---
title: "Careful, Icarus — Why On-Chain Zaps Are a Terrible Idea"
author: Gigi (dergigi)
date: 2026-05-20
source: https://dergigi.com/2026/05/20/careful-icarus/
tags:
- bitcoin
- privacy
- nostr
- zaps
- lightning
- on-chain
- utxo
- address-reuse
- dust-attack
confidence: high
---

# Careful, Icarus — Why On-Chain Zaps Are a Terrible Idea

Gigi részletes kritikája az "on-chain zap" (Nostr profilhoz kötött statikus on-chain cím) javaslat ellen, amit Vitor (Amethyst) és Alex (Soapbox/Ditto) push-olnak.

## A Javaslat

A javaslat lényege: minden npub-ból determinisztikusan származtatni egy on-chain Bitcoin címet, amire bárki utalhat. Érvelés mellette:
- A zap-ok amúgy is publikusak
- A Lightning setup bonyolult
- Nincs szükség Lightning-ra, kisebb súrlódás
- "Már megépítettük, működik, miért ne adnánk a felhasználóknak a lehetőséget?"

## Gigi Ellenérvei

### 1. "A zap-ok amúgy is publikusak" — De!

A Lightning zap-ok publikus gesztusok, de:
- A Lightning tárca egyenlege NEM publikus
- A kapott sat-ok múltja és jövője NEM követhető
- Van plausible deniability (elvesztettem a tárcám, nem tudod bizonyítani hogy nem)
- On-chain világban ez mind eltűnik

### 2. Többet fed fel a szükségesnél

- Bitcoin címeket identitásokhoz kötni = chainalysis cégek munkáját végezni
- "A legnagyobb ajándék amit az AML cégeknek adhatsz" (Lola)
- A Lightning-nál a cash-out nem követhető
- On-chain permanent, irreversible adatszivárgás

### 3. Rossz a Küldőnek

- Bitcoin-ban nincsenek "coinok" — csak inputok és outputok (UTXO-k)
- Aki küld, egy "laza szálat" hagy maga után → a teljes múltbeli tranzakciós története felgöngyölíthető
- Csak képzett bitcoin felhasználók tudnak UTXO higiéniával védekezni
- A legtöbb felhasználó többet fed fel, mint gondolná

### 4. Rossz a Fogadónak

Két opció, mindkettő rossz:
- **Ne csinálj semmit**: mindenki látja mennyi pénzed van (wrenchstr, rich list)
- **Mozgasd a pénzt**: mindenki követheti hova megy — cold storage, vásárlás, utalás

**Valós fizikai támadások** (csak az elmúlt 18 hónapból):
- Házaspárt és 20 éves lányukat tartották fogva bitcoin-ért
- Három támadó betört, családot megkötözött, bitcoin átutalásokat kényszerített ki
- Kínai üzletembert megöltek, kezeit és lábait ragasztószalaggal kötözték össze

### 5. A Dust Attack Scenarió

**Maffiafőnök-boszorkány példa**: egy támadó küld neked pénzt, amit nem tudsz visszautasítani. Ha dust, lehet hogy NEM TUDOD elmozdítani (fee > UTXO érték). A pénz örökre az identitásodhoz lesz kötve.

**OFAC lista példa**: valaki küld neked pénzt, és ugyanazzal a tranzakcióval OFAC-listás címekre is → hatóságok szerint bűnszervezet tagja vagy.

### 6. Rossz Mindenki Másnak

- **Address reuse**: a statikus npub→cím determinisztikus származtatás mandálja a cím-újrafelhasználást
- Ez nem csak a küldőnek és fogadónak rossz, hanem **MINDENKI MÁSNAK** a bitcoin hálózaton
- Csökkenti az anonymity set-et, gyengíti a kriptográfiát
- Bitcoin wiki óta (10+ év) ismert: "address reuse harms the privacy of not only yourself, but also others"

### 7. Elveszi a Választást

- Jelenleg a felhasználók döntik el, hogy beállítanak-e Lightning címet
- Ki is lehet maradni, vagy másnak a címét megadni (charity, projekt)
- On-chain static address ezt a választási lehetőséget megszünteti

## Silver Linings

- Tim dolgozik **silent payments** implementáción
- jb55 (Will): on-chain zap-ok nem kell hogy npub-hoz legyenek kötve — silent payments a helyes út
- Nagyobb összegeknél on-chain, kicsiknél Lightning automatikusan
- De: a silent payments sem panacea (on-chain tranzakciók = fee pressure + UTXO bloat)

## TL;DR

Az on-chain zap-ok rosszak mert:
- Erősen összekötik az identitást és a pénzt
- Megszüntetnek minden plausible deniability-t
- Teljes betekintést adnak a felhasználó pénzügyeibe **örökre**
- Nem lehet kikapcsolni, visszavonni, tagadni, átirányítani (dust)
- Szörnyű privacy gyakorlatokat bátorítanak küldőnél és fogadónál
- Negatív hatással vannak **MINDENKI MÁSRA** a bitcoin hálózaton
