Ursprünglich gepostet auf Substack am 21. Okt. 2022. Hier aktualisiert am 13. Dez. 2024
So können Sie als Händler Ihre über Lightning empfangenen Zahlungen vertraulicher behandeln
Wir alle wissen, dass Sie im Lightning Network als Empfänger dem Zahler (nur) Ihre Zielknoten-ID mitteilen müssen. Daher werde ich versuchen, Ihnen einige Beispiele zu geben, wie Sie als Empfänger von Sats über das Lightning Network anonymer vorgehen können.
Manche werden diesen Aspekt als „Verletzung der Privatsphäre“ betrachten. Ich würde es andersherum betrachten: wie man falsche Fallen für diejenigen stellt, die Ihre Gelder zurückverfolgen möchten (falls sie das können).
Viele Menschen sind heute besessen vom Wort „Privatsphäre“, berücksichtigen aber nicht das andere wichtige Wort: Anonymität oder Pseudonymität.
Sie können mehr Privatsphäre erreichen, indem Sie Ihre wahre Identität, die mit einem Knoten, Dienst, einer Adresse, einem Prozess usw. verknüpft ist, nicht preisgeben.
Als Absender über LN wissen wir alle, dass es sehr schwierig oder fast unmöglich ist, eine Zahlung zur ursprünglichen Quelle zurückzuverfolgen. LN führt die Transaktionen mithilfe von „Onion Routing“ durch. Hier ist eine sehr einfache Erklärung dieses Prozesses von Renè Pickhardt.
Nehmen wir also an, Sie sind ein kleiner Händler, der einige Produkte oder Dienstleistungen online oder in einem Geschäft verkauft, und Sie möchten ein gewisses Maß an Anonymität für Ihre erhaltenen Gelder hinzufügen. Oder zumindest, wo Sie den Großteil Ihrer Bitcoins aufbewahren, die Sie aus LN-Zahlungen erhalten haben.
ZUSAMMENFASSUNG der Funktionsweise des LN-Zahlungsprozesses
1 - Händler erstellt LN-Rechnung (aus seiner LN-Wallet, mit seinem Knoten verknüpft oder nicht)
2 - Die erstellte LN-Rechnung zeigt dem Zahler die Zielknoten-ID an (aber nicht die endgültigen Routen)
3 - Kunde bezahlt die LN-Rechnung und kann die Zielknoten-ID sehen
4 - Händler konnte die ursprüngliche Quelle der Zahlung nicht sehen, sondern nur den letzten Hop/Peer, der die Zahlung an seine Wallet/seinen Knoten weiterleitet
Zur Erinnerung daran, wie man einen guten öffentlichen Routing-Knoten betreibt. Ich habe mehrere Anleitungen dazu geschrieben:
- Erstellen Sie einen einfachen LN-Routing-Knoten mit Umbrel
- Welche Software ist zum Ausführen eines LN-Knotens verfügbar?
- Experiment mit Routing-Gebühren für Lightning-Knoten
- Wartung von Lightning-Knoten
- Empfehlungen für LN-Knotenbetreiber/-Benutzer
- Verwaltung der Lightning-Knoten-Liquidität
Welche Optionen haben wir also als LN-Zahlungsempfänger? ?
Anonymitätsoptionen
A. Führen Sie einen „Decoy-Knoten“ aus
Als Händler benötigen Sie eingehende Liquidität und gute Routen zu Ihrem Zielknoten, um die Zahlungen der Kunden ordnungsgemäß empfangen zu können.
Gleichzeitig können Sie jedoch nicht alle Ihre Kunden zwingen, Tor zu verwenden, um Ihre von einem Tor-Knoten generierten LN-Rechnungen bezahlen zu können. Denn wir wissen, dass von einem Tor-Knoten generierte LN-Rechnungen NUR von LN-Wallets gelesen werden können, die das Tor-Netzwerk verwenden.
Ich würde daher vorschlagen, einen „Decoy-Knoten“ mit guter Liquidität und guten Routen zu verwenden und ihn für eine bessere Konnektivität auch in einem Hybridmodus (Tor + Clearnet) auszuführen. Der Decoy-Knoten verfügt über einen direkten privaten Kanal mit Ihrem letzten Knoten in der Route, der alle Zahlungen weiterleitet. Verwenden Sie dazwischen einen großen Kanal, damit Sie ihn nicht oft schließen müssen.
Verknüpfen Sie diese Knoten in keiner Weise mit Ihrer echten Identität. Verwenden Sie Nyms, wenn dies erforderlich ist, um während des Prozesses der Erstellung Ihrer öffentlichen Knotenliquidität mit anderen Knotenbetreibern zu kommunizieren. Versuchen Sie auch, keine Aliase für diese Knoten zu verwenden, verwenden Sie nur die zufällige Knoten-ID.
Mit diesem „öffentlichen Knoten“ können Sie einen einfachen LN-Knoten mit einem privaten (unangekündigten) Kanal verbinden, der groß genug ist, um die aus Kundenzahlungen erhaltenen Gelder zu verschieben.
In diesem Szenario können wir auch mehrere Optionen haben:
- Betreiben Sie beide LN-Knoten auf Tor, bieten Sie jedoch nur einen separaten Dienst auf Clearnet an, um die LN-Rechnungen zu generieren (könnte ein BTCPay-Server oder LNbits sein). Hier habe ich eine Anleitung zur Verwendung der LNbits-Suite als Händler geschrieben, auch auf Clearnet.
- Betreiben Sie einen LN-Knoten auf Tor, aber verwenden Sie einen VPN-Tunnel von Ihrem BTCPay-Server oder LNbits, das auf einem Clearnet-VPS gehostet wird. Hier habe ich eine weitere Anleitung geschrieben, in der ich verschiedene Szenarien wie dieses mit LNbits verwende. Auf diese Weise geben Sie den tatsächlichen Standort Ihres LN-Knotens nicht preis.
- Betreiben Sie einen öffentlichen LN-Knoten, der alle Zahlungen empfängt, aber verbinden Sie mit diesem Knoten einen weiteren privaten LN-Knoten, indem Sie einen schnellen mobilen LN-Knoten wie Blixt, Zeus, Phoenix, Electrum, Green oder Breez verwenden. Diese mobilen LN-Knoten verwenden immer einen privaten (unangekündigten) Kanal. Mit Blixt und Zeus können Sie auch die Keysend-Methode verwenden, um Gelder von Ihrem „Empfänger“-Knoten zu Ihrem Blixt-Knoten zu übertragen. Von dort aus können Sie den Kanal schließen und/oder andere Kanäle zu einem beliebigen Swap-Dienst verwenden (Deezy, Boltz, FixedFloat, RoboSats usw.). Ich habe hier einen weiteren Leitfaden zu diesem Szenario geschrieben.
- Führen Sie einen Einweg-LN-Knoten mit sofortiger Einrichtung von Rizful aus. Einfach, schnell, anonym und unkompliziert.
B. Verwenden Sie nur einen privaten mobilen LN-Knoten
Ja, wenn Sie ein kleiner Händler sind, der weder Zeit noch Geld für die Infrastruktur von Desktop-Knoten hat, können Sie Zahlungen direkt mit einem mobilen LN-Knoten entgegennehmen.
Ja, diese Option hat Vor- und Nachteile, aber Sie können sie an die Besonderheiten Ihres Unternehmens anpassen und verwenden. Nehmen wir an, Sie sind ein Händler, der auf einem mobilen Markt tätig ist, Sie haben kein großes Verkaufsvolumen mit BTC/LN und Sie haben keinen Platz oder keine Ressourcen, die Sie für einen stabilen Desktop-Knoten bereitstellen können.
Sie können für dieses Szenario Blixt, Zeus, Phoenix, Electrum, Green oder Breez verwenden.
Einige Aspekte dieser Apps Erwähnung:
- Alle sind SELBSTVERWAHRUNG, Sie kontrollieren die Schlüssel und die Gelder zu 100 %, alles Open Source und kostenlos.
- Alle sind LN-Knoten, in Ihrer eigenen Tasche, keine obskuren Hokuspokus-Prozesse und Verwahrung von Geldern/Schlüsseln.
- Alle unterstützen LNURL und Lightning-Adresse (zum Senden). Weitere Einzelheiten in diesem Funktionsvergleichsleitfaden.
- Zeus und Breez bieten eine PoS-App im Inneren. Einfach als Händler zu verwalten. Unterstützt auch NFC.
- Electrum bietet Swaps LN <-->onchain direkt in die App, kein externer Dienst erforderlich. Es verwendet Trampolin und normale LN-Kanäle. Electrum ist auch auf allen Desktop-Plattformen verfügbar.
- Blixt bietet erweitertes LN-Kanalmanagement und erweiterte Tools für Power-User (wie Keysend). Blixt hat kürzlich die Version für den Mac-Desktop hinzugefügt. Bald auch für Linux.
Operationen
Wie sollten Sie also mit diesen LN-Knoten-Apps arbeiten, um als Empfänger mehr Anonymität zu gewährleisten?
Alle diese LN-Knoten haben eine anonyme Knoten-ID, die nicht mit Ihrer echten Identität verknüpft ist. Es gibt keine KYC- oder Identitätsüberprüfung, um diese Apps zu verwenden.
Falls Sie Ihre empfangende Händler-Knoten-ID „aktualisieren“ möchten, schlage ich einige Szenarien vor:
- Sie können jederzeit alle Ihre LN-Kanäle schließen, die BTC in einen anderen Onchain-Wallet-Knoten bringen und einen neuen LN-Knoten mit einer neuen Knoten-ID starten. Dies ist die einfachste Methode. Sobald Sie eine neue Knoten-ID haben, können Sie einen oder mehrere eingehende Kanäle von jedem LSP (Olympus, LNBIG, Megalith, Bitrefill, LNServer, FlashSats usw.) kaufen, aber Sie müssen angeben, dass Sie einen „privaten Kanal“ und keinen öffentlichen Routing-Kanal möchten. Dann sind Sie bereit, Zahlungen sofort mit einer neuen Node-ID zu empfangen!
- Mit Blixt können Sie auch den „Migrationsprozess“ zu einem anderen neuen Blixt-Node verwenden. Wenn Sie also Ihre vorherigen LN-Kanäle mithilfe eines Swap-Dienstes geleert haben oder einfach Ihr verbleibendes Guthaben auf eine neue Node-ID übertragen möchten, können Sie einfach den Dunder-Dienst verwenden, der vom Blixt-Node angeboten wird. So können Sie über LN das gesamte verbleibende Guthaben von einem Blixt-Node zu einem anderen übertragen und gleichzeitig etwas eingehende Liquidität erhalten. Später können Sie im neuen Blixt weitere eingehende Kanäle mit mehr LSPs hinzufügen. Dasselbe kann mit Zeus gemacht werden, in Blixt geöffnete Knoten können in Zeus wiederhergestellt werden und umgekehrt.
C. Verwenden Sie ein „Täuschungsmanöver“ für Lightning Wallets
Ja, viele haben Angst vor den „berüchtigten“ fürsorglichen Wallets, aber in manchen Fällen sind sie ein gutes Werkzeug, um Ihre wahre Identität zu verschleiern.
Es gibt viele fürsorgliche LN Wallets und Dienste, die kein KYC sind oder keinen Identitätsüberprüfungsprozess erfordern, vielleicht nur eine E-Mail-Adresse.
Für dieses Szenario könnten Sie Folgendes verwenden: CoinOS, Blink, Wallet of Satoshi, Bluewallet, Alby, weitere Beispiele und Details finden Sie hier, einen Freund oder Anbieter eines LNbits Wallets wie ich es hier beschrieben habe.
Sobald Sie in diese LN Wallets gelangen, könnten Sie leicht verwenden Sie einen beliebigen Submarine-Swap-Dienst, um die Sats in Ihr eigenes privates Onchain-Wallet zu transferieren. Hier finden Sie auch eine weitere Anleitung zur Verwendung einer „Lightning Cleaning Machine“-Methode.
Der Empfang in diesen Wallets wird weder Ihre wahre Identität noch Ihren Knoten offenbaren, es wird nur der öffentliche Knoten des Anbieters sein.
Auch der Tausch in Onchain-Adressen hinterlässt keine Spur Ihrer wahren Identität.
Einige wichtige Aspekte, die zu diesen Apps zu erwähnen sind:
- CoinOS bietet eine Web-PoS-Schnittstelle für Händler. Kann auf jedem Gerät ausgeführt werden, ohne dass etwas installiert werden muss, da es sich nur um eine Web-App handelt. Bietet auch integrierte Swaps LN ←> onchain, unterstützt alle LNURL-Optionen, einschließlich einer Lightning-Adresse zum Empfangen. Ist ein sehr leistungsstarkes Tool für einen kleinen Händler, der Bitcoin über LN akzeptieren möchte.
