V 神谴责将代码刑事化,为 Tornado Cash 开发者发声撰文:Brian Danga
编译:Block unicorn
简要
以太坊联合创始人 Vitalik Buterin 于周五发表了一封公开信,声援 Tornado Cash 开发者罗曼·斯托姆(Roman Storm)。Storm 因涉嫌犯有共谋非法货币传输罪于 8 月被定罪,面临最高五年的监禁。
Storm 的辩护资金来自包括 V神和以太坊基金会在内的支持者,总额超过 630 万美元(截至 2025 年)。与此同时,全球范围内针对注重隐私的加密工具的执法力度也在加大。
V 神的公开信
以太坊联合创始人 Vitalik Buterin 周五发表公开信,声援 Tornado Cash 开发者罗曼·斯托姆(Roman Storm)。Storm 因涉嫌犯有共谋非法货币传输罪于 8 月被定罪,目前正在等待美国法院的判决。
Storm 于 2023 年 8 月被美国司法部起诉,目前仍处于保释状态,法官裁定他没有潜逃风险,但他仍可能面临最高五年的监禁。
V 神将此案的起诉核心定位为针对软件开发本身,而非直接造成的经济损失上。Storm 是 Tornado Cash 的联合创始人,这是一款非托管加密货币混合器,美国当局称其被用于清洗超过 10 亿美元的非法资金。今年 8 月,陪审团认定 Storm 犯有非法转移资金罪,但未能就其他洗钱和制裁指控达成一致意见。
V 神将 Tornado Cash 等隐私工具定位为对抗系统性数据剥削的必要防御手段,并指出他曾使用 Roman 的软件购买技术工具并支持人权慈善机构,而这些数据并未被记录在企业或政府数据库中。
「我从一开始就支持 Roman Storm 的工作,因为我坚信隐私的重要性,并且我本人也是隐私工具的活跃用户,包括 Roman 开发的那些工具,」 V 神写道。 「与某些人不同,他们利用这些事业作为牟利的借口,开发出广告花哨但底层漏洞百出的软件,而 Roman 的应用程序在他停止开发多年后仍然可用——仅凭这一点,在我看来,他就比当今世界许多所谓的‘消费科技’产品更值得尊敬。」
随着隐私工具面临越来越大的法律压力,业界支持正在形成
V 神的信将 Storm 的案例置于一个更广泛的论点中,即数据保护应被视为基础的基础设施,而非小众的政治议题。他写道,在过去的几十年里,控制个人信息的能力是一种默认状态,并将现代隐私工具描述为试图保留在广泛数字监控出现之前就存在的保护措施。
在信中,V 神表示,这些保护措施既不新颖也不极端,而是将其描述为历史上适用于个人通信、物理移动和金融活动的保障措施。
V 神的支持不仅限于证词。 2024 年 12 月,他向 Storm 的法律辩护基金捐赠了 50 个以太坊(ETH),当时价值约 17 万美元。非营利组织以太坊基金会于去年 6 月向该基金捐赠了 50 万美元,并承诺匹配社区捐款 75 万美元。2025 年 10 月,以太坊基金会和 Keyring 联合发起了一项专门针对 Tornado Cash 开发者的法律辩护基金。
支持的范围已扩展到以太坊生态系统之外。据该基金官网显示,仅在 2025 年,Storm 的辩护基金就筹集了超过 639 万美元。区块链隐私研究员 Federico Carrone 表示,他向 Storm 的辩护基金捐赠了 50 万美元,加上此前他旗下风险投资工作室 LambdaClass 已承诺捐赠的 5 万美元,总额进一步增加。Solana 政策研究所 (Solana Policy Institute) 于 2025 年 8 月表示,已捐赠 50 万美元,用于支持 Storm 和 Tornado Cash 的联合创始人阿列克谢·佩尔采夫 (Alexey Pertsev)。
此次支持浪潮正值全球范围内针对隐私工具开发者的打击力度不断加大之际。Storm 的共同创始人阿列克谢·佩尔采夫于 2024 年被荷兰法院判处 64 个月监禁,罪名是洗钱,涉及 2019 年 7 月至 2022 年 8 月期间的 12 亿美元交易。
在美国,Samourai Wallet 的联合创始人于 2024 年 4 月因洗钱罪被捕。检方指控该钱包的混币器在 2015 年至 2024 年间处理了超过 20 亿美元的非法资金。联合创始人基翁·罗德里格斯 (Keonne Rodriguez) 于 2025 年 11 月被判处五年监禁,而威廉·朗纳根·希尔 (William Lonergan Hill) 则被判处四年监禁。
与此同时,倡导团体正在推动立法保障措施。2025 年 8 月,超过 110 家加密货币机构联名致信参议院委员会领导人,表示如果没有对软件开发者的明确保护,他们无法支持关键的市场结构立法。此前,司法部一位高级官员曾发表声明称,「编写代码」并非犯罪。
据此前报道,美国总统唐纳德·特朗普在 2025 年 12 月的一次椭圆形办公室会议上被问及是否会赦免 Samourai Wallet 的 Keonne Rodriguez 时,表示可能会审查此类案件,他说:「我听说过这件事,我会去看一看。」
后 Tornado Cash 时代,以太坊亮出「合规隐私」新王牌撰文:Luke,火星财经
「如果没有强大的隐私,以太坊将冒险成为全球监控的支柱,而非全球自由的支柱。」 这是以太坊隐私团队在其最新路线图中写下的警世之言。2025 年,当 Tornado Cash 的法律战尘埃落定,整个加密世界都意识到:在通往 Web3 的道路上,隐私绝不能成为对抗监管的「法外之地」。
答案在 2025 年 9 月 14 日揭晓。以太坊基金会发布的「端到端隐私路线图」,犹如在迷雾中打出的一张「王牌」。这张牌的核心,并非重回匿名的旧路,而是开创一个全新的范式 ——「合规隐私」(Compliant Privacy)。这不仅仅是一次技术升级,更是以太坊在后 Tornado Cash 时代,为寻求大规模采用而进行的一次深刻的战略进化。本文将深度剖析这份路线图,解读它如何巧妙地平衡天平的两端,为以太坊的未来十年铺设一条更宽广、也更坚实的道路。
从「探索者」到「管家」:责任驱动的进化
路线图的发布伴随着一个关键变化:原「隐私与扩展探索团队」更名为「以太坊隐私管家」(PSE)。在监管日益明确的今天,这一更名意义深远。「探索者」可以在无人区自由驰骋,而「管家」则必须在既有规则下,精心打理好整个庄园。这标志着以太坊的隐私建设,正从纯粹的技术理想主义,转向更具责任感和现实考量的工程实践。
正如其官方章程所言,团队的思维模式正从「追求酷的技术」转向「解决具体问题」,从「关注内部项目」转向「驱动生态系统成果」。 这正是以太坊创始人Vitalik Buterin近年来反复强调的观点——隐私是赋能技术,而非对抗工具。
「合规隐私」的三大基石
这份路线图的精髓,在于它并非一个单一的隐私协议,而是一个由「隐私写入」、「隐私读取」和「隐私证明」构成的、为「合规隐私」量身打造的系统性框架,其最终愿景是 「让以太坊上的隐私成为常态,而非例外」。
1. 隐私写入 (Private Writes):可验证的匿名性
在传统模型中,你的每一次链上转账都像是在世界广场上公开喊话。PSE力推的隐身地址(Stealth Addresses),旨在将这种喊话变为递送一封加密的私人信件。但关键在于,这封信并非无法追溯。信件的持有者,即你本人,拥有解密和展示信件内容及流转路径的唯一钥匙。这意味着,在需要时(例如面对合规审查或审计),你可以主动向授权方证明你的交易历史,而无需向全世界暴露。这是一种「可控的匿名」,是实现合规的基础。
2. 隐私读取 (Private Reads):捍卫用户意图
隐私不仅关乎交易,也关乎意图。当你查询链上数据时,RPC 节点服务商能轻易窥探你的行为,这在金融世界里是不可接受的。隐私RPC服务的目标,就是切断这种窥探,保护用户的基本数字权利。在一个成熟的、受监管的金融体系中,保护客户的查询意图不被滥用,是基础设施提供商的基本责任。这一举措,正是将以太坊的基础设施向着这一标准对齐。
3. 隐私证明 (Private Proving):「选择性披露」的魔法
这是「合规隐私」王牌中的「王牌」。零知识证明(ZKP)的真正威力,在于实现「选择性披露」。想象一下,未来你需要证明两件事:(A)你的资金并非来自受制裁的地址;(B)你的账户余额超过100 ETH以满足某个DeFi协议的准入条件。
在 ZKP 的帮助下,你可以生成一个加密证明,这个证明能让协议或监管方验明正身,确认(A)和(B)两个陈述为真,但整个过程中,他们看不到你的任何具体交易记录和确切余额。PSE 致力于让这种证明过程变得廉价、快速,就是为了将这种强大的合规工具交到每一个开发者和用户手中。
从理论到实践:两大先锋项目的合规启示
这张蓝图并非纸上谈兵。路线图列出了一系列具体的近期举措,其中最引人注目的,莫过于对机构采用的积极拥抱。
PSE 明确提出将启动 「机构隐私任务组(Institutional Privacy Task Force, IPTF)」,与以太坊基金会的企业团队合作,旨在通过制定隐私规范和开发概念验证(PoC),直接扫清机构采用的障碍。这彻底证实了我们文章的「合规隐私」论点——以太坊正在主动出击,为华尔街和全球企业量身打造它们需要的隐私解决方案。
同时,像 PlasmaFold 这样的实验性项目,也设定了在即将到来的 Devconnect 大会上展示其隐私转账 PoC 的明确目标。而为了加速整个生态的发展,PSE 还将与 Aztec 等行业伙伴合作,共同提升 Noir 语言的安全性与工具链,确保下一代隐私应用能在以太坊上安全地开花结果。
十字路口的选择:为何「隐私平台」优于「隐私币」?
