// coscup_2026 · anoni.net 匿名網路社群議程
從零開始介紹隱私加密金流交易
// round_1 · fiat_laundering → aml_defense
/* 台灣的版本 */
台灣的金融情報中心是法務部調查局洗錢防制處。2016 年兆豐銀行紐約分行因洗錢防制缺失,遭美國紐約州金融服務署裁罰 1.8 億美元,直接促成台灣《洗錢防制法》大翻修(2017 年施行),迎戰 FATF 亞太防制洗錢組織(APG)相互評鑑。
FATF 40 項建議是全球洗錢防制的共同語言。
// round_2 · public_ledger → chain_analysis
/* 幣流分析的實戰 */
Chainalysis、Elliptic、TRM Labs 靠公開帳本重建資金網絡。2022 年 3 月 Axie Infinity 的 Ronin 側鏈被駭 6.25 億美元,FBI 一個月內就靠幣流分析歸因到北韓 Lazarus 集團,OFAC 隨即制裁其錢包地址。
交易所受 FATF「travel rule」約束,轉帳要附帶身分資訊。
// round_3 · mixer.deposit() → trace_broken
/* zk-SNARK 與藏樹於林 */
Tornado Cash 2019 年上線。零知識證明讓「證明存過款」與「揭露哪一筆」脫鉤;池子越大、存領間隔越久,越能藏樹於林。
副作用:北韓 Lazarus 是重度使用者。OFAC 稱其自 2019 年起經手逾 70 億美元虛擬貨幣,其中含 Ronin 案的 4.55 億美元。
// round_3b · sanction → trial → rescue
/* 為何美國、荷蘭都出手 */
美方主張:混幣器等同無照匯款業務,且明知北韓 Lazarus 用它洗錢仍未阻止。荷蘭法院則認定 Pertsev「寫工具的人要為工具負責」。反方主張:程式碼是言論,開發者管不了不可變合約。
Van Loon v. Treasury:第五巡迴上訴法院認定不可變智能合約非 OFAC 職權可及的「財產」,財政部隨後主動除名。Pertsev 2025 年 2 月改電子監控候上訴。
以太坊基金會出錢的理由:若「寫程式=共犯」成立,所有開源基礎建設的開發者都會寒蟬。
// round_4 · if (clean) join_pool else ragequit
/* 論文與上線 */
2023 年 9 月論文《Blockchain Privacy and Regulatory Compliance》,作者含 Vitalik Buterin、Chainalysis 首席科學家 Jacob Illum、巴塞爾大學 Nadler 與 Schär、Ameen Soleimani——幣流分析公司科學家與以太坊創辦人聯名,本身就是合規與隱私的和解姿態。
2025 年 3 月 31 日由 0xbow 在以太坊主網上線,Vitalik 是第一批存款人;0xbow 於 2025 年 11 月完成 350 萬美元募資。
主網的 ASP 實際上就是 0xbow 自己:比對制裁名單與已知駭案地址,沒中的收進核准集合——白名單是用黑名單過濾出來的。論文同時支援 membership 與 exclusion 兩種證明,「白名單制」是這個實作選的政策,換個 ASP 政策就能跑成黑名單制。
創辦人在阿根廷演講喊出「沒有恐怖分子的隱私世界」,隨即被問:誰的恐怖分子?獨裁國家的異議者,常常就是名單上的人。
// round_5 · shield() → cooldown(1h) → defi() → unshield()
/* 黑名單哪裡來 */
Railgun 2021 年上線,Private Proofs of Innocence(PPOI)2023 年部署,治理走 Railgun DAO。名單提供者是現成的鏈上鑑識業者:Chainalysis Sanctions Oracle(OFAC 名單,預設)、Elliptic、SlowMist、ScamSniffer、PureFi;節點軟體開源,任何人可跑自己的名單。Vitalik 本人多次公開使用並替它說話。
無論白名單或黑名單,上游情資都來自同一批幣流分析產業——隱私協定把「定義好壞」外包給了原本就在做防治的業者。不服可以 fork,但小池子人少就沒隱私。
// round_6 · privacy = default
/* 出處 */
以太坊基金會 2025 年 10 月 8 日成立 Privacy Cluster(47 位工程師、研究者與密碼學家);同年 11 月 Devconnect 布宜諾斯艾利斯由 Vitalik 與 EF 團隊發表 Kohaku:隱私錢包 SDK 與參考實作(瀏覽器擴充錢包,分支自 Ambire)。
Kohaku(琥珀)整合 Privacy Pools、Railgun 等既有協定,目標是讓主流錢包內建「上盾」。
// recap · while(true){ 道++; 魔++; }
/* 一句話版本 */
每一層的防治都逼出下一層的迴避,每一層的迴避又逼出新的防治。走到 Privacy Pools 與 Railgun 之後,攻防雙方第一次坐上同一張桌子:用密碼學向監管者證明清白,同時保住匿名。
獨裁國家的運動人士可能被標成壞蛋;民主國家被貼「恐怖分子」標籤的人,也可能是好人。
// return