Como usar cripto sem expor suas informações privadas
Quatro práticas para proteger sua privacidade
Tradução, revisão e formatação pela Guilda de Escrita da Bankless BR DAO (Guilherme Dias, kryptomunk e Brian | nonmaj 🏴 do artigo How to use crypto without doxing yourself, de autoria de Ryan Sean Adams e publicado originalmente no BanklessHQ no dia 4 de dezembro de 2019. Observe que algumas partes do artigo original foram removidas ou atualizadas.
Prezada Nação Bankless,
O que cada uma dessas afirmações têm em comum?
“Acabei de votar em uma proposta de governança do Maker uma hora atrás!”
“Claro, basta enviar o DAI para ethismoney.eth”
“Meu Deus! Ganhei na loteria da PoolTogether esta semana!”
“Acabei de doar 1 ETH para um projeto na GitCoin”
Adivinhou?
Aqui está a resposta: cada um deles vincula uma identidade a um endereço cripto.
Se você não tiver cuidado com como usa seus endereços cripto, declarações públicas simples como essas podem expor seu histórico completo de transações cripto para todo o mundo.
Não seria legal.
Aqui vai uma tática Bankless para evitar isso.
Vamos subir de nível!
Como usar cripto sem expor suas informações privadas
Como você se sentiria se sua conta bancária estivesse em exibição para o mundo todo ver? Seu patrimônio líquido, os ativos que você possui, como você gasta seu dinheiro — tudo público. Isso é o que acontece quando sua identidade está publicamente vinculada a um endereço ETH ou BTC que você possui. Mas com alguns e algumas regras básicas você pode evitar expor suas contas publicamente.
• Objetivo: aprender práticas para não expor suas suas informações privadas
• Habilidade: Iniciante
• Esforço: alguns minutos de planejamento antes de realizar qualquer transação na rede
• ROI: Privacidade — protejer suas informações privadas do público geral
Para quem é isso?
Vamos definir expectativas. Essa tática não ajudará você a esconder sua atividade cripto de policiais federais ou órgãos governamentais. E não é boa para ocultar suas atividades das ferramentas que usa para transferir dinheiro de fiat para cripto, corretoras centralizadas ou empresas de análise de dados on-chain. Se você é um criminoso, bem, eu aposto que você vai achar dinheiro em espécie e serviços bancários tradicionais muito mais úteis do que criptomoedas.
Essa tática foi escrita para evitar que os leitores da Bankless vinculem acidentalmente sua identidade aos seus endereços cripto e exponham suas transações para o mundo. É muito fácil se descuidar e perder seu pseudônimo ao usar redes públicas como Ethereum e Bitcoin. Então use esta tática para aumentar subir de nível e preservar alguma privacidade básica.
A primeira coisa a saber sobre endereços de cripto
Um endereço público Ethereum se parece com isso:
É público, mas é pseudônimo. Não há indicação de quem é o proprietário. Pode ser de qualquer pessoa: talvez a Coinbase, talvez o Leonardo DiCaprio, talvez um garoto na África do Sul. A identidade não está incluída na rede Ethereum.
Mas no momento em que digo publicamente “Ah! Esse é o meu endereço”, não é mais pseudônimo. Agora alguém sabe que esse endereço é meu. E se eu disser isso no Twitter, bem… muitas pessoas agora saberão. Incluindo o bot de análise de cadeia que analisa cada tweet para cruzar identidades do twitter com endereços de criptografia.
Aqui estão outras maneiras de dizer que este é o meu endereço sem dizer explicitamente "este é o meu endereço":
1. "Acabei de pagar 0,02 gwei em taxas de rede — porque o gás é tão caro?"
2. “Não foi possível realizar meu voto MKR, a transação falhou. Alguém pode ajudar?”
3. Adquirindo o ENS do seu nome de usuário no twitter
4. “Empolgado! Acabei de comprar uma carta Avatar of Light GU!!!”
Qualquer uma dessas declarações pode ser usada para vincular sua identidade ao seu endereço Ethereum. O comentário de 0,02 gwei? Basta buscar todas as transações de 0,02 gwei por intervalo de tempo. A falha na transação de MKR? Simples, observe os votos MKR que falharam na última hora.
Todas as transações na Ethereum e no Bitcoin são públicas. O fato de sua identidade não estar vinculada ao endereço envolvido na transação é a única coisa que preserva sua privacidade. Mas se um link entre o endereço e a identidade é estabelecido — tchau, tchau privacidade. Sua conta bancária cripto agora está identificada e exposta ao mundo.
