Merong malaking problema pagdating sa Bitcoin transactions mula sa business side na bihira talagang pag-usapan. Halimbawa, nagbayad ang isang negosyo ng supplier gamit ang BTC mula sa gamit na wallet address. Pwede talagang makita ng supplier ang ibang impormasyon bukod sa invoice.
Habang binabasa mo ‘to, pwedeng magbukas ng block explorer ang competitor mo at makita kung sino ang binayaran mo ng Bitcoin sa huling deal mo — magkano, kailan, at kanino. Para sa mga may takot na may maitago, hindi lang ito simpleng usapin. Isa itong business risk: open sa lahat ng marunong mag-track ang treasury movements, connections sa partners, at pati flow ng deals — basta willing silang maglaan ng oras para sundan ang trail sa blockchain.
Akala ng karamihan, dito pa lang sa blockchain nagsisimula ‘yung exposure — sa mismong pag-sign mo ng transaction. Pero hindi ganon. Noong July 2026, pinag-aralan ng mga researcher mula sa KU Leuven DistriNet group ang 85 pinaka-popular na browser-extension crypto wallet at napansin nila na kahit hindi ka pa nagta-transaction, may enough info na lumalabas para matrace at ma-follow ka. Hindi mo na kailangang gumawa ng transaction — nag-leak na agad ang details.
Kasi para lang magpakita ng balance, nagpapadala na ang wallet ng request sa ibang server at kasama na dun yung wallet address mo, in plain view. Walang hack na involved, ganito talaga tinayo yung mga browser extension na ‘to. Sa lahat ng 85 wallet na na-review, 36 dito — na 82% ng total downloads — may fingerprinting weakness na puwedeng gamitin pang-trace ng users.
Pati yung mga matino at legit na user, damay rin. Si Andy Greenberg na matagal nang nag-cover ng crypto crime — mga hacker, dealer, at mga nagla-launder na akala mo protektado sila ng blockchain — nakita rin niyang isa-isa nahuli ‘yung mga ito. Sampung taon ang inabot bago niya talaga narealize na napakadali palang matrace ang Bitcoin. Yung ledger na akala ng iba eh proteksyon nila, yun pa mismo ang ebidensya laban sa kanila.
Madami ring nagkakamali dahil sa ‘false confidence’ — kadalasan yung mga taong walang intensyon magtago, sila pa yung pinaka-exposed: donor na biglang public na lahat ng donation history, journalist na pwedeng mahuli ang mga source dahil sa payment trail, at yung mga business transaction gaya ng napag-usapan kanina.
Halos lahat ng layer ng privacy issues na ‘to, ikaw na end user ang apektado, kahit di mo kayo sinasadya. Sa part na ‘to ng article, papakita natin kung gaano ka-exposed at kung saang part lang talaga may say ang user tungkol sa privacy.
Ano Pa ang Nale-leak ng Wallet Maliban sa Transaction Mismo?
Kaya ng crypto wallet mag-leak ng info bago ka pa magpadala ng transaction. Para lang makita mo ang balance mo, kadalasan automatic na kinokontak ng browser wallet ang mga external server at pinapadala dito ang wallet address mo. Pinag-aralan ng mga researcher mula KU Leuven ang 85 sikat na browser extension wallet na umabot sa mga 35 million installs sa Chrome Web Store. Nalaman nilang 36 wallets, na sumasakop sa halos 82% ng user installs, puwedeng ma-fingerprint at matrace gamit lang ganitong paraan.
Sa 36 na wallets na ‘to, 17 dito — nasa 23 million installs — pwedeng lumabas pati ang connection ng iba’t ibang addresses na pagmamay-ari ng parehong user. Sa 22 sa 36 na wallets, kahit ide-disconnect mo na sa site at irerestart ang browser, nakakabasa pa rin minsan ang mga website ng address mo.
Meron pang ibang problema. Minsan, madedetect ng mga website kung anong wallet extensions ang naka-install sayo kahit hindi mo pa naman kine-connect ang wallet. Nadiskubre din ng researchers na 23 sa 36 na affected wallets pwedeng mag-leak ng address sa pag-load ng ibang website content, kahit wala kang pinindot.
Karamihan ng wallet providers na tinawagan ng mga researcher, hindi masyadong sineryoso ‘tong issue. Ang Coinbase Wallet, Coin98 at Hana gumawa ng changes, pero yung iba gaya ng MetaMask, Rabby at OKX hindi na gumalaw. Tinest din nila 30 decentralized apps, at lumabas na 11 lang dito yung talagang nagre-revoke ng wallet access kapag nag-“disconnect” o nag-logout ang user.
Kaya kapag lumabas na ang address, ang public blockchain na ang nagbibigay ng full picture.
May mga blockchain-analysis company na ginagamit ang transaction patterns para hulaan kung alin sa mga address ang under ng iisang tao o organization.
Halimbawa, kung magkaka-wallet paulit-ulit nagpapadala ng funds sa isa’t isa o pareho ng behavior, puwedeng pagsamahin ng software ang addresses na ‘yon. Kaya isang known address pa lang, puwede nang madugtungan ng analysts sa iba pang related wallets.
