NA ŻYWO
ETH/USD 4,218.74 ▲ +2.41% / ETH/PLN 17,094.32 ▲ +2.18% / STAKE APR 3.42% ▲ +0.08pp / STAKE 34,128,409 ETH 28.4% podaży / L2 TVL $42.91B ▲ +0.92% / BTC/USD 102,381.00 ▼ −0.74% / ETH/USD 4,218.74 ▲ +2.41% / ETH/PLN 17,094.32 ▲ +2.18% / STAKE APR 3.42% ▲ +0.08pp / STAKE 34,128,409 ETH 28.4% podaży / L2 TVL $42.91B ▲ +0.92% / BTC/USD 102,381.00 ▼ −0.74%
00:00:00 / WARSZAWA UTC+2
ETHEREUMPL

MAINNET REGULACJE · NIEDZIELA, 05 LIPCA 2026

ARTYKUŁY

129

KATEGORIE

19

AML / KYC · aktualizacja 05.VII.2026

Analiza on-chain a prywatność: jak śledzi się transakcje w blockchainie

Publiczne blockchainy, takie jak Bitcoin czy Ethereum, są jawne i pseudonimowe, a nie anonimowe. Wyjaśniamy, na czym polega analiza on-chain, dlaczego pozwala powiązać adresy z realnymi podmiotami i co oznacza to dla prywatności użytkownika w świetle unijnych przepisów AML.

Wokół kryptowalut narosło przekonanie, że są narzędziem anonimowych płatności. To nieporozumienie, które kosztowało już wielu użytkowników utratę prywatności, a niekiedy pieniędzy. Większość popularnych blockchainów działa dokładnie odwrotnie: to najbardziej jawne rejestry finansowe, jakie kiedykolwiek powstały. Każda transakcja, każde saldo i każdy przepływ środków są dostępne dla każdego, kto zechce je przejrzeć, i pozostają w łańcuchu na zawsze.

Ten artykuł tłumaczy, na czym polega analiza on-chain (badanie danych zapisanych w blockchainie), dlaczego pozwala ona powiązać pozornie anonimowe adresy z realnymi osobami i firmami oraz co wynika z tego dla prywatności zwykłego użytkownika. Punktem wyjścia musi być rozróżnienie, które w publicznej debacie najczęściej się zaciera: różnica między pseudonimowością a anonimowością.

Jawny i pseudonimowy, a nie anonimowy

W sieciach takich jak Bitcoin czy Ethereum tożsamość użytkownika nie jest bezpośrednio zapisana w łańcuchu. Zamiast imienia i nazwiska występuje adres — ciąg znaków wygenerowany z kluczy kryptograficznych. W tym sensie łańcuch jest pseudonimowy: adres pełni funkcję pseudonimu, który sam w sobie nie zawiera danych osobowych.

Na tym jednak podobieństwo do anonimowości się kończy. Cała reszta rejestru jest w pełni publiczna. Każdy może pobrać kompletną historię łańcucha, prześledzić, ile środków przeszło z jednego adresu na drugi, sprawdzić aktualne saldo dowolnego adresu i zobaczyć, kiedy dokonano transakcji. Nie potrzeba do tego żadnych specjalnych uprawnień ani dostępu do systemów instytucji — dane są otwarte z założenia, bo to na nich opiera się mechanizm weryfikacji sieci.

Kluczowa różnica polega więc na tym, że anonimowość oznaczałaby brak możliwości powiązania aktywności z konkretną osobą, natomiast pseudonimowość oznacza jedynie, że powiązanie to nie jest podane wprost. Gdy raz uda się ustalić, do kogo należy dany adres, cała jego przeszła i przyszła historia staje się czytelna. A ustalenie takiego powiązania jest, wbrew pozorom, często zaskakująco proste.

Czym jest analiza on-chain

Analiza on-chain (nazywana też analizą łańcucha) to systematyczne badanie publicznych danych blockchaina w celu wyciągnięcia z nich wniosków o podmiotach stojących za adresami. Nie wymaga łamania kryptografii ani dostępu do cudzych kluczy — opiera się wyłącznie na tym, co i tak jest widoczne dla wszystkich. Cała jej moc bierze się z łączenia rozproszonych informacji w spójny obraz.

Podstawowym narzędziem jest grupowanie adresów (ang. clustering). W praktyce jeden podmiot rzadko korzysta z pojedynczego adresu — portfele generują ich wiele, a pojedyncza transakcja często wykorzystuje środki z kilku adresów naraz. Na tej obserwacji opierają się heurystyki, na przykład reguła wspólnego wydatkowania: jeżeli w jednej transakcji jako źródła środków użyto kilku adresów, przyjmuje się, że najprawdopodobniej kontroluje je ten sam podmiot. Powtarzając takie wnioskowanie na skalę całego łańcucha, można łączyć pojedyncze adresy w większe skupiska przypisywane jednej osobie lub firmie.

