Dina Bitcoin-betalningar kan avslöja mer än du tror

Bitcoin-transaktioner har ett stort problem för företag, som få pratar om. Om ett företag betalar en leverantör i BTC från en återanvänd plånboksadress, kan leverantören se mer än bara fakturan.

När du läser detta kan en konkurrent öppna en blockutforskare och se vem du betalade i Bitcoin i din senaste affär — hur mycket, när och till vilken motpart. Spårning av transaktioner är inte ett problem bara för personer som vill dölja något. Det är istället en affärsrisk. Alla kan följa företagets kassaflöden, partnerrelationer och affärsflöde om de har tid att undersöka spåren.

Många tror att denna risk börjar på blockkedjan när man signerar transaktionen. Men så är det inte. I juli 2026 testade forskare från KU Leuven:s DistriNet-grupp 85 av de mest populära webbläsarplånböckerna och fann att plånböckerna själva redan läcker tillräckligt med information för att spåra användare — innan någon transaktion ens har genomförts.

Plånboken kontaktar en extern server för att visa saldot, och redan då skickar den adressen helt öppet. Det finns inte någon säkerhetslucka, utan tilläggen fungerar som de är byggda. Av de 85 hade 36 plånböcker denna svaghet: de utgjorde cirka 82 % av de undersökta installationerna — och alla siffror nedan utgår från denna grupp.

Illustration av Bitcoin-plånboksläckor

Detta gäller även ärliga användare. Andy Greenberg granskade kryptokriminalitet under ett decennium och rapporterade om hackare, langare och penningtvättare som försökte dölja sig med blockkedjan — och hur utredare ändå hittade dem. Han behövde tio år för att se hur lätt Bitcoin ändå kunde spåras. Huvudboken som skulle skydda dem blev istället det som avslöjade dem.

Övertro på anonymitet finns mest hos människor som aldrig behövt dölja något: en givare vars hela bidragshistorik nu är offentlig, en journalist vars källor kan avslöjas genom betalningsspår, eller företagsmotparter som i exemplet ovan.

Nästan varje steg sker mot dig, inte av dig. Resten av denna artikel visar all exponering — och pekar ut den enda länk du själv kontrollerar.

Vad läcker från en plånbok utöver själva transaktionen

En kryptoplånbok kan avslöja information innan du ens gör en transaktion. För att visa ditt saldo kontaktar plånboks-tillägget oftast externa servrar och skickar då din plånboksadress. Forskare från KU Leuven testade 85 populära webbläsarplånböcker, vilket motsvarar cirka 35 miljoner installationer från Chrome Web Store. De upptäckte att 36 av dem — vilket utgör ungefär 82 % av undersökta installationer — kan identifieras och spåras på detta sätt.

Sjutton plånböcker, motsvarande cirka 23 miljoner installationer, kan läcka kopplingar mellan olika adresser som tillhör samma användare. I 22 av 36 påverkade plånböcker kunde webbplatser läsa adressen även efter att användaren dragit tillbaka åtkomsten och startat om webbläsaren.

Det finns även ett annat problem. Webbplatser kan ofta se vilka plånbokstillägg som är installerade även utan att användaren kopplar sin plånbok. Forskarna hittade att 23 av de 36 påverkade plånböckerna kunde läcka en adress genom innehåll från andra webbsidor, utan att användaren klickar på något.

De flesta plånbokstillverkare som kontaktades av forskarna ansåg inte att detta var en allvarlig bugg. Coinbase Wallet, Coin98 och Hana gjorde ändringar, men andra som MetaMask, Rabby och OKX gjorde det inte. Forskarna testade också 30 decentraliserade appar och upptäckte att bara 11 av dem återkallade åtkomst ordentligt när användaren tryckte på “koppla från” eller loggade ut.

När en adress blivit synlig, ger den offentliga blockkedjan resten av bilden.

Exempel på blockkedjeanalys

Företag som arbetar med blockkedjeanalys letar efter transaktionsmönster som visar att flera adresser tillhör samma person eller organisation.

Om flera plånböcker ofta skickar pengar mellan varandra eller har liknande aktivitet, kan mjukvara gruppera ihop dem. En känd adress kan därmed leda analytiker till flera andra adresser.