Tornado Cash 事件给所有原生隐私币敲响了警钟。其强制性的、一体化的隐私模型,在面对监管时往往缺乏弹性。以太坊的新蓝图,则展现了截然不同的智慧。
以太坊选择成为一个强大的「隐私赋能平台」。它不下场规定任何具体的隐私规则,而是提供底层的、乐高积木般的工具。这意味着,一个面向企业客户的 DeFi 项目,可以利用这些工具构建一套符合 KYC/AML 要求的、具有高度可审计性的隐私解决方案;而一个注重社交隐私的 dApp,则可以构建另一套侧重匿名的方案。这种灵活性,正是应对全球复杂多变监管环境的最优解。
结语:一张通往主流世界的王牌
后 Tornado Cash 时代,加密行业被迫从青春期的叛逆走向成年期的审慎。以太坊的端到端隐私路线图,正是这份成熟的答卷。它所亮出的「合规隐私」这张王牌,并非一个短期刺激市场的噱头,而是一项深刻的、着眼于长远发展的底层重塑。
这张牌,让以太坊得以摆脱「匿名」与「透明」的二元对立,开辟出一条通往大规模采用的中间道路。它向华尔街的金融巨头、向注重数据主权的跨国企业、向所有期待一个更安全、更自由数字未来的普通用户宣告:一个兼具去中心化精神与现实世界规则的全球结算层,正在成为可能。这不仅是以太坊的制胜之道,或许也是整个 Web3 走向主流的必经之路。
混币器 Tornado Cash 胜诉,技术中立等于无罪?撰文:刘红林、Iris
混币器 Tornado Cash 案件再爆重大进展!
美国第五巡回上诉法院日前裁定,Tornado Cash 的不可变智能合约不符合传统法律中「财产」的定义,美国财政部外国资产控制办公室(OFAC)对其实施的制裁因此被认定为越权。不过,本次有关混币器 Tornado Cash 的裁定,或许对于绝大部分 Web3 开发者而言,是一个好消息。然而,Tornado Cash 案的裁定也并不意味着技术开发者可以完全置身事外。
作为 Web3 领域的法律从业者,曼昆律师认为有必要从这两次事件中挖掘更深层次的启示:技术中立是否真的等同于完全免责?司法在界定技术工具与用户行为责任边界时有哪些值得参考的原则?这一裁定背后的核心法律逻辑,或许正是我们理解未来技术与法律关系的关键切入点。
Tornado Cash 案件核心争议:是否构成财产?
Tornado Cash 案件的核心争议在于智能合约是否能够被认定为法律意义上的「财产」,这一点直接决定了 OFAC 对其制裁是否具有法律依据。这里,可能就有人要问,智能合约能不能被认定为财产,跟美国是否对其制裁有什么关联呢?
根据《国际紧急经济权力法案》(IEEPA),美国财政部只有在对象被认定为「财产」的前提下,才可以对其实施冻结或管控。在本案中,OFAC 的制裁逻辑是:作为一种混币工具,Tornado Cash 被认为是帮助违法者掩盖资金来源的核心手段,甚至与洗钱活动密切相关。根据 OFAC 数据,2021 年,朝鲜黑客组织 Lazarus Group 通过 Tornado Cash 转移了超过 65% 的非法资金。因此,智能合约虽然是技术工具,但其实际用途使其被视为财产,从而成为制裁对象。
然而,美国第五巡回上诉法院对此持不同立场。法院指出,智能合约的用途并不能决定其法律属性,更不能因为用户的非法使用,就将其归类为「财产」。Tornado Cash 的底层技术智能合约是一段自运行、去中心化的代码,既无法被拥有,也不能被控制或排他性使用,因此不符合传统法律意义上「财产」的定义。基于这一点,法院认定 OFAC 的制裁超出了法定权限。
这一争议引发了对技术中立性的广泛讨论。支持这一观点的人认为,技术本身无罪,其诞生的初衷是提供合法功能,例如混币器旨在保护用户隐私,而非支持犯罪活动。但反对的人则认为,技术被滥用的后果不应完全由社会承担,开发者在其中的角色和责任不可忽视。这一问题在美国司法部对 Tornado Cash 联合创始人 Roman Storm 和 Roman Semenov 的指控中得到了进一步体现。司法部认为,这些开发者明知工具可能被滥用,却仍推广其使用,这涉嫌间接参与洗钱犯罪。
这也引申出一个更深层次的问题:当技术的设计初衷与实际用途发生偏离时,法律应该如何干预?尤其是在去中心化系统中,技术的不可控性与潜在的社会风险之间如何平衡?开发者的责任边界又该如何界定?
这些问题并不限于美国司法领域。全球范围内,不同国家和地区都在面临类似挑战,而中国的司法实践则展现出了截然不同的法律逻辑和监管态度。
中国监管视角:实际用途的法律干预
与美国强调开发者的法律责任不同,中国司法在处理技术中立性问题时,更倾向于从技术工具的用途和社会影响出发,分析其是否对公共利益或社会秩序造成危害。
快播案无疑是一个典型的代表。快播播放器本身是一种高效的技术工具,但其技术特性被用户广泛用于传播侵权内容。法院认为,快播公司在明知其产品可能被滥用的情况下,不仅未采取有效的技术限制,反而通过优化设计鼓励用户更多地使用该技术。最终,法院将开发者对技术用途的「放任」视为一种间接参与行为,判定其构成协助侵权。这一判例表明,中国司法对技术中立性的认定是有条件的,开发者在开发和推广过程中对潜在滥用的预见性以及采取的措施是判断其法律责任的重要依据。
在金融科技领域,这一监管思路也同样适用。例如,2019 年的湖南某比特币矿场案件中,法院裁定矿场虽然没有直接违法,但其高能耗行为对公共资源造成了实际侵害,进而被认定违反地方能源管理法规。这一案例反映出,中国的法律框架不仅关注技术本身是否合法,更注重其实际应用对社会整体利益的潜在影响。
更进一步的是,中国司法不仅关注技术的犯罪用途,还倾向于探讨技术开发者是否对风险具备足够的预见性。例如,在 2019 年的 Token Better 非法集资案中,平台通过开发虚拟货币交易功能,为非法吸收公众资金提供了便利。虽然案件主要针对平台的运营者,但在司法审理中也提到,技术团队在明知其工具可能被滥用于非法集资时,未采取技术屏蔽或限制措施。这种放任行为被视为对违法行为的纵容,间接加重了平台的法律责任。
此外,中国区块链监管的重点在于开发者如何通过技术手段确保合规。以某地方政府的区块链扶贫项目为例,虽然项目本身旨在通过区块链提高资金分配透明度,但其智能合约设计中的漏洞导致部分资金被不法分子恶意篡改和转移。司法调查中指出,开发团队未能充分考虑技术漏洞的风险,设计未达到合理安全标准,因此被要求协助追责并承担部分补救义务。
然而,中国司法对技术工具的处理并非完全否定。实际上,对于某些隐私保护类技术,法院也充分认可其合法性和合理性。例如,在 2020 年某加密聊天软件的法律纠纷案中,法院裁定开发者提供的端到端加密服务本身并无违法性,且开发者无法控制用户如何使用这一技术,因而无需承担滥用行为的责任。这一判决既维护了技术创新的空间,也在一定程度上为开发者划定了明确的责任边界。
那么,再回到核心问题,当加密技术的用途从隐私保护转向洗钱、诈骗等犯罪活动时,如何界定开发者的「注意义务」和法律责任?
