Tornado Cash:加密货币混合器及其制裁事件
这是2022年以前从未发生过的事情:一款获得政府批准的软件。不是公司,也不是个人,而是代码。这段代码就是Tornado Cash,一款基于以太坊的隐私工具,而真正值得你花时间了解的,是它背后的故事。三年过去了,这段代码依然可以运行。制裁早已解除,而被告却是开发者。
所以,这其实并非一个关于加密货币混合器的故事。它探讨的是,我们是否可以禁止数学,以及工具的开发者是否应该为陌生人如何使用它负责。接下来,我们将介绍 Tornado Cash 是什么,它的运作原理是什么,以及整个事件的来龙去脉。这里没有操作指南,只有一张路线图。
什么是“龙卷风现金”?它是谁创建的?
那么,Tornado Cash究竟是什么?它不是一家公司,也不属于任何人。它没有办公室,没有客服中心,也没有存放着大量客户记录的服务器,因此无法被传唤。它只是一段代码:2019年被推送到以太坊上的几个智能合约,任何人都可以使用,但任何人都无法追回。正是这种设计上的选择,导致法院后来陷入了困境。
这就是它旨在解决的问题。在以太坊上,一切都是公开的。如果你用 ETH 支付房租,你的房东就能立刻看到你的工资、存款,以及你曾经转移过的所有加密货币。这是区块链的默认设置。Tornado Cash 是一款加密货币混合器:它切断了你存入资金的钱包和你提取资金的钱包之间的链上交易记录,从而归还了区块链从未提供过的一丝金融隐私。
2019年12月17日,三位开发者——Roman Storm、Roman Semenov和Alexey Pertsev——发布了这个项目。他们添加了TORN治理代币和DAO,旨在让社区而非某个老板来掌控项目。然而,接下来发生的一件事却彻底引发了这场法律纠纷。他们放弃了对项目的控制权。请记住这三个人的名字,因为这场法庭闹剧的焦点不仅在于代码,更在于人。

龙卷风现金的运作机制
它究竟是如何隐藏信息的?靠的是数学,而不是中间人。以下是概要说明,不涉及具体操作细节。
存款、资金池和匿名集
用户将固定数量的 ETH 或其他代币存入一个共享的智能合约(即资金池)。存入金额被标准化为整数倍,例如 0.1、1、10 或 100 ETH,以确保每次存款在资金池中看起来都完全相同。所有人的存款都集中在一起。使用同一资金池的用户越多,“匿名集”就越大,这意味着任何一次提现都可能对应于之前的任何一次存款。这里的隐私是一种群体效应:你通过融入其他使用同一资金池的用户群体来隐藏自己。一个几乎空无一人的资金池几乎不提供任何隐私,这就是为什么用户规模如此重要的原因。
零知识证明和提款
提现时,您只需证明您存入了资金,而无需透露哪笔存款是您自己的。这背后的数学原理是零知识证明,具体来说是 zk-SNARK。它允许您证明某个陈述为真,而不会泄露任何其他信息。提现款项可以存入一个全新的钱包。为了防止gas 费用悄悄关联您的两个地址,您可以委托名为“中继器”的助手代您支付。所有这些过程均无需任何运营商担保,而是由加密技术本身进行验证。
不可更改且非托管
2020 年 5 月,开发者举行了一次“可信设置仪式”,并销毁了管理员密钥。从那时起,任何人都无法暂停、更改或删除核心合约。监管机构不行,创始人也不行。他们将网站托管在去中心化文件托管服务 IPFS 上,因此即使域名失效也不会影响访问。整个系统的设计目标是超越其创建者的生命。而且它的使用量非常大: 据 Chainalysis 统计,从 2019 年到 2022 年制裁期间,超过 76 亿美元的 ETH 通过该系统流通,其中近 30% 与非法行为者有关。
| 龙卷风现金概览 | 细节 |
|---|---|
| 已启动 | 2019年12月17日 |
| 创始人 | 罗马风暴、罗曼·谢苗诺夫、阿列克谢·佩尔采夫 |
| 网络 | 以太坊(以及其他区块链,包括 Polygon) |
| 令牌 | TORN(治理,DAO) |
| 类型 | 非托管、不可篡改的智能合约混合器 |
| 地位 | 2022年被美国财政部外国资产控制办公室(OFAC)制裁,2025年3月从制裁名单中移除 |
龙卷风式现金制裁:美国财政部外国资产控制办公室(OFAC)的法律故事
这部分内容载入了史册。美国政府批准了一款软件,联邦法院却表示无权这样做,但检察官仍然对软件背后的开发者提起了诉讼。这三件事同时发生,也正是案件如此错综复杂的原因。
为什么美国财政部外国资产控制办公室(OFAC)在2022年对Tornado Cash实施制裁?
