Fides BitcoinIscriviti gratis

Privacy · Protocollo

Bitcoin Silent Payments

I Silent Payments(BIP 352) sono un protocollo di pagamento privato su Bitcoin che permette di ricevere fondi su indirizzi sempre diversi — senza bisogno di comunicare ogni volta un nuovo indirizzo al mittente e senza coordinazione preventiva. Un singolo "indirizzo statico" pubblico genera automaticamente indirizzi unici per ogni pagamento ricevuto.

Il problema: riuso degli indirizzi e privacy

Bitcoin è pseudonimo, non anonimo. Riutilizzare lo stesso indirizzo Bitcoin è uno dei peggiori errori di privacy: chiunque veda la blockchain può collegare tutte le transazioni ricevute e spese da quell'indirizzo.

Siti e donazioni pubbliche: se metti un indirizzo fisso sul tuo sito, tutti i donatori possono vedere quanto hai ricevuto.

Exchange KYC: se usi lo stesso indirizzo di un exchange KYC per ricevere, colleghi la tua identità reale a quel wallet.

Clustering on-chain: i chain analytics (Chainalysis, Elliptic) usano il riuso di indirizzi come euristica primaria.

La soluzione tradizionale è generare un nuovo indirizzo per ogni pagamento — ma richiede coordinazione (devi chiedere il nuovo indirizzo a ogni mittente). I Silent Payments risolvono questo problema: pubblichi un unico identificativo statico, i mittenti generano autonomamente indirizzi unici per te.

Come funzionano tecnicamente

Schema ECDH semplificato

1.

L'utente pubblica una chiave statica composta da due parti: una scan key (per trovare i pagamenti) e una spend key (per spenderli). Questa coppia è l'equivalente di un IBAN — condivisibile pubblicamente.

2.

Il mittente crea un segreto condiviso usando la sua chiave privata di input e la scan key del destinatario — operazione ECDH (Elliptic Curve Diffie-Hellman). Il risultato è un valore che solo chi conosce la scan key privata può calcolare.

3.

Il mittente invia a un indirizzo Taproot derivato da quel segreto condiviso + spend key pubblica. Ogni pagamento produce un indirizzo P2TR diverso on-chain.

4.

Il destinatario scansiona la blockchain con la sua scan key privata, calcolando per ogni transazione il segreto condiviso e verificando se l'output corrisponde. Se sì, può spendere con la spend key.

Risultato on-chain: due pagamenti allo stesso destinatario appaiono come pagamenti a due indirizzi completamente diversi. Non c'è modo di collegare i due pagamenti guardando solo la blockchain.

Confronto con altre soluzioni di privacy

SoluzioneCoordinazione richiestaCosto scanningPrivacy on-chain
Nuovo indirizzo per ogni txAlta (richiesta manuale)NessunoAlta
Stealth Address (BIP 47)Bassa (1 tx notifica)BassoAlta
PayNym (BIP 47)Bassa (canale pagamento)BassoAlta
Silent Payments (BIP 352)NessunaAlto (full node)Alta
CoinJoin (Wasabi)MediaBassoMedia-Alta

Vantaggi chiave rispetto alle alternative

Nessuna transazione di notifica

BIP 47 richiede una transazione on-chain iniziale per instradare i pagamenti. Silent Payments funzionano senza alcuna transazione preliminare — zero on-chain overhead per iniziare.

Nessun server intermediario

Non c'è bisogno di un server PayNym o di una terza parte. Il protocollo è puramente on-chain e peer-to-peer.

Compatibilità Taproot

Silent Payments generano indirizzi P2TR (Taproot). Questo li rende indistinguibili da normali pagamenti Taproot — nessun fingerprint on-chain.

Un solo identificativo per tutto

Puoi mettere il tuo 'silent payment address' sul sito, nei social, ovunque — riceverai pagamenti privati senza mai riusare un indirizzo.

Limitazioni e sfide

Costo di scanning elevato

Per trovare i pagamenti, il destinatario deve scansionare ogni transazione Taproot nella blockchain. Su un full node locale è accettabile, ma rende difficile l'implementazione su light wallet e hardware wallet con risorse limitate.

Non retroattivo

Silent Payments richiedono che gli output di input siano di tipo specifico (P2WPKH o P2TR). Coin più vecchie o di certi tipi non possono essere usate come input da un mittente.

Adozione ancora limitata al 2026

Wallet che supportano Silent Payments: Cake Wallet, Sparrow Wallet (sperimentale), Bitcoin Core (in sviluppo). La maggior parte dei wallet mainstream non lo supporta ancora.

Complessità per l'utente

L'indirizzo statico silente è più lungo di un normale indirizzo Bitcoin. Alcuni utenti trovano la UX meno intuitiva.

Stato di sviluppo e adozione al 2026

2022

Josie Baker e Ruben Somsen propongono Silent Payments. Discussione su Bitcoin-dev mailing list.

2023

BIP 352 pubblicato formalmente. Cake Wallet diventa il primo wallet consumer a supportarlo.

2024

Sparrow Wallet aggiunge supporto sperimentale. Primi test su mainnet. Bitcoin Core PR aperta.

2026

Adozione in crescita ma non mainstream. Il costo di scanning rimane il principale ostacolo per light wallet mobile.

Aggiornamenti su privacy e protocollo

Il Report Fides Bitcoin segue gli sviluppi del protocollo Bitcoin — privacy, scalabilità, Lightning — ogni lunedì, in italiano.

Iscriviti gratis →