Dito sa crypto, sobrang laki na ng scale. Sa gitna ng 2026, sinabi ng Chainalysis na nag-group na sila ng lampas 1 billion blockchain addresses sa mahigit 134,000 na kumpirmadong entities.
Pati paglipat-lipat ng assets sa ibang blockchain, di nito napuputol ang trail. Kayang sundan ng analysts kahit mag-cross ka ng network gamit ang mga bridge. At kahit mag-swap ka sa decentralized exchange, recorded pa rin lahat sa public blockchain yung transaction mo.
Simple lang ang kalalabasan: kahit random string lang ang sura ng wallet address mo, pero pag madami nang activity na konektado dito, nagiging detalyadong financial profile na ito.
May totoong cases na nangyari na ito. After ng Colonial Pipeline ransomware attack noong 2021, nasundan ng US investigators ang Bitcoin na gumalaw sa ilang wallets at narekober nila mga $2.3 million mula sa $4.4 million na ransom payment.
Helix: Hindi Mo Maloloko Kahit Magtago ka
Noong mga unang taon ng Bitcoin, sobrang sikat si Helix sa mga darknet market. Ginawa ito para sa isang purpose: gawing hindi matrace ang Bitcoin. Operated ito ni Larry Dean Harmon mula 2014 hanggang 2017 bilang tumbler o mixer, pinaghalo-halo ang coins ng customers para mahirapan matrace kung saan galing at saan napunta, tapos ibinebenta nila ito as “clean” bitcoin. Lahat ng process, umiikot sa pagiging lihim — andiyan ang service para lang maputol ang link ng coin mula pinanggalingan hanggang destination.
Mga 354,468 BTC — halos $311M noon — ang dumaan dito. Nagbago lang ng itsura ang trail dahil sa mixing, pero hindi talaga nawala. Lahat ng BTC may bakas pa rin sa blockchain na permanenteng nakatala, na hindi na puwedeng burahin after mangyari ang transaction.
Kumukuha si Harmon ng 2.5% commission sa bawat swap, at parang ibang coins, napupunta rin ang commission na ‘to direkta sa blockchain — permanenteng nare-record. Pero ‘yung cut na kinukuha niya para sa concealment service ang naging ebidensya pabalik sa kanya. Ang service na ginawa talaga para magbura ng trail, siya pa ang nagsulat ng pangalan ng may-ari sa mismong trail na ‘di niya mabura.
Paano Nga Ba Nakokonekta ang Wallet Trail sa Totoong Tao
Ipinapakita ng Helix na hindi porke’t pinalipat-lipat mo ang Bitcoin mo, mabubura na agad ang trail nito. Pero kalahati lang ‘yon ng trabaho — dahil kailangan pa ring i-connect ng mga analyst ‘yung mga wallet address sa totoong tao o negosyo.
Madala, nagkakaroon lang ng koneksyon ‘pag dumaan na ang funds sa regulated exchange. Kapag pumasok na sa exchange, alam nila kung kaninong account naka-link ang deposit address dahil dumadaan sa KYC — so may ID record sila ng customer. Kung matunton ng investigators ‘yung Bitcoin sa isang address na napunta sa exchange, puwede nilang kunin legalmente ang account details nito.
Isa lang na koneksyon — madami pa agad puwede lumabas. Kapag nabuo na ng blockchain analysis na galing lahat ng ilang addresses sa iisang owner, isang address lang na ma-identify, puwedeng magka-pangalan buong grupo na ‘yon. Baka ang alam lang ng exchange ‘yung address na dumaan sa platform nila, pero dahil sa naunang analysis, puwedeng ma-connect ito sa iba pa.
Minsan, hindi mo na rin kailangan dumaan sa legal na proseso. Madalas, kusa nang pinopost ng tao o business yung mga wallet nila — sa website, donation page, Telegram chat, o public profile. Kapag na-link openly ang isang address sa pangalan, kita na rin agad ang lahat ng transaction history nito.
Para sa mga business, nagiging privacy issue ito. Halimbawa, ‘yung bayad sa supplier, puwedeng makita lahat ng nakaraang bayad, galaw ng funds, pati na sino-sinong ka-deal nila. Dahil lahat ng blockchain transactions permanenteng nare-record at may oras, kapag na-link ang wallet, puwedeng mabalikan lahat ng activity nila sa loob ng ilang taon.
Saan Nagkakamali ang Blockchain Tracing
Hindi ibig sabihin nito na laging tama ang blockchain analysis.
Ang mga system na ginagamit pang-connect ng mga wallet, heavily reliant din sa pattern at probability. Minsan naglalabas sila ng maling match o maling pagkakamali: may nahuhulaan na innocent lang, tapos ‘yung dapat bantayan, ‘di pa napapansin.
Isa pang problema: history ng transaction. Bago umabot sayo ang Bitcoin, malamang dumaan na ito sa ilang owner. Kaya kung dumaan ‘to dati sa mixer o “risk” wallet, pati susunod na makakuha nito puedeng mapagkamalang suspicious kahit wala namang kinalaman sa dating activity.
