддерживаемый.