Damus
Сгуртісо profile picture
Сгуртісо
@Cryptico
¿Qué implicaciones tiene para tu privacidad conectar tu wallet de Bitcoin a un nodo público para consultar saldo y movimientos?

Depende del protocolo, y la diferencia entre ellos es enorme.

Protocolo Electrum: la wallet envía scripthashes, no direcciones. Pero eso no oculta nada. El servidor indexa la cadena por scripthash y sabe a qué dirección corresponde cada uno de ellos. Ve tus direcciones, historial, saldo y UTXOs.

Además la wallet consulta direcciones por adelantado según su gap limit (normalmente 20). Así el servidor conoce los hashes de direcciones que aún no has usado y cuando una reciba fondos ya sabe que es tuya.

Lo que no recibe: xpub, fingerprint ni ruta de derivación. Pero las consultas de una misma IP se pueden agrupar como un único cliente. No sabe si son cuentas distintas pero sí que pertenecen al mismo dueño.

Protocolo Neutrino: la wallet descarga filtros compactos y los comprueba en local. Solo baja los bloques que coinciden. El nodo no recibe tus direcciones pero ve en qué bloques tienes actividad. A cambio consume más ancho de banda.

Protocolo RPC de Bitcoin Core: depende de cómo esté configurada la wallet. Si importa descriptores en el nodo este conoce xpubs, fingerprints y rutas de derivación. Toda tu estructura de cuentas. Solo tiene sentido usarlo en tu propio nodo.

La solución más privada es usar siempre tu propio nodo.

Si no puedes, usa Tor con un circuito aislado por wallet así ocultas tu IP y evitas que el servidor correlacione wallets por origen.

Si todas tus wallets consultan siempre por el mismo circuito Tor un servidor público malicioso puede agrupar todas tus consultas. Tor no oculta la información que revelas al protocolo.

La privacidad empieza por elegir qué información necesita realmente el servidor.