美国财政部外国资产控制办公室(OFAC)于2022年8月8日将Tornado Cash列入制裁名单。此前从未有开源代码受到如此制裁。财政部给出的理由是:自2019年以来,该协议已转移了超过70亿美元的加密货币,其中包括朝鲜国家黑客组织Lazarus Group在浪人桥劫案中窃取的超过4.55亿美元。制裁立即生效。Tornado Cash的网站和GitHub代码库被关闭。Circle冻结了存放在被标记地址的约7.5万美元USDC。
然后事情变得诡异起来。由于任何人都可以通过协议向任何钱包转账,有人开始恶作剧,用少量“龙卷风现金”向名人“撒粉”。突然之间,这些人就莫名其妙地接触到了受制裁的地址。你无法真正向智能合约送达法律文书。旧的制裁方案对这种无人操控的工具已经失效了。
逮捕和审判
针对Tornado Cash开发商的刑事案件在两个国家展开。荷兰率先采取行动。荷兰检察官在制裁生效几天后逮捕了阿列克谢·佩尔采夫,并于2024年5月,法院以洗钱罪判处其64个月监禁,涉及金额约12亿美元。美国则在纽约南区法院对罗曼·斯托姆提起诉讼,指控其犯有洗钱共谋罪、违反制裁规定以及经营无牌汇款机构罪。
斯托姆的辩护很简单:我编写了软件,从未持有任何人的资金,作者不应该为陌生人使用开源代码的行为负责。检方则持相反观点。他们认为,斯托姆从该工具中获利,并不断改进它,明知它是在洗钱。陪审团意见不一。2025年8月,陪审团认定斯托姆无证汇款罪名成立,但对另外两项指控意见不一。美国司法部要求重审,目前暂定于2026年10月进行。第三位创始人罗曼·谢苗诺夫仍然在逃。
制裁是如何被推翻的
与此同时,另一起民事诉讼直接针对制裁措施提起诉讼,并取得了成功。在范·卢恩诉财政部一案中, 第五巡回上诉法院于2024年11月26日裁定,美国财政部外国资产控制办公室(OFAC)越权。其理由近乎哲学层面。不可篡改的智能合约并非任何人拥有的“财产”,因此超出了制裁法赋予财政部的管辖范围。OFAC领会了这一暗示。它于2025年3月21日将Tornado Cash从制裁名单中移除,同时删除了该协议及其100多个地址。
| 日期 | 事件 |
|---|---|
| 2019年12月17日 | Tornado Cash 在以太坊上推出 |
| 2022年8月8日 | OFAC批准该协议 |
| 2024年5月 | 阿列克谢·佩尔采夫在荷兰被定罪 |
| 2024年11月26日 | 第五巡回法院裁定制裁措施非法 |
| 2025年3月21日 | OFAC将Tornado Cash从名单中移除。 |
| 2025年8月 | 罗马风暴在纽约引发分裂判决 |
为什么批准发放龙卷风救济金会引发争议
这场争论的焦点从来都不是某个工具本身,而是政府是否有权制裁软件并监禁编写软件的人。制裁原本是针对可以送达法律文件的实体:银行、卡特尔、个人。而“龙卷风现金”软件却不具备这些条件。既没有可以谈判的对象,也没有可以关闭的机制,因此,制裁实际上等于告诉普通美国民众,他们可能会因为触碰一段代码而受到惩罚。
这引发了一场真正的原则冲突。一方面,金融隐私倡导者以及像 Coin Center 和 EFF 这样的组织认为,私密交易是正当的需求,发布代码是一种受保护的言论自由,惩罚开发者会扼杀所有开源软件的开发。他们的逻辑是,如果发布隐私工具会让你锒铛入狱,那么开发这类工具的人就会少得多。另一方面,财政部和检察官则指出了实际的危害:数亿美元的资金被盗,其中大部分流入了敌对国家的武器项目。双方都没有完全错误。许多诚实的用户需要隐私,也有许多犯罪分子利用同样的匿名机制来隐藏身份。正是这种重叠使得这个问题难以彻底解决,也正是因为如此,理性的人们才会站在对立的立场上。

Tornado Cash 合法吗?现在可以买到吗?