Drugim filarem jest oznaczanie adresów (ang. labelling). Wiele adresów da się przypisać do znanych podmiotów na podstawie ich publicznie obserwowalnego zachowania — adresy depozytowe dużych giełd, kontrakty popularnych protokołów, adresy zbiórek publicznych czy portfele powiązane z konkretnymi zdarzeniami. Gdy do takiego oznaczonego punktu trafia lub z niego wypływa transakcja, analityk zyskuje punkt zaczepienia, od którego może śledzić dalsze przepływy.

Zestawiając grupowanie i oznaczanie, analiza on-chain pozwala odtworzyć drogę środków przez łańcuch: skąd wyszły, przez ile adresów przeszły i gdzie ostatecznie trafiły. Szczególnie wartościowe są punkty styku świata krypto ze światem tradycyjnym — przede wszystkim giełdy, na których obowiązuje weryfikacja tożsamości. To właśnie tam pseudonim najczęściej łączy się z prawdziwym nazwiskiem.

Do repertuaru analizy dochodzą także wnioski wyciągane z metadanych transakcji. Czas i częstotliwość operacji, powtarzalne kwoty, kolejność korzystania z adresów czy charakterystyczne wzorce ruchu środków potrafią zdradzić więcej, niż wynikałoby z pojedynczej transakcji rozpatrywanej w izolacji. W sieciach obsługujących inteligentne kontrakty, takich jak Ethereum, dochodzi dodatkowa warstwa — interakcje z konkretnymi protokołami, tokenami i aplikacjami zostawiają ślad, który dodatkowo dookreśla profil danego adresu. Im więcej takich sygnałów uda się zestawić, tym pewniejsze staje się przypisanie skupiska adresów do jednego podmiotu.

Kto i po co korzysta z analizy on-chain

Odbiorców tej wiedzy jest kilka grup. Najważniejszą są organy publiczne: jednostki analityki finansowej (w Polsce funkcję tę pełni Generalny Inspektor Informacji Finansowej), organy ścigania oraz nadzór finansowy. Wykorzystują analizę łańcucha w postępowaniach dotyczących prania pieniędzy, finansowania terroryzmu, egzekwowania sankcji oraz w śledztwach, w których środki przepływały przez kryptoaktywa. Publiczny charakter łańcucha sprawia, że raz zdefraudowane czy ukradzione środki można obserwować w czasie rzeczywistym, a próby ich upłynnienia często kończą się właśnie na regulowanej giełdzie.

Druga grupa to instytucje obowiązane w rozumieniu przepisów o przeciwdziałaniu praniu pieniędzy — przede wszystkim dostawcy usług w zakresie kryptoaktywów. Muszą one oceniać ryzyko związane z klientem i konkretną transakcją, a analiza pochodzenia środków trafiających na ich platformę jest jednym z narzędzi, które temu służą. Jeżeli środki mają widoczny związek z adresami powiązanymi z nadużyciami lub podmiotami objętymi sankcjami, instytucja ma podstawy, by wstrzymać operację i zgłosić ją odpowiednim organom.

Jest przy tym istotne zastrzeżenie: analiza on-chain operuje na prawdopodobieństwach, nie na pewnikach. Heurystyki grupowania bywają zawodne, a oznaczenia adresów mogą być błędne lub nieaktualne. Dobrze prowadzona analiza traktuje swoje wnioski jako poszlaki wymagające potwierdzenia, a nie jako niepodważalny dowód. Nie zmienia to jednak zasadniczego wniosku — dla użytkownika łańcuch pozostaje dalece bardziej przejrzysty, niż intuicyjnie zakłada.

Deanonimizacja rośnie: rola KYC i Travel Rule

Sam łańcuch dostarcza struktury przepływów, ale to regulacje domykają lukę między pseudonimem a tożsamością. Dwa mechanizmy odgrywają tu rolę decydującą.

Pierwszym jest weryfikacja tożsamości klienta (KYC) na regulowanych giełdach i u innych dostawców usług. W momencie, gdy użytkownik wpłaca środki z prywatnego portfela na giełdę lub wypłaca je z niej, jego zweryfikowana tożsamość zostaje trwale skojarzona z konkretnym adresem on-chain. Ponieważ historia tego adresu jest publiczna, jedno takie skojarzenie potrafi rozświetlić całą wcześniejszą i późniejszą aktywność powiązanych z nim adresów.

