Co se vlastně stalo?
Dne 5. srpna se na síti X objevilo varování, které uživatele Bitcoinu vyzývalo, aby nezadávali své vlastní adresy peněženek do veřejných block explorerů. Podle příspěvku tyto prohlížeče logují IP adresy návštěvníků, prodávají je firmě Chainalysis a ta je následně zpřístupňuje vládním agenturám. Celý případ popsal server CryptoSlate.
Block explorer (prohlížeč bloků) je webová stránka, kam kdokoli zadá adresu nebo identifikátor transakce a získá z blockchainu příslušné záznamy. Blockchain je veřejný, takže samotná data o transakcích jsou dostupná všem. Nová informace, která při vyhledávání vzniká, je něco jiného: spojení mezi vaší IP adresou a konkrétní peněženkou, o kterou se zajímáte.
Co je na varování technicky prokázané?
Jako každá webová stránka i hostovaný block explorer při vašem dotazu obdrží spojovací údaje (mimo jiné IP adresu) a informaci o tom, kterou stránku jste si vyžádali. Když ten dotaz obsahuje veřejnou blockchainovou adresu, provozovatel je technicky schopen tuto adresu propojit s vaší IP. To je podle CryptoSlate reálná vlastnost fungování hostovaných prohlížečů, nikoli spekulace.
Jinými slovy: pokud zadáte svou vlastní adresu do webového exploreru, provozovatel serveru má v tom okamžiku technickou možnost si poznamenat, že z vaší IP se někdo zajímal právě o tuto peněženku. To je jádro problému.
Co prokázané NENÍ?
Tvrzení z příspěvku na X má dvě části, které zdroje nepotvrzují:
- Že provozovatelé explorerů tato data skutečně logují a dále prodávají Chainalysis. To je obvinění bez doloženého důkazu. Že je něco technicky možné, neznamená, že se to děje.
- Že konkrétně Chainalysis tato data od explorerů kupuje a předává vládám. Pro tento konkrétní řetězec žádný z ověřených zdrojů nepřináší důkaz.
Zde je namístě oddělit fakt od dojmu. Technická možnost (proven) je jedna věc, systematická praxe konkrétní firmy (unknown) věc druhá.
Kdo je Chainalysis a proč jeho jméno v příběhu zaznívá?
Chainalysis je datová platforma pro analýzu blockchainu, jejíž nástroje využívají mimo jiné vládní a bezpečnostní subjekty. Firma je v odvětví natolik známá, že se její jméno objevuje ve většině debat o sledování kryptoměn, což z ní dělá přirozený terč podobných varování.
Aktuálně Chainalysis figuruje i v dalších zprávách. Podle jejího blogu z tohoto týdne firma oznámila strategické partnerství se společností Penlink, která se zabývá digitální rozvědkou poháněnou AI. A podle analýz, o kterých informovaly Decrypt a Cointelegraph, Chainalysis zveřejnil data o takzvaných "wrench attacks" (fyzických útocích s cílem donutit oběť vydat kryptoměny): v roce 2026 mělo být takto ukradeno přes 30 milionů dolarů, přičemž z 46 zdokumentovaných pokusů skončilo výplatou jen 12. Francie se podle těchto dat stala hlavním ohniskem těchto útoků.
Tyto zprávy spolu s varováním z 5. srpna nesouvisejí přímo, ale dohromady kreslí širší kontext: fyzická i digitální rizika pro držitele kryptoměn jsou stále více provázaná. Únik dat o tom, kdo drží kolik, může mít reálné bezpečnostní důsledky.
Na co si u tohoto typu situace dávat pozor?
Toto není doporučení, co dělat s penězi. Je to popis mechaniky, kterou si můžete ověřit sami:
- Rozdíl mezi hostovaným a vlastním nástrojem. Když použijete cizí web, spojovací údaje jde k provozovateli. Když provozujete vlastní uzel nebo explorer lokálně, dotaz z vašeho zařízení neopouští cizí server.
- Rozdíl mezi veřejností blockchainu a soukromím dotazu. Data o transakcích jsou veřejná vždy. Co veřejné být nemusí, je informace, kdo a odkud se o konkrétní adresu zajímá.
- Ověřitelnost tvrzení. Než uvěříte řetězci "explorer prodává data firmě X", ptejte se po důkazu. Technická možnost není důkaz praxe.
Shrnutí
Prokázané je, že hostovaný block explorer technicky může spojit vaši IP adresu s peněženkou, kterou vyhledáváte. Neprokázané zůstává, že provozovatelé tato data systematicky logují a prodávají Chainalysis, a že je Chainalysis dále předává vládám. charliedesk bude sledovat, zda se k původnímu tvrzení objeví konkrétní důkaz.