Detta sker i mycket stor skala. Vid mitten av 2026 hade Chainalysis grupperat över 1 miljard blockkedjeadresser i mer än 134 000 identifierade enheter.

Att flytta pengar mellan blockkedjor bryter inte alltid länken. Analytiker kan följa tillgångarna via broar mellan olika nätverk. Att använda en decentraliserad börs döljer inte transaktionen, eftersom swappar också sparas öppet på blockkedjan.

Resultatet är tydligt: en plånboksadress kan se ut som en slumpmässig teckensträng, men om den används nog mycket kan den visa en detaljerad ekonomisk profil.

Det finns verkliga exempel. Efter ransomattacken mot Colonial Pipeline år 2021 följde amerikanska utredare Bitcoin genom flera plånböcker och återtog cirka 2,3 miljoner USD av de 4,4 miljoner USD som betalades i lösensumma.

Helix: Mekanismen du inte kan lura genom att försöka dölja

Tidigt i Bitcoins utveckling blev Helix mycket populär på darknet-marknader. Verktyget hade ett syfte: att göra Bitcoin ospårbar. Larry Dean Harmon drev det som en tjänst för mixing åren 2014 till 2017. Han blandade kundernas mynt för att dölja ursprunget och marknadsförde resultatet som “ren” bitcoin. Hela tjänsten byggde på att dölja kopplingen mellan var mynt kom ifrån och vart de gick.

Några 354 468 BTC, alltså cirka 311 miljoner USD då, gick igenom Helix. Mixing förändrade spåren, men tog inte bort dem. Varje mynt lämnade ändå ett permanent avtryck på blockkedjan, som inte kunde tas bort eller ändras i efterhand.

Harmon tog ut en avgift på 2,5 % för varje byte, och den avgiften gick precis som alla andra mynt direkt till blockkedjan, permanent. Den del han tog för att driva en dold tjänst blev beviset som ledde tillbaka till honom själv. Tjänsten som skulle ta bort alla spår skrev istället in ägaren i samma spår den inte kunde ta bort.

Hur ett plånboksspår kopplas till en riktig person

Helix visar att det inte alltid hjälper att flytta Bitcoin för att dölja spår. Men att spåra pengarna räcker inte. Analytiker måste fortfarande koppla plånboksadresserna till en riktig person eller verksamhet.

Ofta händer det när pengarna går genom en reglerad växlingstjänst. Växlingarna vet vilka insättningsadresser som tillhör deras kunder, tack vare KYC-kontroller. Om utredare kan följa Bitcoin till en sådan adress kan de begära kontoinformation via rättslig process.

Den länken kan avslöja mycket mer än bara en transaktion. Om blockkedjeanalys redan har kopplat flera adresser till samma ägare kan identifieringen av en adress ge namn åt hela gruppen. Växlingen ser bara adressen som funnits hos dem, men tidigare analys kan koppla den till resten.

Ibland behövs ingen rättslig begäran. Personer och företag publicerar ofta plånboksadresser på sina hemsidor, donationssidor, Telegram-chattar eller offentliga profiler. När en adress öppet kopplas till ett namn blir alla dess tidigare transaktioner också synliga.

För företag innebär det ett grundläggande integritetsproblem. En leverantörsbetalning kan visa gamla betalningar, kassaflöden och andra motparter. Eftersom blockkedjetransaktioner är permanenta och tidsstämplade blir det lättare att återskapa flera års aktiviteter om en plånbok identifieras.

När blockkedjespårning kan bli fel

Det betyder inte att blockkedjeanalys alltid har rätt.

Systemen som kopplar plånböcker bygger oftast på mönster och sannolikhet. De kan ge falska positiva och falska negativa resultat: oskyldig aktivitet kan bli misstänkt medan misstänkt aktivitet kan missas.

Ett problem är transaktionshistorik. Bitcoin kan passera många ägare. Om mynten tidigare gått genom en mixer eller en riskfylld plånbok, kan en senare ägare ändå få misstankar mot sig trots att personen inte haft något med det att göra.

En dokumenterad P2P-köpare fick sitt konto fryst eftersom de Bitcoin han tog emot tidigare hade passerat en mixer.

