OPSEC52 / 第 12 週 — KYC 鎖鏈:一個檢查點,永久污染
KYC 感覺像一道你只走過一次的門:交出身分證件、通過驗證、開始交易。它不是一道門,而是一枚被釘在該交易所見過你使用的每一個地址上的永久標籤,並依鏈上分析的算術,延伸到那些地址所碰過的每一個地址。你無法「解除驗證」。你兩年前做的 KYC,如今仍在去匿名化你上週才注資的錢包。把每一個 KYC 檢查點都當成一座永不熄滅的信標。
威脅模型: KYC 交易所,以及它分享資料的所有對象——它付費的鏈上分析公司、向它發傳票的執法機關、你從未看見的資料共享夥伴——再加上它的 KYC 資料庫幾乎必然在某天遭外洩或被駭。結果,是你的法律身分與該交易所記錄的每一個入金與提領地址之間的永久連結;而圖聚類會再把這連結延伸到你以為毫不相干的地址。
大家常忽略的一點:KYC 是一次「圖事件」,不是一張表單
當你在交易所驗證身分,你不只是「向那家公司表明身分」。你是把你的法定姓名、證件、自拍,往往還有你的地址與 IP,綁定到一組區塊鏈地址——你入金與提領所用的那些。這個綁定,就是一條鎖鏈的起點:
- 交易所知道:你的身分 ↔ 提領地址 A。
- 你從 A 轉到 B(你的「個人」錢包)。共同輸入所有權與剝離鏈啟發式(第 10 週)此刻把 A 與 B 聚為一類。
- B 付款給 C。聚類擴大。裡頭的每一個地址,都繼承了那枚從 A 開始的身分標籤。
所以 KYC 沒有留在交易所。它隨你的幣一起走出門,並把自己附著到下游的一切之上。一個檢查點,一條可以無限延長的鎖鏈。
保存、共享、外洩——它為何永不過期
三個事實,讓這枚標籤揮之不去:
- 保存。 依法規,KYC 紀錄會被保存多年——通常在你關閉帳戶後 5 至 7 年,實務上往往更久。「刪除帳戶」刪掉的是你的存取權,不是他們的檔案。
- 共享。 交易所付費給鏈上分析公司並餵給它們地址標籤;它們回應傳票;許多還持有你從未逐一同意過的資料共享安排。你的「身分 ↔ 地址」連結,是他們用來營運的產品。
- 外洩。 交易所的 KYC 資料庫會外洩——一再發生,且發生在你認得出名字的地方。一旦外洩,你的政府證件、自拍與地址歷史,就永遠躺在某個資料傾印裡,任何人都能交叉比對。五年後的一次外洩,依然會曝光你今天所用的地址。
這正是第 10、11 週那個回溯性角度的加強版:問題不只在於今天的餘額日後可能被重新分類——而在於你的身分早在源頭就被附著,且這份附著,比你對它的記憶活得更久。
紀律:把 KYC 曝露面壓小、並加以切斷
你無法「解除 KYC」。你能掌控的,是這枚標籤能走多遠。
- 盡量減少 KYC 入金匝道。 你碰過的每一家 KYC 交易所,都是又一座永久信標。收斂到越少越好——或者一家都不用。
- 絕不把 KYC 地址橋接進私密地址。 最常見的自爆,是從 KYC 交易所直接提領到——或只隔一跳於——你想保持私密的錢包。那一跳,就是你替他們親手搭的橋。
- 用門羅幣切斷這張圖。 一次免 KYC 的 XMR 轉換,切斷了透明鏈的軌跡:環簽名與隱形地址,讓聚類無法在這一跳之後繼續跟隨你的幣。即使某個上游地址已被貼上 KYC 標籤,軌跡也會在此中止——前提是兌換本身沒有拿走你的身分。
- 別把 KYC 資金與乾淨資金併在一起。 把 KYC 來源的餘額與私密餘額併到同一個地址,等於把兩者一起交給聚類啟發式,並把乾淨的那份也重新貼上標籤。
- 假設交易所看過的不只一個地址。 入金、提領、跨場次的地址重用——它對你的視野,比你記得的任何單一地址都更寬。
常見錯誤
- 「我只驗證過一次,還是小額。」 金額無關緊要;連結才是重點。一筆 20 美元的 KYC 買入,把你的身分綁到那個地址,綁得和 2 萬美元一樣牢。
- 「他們承諾會刪除我的資料。」 保存法規凌駕於承諾,而外洩不會去讀他們的政策。
- 把 KYC 提領地址拿去別處收款。 於是新的交易對象,也落入了同一個被識別的聚類裡。
- 對「轉成門羅幣」的那次兌換做了 KYC。 若兌換拿走了你的身分,你就把那個私密的一跳自己貼上了標籤。切斷,只有透過免 KYC 路徑才成立。
另見
- 相鄰的 OPSEC52 週:第 10 週 — 鏈上啟發式分析(標籤上鏈後如何擴散);第 11 週 — 穩定幣凍結風險(一個被標記的透明餘額會讓你承擔什麼)。
- xmr.club:這個免 KYC 兌換目錄的存在,正是為了讓源頭不被綁定——在不種下一條 KYC 鎖鏈的前提下,完成出入金與兌換。
OPSEC52 是 xmr.club 的每週 OPSEC 系列。系列索引:/opsec。 策展:Cyber Satoshi