// coscup_2026 · anoni.net 匿名網路社群議程

我不洗錢,
為何要理解匿名支付?

從零開始介紹隱私加密金流交易

黃豆泥 mashbean 以太坊基金會森友會小組(Silviculture Society)成員
2026-08-08 15:00–15:30 · TR511 · 入門 · 中文

// round_1 · fiat_laundering → aml_defense

普通金流怎麼洗錢——以及怎麼防

洗錢三部曲 → 洗錢防制
髒錢詐騙・貪污・毒品 處置 Placement把現金塞進金融體系 分層 Layering把來源攪到看不清 整合 Integration變成能光明正大花的錢 乾淨的錢(看起來) 現金拆單存入人頭帳戶・賭場籌碼 多層轉帳・空殼公司跨境匯款繞地球一圈 買房產名車珠寶假裝是合法營收 盾 KYC 盾 申報 盾 查核 道:洗錢防制工事 銀行認識你的客戶(KYC)|大額與可疑交易申報(STR)|金融情報中心(FIU)|FATF 國際互評

/* 台灣的版本 */

台灣的金融情報中心是法務部調查局洗錢防制處。2016 年兆豐銀行紐約分行因洗錢防制缺失,遭美國紐約州金融服務署裁罰 1.8 億美元,直接促成台灣《洗錢防制法》大翻修(2017 年施行),迎戰 FATF 亞太防制洗錢組織(APG)相互評鑑。

FATF 40 項建議是全球洗錢防制的共同語言。

// round_2 · public_ledger → chain_analysis

加密貨幣:全裸的帳本

換條跑道 → 幣流分析
PUBLIC LEDGER · 公開帳本 · 所有人可查、永久保存 錢包 A0x3a9f… 錢包 B0x71c2… 錢包 C0xd405… 交易所off-ramp・要 KYC 銀行帳戶換回法幣 幣流分析標記地址・畫出關係圖 洗錢防制辦公室接獲申報・凍結・起訴 知道一個地址,就能看到對方完整的金流社會關係行動軌跡—— 比銀行帳本更透明。裸奔的除了壞人,還有倡議者、捐款人、受助者。

/* 幣流分析的實戰 */

Chainalysis、Elliptic、TRM Labs 靠公開帳本重建資金網絡。2022 年 3 月 Axie Infinity 的 Ronin 側鏈被駭 6.25 億美元,FBI 一個月內就靠幣流分析歸因到北韓 Lazarus 集團,OFAC 隨即制裁其錢包地址。

交易所受 FATF「travel rule」約束,轉帳要附帶身分資訊。

// round_3 · mixer.deposit() → trace_broken

Tornado Cash:許願池裡換硬幣

混幣器:幣流斷點
燕尾服先生存 1 ETH 西裝太太存 1 ETH 駭客存 1 ETH(髒) 吊嘎大叔存 1 ETH Tornado Cash 許願池(智能合約) 固定面額 0.1/1/10/100 全新地址 E幾週後領回 1 ETH 全新地址 F幾個月後領回 1 ETH 全新地址 G戴口罩穿吊嘎領回 幣流分析到這裡斷線——「斷點」 存款時拿到一張祕密字條(note);領回時用零知識證明出示: 「我確實存過一筆,但我用數學保證你查不出是哪一筆。」

/* zk-SNARK 與藏樹於林 */

Tornado Cash 2019 年上線。零知識證明讓「證明存過款」與「揭露哪一筆」脫鉤;池子越大、存領間隔越久,越能藏樹於林。

副作用:北韓 Lazarus 是重度使用者。OFAC 稱其自 2019 年起經手逾 70 億美元虛擬貨幣,其中含 Ronin 案的 4.55 億美元。

// round_3b · sanction → trial → rescue

沒有機制擋髒錢,政府就抓造池的人

制裁與審判 → ?營救運動
2019Tornado Cash上線 2022.08.08美國 OFAC 制裁首次把「智能合約」放進制裁名單 2023.08美國起訴開發者Storm・Semenov 2024.05.14荷蘭法院判開發者 Pertsev64 個月徒刑 2024.11美國第五巡迴法院:不可變合約非「財產」 2025.03.21OFAC 解除Tornado Cash 制裁 2025.08.06Storm「無照匯款」罪成洗錢與違反制裁兩罪陪審團未決 營救運動:以太坊基金會捐 125 萬美元、判決後再加碼 50 萬對等捐款;社群募逾 470 萬(freeromanstorm.com) “Privacy is normal, and writing code is not a crime.”

/* 為何美國、荷蘭都出手 */

美方主張:混幣器等同無照匯款業務,且明知北韓 Lazarus 用它洗錢仍未阻止。荷蘭法院則認定 Pertsev「寫工具的人要為工具負責」。反方主張:程式碼是言論,開發者管不了不可變合約。

Van Loon v. Treasury:第五巡迴上訴法院認定不可變智能合約非 OFAC 職權可及的「財產」,財政部隨後主動除名。Pertsev 2025 年 2 月改電子監控候上訴。