中国司法环境下,这种注意义务更多地与开发者在推广阶段的行为有关。如果开发者通过营销、设计鼓励了技术的违法使用,法院通常会倾向于将其纳入责任追究范围。例如,在「PlusToken」数字货币传销案中,开发者以区块链为名,利用智能合约技术设计并推广了传销平台,导致大量用户受骗。法院最终判定,开发者对其技术被用于非法活动负有直接责任,依法追究其法律责任。这也使得技术开发者在中国环境下必须更加审慎地面对潜在的法律挑战。
归根结底,中国司法在处理技术与法律边界问题时,采用的是一种更为实用主义的视角。这种视角既不完全否认技术的中立性,也不单纯依赖技术初衷来界定其合法性,而是综合考虑技术的社会影响和使用后果。对于加密技术而言,这种司法态度既是对潜在风险的警示,也为行业提供了合法合规发展的参考路径。在技术快速发展的时代,法律的适应能力正成为各国司法体系共同面对的挑战,而中国司法实践或许为这一挑战提供了不同的解决思路。
曼昆律师总结:技术创新与法律责任并重
Tornado Cash 案件为全球司法实践提供了全新的思考方向。尽管美国法院裁定不可变智能合约不构成「财产」,这一结果暂时为开发者提供了某种程度的法律保护,但关于技术中立性的争论并未结束。相比之下,中国司法在应对类似问题时,更多强调开发者的社会责任,要求其在设计和推广过程中对潜在风险保持足够的预见性,并积极采取合规措施。这种务实的监管态度虽可能对行业创新产生一定约束,但同时也为全球技术法律实践提供了有益的参考和借鉴。
在技术与法律的交汇点上,创新和责任并重是唯一的出路。未来,曼昆律师期待与行业共同推动技术合规框架的完善,助力 Web3 走向更加健康可持续的发展道路。
Tornado Cash 的胜诉,为去中心化网络的发展铺平道路撰文:Will 阿望
2024 年 11 月 26 日,美国第五巡回上诉法院裁判美国财政部 OFAC 对 Tornado Cash 的制裁非法,超出其自身的法定权限。就像 Coinbase 法总 Paul 说的:「对于加密行业和所有关心捍卫自由的人来说,这是一次历史性的胜利。」
没有人希望犯罪分子使用加密协议,但国会制定的法律并没有授权监管机构因为部分用户作恶而完全封锁整个技术中立的开源代码。超出权限的监管执法需要得到限制。
二审法院明确,虽然 OFAC 确实有合法的理由禁止非法行为,但是 Tornado Cash 作为一个不可变的智能合约(支持隐私的软件代码行)不属于外国国民或实体的「财产」,这意味着 (1) 它们不能根据法律被阻止,并且 (2) OFAC 超越了国会赋予的法定权限。
这一裁判对于加密行业具有划时代的意义,不仅明确了不可变更(Immutable)智能合约的定义,也为面对全球复杂监管环境的加密行业提供了指引和方向。
因此,本文从一个 Web3 法律从业者的角度,对 Tornado Cash 案件重要意义进行解析,来看 OFAC 监管执法的权力来源,不可变更(Immutable)智能合约的定义,以及未来去中心化网络的发展趋势。
一、什么是 Tornado Cash
Tornado Cash 是以太坊上知名的混币应用,旨在为用户提供交易的隐私保护,其通过混淆数字货币交易的来源、去向以及交易对手,从而达到隐私匿名交易。
Tornado Cash 接受不同类型代币的交易(用户存款),智能合约通过对零知识证明(Zero Knowledge Proof)技术的应用,将各种交易混合在一起,从而切断存款地址与取款地址之间的公共链接,之后再传输给交易对手(用户取款),达到交易隐私化,用户不必再担心其交易再被链上监控。
Tornado Cash 混币智能合约提供了两个宝贵的功能:隐私 Privacy(匿名数字交易)和不变性 Immutability(因为软件代码是不可拥有、不可控制和不可更改的——甚至其创建者也无法更改)。
虽然说链上钱包是匿名的,但是钱包与钱包之间的交易是可追溯的并且永久记录在区块链上,有心人可以通过一些技术手段将钱包的交易记录与现实世界的个人对应起来,这是十分可怕的。Tornado Cash 恰恰能够解决这一痛点,使钱包与钱包之间的交易轨迹中断,从而保护钱包背后用户的隐私。
(Tornado Cash Case)
二、Tornado Cash 被制裁背景
Tornado Cash 这种中立技术的创新应用,能够帮助合法用户提供交易的隐私保护,但是并不能够阻止恶意用户的非法用途,如它在现实中被用在洗钱犯罪上。
2022 年 8 月 8 日,Tornado Cash 受到美国财政部海外资产控制办公室 OFAC 的制裁,Tornado Cash 协议、37 个 Tornado Cash 智能合约(包括至少 20 个不可变智能合约)和一个用于接受捐款的地址指定为「实体」,被列入制裁名单,理由是朝鲜黑客组织使用 Tornado Cash 实施网络犯罪,例如洗钱。
三个月后,OFAC 发布了新的指引,其中包括制裁了与 Tornado Cash 协议相关的 53 个以太坊地址。这些指引将 Tornado Cash 确定为由其 DAO 组织运营的实体,并以此封锁了受美国管辖的 Tornado Cash 实体的「所有不动产、动产和其他财产以及财产权益」。
通过将 Tornado Cash 添加到特别指定国民和被封锁人员 (SDN) 名单中,OFAC 全面禁止与 Tornado Cash 相关「财产」的任何交易。在这其中,OFAC 将其定义为包括被称为「智能合约」的开源计算机代码。
也就是说,任何实体或个人与 SDN 清单中的链上地址产生任何交互行为都是非法的。当时新闻稿中,OFAC 称自 2019 年以来,采用 Tornado Cash 进行洗钱犯罪的资金量超过 70 亿美金,Tornado Cash 为美国境内外非法网络活动提供实质性的(Materially)协助、赞助或金融和技术上的支持,这些行为可能对美国的国家安全、外交政策、经济健康、金融稳定造成重大威胁,因此受到 OFAC 的制裁。
三、一审裁判 OFAC 权限合法
由 Coinbase 资助的六名 Tornado Cash 用户在一审案件中起诉了 OFAC,他们的主要理论,也是唯一一个在上诉中得到支持的理论——OFAC 违反了美国《行政程序法》,即 OFAC 无权将 Tornado Cash 列入制裁名单,理由是(1) Tornado Cash 不是外国「国民」或「个人」;(2) 不可变更的智能合约不是「财产」,(3) Tornado Cash 不能对不可变更的智能合约拥有财产「利益」。
一审法院并驳回了 Tornado Cash 用户的动议,结论是:(1) Tornado Cash 是根据法律可以被指定为个人的「实体」,(2) 智能合约构成「财产」,(3) 并且运营 Tornado Cash 的 DAO 对其智能合约拥有「利益」,因为它从运行在智能合约上的服务中获得利润。
这一裁判引起了业内巨大的争议,尤其是对于「智能合约(Smart Contract)」这一技术中立背景下的产物的定性,并引起了行业内对于 Web3 隐私与金融监管的思考。一旦智能合约这种软件代码被定义为「财产」,那就意味着可能侵犯美国宪法《第一修正案》的公民言论自由及个人隐私的权利。
所幸的是,近期的二审裁判给予我们一个明确的答案,以及一个去中心化网络发展的光明未来。
(从 Tornado Cash 事件,看美国 OFAC 对 Crypto 的监管逻辑)
四、二审裁判明确不可变更智能合约定义
2024 年 11 月 26 日,二审法院在上诉案中推翻了一审法院的裁判——OFAC 的制裁违法,超出其法定权限。
案件的争议的焦点在于:像 Tornado Cash 这样一个开源的、加密的、数字资产交易协议(an open-source, crypto transaction software protocol),是否属于 OFAC 监管项下的「财产」和「利益」。
如果答案是否定的,那么 OFAC 就没有权限针对 Tornado Cash 作出制裁。
OFAC 的监管执法权力来源于:《国际紧急经济权力法》和《朝鲜制裁和政策加强法》赋予总统权力,可以监管(或封锁)外国「国民」或「个人」(或「实体」)拥有「利益」的「财产」。
《国际紧急经济权力法》是美国现代制裁制度不可或缺的一部分,该法案授权总统冻结任何被认定为对美国国家安全构成威胁的外国行为者的资产并禁止与其进行交易。这项广泛的授权由财政部 OFAC 执行,负责监督各种经济制裁计划。
OFAC 通过这些授权颁布了法规,包括对「人(person)」、「实体(entity)」、「财产(property)」和「利益(interest)」等词语的定义性规定。它还为受到封锁指定影响的人提供了提出质疑的途径,有时还会授予从事涉及被封锁财产的交易的许可。
4.1 不可变更(Immutable)智能合约
法官在裁判文书中,将智能合约作出了区分,避免出现一审裁判中将全部智能合约混淆,而统一认定为「财产」的误区。
智能合约可以分为两种:(1)可变更的(Immutable)智能合约,通常由一个或多个主体控制;(2)不可变更的(Immutable)智能合约,没有任何人能够控制它。Once a smart contract becomes immutable, no one can reclaim control over it.
对应到 Tornado Cash,是一个去中心化、开源的软件协议,最早于 2019 年由一批开发者发起。虽然当时一些智能合约是可变更的,但是在 2020 年,开发者们发起了一个「可信的设置仪式」,取消了对智能合同的控制。超过 1100 名用户参与了其中,至少有 20 个智能合约——不可逆转地转变为不可变更(Immutable)智能合约。
由此,Tornado Cash 成为一个自动执行的,不能再被更改、删除或控制的计算机代码。软件协议部署在区块链上自行运作,没有任何人为的干预,整个智能合约及 Tornado Cash 网络由 DAO 组织进行治理。
4.2 OFAC 的制裁依据
尽管 Tornado Cash 是中立的,大部分用户也是出于善意的目的,如匿名向乌克兰战争捐款,避免黑客攻击。但是协议难以限制恶意用户将违法所得通过 Tornado Cash 这一工具用以洗钱。
这正是 OFAC 介入的原因,其根据《国际紧急经济权力法》允许总统在「宣布国家紧急状态以应对」任何「异常和特殊威胁」后行使特殊经济权力,这些威胁全部或大部分源自美国境外,对美国的国家安全、外交政策或经济构成威胁。这包括冻结任何外国或其国民拥有权益的任何财产(any property in which any foreign country or a national thereof has any interest)。
4.3 Tornado Cash 不属于财产
尽管法律赋予总统权力,可以对外国「国民」或「个人」(或「实体」)拥有「利益」的「权益」进行监管执法。但是二审法院并不认可不可变更(Immutable)智能合约能够被归属于「财产」和「权益」的定义。
「财产」应该是一种可以被拥有的资产,有明确的所有权,以及与之对应的处置、排他等的权利。
Property has a plain meaning: It is capable of being owned. Property includes everything which is or may be the subject of ownership, whether a legal ownership, or whether beneficial, or a private ownership.
It is“the condition of being owned by or belonging to some person or persons”and encompasses“the right to possess, use, and dispose of something.”It also includes the right“to exclude everyone else from interfering with it.”
在本案中的 Tornado Cash——不可变更(Immutable)智能合约,显然并不能被任何人拥有,也并不能够排除任何人来使用。我们能够看到即使 Tornado Cash 被 OFAC 制裁,用户依旧可以调用其底层智能合约去使用它。
“Those immutable smart contracts remain accessible to anyone with an internet connection.”
4.4 Tornado Cash 亦不属于合同、服务
OFAC 主张不可变更(Immutable)智能合约能够构成与「财产」相关的「权益」,如合同的权益,服务的权益。但是二审法院明确,智能合约虽然被称为是 Smart Contract,但是其并非真正的合同(the smart contract is not itself a contract)。
合同是两方或多方之间达成共识的合意,并且是可撤销的。显然智能合约只是软件代码,无法提出要约,也无法作出撤销等需要合同主体行使的合同权利。同样,我们也不能够让不可变更(Immutable)智能合约更改代码、删除代码,或从以太坊区块链网络中移除。智能合约仅仅是用户与软件代码之间的交互。
同样,服务是指「为了他人的利益而执行某些有用的行为或一系列行为,通常需要付费。」这里,智能合约只是一段计算机代码,并不能够为他人利益去执行,或获取利益。
Tornado Cash 智能合约仅仅是提供服务的一种工具(are tools used in providing a service),也不控制这些智能合约(The immutable smart contracts are not property because they are not ownable, not contracts, and not services)。
4.5 二审法院的裁判
由此,二审法院推翻了一审法院的裁判,认定 OFAC 的监管执法超出了其法定权限。
法院最后表示:我们能够看到某些不受监管的不可控技术在现实世界中的弊端。总统及政府理所当然地关注恶意的网络活动,因此 IEEPA 于 1977 年成为法律,这比现代互联网的发明还要早几年。
但是法律仅仅授予总统政府部门广泛的权力来监管各种经济交易,其权限并非无限或扩大。
五、去中心化网络的胜利
尽管这只是二审法院的裁决,OFAC 有权利将案件推进到最高法,但是我们已经在二审的裁判文书中看到,对于不可变更(Immutable)智能合约强有力的论证,难以被推翻。
就像 Coinabse 所说的,On Chain is the New Online。随着越来越多去中心化协议、网络辐射到千家万户,此前链上纯粹无许可(Permissionless)的方式也需要进一步得到完善,并且做到合法合规。如何平衡技术中立视角下的科技创新与监管执法,是每一个立法者和监管者需要探讨的重要命题。
无论如何,就像灰度对于 SEC 的胜诉案件为 BTC ETF 的通过铺平道路一样,Tornado Cash 的案件也为去中心化网络的进一步发展,铺平了道路。
就像普京大帝所说的:比特币和其他电子支付方式作为新技术,是不可能被完全禁止的,它们将继续发展,因为它们在降低成本和提高交易可靠性方面具有优势。
(从 OFAC 及 FinCEN,看 Web3 隐私与金融监管的冲突)
Reference:
[1] Tornado Cash Case
[2] How the Tornado Cash Lawsuit Was Won and Why It Matters
智能合约的法律边界:Tornado Cash 裁决重塑 Web3 隐私工具与去中心化协议的合法性框架撰文:Aiying
美国第五巡回上诉法院最近对 Tornado Cash 案件的裁决,在 Web3 与隐私领域引发了巨大的波澜。不可变智能合约是否属于"财产",因此能否受到制裁,这是法院面临的核心问题。这一判决的结果,不仅影响了 Tornado Cash 这一具体的去中心化工具,也为整个 Web3 行业在面对日益复杂的全球监管环境时提供了新的启示和方向。
一、案件始末:隐私工具与监管权力的博弈
Tornado Cash,一种基于以太坊的隐私协议,长期以来因其能够混淆交易路径、提供高度隐私保护而备受关注。然而,这种技术优势也使其成为美国财政部外国资产控制办公室(OFAC)重点打击的对象。去年 8 月,OFAC 宣布对 Tornado Cash 实施制裁,理由是其被朝鲜黑客组织 Lazarus Group 等非法行为者用于洗钱,涉嫌通过该协议隐藏资金来源。详情可查阅《美国法院支持 OFAC 将 Tornado Cash 认定为「实体」 ,Coin Center 败诉》财政部的制裁行动将 Tornado Cash 的智能合约列入「特别指定国民和封锁人员名单」(SDN List)《行业影响解读及风险合规方案—OFAC 宣布制裁 Tornado Cash》,令该隐私协议陷入巨大的舆论和法律风暴。
然而,这一举动在去中心化社区和隐私支持者中引发了广泛的质疑,甚至被认为是对开源技术和编程自由的严重打击。六位来自加密生态的用户,包括 Coinbase 的开发者和以太坊核心团队成员,以用户的身份起诉了美国财政部,质疑其制裁 Tornado Cash 的法律基础。
最终,美国第五巡回上诉法院做出了有利于原告的裁决。法院认为,Tornado Cash 的不可变智能合约无法被归类为「财产」,因此超出了 OFAC 的管辖范围。不可变智能合约的特性在于它们自运行、不可控制且无法由任何人拥有或排他性使用,这些特性使得它们不符合传统法律定义中的「财产」属性。
二、法律判决的深远影响:重新燃起 Web3 企业对去中心化的探索
对于以太坊及整个去中心化金融(DeFi)领域而言,此次判决具有划时代的意义。首先,这一裁决强调了技术中立性原则:技术本身及其中立属性不应因部分使用者的不当行为而受到全面否定。法院明确指出,虽然黑客可能滥用 Tornado Cash 来洗钱,但这并不意味着整个协议的存在是非法的。这样的判决逻辑,对于 Web3 行业中的隐私工具、去中心化金融平台以及新兴的支付技术提供了一定的法律庇护。
此次判决之后,市场对隐私工具及去中心化协议的信心显著提升。Tornado Cash 的原生代币 TORN 在判决之后一度暴涨超过 380%。虽然隐私币整体在 24 小时内回落至不到 2% 的涨幅,但去中心化金融(DeFi)板块市值在一周内上涨了 21.5%,其中 Uniswap(UNI)上涨 11%,达到八个月以来的新高,Aave(AAVE)和 Ethena(ENA)也分别上升了 8.6% 和 23%,创下 2.5 年和五个月来的最高点。这些数据表明市场对隐私工具的合法性及其创新能力重新燃起了信心。
对于 Web3 企业来说,这也意味着未来在提供隐私解决方案时,可能有更大的创新自由度。去中心化工具一直是监管的「灰色地带」,如何在监管合规与用户隐私之间找到平衡,是摆在所有 Web3 支付企业面前的一道难题。此次判决表明,美国司法体系在面临新兴技术时,倾向于对其特殊性和独立性进行更为审慎的考量,而不是简单地将其纳入传统金融监管框架。这对于希望在全球范围内扩展合规服务的 Web3 企业,显然是一个值得鼓舞的信号。它重新激发了行业对去中心化技术的信心。尽管未来监管的阴影仍然存在,但此次判决为开发者、企业家和投资者在探索去中心化和隐私技术的道路上,提供了更为明晰的法律边界和创新空间。
三、技术中立性与合规挑战:全球视角下的反思
然而,此次裁决的意义并不止于美国国内。对全球 Web3 企业而言,如何理解技术中立性与监管责任的关系,始终是合规中的核心问题。在欧洲,类似的案例可能面临截然不同的法律解释;而在亚洲市场,尤其是中国和新加坡,政府对隐私工具和金融技术的态度往往更为严格和审慎。
可以预见,此次 Tornado Cash 判决将引发全球范围内的立法者和监管者对类似问题的重新思考。隐私权与反洗钱的平衡、去中心化自治组织(DAO)与传统金融机构之间的权责划分,都是 Web3 企业在全球化拓展过程中不可避免的挑战。
值得注意的是,IEEPA 的立法时间是在 1977 年,远早于现代互联网时代的到来,更别提区块链和智能合约技术。法院的判决提醒我们,现行的法律框架需要与时俱进,才能有效应对技术带来的挑战。法院在裁决中特别呼吁立法者应针对新兴技术的法律空白加以完善,而非试图通过扩大现有法律的解释来填补监管漏洞。
对 Web3 企业来说,合规之路的关键不在于盲目适应已有的规则,而在于与监管者进行有效沟通,推动规则的进化与完善。只有这样,技术创新与合法性之间的张力才能在可持续的发展中找到最佳平衡。而这也是 Aiying 艾盈正努力在做的事情。
Tornado Cash:去中心化对传统法律的伟大胜利撰文:刘教链
昨晚《11.28 教链内参:都是好消息》提到,美国第五巡回法院本周三就 OFAC(美国财政部外国资产控制办公室)制裁龙卷风一案裁定,区块链上的「不可变智能合约」不能根据现行法律进行制裁。
这是法治精神充满光明的时刻。这是去中心化对传统法律的伟大胜利。
要理解这个裁决的意义,我们需要首先了解:什么是区块链?什么是智能合约?什么又是不可变智能合约?龙卷风又是什么?
众所周知,区块链就是由不特定的众多主体各自独立维护的一套自动记账系统。这些各自独立的主体并不隶属于同一个公司或组织,而是各行其是,甚至分散在全世界,缺乏中心统一控制。人们之间的这种高度松散的协作方式被称之为「去中心化」。
这种协作方式是人类文明进化到一个高级阶段的产物,起始于中本聪于 2008 年发明、2009 年启动比特币系统。在此之前,人类所有的大规模合作,小到公司,大到国家,都是中心化的。在中心化模式中,确保合作达成的底色是「暴力」,或者说「自上而下的强制力」,亦可以称作「合法伤害权」。
见微知著。思考一下,为什么你在单位上班时总是小心翼翼的,生怕得罪了领导,被穿小鞋?本质上就是因为领导作为你的上级,对你拥有合法伤害权。虽然领导不一定会对你动用这个权力,但是它就如达摩克利斯之剑时刻高悬在你的脑袋上,让你时刻精神紧张,战战兢兢。驯化的久了,你就从潜意识里不由自主地仰视领导的权威,顺从领导的指示,甚至产生斯德哥尔摩症候,对于领导赏你一口饭吃而感恩戴德。
为什么职场里时有异性下属对领导半推半就?本质上就是中心化权力建构所造成的上级对下级从精神到肉体的全面剥削。
因此,去中心化不啻为人类精神乃至于身体的又一次伟大解放。在一个真正去中心化的系统里,没有领导,没有权威(或威权),没有暴力,没有压迫,没有合法伤害。在这里,一切都凭你的自愿、自主、自发。在这里,没有任何人能强迫你做任何事。在这里,你获得了最高级的自由——说「不」的自由。
国家是人类文明迄今建构出来的最高形式的、规模最大的暴力集合体。政府部门是国家对外对内实施这种被集合起来的强大暴力的工具。传统法律,就是工具使用说明书。
美国是目前地球上最强大的国家之一。这句话的意思是,它拥有地球上最强大、最凶猛的暴力。OFAC,全称 Office of Foreign Assets Control,美国财政部外国资产控制办公室,则是美国政府的一个部门。该部门的职责是,负责执行与美国国家安全和外交政策相关的经济和贸易制裁。其制裁措施主要是针对那些美国之外的、对美国构成威胁的实体或个人。
龙卷风,英文名 Tornado Cash,是运行在以太坊区块链上的一组智能合约代码。这组智能合约代码的功能就是把打进去的数字货币给混成一锅,然后再分别盛出来放到各人碗里,这就叫做「混币」。很显然,「混币」功能有一个天然的非法用途——洗钱。
那么,什么是智能合约呢?智能合约(smart contract),其实就是计算机代码,或者说计算机指令。与传统的代码运行在普通的计算机或者服务器(云)上面不同,智能合约是专门运行在区块链上面的计算机代码。
运行在区块链上有什么不同呢?上面我们说了区块链的特点,就是去中心化。那么这些代码一旦部署到区块链上,就不能修改了(即便是有 bug 也无法撤回或修正,只能眼睁睁看着它出错),也不能随意重启或者干预它的运行,就算是最初的开发者和部署人也不能——当然,从技术上讲,除非开发者在代码里留下了专门用于控制该智能合约的「后门」代码。
所以,我们到这里就清楚了,如果所用的区块链是真的足够去中心化的区块链(而不是由一家公司掌控的那种伪区块链),那么运行在区块链上的智能合约就可以分为两类:
一类是,留有控制后门的智能合约。这是可变智能合约。
绝大多数的背后有一家公司在运营的智能合约都留有各种各样的后门。比如 USDT 的智能合约,Tether 公司拥有任意冻结任何地址资产的「后门」权限。又比如几乎所有跨链桥的智能合约,都是所谓「可升级智能合约」,其背后的开发团队拥有随时更改合约逻辑的特殊「后门」。
另一类则是,没有任何控制后门的智能合约。这就是最初我们所说的「不可变智能合约」(immutable smart contracts)。
这方面的例子需要精心挑选。因为说实话,在区块链领域,做事这么「讲究」的团队可以说是极其稀缺的!教链举三个例子:
最简单的一个例子是 WETH。这个智能合约是一经部署永不可变,且没有人可以有干预合约的控制权。
第二个例子是 Uniswap。Uniswap 虽然背后有一个公司 Uniswap Labs,但是这个团队做事很讲究。你看它 V1 V2 V3 V4 每次推出一个新版本都要重新部署,就是因为看它开源代码就知道,都是实现成了不可变智能合约,无法原地升级。至于里面的 fee switch 费用开关的控制权,则是交给了治理合约,由社区共同控制,以此消除了最后一个控制单点。
而第三个例子就是今天故事的主角:龙卷风(Tornado Cash)。
2022 年 8 月,美国财政部因龙卷风涉嫌协助完成超过 70 亿美元的非法交易(包括与朝鲜「拉撒路集团 (Lazarus Group)」相关的资金)而对其实施了制裁。
2023 年 8 月,龙卷风的两名开发者 Roman Storm 和 Roman Semenov 因涉嫌洗钱及违反制裁规定被起诉。2024 年 5 月,另一名开发者 Alexey Pertsev 因洗钱 12 亿美元被定罪,并被判处 64 个月监禁。
OFAC 的所谓制裁智能合约,并不能停止代码的运行,而是去不加分辨地伤害所有与之相关的人——抓捕开发者,并要求所有交易所冻结和禁止所有用户来自龙卷风的资金。
打个比方就像是说,有黑社会拿菜刀砍了人,于是 OFAC 就把生产菜刀的王麻子和李小二给抓了起来,然后通告全社会,收缴所有人手里的菜刀。
于是有用户就怒了。一怒之下就来了个「民告官」,把美国财政部给告上了法庭。
2023 年 9 月,Joseph Van Loon 及其他原告提起上诉,质疑美国财政部外国资产控制办公室(OFAC)对龙卷风的制裁措施。
原告辩称,OFAC 将龙卷风的不可变智能合约视为可被制裁的「财产」,超出了其根据《国际紧急经济权力法案》(IEEPA)所拥有的权限。此次上诉是在地区法院裁定支持 OFAC 行动之后提出的。
时间来到现在。2024 年 11 月,美国第五巡回法院裁定,财政部因制裁龙卷风的不可变智能合约而被裁定越权。
第五巡回法院认为,当智能合约是不可变的——即没有任何实体可以修改或控制它们时,它们不能根据现有法律被归类为可被制裁的「财产」。
法院指出,此案中涉及的不可变智能合约「不是财产 (property),因为它们无法被拥有 (own)」。
这一裁决推翻了下级法院的判决,被业内权威人士视为隐私保护倡导者和区块链开发者的一次重要胜利,为开发类似产品提供了明确的法律指引。
当然,留有控制后门的可变智能合约,还是有面临制裁的风险。OFAC 可以选择制裁控制智能合约的人或者公司。
龙卷风的一小步,人类的一大步。
我们从该案例中也更深刻地领悟到,「放弃控制权」的重要意义。
中本聪早就心如明镜,从一开始就做好了放弃他对比特币系统一切控制权的准备。他甚至放弃了所有的现实影响力,选择化身为一个永恒的传说。
Uniswap 团队,或者其创始人 Hayden Adams,也深刻领会了这种去中心化的核心要义,因而在建构系统时,就做好了到位的设计。
即使我不在了,我交付的系统仍然持续运行。
如果我不在了,你们每个人都是我。
这就是去中心化最大的价值所在。
参考资料:
- [1] https://decrypt.co/293758/fifth-circuit-rules-ofac-overstepped-sanctioning-tornado-cashs-immutable-smart-contracts
法院裁定 OFAC 越权:Tornado Cash 案技术与法律的边界撰文:ZHIXIONG PAN
不可变的智能合约(immutable smart contract)能否成为制裁对象?这是美国第五巡回上诉法院在 Tornado Cash 案中面对的核心问题。
昨天法院裁定,美国财政部外国资产控制办公室(OFAC)对 Tornado Cash 的制裁行为属于越权。这一判决不仅是原告的胜利,也引发了关于技术中立性与法律边界的讨论。
区块链技术的兴起带来了隐私和去中心化的革命,但也伴随着监管的挑战。当隐私工具 Tornado Cash 成为洗钱争议的焦点时,美国财政部对其实施了严厉的制裁。
然而,法院的裁定却指出,Tornado Cash 的不可变智能合约并不符合传统法律对「财产」的定义。这些智能合约是去中心化、自运行且无人控制的代码,无法被拥有或排他性地使用。因此,将其列入「特别指定国民和封锁人员名单」(SDN List)的行为被认为超出了法律授权的范围。
此次裁定的影响远超个案本身。它不仅涉及区块链隐私工具的合法性,也关乎技术中立性和法律适应性的重大议题。法院的这一判决为未来的立法和监管指明了方向——技术本身的属性需要与恶意使用者的行为区分开来,避免因技术的中立性而过度扩大行政机构的权力。
其实本案的判决文件有大量值得关注的细节和内容。
原告是谁?
这几名原告自称为 Tornado Cash 的用户,其实也都是以太坊和加密生态的用户。他们分别来自安全审计团队、Coinbase、客户端开发者、硬件钱包等,并且背后有 Coinbase 法务团队的支持。他们分别是:
Joseph Van Loon(Auditware、前 Apple)
Tyler Almeida (Coinbase)
Alexander Fisher (天使投资人)
Preston Van Loon(以太坊核心开发者和 Offchain Labs / Arbitrum)
Kevin Vitale(GridPlus)
Nate Welch (前 zkSync、Coinbase)
被告是谁?
美国财政部(Department of the Treasury)及美国财政部长珍妮特·耶伦(Janet Yellen)
外国资产控制办公室(OFAC)(Office of Foreign Assets Control)及 OFAC 主任 Andrea M. Gacki
原告为何提起诉讼?
原告对被告提起诉讼,质疑其在法律授权范围外,将 Tornado Cash 的不可变智能合约列为「财产」并实施制裁,违反了《国际紧急经济权力法案》(IEEPA)和《行政程序法》(APA)。
原告认为,这些合约是自主运行的去中心化代码,无法被控制或拥有,因此不应成为制裁对象。
哪个法院作出了裁决?
美国第五巡回上诉法院(United States Court of Appeals for the Fifth Circuit)相当于中级法院,也就是联邦上诉法院(United States Courts of Appeals)。而在它上面还有最高法院(Supreme Court of the United States),也就是位于整个联邦司法系统的顶端,是最终的裁决机关。只有少数案件可以通过上诉或特别许可(如调卷令)进入最高法院。
法院裁决结果如何?
法院裁定,被告(OFAC)对 Tornado Cash 的制裁行为违反了《国际紧急经济权力法案》(IEEPA),因为不可变智能合约不符合「财产」的定义。
法院认为,这些智能合约是去中心化、自运行且不可控制的代码,不应被列为制裁对象。与此同时,法院指出,尽管技术可能被滥用,但行政机构无权超越法律规定扩大制裁范围。最终,法院推翻了制裁决定,并呼吁立法机构针对新兴技术的法律空白进行完善。
原告为什么要帮 Tornado Cash 发起诉讼?
这六位原告虽然都不是 Tornado Cash 的开发者,但他们都陈述自己是 Tornado Cash 的用户,他们都表示需要 Tornado Cash 增强隐私,运用在合法的地方。
比如 Tyler Almeida 通过 Tornado Cash 匿名捐款支持乌克兰,担心如果交易被追踪可能会遭到俄罗斯黑客组织的报复。而 Kevin Vitale 在发现有人将其加密货币活动与实际地址关联后,转而使用 Tornado Cash 保护隐私。其他几个人都是类似的说法。
Immutable 是核心关键词,如何定义?
在该案件中,有许多围绕 immutable 这个词的讨论、定义和总结,相当于认可了去中心化系统和智能合约这种新技术的特殊性。法院还承认,去中心化技术的这一特殊性为现行法律体系带来了独特的挑战。
法院最后的裁决是:
Because these immutable smart contracts are not ‘property’ under the word’s common, ordinary meaning or under OFAC definitions, we hold that OFAC exceeded its statutory authority.
因为这些不可变智能合约无论在普通的、通俗的意义下,还是在 OFAC 的定义下,都不构成「财产」,我们认定 OFAC 超越了其法定权限。
还补充道,
The immutable smart contracts at issue in this appeal are not property because they are not capable of being owned.
And as a result, no one can ‘exclude’ anyone from using the Tornado Cash pool smart contracts.
本案中涉及的不可变智能合约并不是财产,因为它们无法被拥有。
因此,没有人能够「排除」他人使用 Tornado Cash 智能合约的权利。
而法院对于 immutable smart contracts 的定义是:
A mutable smart contract is one which is managed by some party or group and may be changed.
An immutable smart contract, on the other hand, cannot be altered or removed from the blockchain. Importantly, a mutable contract may be altered to become immutable. But that is an irreversible step; once a smart contract becomes immutable, no one can reclaim control over it.
可变智能合约是由某些个人或团体管理的合约,并且可以被更改。
不可变智能合约则无法从区块链上被更改或移除。需要注意的是,可变智能合约可以被更改为不可变的状态。但这是一个不可逆的过程;一旦智能合约变得不可变,就没有人能够重新获得对它的控制权。
但黑客真的在用 Tornado Cash 洗钱,怎么办?暂时无解。
朝鲜的黑客组织 Lazarus Group 通过黑客手段盗取了近 10 亿美元的加密货币,并需要通过混币器隐藏资金来源,完成洗钱。所以 OFAC 指控 Tornado Cash 的混币功能被用于洗钱,他们认为 Lazarus Group 在 2021 年通过混币器洗钱的比例超过 65%,而 Tornado Cash 是其中的主要工具之一。
所以 Tornado Cash 被指与 Lazarus Group 的洗钱活动有间接联系,因此也被列入制裁名单。
法院也承认,虽然 Lazarus Group 使用了 Tornado Cash,但这不应成为制裁整个协议的合法依据。因为不可变智能合约不属于传统意义上的「财产」或「服务」,不能因为某些用户(如 Lazarus Group)的滥用就制裁整个协议。
所以,OFAC 的行动超出了法律授权范围。法院呼吁通过更新法律,而非扩大现行制裁框架来解决问题。
IEEPA 的立法时间在 1977 年,远早于现代互联网
此前 OFAC 制裁 Tornado Cash 的主要法律依据是 《国际紧急经济权力法案》(IEEPA, International Emergency Economic Powers Act),但法院也表示,「IEEPA 的立法时间是在 1977 年,远早于现代互联网的发明」。
IEEPA 赋予美国总统在国家安全、经济或外交政策受到「异常和特别威胁」时,对外国相关「财产」采取经济制裁的权力。OFAC 将 Tornado Cash 视为「实体」(entity),并将其智能合约列为与朝鲜 Lazarus Group 等网络犯罪组织有关的工具。
但法院强调,修改法律以应对新技术的挑战是国会的责任,而非司法机构通过扩大法律解释来填补漏洞。法院拒绝财政部试图通过司法程序扩大行政权限的行为。
最后
这一判决的意义不仅在于 Tornado Cash 背后隐私工具的合法性,更重要的是为整个区块链行业和去中心化技术的发展划定了清晰的法律边界。不可变智能合约的特殊性在这一案件中被深入讨论,而法院的判决为未来类似技术的合法使用提供了重要的司法支持。
与此同时,这也为监管机构提出了新的挑战:如何在保护技术创新与隐私的同时,有效遏制其潜在的非法用途。
毕竟这是个非常有魅力的技术,在裁决文件中的这两句话很好的说明了该技术的特殊性:
Simply put, regardless of OFAC’s designation of Tornado Cash, the immutable smart contracts continue operating.
Even with the sanctions in place, "those immutable smart contracts remain accessible to anyone with an internet connection."
简单来说,无论 OFAC 是否将 Tornado Cash 列入制裁名单,这些不可变智能合约都会继续运行。
即使制裁生效,「这些不可变智能合约仍然对任何拥有互联网连接的人开放。」
法院判决「OFAC 制裁 Tornado Cash」非法,TORN 疯涨超 10 倍撰文:南枳,Odaily 星球日报
今日早间,Coinbase 首席法务官 Paul Grewal 于 X 发文表示:「隐私权获胜。今天,美国第五巡回法院裁定,美国财政部对 Tornado Cash 智能合约的制裁是非法的。对于加密货币和所有关心捍卫自由的人来说,这是一次历史性的胜利。」Uniswap 创始人称之为「不可变的智能合约在法庭上击败了财政部。」
消息传出后,Tornado Cash 协议代币 TORN 快速上涨,在一小时内从最低点的 3.7 美元上涨至最高 43 美元。
判决具体内容如何,对用户、协议和相关资产有何影响?Odaily 将于本文解读。
协议影响解读
故事背景
2022 年 8 月,美国财政部海外资产控制办公室(OFAC)将 Tornado Cash 纳入制裁名单(SDN),此后德国、法国、韩国等多个国家对 Tornado 进行了调查、警告和制裁等操作。
就美国 OFAC 的制裁而言,可以简单概括为:
禁止访问,包括关闭前端网站和禁止技术接入;
禁止交互,禁止所有受美国司法管辖的实体、公民等多类对象与 Tornado Cash 进行交互,涵盖金融机构、加密货币平台、钱包提供商等;
禁止资金流动,禁止美国的金融机构、加密货币交易平台发生任何与 Tornado Cash 相关的资金流入或流出。
冻结资产,Tornado Cash 所拥有或控制的在美国境内的资产,包括虚拟货币等都被冻结。
此外,2024 年 5 月,Tornado Cash 创始人之一、核心开发者、 31 岁俄罗斯公民 Alexey Pertsev 在荷兰因在加密货币混合器平台上洗钱 22 亿美元被判 5 年零 4 个月有期徒刑。
今年 9 月,Tornado Cash 开发者之一 Roman Storm 的刑事案件将进入审判程序。美国司法部指控 Storm 与其同事 Roman Semenov 涉嫌三项罪名,包括串谋洗钱、经营无牌汇款业务以及违反国际紧急经济权力法,罪名涉及协助朝鲜黑客组织 Lazarus Group 洗钱超过 10 亿美元。
法院裁决及影响
Coinbase 首席法务官 Paul Grewal 称:「Tornado Cash 将从制裁名单中删除,美国人将再次被允许使用这一隐私保护协议。换句话说,政府的越权行为将无法继续。」
Uniswap 创始人 Hayden Adams 则指出判决文件中的关键内容为:「我们认为 Tornado Cash 的不可变智能合约(支持隐私的软件代码行)不是外国国民或实体的『财产』,这意味着 ( 1) 它们不能根据 IEEPA 被阻止,并且 ( 2) OFAC 超越了国会赋予的权力。」(具体解析详见最后一节)
协议收入与代币影响
2022 年遭到 OFAC 制裁后,Tornado Cash 的 TVL 一度暴跌,但由于历史沉淀与资金池深度问题,Tornado 依旧是黑客的首选混币器,其 TVL 持续缓步回升当中。
虽前端被封禁,但黑客都直接调用链上智能合约进行混币,制裁与否对这些「核心用户」影响不大。作者认为 TORN 的「收入基本面」不会因为判决发生重大变化,影响代币涨跌的主要是情绪和信心的变化。因此,虽然今晨 TORN 在 1 小时内上涨十倍,但又在随后的两个小时下跌近 70% ,建议读者后续重点以消息面和情绪面作为价格的核心判断依据。
对 Roman 的审判是否有影响?