Drugim mechanizmem jest tzw. Travel Rule, czyli zasada podróży, wprowadzona rozporządzeniem (UE) 2023/1113. Nakłada ono na dostawców usług w zakresie kryptoaktywów obowiązek dołączania do transferów informacji o inicjatorze i beneficjencie — między innymi imienia i nazwiska — analogicznie do zasad obowiązujących od dawna przy przelewach tradycyjnych. W efekcie transfery przechodzące przez regulowanych pośredników niosą ze sobą dane pozwalające zidentyfikować obie strony, a instytucje muszą stosować procedury wykrywania brakujących informacji. Szczegółowo omawiamy ten mechanizm w osobnym opracowaniu poświęconym zasadzie Travel Rule.

Połączenie tych dwóch elementów z jawnością łańcucha daje efekt, którego wielu użytkowników nie docenia: faktyczna prywatność w publicznych sieciach jest znacznie węższa, niż sugeruje pojęcie pseudonimu. Wraz z rozwojem infrastruktury regulacyjnej krąg adresów, których nie da się w żaden sposób powiązać z tożsamością, systematycznie się kurczy.

Technologie prywatności i ich granice

W odpowiedzi na jawność łańcucha powstały narzędzia mające przywrócić prywatność transakcji. Do najczęściej wymienianych należą miksery (tumblery), które mieszają środki wielu użytkowników, by zerwać czytelny związek między źródłem a odbiorcą; monety prywatności (privacy coins), w których dane transakcji są domyślnie ukrywane na poziomie protokołu; a także techniki takie jak CoinJoin, łączące wiele wpłat w jedną transakcję, czy dowody zero-wiedzy, pozwalające potwierdzić poprawność operacji bez ujawniania jej szczegółów.

Technologie te odzwierciedlają realną potrzebę: prywatność finansowa jest uzasadnionym interesem, a stała jawność sald i historii transakcji rodzi wymierne ryzyka, od profilowania po zagrożenia bezpieczeństwa osobistego. Jednocześnie te same narzędzia bywają wykorzystywane do zacierania śladów nielegalnych środków, co stawia je w centrum napięcia między prawem do prywatności a przeciwdziałaniem nadużyciom. Część rozwiązań tej kategorii — w szczególności niektóre miksery — została objęta środkami sankcyjnymi, co dla instytucji obowiązanych oznacza konkretne skutki prawne przy obsłudze powiązanych z nimi środków.

Co z tego wynika dla użytkownika

Zasadniczy wniosek jest prosty i wart zapamiętania: kryptowaluty na publicznych blockchainach nie są anonimowe. Łańcuch to trwały, jawny zapis, którego nie da się cofnąć ani usunąć, a każde powiązanie adresu z tożsamością — najczęściej przez giełdę z weryfikacją KYC — czyni jego historię możliwą do prześledzenia, w obie strony w czasie.

Ma to praktyczne konsekwencje. Adres, którego używamy publicznie, ujawnia nasze saldo i wzorce transakcji każdemu, kto go zna. Ponowne wykorzystywanie tego samego adresu ułatwia łączenie aktywności w spójny profil. A skojarzenie choćby jednej transakcji z naszą tożsamością potrafi retrospektywnie odsłonić znacznie więcej, niż byśmy chcieli.

Nie chodzi wyłącznie o relacje z organami czy instytucjami. Publiczne saldo bywa wykorzystywane także przez podmioty o wątpliwych intencjach — od prób oszustwa nakierowanych na konkretne osoby po realne zagrożenia bezpieczeństwa, gdy okazuje się, że dany adres kontroluje znaczące środki. Powiązanie łatwo dostępnego adresu z tożsamością w mediach społecznościowych czy na forach wystarczy, by z pozornie neutralnego pseudonimu uczynić czytelną wizytówkę majątkową. Dlatego świadomość tych mechanizmów nie jest wiedzą techniczną dla wąskiego grona — to element elementarnej higieny finansowej i bezpieczeństwa każdego, kto korzysta z kryptoaktywów.

Jawność, o której warto pamiętać

Blockchain bywa reklamowany jako technologia anonimowa, a w rzeczywistości jest jednym z najbardziej przejrzystych rejestrów, jakie kiedykolwiek istniały. Analiza on-chain nie jest tajemną sztuką łamania zabezpieczeń, lecz uporządkowanym czytaniem danych, które sami udostępniamy światu, korzystając z sieci. W połączeniu z regulacjami wiążącymi adresy z tożsamością oznacza to, że prywatność w krypto trzeba budować świadomie i z rozmysłem — nie jest ona dana z góry, wbrew rozpowszechnionemu przekonaniu.

Materiał ma charakter informacyjny i nie stanowi porady prawnej ani podatkowej. W indywidualnej sprawie skonsultuj się z doradcą.