För växlingar och andra reglerade företag skapar sådana misstag praktiska problem. Ett falskt larm kan låsa pengar för en riktig kund och orsaka regelefterlevnadsproblem och mer arbete för kundsupport.

Det finns också gränser för vad spårningsföretag kan se. Integritetsfokuserade kryptovalutor som Monero är mycket svårare att följa. Utredningar stoppas också om pengarna hamnar på växlingar i länder som vägrar samarbeta.

Även de största företagen för blockkedjeanalys har fått göra stora rättelser. I början av 2025 sänkte Chainalysis sin uppskattning av krypto som Nordkorea stulit förra året, från 1 miljard USD till 660,5 miljoner USD — en rättelse på över 300 miljoner USD efter att flera hackerattacker omvärderades.

Domstolar har också ifrågasatt hur säkra dessa system är. Försvarsteam i mål som Bitcoin Fog och Tornado Cash har undrat hur mycket analys med egenutvecklad programvara egentligen går att lita på, eftersom utomstående inte får granska koden fullt ut.

Den granskningen är viktig eftersom Chainalysis är en stor leverantör åt amerikanska myndigheter. Oberoende granskning av statliga dokument visar att företaget fått kontrakt värda över 93,2 miljoner USD av staten.

Den största risken vid fel drabbar oskyldiga användare. En felaktig koppling kan frysa ett konto. I länder med svagare skydd kan spårningsverktyg röja givare, journalister eller personer som stöttar politisk opposition. Blockkedjespårning kan visa mycket, men resultaten ska aldrig ses som automatiskt korrekta.

Den del av spåret användare fortfarande kan styra

Det mesta av det som nämnts här sker utanför användarens kontroll. Plånböcker kan läcka adresser före en transaktion. Blockkedjeanalys kan koppla flera adresser, och reglerade växlingar kan knyta plånböcker till en identitet genom KYC-uppgifter.

Den del användaren kan styra är den direkta kopplingen mellan avsändare och mottagare. När en plånbok betalar en annan sparas det på blockkedjan och kan i efterhand avslöja motparter, kassaflöden och affärsrelationer.

ChangeNOW har infört Private Transfers för att ta bort denna direkta koppling. Betalningen skickas via en separat engångsadress, så mottagaren får aldrig pengar direkt från avsändaren. Det bryter den synliga vägen mellan avsändare och mottagare utan att göra hela transaktionen anonym.

Annan exponering finns kvar. Plånboksmetadata kan fortfarande läcka, blockkedjeanalys kan spåra övrig aktivitet, och AML-kontroller sker vid insättning, överföring och utbetalning.

För API-partner är Private Transfers en valfri funktion i den befintliga överföringsstrukturen. Samma API-nyckel och prismodell gäller. Man behöver inte ett separat produktpaket eller integration. Syftet är tydligt: ta bort den enda synliga kopplingen användaren själv kan välja bort.

Slutsats

Gå tillbaka till början. Andy Greenberg trodde länge att blockkedjan skyddade människors identitet, men han kom fram till motsatsen. Han säger: “det tog mig tio år att inse hur lite Bitcoin faktiskt går att dölja.” Hela artikeln bygger på det. Total ospårbarhet finns inte. Plånboken läcker, kedjan sparar, klustret kopplas till ett namn.

Det här är det synsätt en partner bör ha. Inte anonymitet, eftersom ett decennium av spårade mynt visar att det mer är en myt än en egenskap, utan istället en tydlig bild av vad som går att dölja och vad som inte gör det. Private Transfers tar bort den koppling som användaren faktiskt själv har kunnat skapa.

Ansvarsfriskrivning

BeInCrypto rapporterar om och ansvarar självständigt för detta reportage. Citerade åsikter tillhör respektive uttalande person. Detta innehåll är allmänt och icke-personanpassat; det tar inte hänsyn till dina personliga omständigheter och utgör inte investeringsanalys, finansiell, investerings-, juridisk eller skattemässig rådgivning, och inte heller ett erbjudande, ett stöd eller en rekommendation att genomföra transaktioner i någon kryptotillgång, produkt eller tjänst. Verifiera väsentlig information innan du agerar. Kryptotillgångar är volatila och kan medföra total förlust. BeInCrypto lämnar ingen garanti avseende fullständighet, korrekthet eller aktualitet, utom där så krävs enligt lag.