第五巡回法院的裁定发布后,有用户向 Consensys 律师 Bill Hughes 咨询「Roman 是否将被释放?」
对此 Bill 的回应为:「这完全是另一回事。这并不是说 Tornado Cash 并非一个服务,而是说作为平台一部分的软件中包含的不可变智能合约并不是服务。美国司法部表示,Roman 经营的是一个违反制裁、非法转移资金并促进洗钱的服务,这并没有改变这些指控。」
判决核心内容
本节具体解释了第五巡回法院裁定美国财政部对 Tornado Cash 智能合约的制裁非法的的逻辑和依据。读者可进行选择性阅读。
Tornado Cash 不是服务
OFAC 主张:智能合约本质上是一种服务,因为它可以被用户用来进行特定类型的操作(如匿名交易)。
法院观点:不可变智能合约并不需要人类进行任何操作。即便按照财政部的定义,不可变智能合约仅仅是代码行,与其说是‘服务’,不如说是提供服务时使用的工具。
Tornado Cash 不是财产
根据《国际紧急经济权力法案》(IEEPA),OFAC 的制裁对象必须是「财产」或某外国人拥有权益的「财产」。
而 Tornado Cash 的智能合约是一种不可变、去中心化的代码,没有经济实体能够控制它,这些智能合约无法被拥有,超过一千名志愿者参与了一个可信设置仪式,以「不可逆地移除任何人更新、移除或控制这些代码行的能力|。因此,没有任何人能够排除其他人对 Tornado Cash 池智能合约的使用权。即使在 OFAC 制裁制度下,也无法阻止朝鲜黑客提取资产,因此 Tornado Cash 不属于可被制裁的财产。
而在法律中,政府只能制裁符合「财产」或「服务」定义的对象。如果某样东西既不是财产也不是服务,制裁就失去了法律基础。
(注:法院裁定文件详见原文。)
PolyNetwork攻击者将1253.1枚ETH转入Tornado Cash深潮 TechFlow 消息,据派盾监测,标记为PolyNetwork攻击者的地址将1253.1枚ETH转入Tornado Cash。
回看Tornado Cash原理:监管者的眼中钉,却是最精妙的ZK应用作者:Faust,极客web3
导语:近期Vitalik和一些学者联名发表了新论文,其中提到了Tornado Cash如何实现反xi钱方案(其实就是让取款人证明,自己的存款记录属于一个不包含黑钱的集合),但文中缺乏对Tornado Cash业务逻辑与原理的细致解读,让人似懂非懂。
此外值得一提的是,Tornado为代表的隐私项目才是真正用到了ZK-SNARK算法的零知识性,而大多数打着ZK旗号的Rollup,用到的只是 ZK-SNARK的简洁性。很多时候人们往往混淆了Validity Proof与ZK的区别,而Tornado恰好是理解ZK应用的极佳案例。
本文作者恰好在2022年于Web3Caff Research写过一篇关于Tornado原理的文章,今日将其部分段落节选并拓展,整理成文,以便大家系统的理解Tornado Cash。
原文链接:
https://research.web3caff.com/zh/archives/2663?ref=157
“龙卷风”的原理
Tornado Cash是利用了零知识证明的混币器协议,旧版本在2019年投入使用,新版本在2021年底启动了beta版。Tornado旧版本基本实现了去中心化,链上合约开源且无多签控制,前端代码开源且备份在了IPFS网络里。由于旧版Tornado的整体结构更简单易懂,所以本文将针对旧版本进行解读。
Tornado的主要思路是:把大量的存取款行为混杂在一起,存款者在Tornado存入Token后,出示ZK Proof证明自己存过款,再用一个新地址提款,以此切断存取款地址之间的关联性。
更具体的概括,Tornado就像一个玻璃箱,混杂了很多人放进去的Coin硬币。我们能看到放Coin的是哪些人,但这些Coin高度同质化,如果有生面孔的人从玻璃箱拿走一枚Coin,我们很难知道他拿走的Coin最初是谁放进去的。
这种场景似乎屡见不鲜:当我们从Uniswap池子里SWAP几枚ETH时,根本无法知道划走的ETH是谁提供的,因为曾给Uniswap提供流动性的人太多了。但不同之处是,每次用Uniswap划走Token,我们需要用其他Token作为等价的成本,且不能把资金“私密的”转让给别人;而混币器只需要提款者出示存款凭证就行。
为了让存取款动作看起来有同质性,Tornado池子的存款地址每次存入的资金、取款地址每次取出的资金都保持一致,比如某个池子的100个存款者和100名取款者,虽然公开可见,但看起来彼此没有任何联系,而且每人存入的金额、取出的金额,都是一样的。这时就可以混淆视听,没法按照存取款金额判断关联性,进而切断资金转移痕迹,显而易见的是,这为xi钱行为提供了天然的便利。
但有一个关键问题:取款者在提款时,怎么证明自己存过款?向混币器发起取款的地址,与所有的存款地址都不关联,那么该如何判断他的提款资格?看起来最直接的方法,是取款者直接披露自己的存款记录是哪一笔,但这就直接泄露了身份。此时零知识证明就派上了用场。
提款者出具一个ZK Proof,证明自己在Tornado合约里有存款记录,且该笔存款尚未被提取,就能顺利发起取款。零知识证明本身就实现了隐私保护,外界只知道:取款人的确往资金池里存过款,但不知道他对应哪个存款者。
要证明“我在Tornado资金池里存过款”可以被转化为“我的存款记录可以在Tornado合约里找到”。如果用Cn表示存款记录,问题就归纳为:
已知Tornado的存款记录集合为{C1,C2,…C100…},取款者Bob证明自己曾用手上的密钥,生成了存款记录里的某个Cn,但通过ZK不泄露Cn具体是哪个。
这里要用到Merkle Proof的特殊性质。因为Tornado的所有存款记录,都存进了链上构造的一棵MerkleTree,作为其最底层的叶子结点,而叶子总数约为2的20次幂100万,大多数都处于空白状态(赋予了初始值)。每当有新存款行为产生时,合约就会把其对应的特征值Commitment写入一个叶子里,然后更新Merkle Tree的root。
比如,Bob的存款操作是Tornado有史以来第1万笔,那么与这笔存款有关联的一个特征值Cn会写入Merkle Tree的第1万个叶子结点,也即C10000= Cn。然后合约会自动算出新的Root,update一下。(ps:为了节约计算量,Tornado合约会缓存之前一批有变化的节点的数据,比如下图中的Fs1和Fs2、Fs0)
而MerkleProof本身很简洁轻便,它利用了树状数据结构在检索/溯源过程中的简洁性。若想对外证明某笔交易TD存在于MerkleTree中,只要给出Root对应的MerkleProof(如下图中右边的部分),它相当简洁。如果Merkle Tree格外庞大,底层叶子有2的20次幂个,也就是包含100万笔存款记录,Merkle Proof也只需要包含21个节点的数值,非常短。
如果要证明某笔交易H3的确包含在Merkle Tree中,设法证明用H3和Merkle Tree上其他的部分数据,可以生成Root,而生成Root所需要的那部分数据(包括Td在内)就构成了Merkle Proof。
而Bob在取款时,要证明自己拥有的凭证对应着Merkle Tree上有记录的某笔存款哈希Cn。也就是说,他要证明两件事:
·Cn存在于链上Tornado合约里的Merkle Tree中,具体可以构造一个Merkle Proof,里面包含Cn;
·Cn与Bob手上的存款凭证有关联。
Tornado业务逻辑详解
Tornado用户界面的前端代码中事先实现了很多功能,当一名存款者打开TornadoCash网页并点击存款按钮后,前端代码附带的程序会在本地生成2个随机数K和r,随后会计算出Cn=Hash(K,r)的值,再把Cn(就是下图中的commitment)传入Tornado合约,插入到后者记录的Merkle Tree里。说白了,K和r相当于私钥。它们很重要,系统会提示用户妥善保存。后面提款时仍然要用到K和r。
值得注意的是,以上工作皆发生于链下,也就是说:Tornado合约和外界观察者都不知晓K和r。如果K和r被泄露了,就类似于钱包私钥被盗。
Tornado合约收到用户存款,并收到用户提交的Cn=Hash(K,r)后,便将Cn插入到Merkle树的最底层,作为新的叶子结点,同时会更新Root的数值。所以,Cn和用户的存款动作是一对一关联的,外界可以知道每个Cn对应着哪个用户,知道有哪些人往混币器里存入了Token,并且知道每个存款者对应的存款记录Cn。
在取款步骤中,取款者在前端网页里输入凭证/私钥(存款时生成的随机数K和r),TornadoCash前端代码中的程序会使用K和r、Cn=Hash(K,r)、Cn对应的Merkle Proof作为输入参数,生成ZK Proof,证明Cn是存在于Merkle Tree上的某笔存款记录,而K和r是对应Cn的凭证。
这一步就相当于证明:我知道某笔记录于Merkle Tree上的存款记录对应的密钥。当ZK Proof被提交给Tornado合约时,上述4个参数均被隐藏,外界(包括Tornado合约)无法获知,借此保障了隐私。
生成ZKProof涉及的其他参数还包括:取款时Tornado合约里Merkle Tree的根root、自定义的收款地址A、防止重放攻击的标识符nf(后面会讲)。这3个参数会公开发布到链上,外界可以获知,但不影响隐私。
这里面有个细节,就是存款操作生成Cn时,用了2个随机数K和r来生成Cn,而不是单个随机数。这是因为单个随机数不够安全,有一定概率发生碰撞,比如,采用单随机数可能导致两个不同的存款者恰巧采用1个同样的随机数,导致生成的Cn撞车。
至于上图中的A,代表接收提款的地址,由提款者自己填写。nf则是一个防止重放攻击的标识符,其数值nf=Hash(K),K就是存款生成Cn那一步用到的2个随机数之一(K和r)。这样一来,nf就与Cn关联了起来,换言之,每个Cn都有对应的nf,两者一一关联。
为什么要防止重放攻击呢?由于混币器在设计上的特性,取款时不知道用户提走的币对应Merkle树的哪个叶子Cn,也就不知道提款人和哪些存款人关联,就不知道提款人到底存过几次款。提款者可以利用这一特性频繁提款,发起重放攻击,多次从混币器池里取走Token,直到把资金池抽干。
在这里,nf标识符的作用类似于每个以太坊地址都有的交易计数器nonce,都是为了防止某笔交易被重放而设置。当一笔取款发生时,取款者需要提交一个nf,检查这个nf是否已被使用过(记录在案):如果有,此次取款无效。如果没有,表示该nf尚未被使用,取款有效,对应的nf会被记录下来。下次再有人提交这个nf时,对应的取款动作直接判定为无效。
如果有人胡乱生成一个合约没记录过的nf行不行?当然不行,因为取款者生成ZK Proof时,需要保证nf=Hash(K),而随机数K与存款记录Cn关联,也就是说,nf与某笔有记录的存款Cn关联。如果随便编造一个nf,这个nf与存款记录中的所有存款都对不上号,就不能顺利生成有效的ZK Proof,后续的工作就无法顺利完成,取款操作就不会成功。
可能也有人会问:不用nf行不行?既然提款者在提款时需要提交ZK证明,证明自己和某个Cn有关联,那么每当提款动作发生时,查找对应的ZK Proof是否被提交到链上过,不就行了吗?