- Alby ist eine Browsererweiterung mit umfangreichen Funktionen als LN-Wallet. Es kann als Custodial-Wallet (eines Freundes) verwendet werden, kann aber auch mit Ihren eigenen Knoten oder Quellen (LND, CLN, LNBits, NWC, Blink, LNDhub) verbunden werden. Unterstützt NWC und alle LNURL-Optionen + Lightning-Adresse plus eine einfache mobile App und PoS.
- Wallet of Satoshi ist ein einfaches mobiles LN-Wallet + PoS, Custodial. Unterstützt einige LNURL-Funktionen + bietet eine Lightning-Adresse. Benutzer werden nur dann nach einer E-Mail-Adresse gefragt, wenn sie die Backup-Funktion verwenden möchten. Wenn Sie möchten, können Sie jedoch jeden Tag ein neues WoS verwenden, nachdem Sie alle Gelder daraus in Ihr privates Onchain-Wallet transferiert haben, ohne E-Mail-Adresse oder Identität preiszugeben.
- Bluewallet ist eine gute mobile App, Onchain und LN (mit integriertem LDK-Knoten), die LNDhub-Wallets von Bluewallet-Servern verwendet. Sie kann auch mit anderen privaten LNDhub-Konten von den Knoten Ihrer Freunde oder anderen Anbietern verwendet werden, einschließlich von LNTXBOT. Es bietet Swaps von Ihrem Onchain-Wallet in das LN-Wallet.
- LNbits ist ein leistungsstarkes Suite-Tool, das vom Knoten oder Anbieter eines Freundes aus verwendet werden kann, wie ich in diesen Artikeln erklärt habe (The Bank of LNbits und LNbits für kleine Händler). Verwenden Sie NICHT die öffentliche Demo-LNbits-Instanz (demo.lnbits.com)! Diese ist nur zum Testen, für Demos und zum Kennenlernen gedacht, sie wird für reale Anwendungsfälle nicht empfohlen. LNbits hat auch eine dedizierte Erweiterung für Swaps, die Boltz verwendet.
- LN Voltz ist eine auf LNbits basierende Depotlösung, die kleinen Händlern ein sehr einfach zu verwendendes LN-Wallet bietet. Kein KYC.
D. Verwenden Sie einen LN-Proxy
Hier ist ein einfaches Webtool, mit dem Sie einen Proxy für Ihre LN-Empfangsrechnung verwenden können:
Mit lnproxy können Benutzer stattdessen verpackte Rechnungen erstellen und ausgeben, um die Identität ihrer Lightning-Netzwerkknoten vor ihren Transaktionspartnern zu verschleiern.
FAZIT
Wie Sie also sehen, können Sie auch als Händler durch Anonymität ein anderes Maß an Privatsphäre erreichen und den endgültigen Bestimmungsort Ihrer Gelder verschleiern.
Ist es perfekt? Vielleicht nicht. Aber ich fordere Sie auf, Ihre eigenen Tests durchzuführen: Versuchen Sie, sich selbst mithilfe einiger dieser Methoden aufzuspüren und sehen Sie, ob Sie den Ursprung und den endgültigen Bestimmungsort der mit diesen Methoden abgewickelten Gelder selbst herausfinden können. Das wird wirklich schwierig, ich habe es selbst viele Male mit vielen Methoden versucht.
Diese Methoden können zweifellos verbessert werden, nutzen Sie Ihre Vorstellungskraft und Fähigkeiten. Ich wollte Ihnen nur einige Tricks anbieten, mit denen Sie beginnen können.
Lassen Sie sich nur nicht von den Hassern entmutigen, die sagen, dass Lightning Network keine Privatsphäre bietet und Sie es nicht verwenden sollten. Je tiefer Sie sich mit LN befassen, desto faszinierender wird es und wie viele Dinge Sie damit machen können.
Lightning Network ist als Layer 2 über Bitcoin Network ein echter Game Changer und ein leistungsstarkes Tool in den Händen des Benutzers.
Hier einige Beispiele für erstaunliche Dinge, die Sie mit LN machen können:
- Lightning Network ist fantastisch – eine Sammlung von Links zu LN-Diensten
- Beispiele für die Verwendung von Bitcoin Lightning Network im wirklichen Leben
- Erste Schritte mit Bitcoin für kleine Händler