A segunda coisa a saber sobre endereços cripto
Aqui está o segundo problema. Suponha que você se descuidou. Alguém identificou seu endereço após um comentário infeliz que você fez no twitter. “Está tudo bem,” você pensa. Há apenas 10 transações no endereço e apenas um pouco de ETH na conta. Você mantém a maior parte de seus ativos cripto em endereços diferentes — seu endereço de armazenamento a frio. Não é grande coisa, certo?
Não exatamente.
Veja o histórico de transações.
A primeira transação foi algum DAI que você enviou para si mesmo. Você mudou o DAI lá após solicitar um empréstimo do Maker. O empréstimo do Maker é mantido na sua carteira fria. E esta carteira está vinculada à sua conta exposta! Oof - isso significa que seu endereço de armazenamento agora está vinculado à sua identidade.
A identificação de um de seus endereços revela a identidade de seus outros endereços que interagiram com ele. Veja como isso acontece quase sem percebermos?
Você se expôs mas do que gostaria simplesmente por não praticar boa "higiene de carteira"
Os endereços Bitcoin funcionam da mesma maneira. Eu tenho falado sobre endereços Ethereum, mas o mesmo é verdade para endereços Bitcoin. Eles são públicos, mas pseudônimos. Se sua identidade estiver vinculada a um endereço Bitcoin, todas as transações associadas a esse endereço ficam vinculadas à sua identidade.
Boas práticas de privacidade
Seguem abaixo quatro práticas para uma boa "higiene de endereço" para evitar se expor:
1. Separe seus endereços — públicos e privados
2. Não reutilize endereços — use novos endereços sempre que possível
3. Obscureça suas transações — corte a cadeia de transações entre seus endereços
4. Tenha cuidado com o que fala — não se exponha acidentalmente
Vamos lá.
Separe seus endereços
É ok ter endereços cripto que você compartilha publicamente. Coloque seu endereço ENS no seu twitter. Sim, use o StablePay para aceitar pagamentos pelos seus serviços. Mas certifique-se de qualquer endereço que você compartilhe publicamente não interaja com nenhum endereço que deva permanecer privado.
É útil ter dois tipos de endereços:
• Endereços públicos: compartilháveis publicamente — para atividades que você pretende manter públicas
• Endereços privados: não compartilháveis—para atividades que você pretende manter privadas
Em seguida, bloqueie-os. Endereços públicos nunca devem interagir com endereços privados e vice-versa. Os endereços públicos contêm nomes ENS. Eles são usados para pagamentos. Ou para ter os colecionáveis de God’s Unchained. Endereços privados nunca são compartilhados. Essas transações não devem ser vistas publicamente. Eles são usados para armazenamento.
Não reutilize endereços
Sempre que possível, não reutilize endereços. Comece com um novo endereço o mais rápido possível. Isto irá isolar sua atividade de transação em muitos endereços e dificultará agregar seu histórico de transações. Também limita os danos à sua privacidade no caso de você se descuidar e um dos seus endereços ser identificado.
A parte complicada aqui é o gerenciamento de endereços — como você acompanha todos os seus endereços? Painéis DeFi, sistemas de contabilidade cripto e carteiras podem ser muito úteis aqui.
A outra parte complicada é garantir que você esconda as transações de um endereço para seu novo endereço para cortar o link entre eles e os outros endereços que você possui.
Obscureça suas transações
Para configurar um novo endereço limpo, não contaminado pelo histórico de transações de outros endereços — você precisará ofuscar as transações que entram ou saem dele.
Existem duas maneiras de fazer isso hoje:
1. Usar um banco cripto
2. Use um mix
Usando um banco cripto para esconder suas transações. Digamos que você crie um novo endereço para receber pagamentos usando a MetaMask. Bem fácil. Alguém envia DAI para esse endereço. Agora você quer mover o DAI para o seu endereço de armazenamento privado. (Você também precisa de ETH no novo endereço para pagar o gas para mover o DAI). Para esconder suas transações usando um banco cripto, você pode:
1. Enviar ETH para uma exchange de criptomoedas em que você confia (o suficiente para o gás que você usará)
2. Transferir o ETH da exchange cripto para o novo endereço
3. Transferir o DAI de volta para a exchange de criptomoedas (use o ETH para gás)
4. Transferir o DAI da exchange de cripto para seu endereço de armazenamento privado
A DAI agora está em seu endereço de armazenamento privado, mas você cortou o link público entre seu endereço de armazenamento privado e seu novo endereço usando a exchange como intermediária. Claro, a exchange conhece as identidades de ambos os endereços — você é usuário na plataforma deles e eles veem os dois lados da transação. Mas pelo menos não é público. Isso é privacidade equivalente ao do sistema bancário tradicional.