但事实上,这样做的成本很高,因为Tornado cash合约不会永久存储过去提交的ZK Proof,因为这会严重浪费存储空间。与其比较每个新交到链上的ZKProof和既有的Proof是否一致,还不如设置个占地很小的标识符nf并将其永久存储来的更划算。
按照取款函数的代码示例,其需要的参数和业务逻辑如下:
用户提交ZKProof、nf(NullifierHash)=Hash(K),自定义一个接收提款的地址recipent,ZKProof隐藏了Cn和K、r的数值,让外界无法获取判断用户身份。recipent往往会填写一个干净的新地址,也不会泄露个人信息。
但这里面有个小问题,就是用户在取款时,为了不可溯源,往往用新申请的地址发起取款交易,此时新地址没有ETH来支付gas费。所以取款地址发起取款时,要显式声明一个中继者relayer,由它代付gas费,之后混币器合约会直接从用户提款里扣掉一部分交给relayer,作为回报。
综上所述,TornadoCash可以隐瞒取款者与存款者的关联,在用户量很大的情况下,就如同一个闹市区,犯人混进人群后警方就难以追踪。取款过程中需要用到ZK-SNARK,被隐藏起来的witness部分包含取款人关键信息,这是整个混币器最关键的一点。目前看来,Tornado可能是与ZK相关的最巧妙的应用层项目之一。
参考资料
1.https://etherscan.io/address/0xa160cdab225685da1d56aa342ad8841c3b53f291#codeTornado合约源码
2.https://mirror.xyz/mazemax.eth/BTbTOrEKzGkc-XoDcFtLPfJPtQ1Mt96BZYsW83m33IUTornado.cash新旧版机制对比
3.https://www.youtube.com/watch?v=Z0s4W3UBxM8AnonymousPayments
4.https://medium.com/taipei-ethereum-meetup/zkp-study-group-tornado-cash-fdbb84d44b93[ZKP讀書會]TornadoCash
5.https://medium.com/taipei-ethereum-meetup/tornado-cash-%E5%AF%A6%E4%BE%8B%E8%A7%A3%E6%9E%90-eb84db35de04TornadoCash實例解析撰文:Brian Danga 编译:Block unicorn 简要 以太坊联合创始人 Vitalik Buterin 于周五发表了一封公开信,声援 Tornado Cash 开发者罗曼·斯托姆(Roman Storm)。Storm 因涉嫌犯有共谋非法货币传输罪于 8 月被定罪,面临最高五年的监禁。 Storm 的辩护资金来自包括 V神和以太坊基金会在内的支持者,总额超过 630 万美元(截至 2025 年)。与此同时,全球范围内针对注重隐私的加密工具的执法力度也在加大。 V 神的公开信 以太坊联合创始人 Vitalik Buterin 周五发表公开信,声援 Tornado Cash 开发者罗曼·斯托姆(Roman Storm)。Storm 因涉嫌犯有共谋非法货币传输罪于 8 月被定罪,目前正在等待美国法院的判决。 Storm 于 2023 年 8 月被美国司法部起诉,目前仍处于保释状态,法官裁定他没有潜逃风险,但他仍可能面临最高五年的监禁。 V 神将此案的起诉核心定位为针对软件开发本身,而非直接造成的经济损失上。Storm 是 Tornado Cash 的联合创始人,这是一款非托管加密货币混合器,美国当局称其被用于清洗超过 10 亿美元的非法资金。今年 8 月,陪审团认定 Storm 犯有非法转移资金罪,但未能就其他洗钱和制裁指控达成一致意见。 V 神将 Tornado Cash 等隐私工具定位为对抗系统性数据剥削的必要防御手段,并指出他曾使用 Roman 的软件购买技术工具并支持人权慈善机构,而这些数据并未被记录在企业或政府数据库中。 「我从一开始就支持 Roman Storm 的工作,因为我坚信隐私的重要性,并且我本人也是隐私工具的活跃用户,包括 Roman 开发的那些工具,」 V 神写道。 「与某些人不同,他们利用这些事业作为牟利的借口,开发出广告花哨但底层漏洞百出的软件,而 Roman 的应用程序在他停止开发多年后仍然可用——仅凭这一点,在我看来,他就比当今世界许多所谓的‘消费科技’产品更值得尊敬。」 随着隐私工具面临越来越大的法律压力,业界支持正在形成 V 神的信将 Storm 的案例置于一个更广泛的论点中,即数据保护应被视为基础的基础设施,而非小众的政治议题。他写道,在过去的几十年里,控制个人信息的能力是一种默认状态,并将现代隐私工具描述为试图保留在广泛数字监控出现之前就存在的保护措施。 在信中,V 神表示,这些保护措施既不新颖也不极端,而是将其描述为历史上适用于个人通信、物理移动和金融活动的保障措施。 V 神的支持不仅限于证词。 2024 年 12 月,他向 Storm 的法律辩护基金捐赠了 50 个以太坊(ETH),当时价值约 17 万美元。非营利组织以太坊基金会于去年 6 月向该基金捐赠了 50 万美元,并承诺匹配社区捐款 75 万美元。2025 年 10 月,以太坊基金会和 Keyring 联合发起了一项专门针对 Tornado Cash 开发者的法律辩护基金。 支持的范围已扩展到以太坊生态系统之外。据该基金官网显示,仅在 2025 年,Storm 的辩护基金就筹集了超过 639 万美元。区块链隐私研究员 Federico Carrone 表示,他向 Storm 的辩护基金捐赠了 50 万美元,加上此前他旗下风险投资工作室 LambdaClass 已承诺捐赠的 5 万美元,总额进一步增加。Solana 政策研究所 (Solana Policy Institute) 于 2025 年 8 月表示,已捐赠 50 万美元,用于支持 Storm 和 Tornado Cash 的联合创始人阿列克谢·佩尔采夫 (Alexey Pertsev)。 此次支持浪潮正值全球范围内针对隐私工具开发者的打击力度不断加大之际。Storm 的共同创始人阿列克谢·佩尔采夫于 2024 年被荷兰法院判处 64 个月监禁,罪名是洗钱,涉及 2019 年 7 月至 2022 年 8 月期间的 12 亿美元交易。 在美国,Samourai Wallet 的联合创始人于 2024 年 4 月因洗钱罪被捕。检方指控该钱包的混币器在 2015 年至 2024 年间处理了超过 20 亿美元的非法资金。联合创始人基翁·罗德里格斯 (Keonne Rodriguez) 于 2025 年 11 月被判处五年监禁,而威廉·朗纳根·希尔 (William Lonergan Hill) 则被判处四年监禁。 与此同时,倡导团体正在推动立法保障措施。2025 年 8 月,超过 110 家加密货币机构联名致信参议院委员会领导人,表示如果没有对软件开发者的明确保护,他们无法支持关键的市场结构立法。此前,司法部一位高级官员曾发表声明称,「编写代码」并非犯罪。 据此前报道,美国总统唐纳德·特朗普在 2025 年 12 月的一次椭圆形办公室会议上被问及是否会赦免 Samourai Wallet 的 Keonne Rodriguez 时,表示可能会审查此类案件,他说:「我听说过这件事,我会去看一看。」