以太坊基金會出錢的理由:若「寫程式=共犯」成立,所有開源基礎建設的開發者都會寒蟬。

// round_4 · if (clean) join_pool else ragequit

Privacy Pools:帶著良民證進池

白名單混幣 + 可驗證的清白
存款人想要隱私的好人 ASP 篩查 關聯集合服務商 乾淨 乾淨關聯集合 Association Set 匿名良民證Proof of Innocence(零知識證明)「我來自乾淨集合」→ 新地址領回 被拒/事後除名 ragequit 原路退回錢拿得回來,只是沒有隱私 額度越大、審核越嚴(分級 KYC)|池子越大、越能藏樹於林 向政府證明「這筆錢與已知髒錢無關」,同時保住匿名 誰來定義「乾淨」?——治理問題正式登場

/* 論文與上線 */

2023 年 9 月論文《Blockchain Privacy and Regulatory Compliance》,作者含 Vitalik Buterin、Chainalysis 首席科學家 Jacob Illum、巴塞爾大學 Nadler 與 Schär、Ameen Soleimani——幣流分析公司科學家與以太坊創辦人聯名,本身就是合規與隱私的和解姿態。

2025 年 3 月 31 日由 0xbow 在以太坊主網上線,Vitalik 是第一批存款人;0xbow 於 2025 年 11 月完成 350 萬美元募資。

主網的 ASP 實際上就是 0xbow 自己:比對制裁名單與已知駭案地址,沒中的收進核准集合——白名單是用黑名單過濾出來的。論文同時支援 membership 與 exclusion 兩種證明,「白名單制」是這個實作選的政策,換個 ASP 政策就能跑成黑名單制。

創辦人在阿根廷演講喊出「沒有恐怖分子的隱私世界」,隨即被問:誰的恐怖分子?獨裁國家的異議者,常常就是名單上的人。

// round_5 · shield() → cooldown(1h) → defi() → unshield()

Railgun:上盾、冷卻、自證清白

黑名單後驗 + 全民聯防
Privacy Pools=預設拒絕、舉證入池(白名單先驗) vs Railgun=預設允許、舉證清白(黑名單後驗) 上盾Shield 進入私域 冷卻期 1 小時與駭案黑名單比對「後發先至」爭取標記時間 通過 0zk 私域百寶袋 換匯 放貸 轉帳 外面只看得到「有人在動」,看不到誰在動 解盾Unshield 回一般地址 選擇性揭露 PPOI需要時,用數學向執法者自證清白 在黑名單上 ✕ 上不了盾資金退回原本的問題地址 實戰:2025 年 2 月 zkLend 被駭 950 萬美元,駭客分批嘗試上盾—— 拿不到隱私良民證,只能原地折返到已被標記的地址。聯防成功。

/* 黑名單哪裡來 */

Railgun 2021 年上線,Private Proofs of Innocence(PPOI)2023 年部署,治理走 Railgun DAO。名單提供者是現成的鏈上鑑識業者:Chainalysis Sanctions Oracle(OFAC 名單,預設)、Elliptic、SlowMist、ScamSniffer、PureFi;節點軟體開源,任何人可跑自己的名單。Vitalik 本人多次公開使用並替它說話。

無論白名單或黑名單,上游情資都來自同一批幣流分析產業——隱私協定把「定義好壞」外包給了原本就在做防治的業者。不服可以 fork,但小池子人少就沒隱私。

// round_6 · privacy = default

Kohaku:把隱私變成錢包預設值

集體防禦
錢包 甲一般使用者 錢包 乙NGO 捐款人 錢包 丙跨境協作者 錢包 丁…越多越好 Kohaku SDK 錢包套件・隱私模組 上盾/隱私池整合 隱形地址 選擇性揭露 使用者完全無感 又大又漂亮的池 big and beautiful! 集體防禦:人越多,越隱私,越難欺負 隱私從個人的艱難選擇,變成所有錢包的預設值—— 眼前的好人越多,壞人越難鎖定任何一個好人。這就是「維持現狀加速主義」的護盾。

/* 出處 */

以太坊基金會 2025 年 10 月 8 日成立 Privacy Cluster(47 位工程師、研究者與密碼學家);同年 11 月 Devconnect 布宜諾斯艾利斯由 Vitalik 與 EF 團隊發表 Kohaku:隱私錢包 SDK 與參考實作(瀏覽器擴充錢包,分支自 Ambire)。

Kohaku(琥珀)整合 Privacy Pools、Railgun 等既有協定,目標是讓主流錢包內建「上盾」。

// recap · while(true){ 道++; 魔++; }

道高一尺,魔高一丈

整條攻防梯
魔:洗錢三部曲處置→分層→整合 道:KYC・申報・FATF銀行體系的防治工事 魔:改用加密貨幣結果帳本全裸 道:幣流分析標記・凍結・逮捕 魔:混幣器斷點Tornado Cash 道:制裁開發者OFAC・美荷兩案 魔:可驗證的清白Privacy Pools・Railgun 魔道合流:預設隱私Kohaku・集體防禦 當隱私是治理問題:誰來定義好人與壞人? 好壞沒有全球共識——不同的池、不同標準,符合各自的在地脈絡

/* 一句話版本 */

每一層的防治都逼出下一層的迴避,每一層的迴避又逼出新的防治。走到 Privacy Pools 與 Railgun 之後,攻防雙方第一次坐上同一張桌子:用密碼學向監管者證明清白,同時保住匿名。

獨裁國家的運動人士可能被標成壞蛋;民主國家被貼「恐怖分子」標籤的人,也可能是好人。

// return

我不洗錢,
但我需要隱私。

隱私是當然權利,護盾要在需要之前就建好。
公開帳本上裸奔的,從來都是好人。
好人越多,池子越大,大家一起藏樹於林。