Cosa fa davvero
Arkham prende dati blockchain pubblici e attacca etichette agli indirizzi — non "questo è un contratto" ma "questo indirizzo appartiene a un fondo, una piattaforma di scambio o un individuo nominato". Le permette poi di seguire i flussi tra quelle entità attraverso le chain.
La tecnica non è nuova. Il clustering di indirizzi è stato standard nell'analisi blockchain per un decennio: se diversi indirizzi firmano input della stessa transazione probabilmente sono controllati da una parte; se un indirizzo riceve costantemente da un pattern di prelievo di una piattaforma di scambio nota, il suo ruolo può essere inferito. Sovrapponga informazioni pubbliche — partecipazioni divulgate, indirizzi di portafoglio pubblicati, interazioni on-chain con entità note — e costruisce un grafo di attribuzione.
Ciò che Arkham ha fatto è stato impacchettare questo come un prodotto consumer con una buona interfaccia. Una capacità che prima era riserva delle società di compliance e delle forze dell'ordine è diventata qualcosa che chiunque poteva aprire in un browser.
Quanto è accurato?
Spesso molto. Per entità grandi e ben documentate — grandi piattaforme di scambio, tesorerie di protocollo, partecipazioni istituzionali divulgate pubblicamente — l'attribuzione è affidabile perché l'informazione sottostante è in gran parte pubblica.
Per indirizzi più piccoli e individuali è considerevolmente più debole, e la modalità di fallimento è quella pericolosa: l'interfaccia presenta un'inferenza con la stessa fiducia visiva di un fatto. Un portafoglio etichettato con il nome di una persona appare identico a un portafoglio etichettato con il nome di una piattaforma di scambio, ma la prova dietro i due non è affatto paragonabile.
Le euristiche di clustering hanno casi di fallimento noti. Le transazioni CoinJoin le rompono deliberatamente. Gli accordi di custodia condivisa producono falsi positivi. Un indirizzo che ha ricevuto un pagamento da un'entità nota non è quell'entità. Nulla di questo ragionamento le è visibile, perché la metodologia non è pubblicata.
Quindi: tratti le etichette come piste. Confermate per le grandi entità, plausibili per quelle medie, e per qualsiasi cosa riguardi un individuo, non verificate. Agire su un'attribuzione che non può controllare è come le persone finiscono per essere pubblicamente sbagliate su chi possiede cosa.
La lezione scomoda
La cosa più preziosa di Arkham, per la maggior parte dei lettori, non è usarlo. È capire che esiste.
Le blockchain pubbliche sono permanenti, complete e aperte. Ogni transazione che ha mai fatto è disponibile a chiunque, per sempre, e sarà analizzabile con strumenti migliori tra dieci anni di quanti ne esistano oggi. La pseudonimità che le persone immaginano di avere non è una proprietà della chain — è una conseguenza temporanea del fatto che nessuno si sia disturbato a guardare.
Una volta che un indirizzo è collegato a lei — tramite un prelievo da una piattaforma di scambio con KYC, un indirizzo di donazione pubblico, un indirizzo riutilizzato, un acquisto con un indirizzo di consegna — tutta la cronologia connessa ad esso è collegata anch'essa. Retroattivamente. Non c'è modo di scollegarla.
Questa è la vera scoperta, e Arkham la dimostra più persuasivamente di qualsiasi quantità di scrittura. La nostra guida su cosa apprende un explorer su di lei copre le conseguenze pratiche, e la conclusione onesta è che su una chain trasparente la privacy è una disciplina piuttosto che un default.
L'argomento etico
Arkham ha attirato critiche sostenute, in particolare sul suo primo meccanismo di ricompensa per la deanonimizzazione di indirizzi. Il contro-argomento è che i dati sono pubblici e l'analisi è legale, il che è vero. Entrambe le posizioni possono essere sostenute insieme: la capacità esiste indipendentemente da chi la impacchetta, e impacchettarla come prodotto consumer cambia chi può usarla. La elenchiamo perché è significativa, non perché ne approviamo il modello.
Usi pratici
Mettendo da parte l'etica, ci sono usi legittimi e vale la pena nominarli.
Seguire i flussi istituzionali è quello principale — vedere che una tesoreria ha spostato fondi verso una piattaforma di scambio è un segnale reale, ed è informazione pubblica presentata utilmente. I ricercatori di sicurezza che tracciano fondi rubati dopo un exploit trovano la vista dei flussi cross-chain genuinamente utile, perché gli attaccanti fanno bridging e altrimenti la traccia si frammenta tra gli explorer.
Giornalisti e analisti lo usano per la stessa ragione per cui chiunque usa uno strumento di ricerca. E, più prosaicamente, è un buon modo per controllare se un indirizzo che le è stato dato appartiene all'entità a cui le è stato detto appartenere — anche se le cautele sulla fiducia dell'attribuzione si applicano esattamente allo stesso modo in quella direzione.
Ciò che non è è un block explorer. Non la aiuterà a controllare se una transazione si è confermata, a leggere un contratto, o a capire perché una commissione era alta. Per quello, usi un explorer vero e proprio — la nostra directory ne copre cinquanta.