Halimbawa, documented yung isang P2P buyer na nafreeze ang account kasi ‘yung natanggap niyang Bitcoin galing pala dati sa mixer, kahit wala siyang alam doon.
Para sa exchanges at iba pang regulated na business, may extra gastos kapag pumalya sila. Kapag guilty-agad ang system nila, pwede ma-freeze mga pera ng legit customer at lumaki ang problema sa compliance at support.
May hangganan din ang kaya makita ng tracing companies. ‘Pag privacy coin na tulad ng Monero, mas mahirap na talagang sundan. At madalas, tigil din ang investigation ‘pag napunta ang funds sa exchanges sa mga bansa na hindi nakikipag-cooperate.
Pati yung malalaking blockchain analytics companies, napapabawi din ng matindi. Noong 2025, binawasan ng Chainalysis ang estimation nila sa crypto na nanakaw ng North Korea nung nakaraan taon: dating $1 billion, naging $660.5 million na lang — halos $300 million binawi nila pagkatapos ulit pag-aralan ang ilang hack cases.
Pati sa korte, kinukwestyon ang reliability ng mga system na ‘to. Yung defense side ng mga kaso gaya ng Bitcoin Fog at Tornado Cash, tinanong kung dapat ba talagang pagkatiwalaan agad ang analysis na gawa ng proprietary software na ‘di naman naii-check ng public.
Mahalaga ‘tong usapin kasi malaki ang kontrata ng Chainalysis sa gobyerno ng US. Ayon sa independent report galing sa federal records, tumanggap na sila ng lagpas $93.2 million mula sa government contracts.
Pero tandaan: ang pinakamalaking risk kung magkamali ang tracing, napupunta talaga sa mga inosenteng users. Kapag nadamay ka, puwede agad ma-freeze account mo. Sa mga bansang mahina ang laban para sa karapatan, puwedeng mabuyangyang ang mga nagdo-donate, journalist, o kahit sinong tumutulong sa political opposition. Nakaka-expose ng grabe ang blockchain tracing, pero hindi dapat automatic na tanggapin na laging tama ang resulta.
Yung Isang Parte ng Trail na Kontrolado Pa ng Users
Karamihan ng nababuyangyang na detalye tulad ng sa taas, labas na sa control ng user. Minsan, lumalabas na agad ang address ng wallet kahit wala pang transaction. Kaya ng blockchain analysis i-connect ang iba’t ibang address, at puwedeng i-link ng regulated exchange sa identity mo dahil sa KYC.
Pero mayroong bahagi na kontrolado mo pa: ‘yun yung direct na link sa pagitan ng nagpadala at ng tatanggap. Kapag isang wallet nagpadala sa isa pa, permenteng nare-record ‘yung connection sa blockchain — kaya p’wede pa ring ma-reveal ang mga ka-transaksyon, galawan ng pondo, o business relationship mo.
‘Yung ChangeNOW, nag-launch ng Private Transfers para matanggal yung direct na connection na ‘yon. Ginagawa nito, dumadaan sa random one-time address ang bayad, kaya hindi na galing direct sa sender yung funds na matatanggap ng recipient. Nababasag ‘yung obvious sender-to-recipient path — pero hindi ibig sabihin na totally anonymous na lahat ng transaction.
Syempre, may iba pang info na puwedeng lumabas. Puwede pa ring magkaroon ng leak sa wallet metadata, puwede pa ring masundan ang ibang galaw gamit blockchain analysis, at required pa rin ang AML checks sa deposit, transfer, at payout.
Para sa API partners, optional lang ang Private Transfers feature sa sistema ng transfer nila. Gamit pa rin ang parehong API key at fee model, at walang kailangang totally hiwalay na produkto o integration. Ang silbi lang talaga nito: alisin ang mismong visible link na puwedeng ‘di na gumawa ng user.
Conclusion
Balikan natin kung saan nagsimula ‘to. Akala ni Andy Greenberg, matagal na tinatago ng blockchain ang mga tao sa likod nito, pero nung tumagal, baligtad pala ang nangyari, ayon sa kanya: “inabot ako ng isang dekada bago ko talaga marealize kung gaano ka-traceable talaga ang Bitcoin.” Doon umiikot lahat ng usapang ‘to. Wala talagang 100% untraceability. May leak ang wallets, nare-record lahat sa chain, at isang address lang, puwedeng magka-pangalan na ang cluster.
Ito na dapat isipin kapag gumagawa ka ng moves sa crypto. Hindi ‘yun full anonymity — kasi ang dami nang coins ang natrace at napatunayan na kwento lang ‘yun — kundi straight na pag-intindi kung aling parte ang pwede mo pang i-close at alin ang bukas pa rin. Sa Private Transfers, natatanggal mo lang mismo ‘yung isang link na pwede mong iwasan — ‘di ‘yun full privacy, pero may option ka pang kontrolin.









