{"id":5331,"date":"2026-09-04T05:11:40","date_gmt":"2026-09-04T05:11:40","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/"},"modified":"2026-09-04T05:11:55","modified_gmt":"2026-09-04T05:11:55","slug":"coinjoin-privacy-bitcoin-limiti","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/","title":{"rendered":"CoinJoin e Privacy Bitcoin: Spiral Svela i Limiti Reali"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Il 3 settembre 2026 Spiral, il ramo open-source di Block dedicato a Bitcoin che finanzia sviluppatori di Bitcoin Core, ha pubblicato un saggio che smonta un&#8217;assunzione diffusa tra gli utenti: il <strong>CoinJoin<\/strong> da solo non garantisce l&#8217;anonimato delle transazioni. L&#8217;autore, Yuval Kogman (&#8220;Spiral Bitcoin Wizard&#8221;), elenca i meccanismi con cui un avversario reale pu\u00f2 compromettere la privacy anche dopo un mix riuscito. Per BitcoinLive24 \u00e8 l&#8217;occasione per fare il punto su dove si trova davvero la tecnologia privacy di Bitcoin nel 2026.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Cose_il_CoinJoin_e_perche_e_diventato_lo_standard\" >Cos&#8217;\u00e8 il CoinJoin e perch\u00e9 \u00e8 diventato lo standard<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Lassunzione_ingenua_che_il_saggio_di_Spiral_smonta\" >L&#8217;assunzione ingenua che il saggio di Spiral smonta<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Attacchi_Sybil_quando_lavversario_e_quasi_tutta_la_stanza\" >Attacchi Sybil: quando l&#8217;avversario \u00e8 quasi tutta la stanza<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Output_di_cambio_e_attacchi_di_intersezione\" >Output di cambio e attacchi di intersezione<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Il_costo_nascosto_della_privacy_cosa_dice_il_MIT\" >Il costo nascosto della privacy: cosa dice il MIT<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Verso_una_privacy_Bitcoin_piu_robusta_le_prossime_frontiere\" >Verso una privacy Bitcoin pi\u00f9 robusta: le prossime frontiere<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Conclusione_la_privacy_Bitcoin_e_un_cantiere_aperto\" >Conclusione: la privacy Bitcoin \u00e8 un cantiere aperto<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/bitcoinlive24.com\/news\/coinjoin-privacy-bitcoin-limiti\/#Domande_Frequenti\" >Domande Frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cose_il_CoinJoin_e_perche_e_diventato_lo_standard\"><\/span>Cos&#8217;\u00e8 il CoinJoin e perch\u00e9 \u00e8 diventato lo standard<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il <strong>CoinJoin<\/strong> \u00e8 una tecnica che unisce le transazioni di pi\u00f9 utenti in un&#8217;unica transazione con output dello stesso valore, rendendo pi\u00f9 difficile per un osservatore esterno collegare mittente e destinatario. Wallet come Wasabi e Samourai lo hanno reso accessibile al grande pubblico: <a href=\"https:\/\/bitcoinlive24.com\/news\/wasabi-wallet-282-coinjoin-sicurezza\/\">Wasabi Wallet ha rilasciato la versione 2.8.2<\/a> il 31 agosto 2026, con supporto nativo Apple Silicon e miglioramenti di sicurezza al protocollo di mix.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Lassunzione_ingenua_che_il_saggio_di_Spiral_smonta\"><\/span>L&#8217;assunzione ingenua che il saggio di Spiral smonta<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il modello tradizionale tratta ogni round di CoinJoin come un evento isolato, ignorando il <em>clustering<\/em> dei wallet e la storia precedente delle monete coinvolte. Kogman sostiene che questa semplificazione \u00e8 il primo errore concettuale: un osservatore che analizza l&#8217;intera cronologia di una moneta, non solo la singola transazione mixata, riduce drasticamente l&#8217;insieme dei candidati plausibili a cui attribuire un pagamento.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Attacchi_Sybil_quando_lavversario_e_quasi_tutta_la_stanza\"><\/span>Attacchi Sybil: quando l&#8217;avversario \u00e8 quasi tutta la stanza<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Nel saggio, Kogman descrive lo scenario pi\u00f9 insidioso per i protocolli decentralizzati: un singolo avversario pu\u00f2 impersonare la maggior parte dei partecipanti reali a un round di CoinJoin, restando l&#8217;unico soggetto autentico a cui vengono attribuiti per esclusione gli input e gli output residui. In questo caso il mix non aggiunge protezione reale, perch\u00e9 l&#8217;insieme degli &#8220;altri&#8221; partecipanti \u00e8 in gran parte fittizio.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Output_di_cambio_e_attacchi_di_intersezione\"><\/span>Output di cambio e attacchi di intersezione<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Anche quando il mix riesce, gli <strong>output di cambio<\/strong> (change outputs) restituiti al mittente rivelano informazioni sulla spesa successiva: se vengono consolidati con altri fondi, il collegamento torna visibile a chi analizza la blockchain. Gli <strong>attacchi di intersezione<\/strong> aggravano il problema \u2014 confrontando pi\u00f9 round di CoinJoin nel tempo, un&#8217;analisi statistica pu\u00f2 isolare pattern ricorrenti negli indirizzi di un singolo utente, riducendo lo spazio di anonimato round dopo round. A questo si aggiungono le informazioni ausiliarie: dati KYC degli exchange, data breach, metadati di rete, che possono ricollegare un&#8217;identit\u00e0 reale anche a un mix tecnicamente riuscito.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_costo_nascosto_della_privacy_cosa_dice_il_MIT\"><\/span>Il costo nascosto della privacy: cosa dice il MIT<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Un secondo studio, condotto dal Digital Currency Initiative del MIT (Alicia Lin, Ishaana Misra, Madars Virza e Neha Narula), conferma un limite pi\u00f9 pratico che tecnico. Analizzando le transazioni Whirlpool dal blocco 572.341 (aprile 2019) al blocco 892.876 (aprile 2025) \u2014 circa 650 GB di dati blockchain elaborati con Bitcoin Core, rilevando automaticamente lo schema a 5 input\/5 output di valore identico \u2014 i ricercatori hanno documentato un calo sostanziale dell&#8217;attivit\u00e0 CoinJoin nei periodi di fee elevate. In altre parole: quando mixare costa di pi\u00f9 in dollari, gli utenti smettono di farlo. La privacy Bitcoin resta, per ora, sensibile al prezzo delle commissioni di rete.<\/p>\n\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<tr><th>Vettore di rischio<\/th><th>Come agisce<\/th><th>Mitigazione parziale<\/th><\/tr>\n<tr><td>Sybil \/ flooding<\/td><td>L&#8217;avversario controlla la maggioranza dei partecipanti al round<\/td><td>Round con pi\u00f9 partecipanti reali, coordinator affidabili<\/td><\/tr>\n<tr><td>Output di cambio<\/td><td>Il resto post-mix rivela pattern di spesa se consolidato<\/td><td>Non unire mai l&#8217;output di cambio ad altri fondi<\/td><\/tr>\n<tr><td>Intersezione<\/td><td>Confronto statistico tra round multipli nel tempo<\/td><td>Variare importi e tempistiche dei mix<\/td><\/tr>\n<tr><td>Info ausiliarie<\/td><td>Dati KYC, IP, data breach esterni ricollegano l&#8217;identit\u00e0<\/td><td>Wallet + Tor, minimizzare KYC sugli exchange collegati<\/td><\/tr>\n<tr><td>Fee elevate<\/td><td>Gli utenti abbandonano il mix quando le commissioni salgono (dati MIT DCI, 2019-2025)<\/td><td>Programmare i mix nei periodi di fee basse<\/td><\/tr>\n<\/table><\/div><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Verso_una_privacy_Bitcoin_piu_robusta_le_prossime_frontiere\"><\/span>Verso una privacy Bitcoin pi\u00f9 robusta: le prossime frontiere<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">L&#8217;ecosistema non si ferma al CoinJoin. Protocolli come <strong>PayJoin<\/strong>, che rompe l&#8217;euristica dell&#8217;input comune senza bisogno di un coordinator centralizzato, e le <strong>Silent Payments<\/strong> (BIP352), indirizzi statici che generano una chiave unica per ogni pagamento ricevuto, rappresentano il prossimo passo nella maturazione della privacy Bitcoin. La stessa energia che ha spinto gli sviluppatori a correggere rapidamente vulnerabilit\u00e0 come quella descritta nel <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-bug-multisig-custodia-bitcoin\/\">bug Coldcard da 100 milioni di dollari<\/a> sta ora indirizzando risorse verso protocolli di privacy pi\u00f9 robusti. Conta anche l&#8217;infrastruttura di rete: una <a href=\"https:\/\/bitcoinlive24.com\/news\/lightning-network-capacita-sicurezza-rete\/\">Lightning Network pi\u00f9 capiente e sicura<\/a> riduce la necessit\u00e0 di transazioni on-chain ripetute, uno dei fattori che espone gli utenti agli attacchi di intersezione descritti da Spiral.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Conclusione_la_privacy_Bitcoin_e_un_cantiere_aperto\"><\/span>Conclusione: la privacy Bitcoin \u00e8 un cantiere aperto<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il messaggio di Spiral non \u00e8 che il CoinJoin sia inutile, ma che va usato con piena consapevolezza dei suoi limiti strutturali. Per BitcoinLive24, il 2026 si conferma un anno di transizione per la privacy Bitcoin: dai fix di sicurezza sui wallet hardware ai nuovi protocolli come le Silent Payments, l&#8217;ecosistema sta imparando a colmare le lacune che ricerca accademica e sviluppatori continuano a documentare pubblicamente. \u00c8 un segnale di maturit\u00e0 del settore, non di fragilit\u00e0.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Domande_Frequenti\"><\/span>Domande Frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<h3 class=\"wp-block-heading\">Cos&#8217;\u00e8 il CoinJoin?<\/h3>\n<p class=\"wp-block-paragraph\">Il CoinJoin \u00e8 una tecnica di privacy Bitcoin che combina le transazioni di pi\u00f9 utenti in un&#8217;unica transazione con output di valore identico, rendendo pi\u00f9 difficile tracciare chi ha pagato chi. \u00c8 implementato da wallet come Wasabi e Samourai.<\/p>\n\n<h3 class=\"wp-block-heading\">Il CoinJoin protegge davvero l&#8217;anonimato?<\/h3>\n<p class=\"wp-block-paragraph\">Solo parzialmente: secondo l&#8217;analisi di Spiral pubblicata il 3 settembre 2026, un CoinJoin isolato non basta se un avversario controlla la maggioranza dei partecipanti al round (attacco Sybil) o se gli output di cambio vengono poi consolidati con altri fondi.<\/p>\n\n<h3 class=\"wp-block-heading\">Cos&#8217;\u00e8 un attacco Sybil in un CoinJoin?<\/h3>\n<p class=\"wp-block-paragraph\">Un attacco Sybil avviene quando un singolo avversario impersona la maggior parte dei partecipanti a un round di mix, restando l&#8217;unico soggetto reale: pu\u00f2 cos\u00ec dedurre per esclusione input e output dell&#8217;utente autentico, azzerando il beneficio del mix.<\/p>\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 gli utenti smettono di usare il CoinJoin quando le fee sono alte?<\/h3>\n<p class=\"wp-block-paragraph\">Secondo lo studio del MIT Digital Currency Initiative su sei anni di transazioni Whirlpool (2019-2025), il costo in dollari di mixare le monete scoraggia gli utenti nei periodi di commissioni elevate: la privacy Bitcoin resta, di fatto, sensibile al prezzo delle fee di rete.<\/p>\n\n<h3 class=\"wp-block-heading\">Quali sono le alternative future al CoinJoin?<\/h3>\n<p class=\"wp-block-paragraph\">Protocolli come PayJoin e Silent Payments (BIP352) puntano a ridurre la dipendenza da un coordinator centralizzato e a generare indirizzi unici per ogni pagamento, superando alcuni dei limiti strutturali descritti da Spiral.<\/p>\n\n<p class=\"wp-block-paragraph\">Scarica l&#8217;app <a href=\"https:\/\/bitcoinlive24.com\">BitcoinLive24<\/a> per restare aggiornato in tempo reale sull&#8217;evoluzione della privacy e dell&#8217;ecosistema Bitcoin.<\/p>\n\n<p class=\"wp-block-paragraph\"><em>Fonti: <a href=\"https:\/\/spiralxyz.substack.com\/p\/the-many-headaches-of-coinjoin\" target=\"_blank\" rel=\"noopener\">Spiral \u2014 &#8220;The Many Headaches of CoinJoin&#8221;<\/a> (Yuval Kogman, 3 settembre 2026); <a href=\"https:\/\/www.dci.mit.edu\/posts\/coinjoin-timing-questions\" rel=\"nofollow noopener\" target=\"_blank\">MIT Digital Currency Initiative \u2014 Whirlpool CoinJoin fee sensitivity<\/a>.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Il 3 settembre 2026 Spiral, il ramo open-source di Block dedicato a Bitcoin che finanzia sviluppatori di Bitcoin Core, ha pubblicato un saggio che smonta&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5330,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[611],"tags":[],"class_list":["post-5331","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crescita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5331","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=5331"}],"version-history":[{"count":1,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5331\/revisions"}],"predecessor-version":[{"id":5332,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5331\/revisions\/5332"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/5330"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=5331"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=5331"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=5331"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}