以下是目前最真实的答案。该协议本身已不再受制裁:2025年3月的下架意味着,对于美国公民而言,与Tornado Cash进行交互本身并不构成违反制裁。不可篡改的合约仍然存在于以太坊上并仍在运行,这直接回答了一个常见问题。不,它无法被简单地关闭,因为没有关闭按钮,也没有可以强制关闭的运营商。
但这并不意味着可以免责。无论是否被下架,使用任何工具洗钱或与受制裁方进行交易仍然是非法的。银行和交易所仍然会将经过混币器的资金视为高风险,因此即使协议本身合法,提现时也可能被标记或冻结。此外,预计将于2026年10月左右进行的Roman Storm重审,仍将开发者的责任问题悬而未决。
使用情况本身就说明了一切。以下数据显示,该协议的使用率在制裁期间有所下降,但在制裁解除后又有所回升。
| 龙卷风现金使用 | 数字 |
|---|---|
| 2019年至2022年以太坊混合交易总量 | 超过 76 亿美元(Chainalysis) |
| 2025年处理量 | 约25亿美元 |
| 锁定总价值,2025年11月 | 约15亿美元(创纪录) |
| 锁定总价值,中间值-2026 | 约4.6亿美元(DeFiLlama) |
这段代码显然经受住了制裁,并且它的使用也随之恢复了。
Tornado Cash 对加密货币隐私意味着什么
无论Storm案的最终结果如何,此案已经划定了界限。第五巡回法院的裁决使得直接制裁不可篡改代码变得更加困难,这保护了一整类隐私工具和无所有权协议。但公开的刑事指控也带来了另一重影响。即使没有资金流动,也没有服务运行,如果陌生人滥用代码,开发者仍然可能面临个人风险。整个行业都弥漫着一丝寒意。一些开发者现在在发布任何与金融隐私相关的产品时都会犹豫不决,甚至有些人干脆离开了美国。隐私与滥用行为的监管:这是目前悬在所有加密货币货币软件开发者头上的一个问题,而Tornado Cash案正是他们共同引用的案例。欧洲的Pertsev案判决和美国Storm案的分歧判决甚至指向了略有不同的方向,这让开发者们对这条界限究竟在哪里感到困惑。
龙卷风现金事件的最新进展
最简单的概括是:代码胜诉,而开发者仍在受审。针对该协议的制裁已经解除,合同仍然有效,法院也划定了美国财政部外国资产控制办公室(OFAC)的黑名单权限。但尚未定论的是,编写和发布隐私软件是否会使开发者因匿名陌生人日后使用该软件而承担刑事责任。“风暴”(Storm)案的重审将进一步推动这一问题的解决。因此,真正值得关注的并非“龙卷风现金”(Tornado Cash)案本身,而是其判例:法律如何界定开发者的责任止于何处,用户的责任又始于何处?