Usando um mixer para esconder suas transações. Uma opção mais Bnakless é usar um mixer de cripto para anonimizar suas transações. Os mixers não são perfeitos. A experiência do usuário pode ser desajeitada e o anonimato não é 100% — eles funcionam anonimizando suas transações através de criptografia e agrupando-os com as transações de usuários que fazem transações semelhantes. O benefício—os mixers não requerem um intermediário centralizado ou seus dados pessoais.
O melhor mixer para Ethereum no momento é o Tornado Cash.
As opções de mixer no Bitcoin são melhores. Wasabi é uma carteira e mixer para desktop que você pode usar. Dá um pouco de trabalho pra configurar, mas não é ruim. Samourai é uma carteira para smarphones e mixer. Um pouco mais fácil de usar, mas ainda não está pronta para o público leigo. Privacidade requer trabalho extra.
Em resumo: use sempre, no mínimo, um banco cripto para ofuscar suas transações. Para mais privacidade, use um mixer. Essas são as opções disponíveis na Ethereum e na Bitcoin hoje.
Cuidado com o que você revela publicamente
Por último, tenha cuidado com o que você expõe.
Como vimos, por exemplo, ao longo deste artigo, é fácil revelar informações sobre seus endereços cripto ou suas transações acidentalmente. Você é o seu pior inimigo aqui. Então, pergunte a si mesmo antes de tuitar, digitar ou falar — essa informação poderia ser usada para identificar um dos meus endereços de cripto?
Evite revelar mais do que o necessário.
Pensamentos finais
É fácil cometer um deslize e revelar a identidade de um de seus endereços cripto. Pense antes de compartilhar detalhes das suas transações cripto. Pratique boa higiene de endereços — isso significa separar seus endereços públicos e privados e certificar-se de que as transações entre eles sejam ofuscadas. Use novos endereços quando possível. Não reutilize endereços. Desta forma, você limita a exposição por um endereço que tenha sido publicamente identificado
Privacidade na Ethereum e na Bitcoin não atingiu ainda o nível ideal, embora os mixers estejam melhorando lentamente. Isso significa que você pode precisar depender de um banco cripto para ofuscar suas transações — certifique-se apenas de que é um banco que você confia.
Mão na Massa
• Aprenda e implemente essas 4 práticas para maior cuidado com suas contas cripto
• Comparar bancos cripto e mixers para ofuscar transações
Dicas Bônus
Desde a publicação deste artigo, a comunidade Bankless compartilhou algumas dicas suplementares fantásticas sobre como evitar se expor.
1. Disfarce os valores das transações. Se você for enviar uma quantidade significativa (como 11,43118754 ETH) pela Coinbase e depois de fora da Coinbase para outra conta, divida ou combine os valores (potencialmente de algumas contas diferentes). Valores altos ou muito precisos são fáceis de rastrear on chain.
Também é recomendável:
◦ Deixar passar um intervalo maior de tempo entre as transações
◦ Ter fundos "pré-ofuscados" para emergências — potencialmente para dar aproveitar uma baixa para investir em algum projeto no qual você está de olho. Esperar para fazer isso no último minuto pode aumentar as chances de um deslize ou exposição acidental.
2. Não se esqueça — você não pode esconder NFTs. Considere, por exemplo um nome ENS. Se você registrasse um nome de domínio através de um endereço Ethereum que pudesse ser associado à sua carteira privada, não há uma maneira eficaz de desfazer a exposição. No momento não há maneiras de apagar o histórico de posse do NFT ou transferí-los de forma privada. Truques conhecidos como redirecionar fundos através de exchanges ou usando mixers como o Tornado Cash não se aplicam aqui.
3. Verifique seus endereços usando Ethtective. Insira um endereço que você gostaria de verificar. Isso mostrará todos os outros endereços vinculados a esse endereço. Use-o como uma ferramenta para garantir que seus endereços estejam devidamente isolados.
"O melhor mixer para Ethereum no momento é o Tornado Cash."
Apenas minha opinião, mas outra que deve ser considerada é Aztek.network (zk.money). O Tornado funciona em várias blockchains diferentes, mas quando você sai do Ethereum, geralmente só pode fazer o token nativo da cadeia. Em breve, o Aztec permitirá que você faça transações DeFi anônimas e baratas.
Cara, que artigo bom. Estou repensando totalmente minha privacidade agora.