Крипто-миксеры нового поколения: JoinMarket, Whirlpool, бескодальные протоколы

Good Carder

Professional
Messages
753
Reaction score
493
Points
63

Введение: почему старые инструменты больше не работают (и не отвечают требованиям)​

Криптомиксеры проходят через самую глубокую трансформацию за свою историю. Централизованные сервисы (Tornado Cash, Sinbad.io) либо полностью уничтожены, либо находятся под санкциями OFAC, а их создатели арестованы и осуждены. Их фундаментальная уязвимость заключалась в единой точке отказа — централизованном координаторе или операторе сервера, который становится целью для правоохранителей.

Индустрия ответила на это двумя путями: рыночными децентрализованными протоколами (JoinMarket, JoinStr) без единого координатора, и технологическими инновациями — Zero-Knowledge-протоколами (Noir) и анонимными транзакциями второго уровня.

Часть 1. JoinMarket: Тотальная децентрализация и отказ от координатора​

1.1. Архитектура без координатора: рынок ликвидности​

JoinMarket — протокол CoinJoin, не имеющий центрального координатора. Вместо этого он создаёт децентрализованную P2P-сеть, где участники взаимодействуют напрямую. Базовая модель включает две роли:
  • Тейкер (taker), который платит комиссию за создание транзакции.
  • Мейкер (maker), который предоставляет ликвидность, блокируя свои UTXO и получая плату за это.

1.2. Технические детали и экономика​

JoinMarket взимает собственных сборов, но не устанавливает их принудительно — цена определяется на рынке. Плата, взимаемая мейкерами с тейкеров, обычно составляет 0,01–0,1% от суммы CoinJoin. Расчёты происходят следующим образом: если восемь мейкеров взимают 0,0001% комиссии за использованную ликвидность (0,0001% от 1 BTC = 10 000 сатоши), финальная цена вырастает до 80 000 сатоши. Комиссия взимается после завершения транзакции и зависит от объёма ликвидности каждого мейкера.

JoinMarket не контролирует транзакции, не вносит в них модификации и не управляет процессом смешивания. В отличие от Wasabi Wallet и Whirlpool, которые полагаются на централизованного координатора, в JoinMarket мейкеры и тейкеры общаются напрямую, что ликвидирует единую точку отказа.

JoinMarket обеспечивает защиту от Sybil-атак с помощью залогов (fidelity bonds), атакующий должен заблокировать реальные средства в биткоинах, что делает атаку крайне дорогой. JoinStr, построенный на базе JoinMarket, вообще не требует блокировки средств: участники должны заплатить фиксированную плату для подключения к пулу через Nostr-реле.

1.3. Современный статус JoinMarket​

JoinMarket остаётся полностью функциональным. Он не является финансовым посредником и не подпадает под законодательство о денежных переводах, что делает его юридически более защищённым. Его можно установить на свой Bitcoin Core-узел через скрипты командной строки.

Часть 2. Whirlpool: Взлёт, падение и возрождение​

2.1. Архитектура Whirlpool​

Whirlpool реализован как Zerolink CoinJoin: 5 входов и 5 выходов одинакового номинала. Транзакции Whirlpool имеют одинаковый номинал, где входы незначительно варьируются для оплаты комиссий. Существует четыре пула: 0,001 BTC, 0,01 BTC, 0,05 BTC и 0,5 BTC. При первом входе (Tx0) взимается анти-Sybil комиссия в размере 5% от стоимости пула.

2.2. Правовое разрушение 2025–2026 годов​

Братья Родригес и Хилл обвиняются в отмывании более 100млн∗∗черезSamourai[reference:15],аобщаясумма,прошедшаячерезихсервисы,превышает∗∗100млн∗∗черезSamourai[reference:15],аобщаясумма,прошедшаячерезихсервисы,превышает∗∗2 млрд.

Серверы и домены Samourai были конфискованы в ходе скоординированной операции правоохранительных органов США и Исландии. Позднее приложение было удалено из Google Play Store. Родригес приговорён к пяти годам тюремного заключения, а Хилл — к четырём.

2.3. Возрождение: Ashigaru и сообщество​

Однако сама технология Whirlpool не исчезла. В сентябре 2024 года кошелёк был форкнут в новый проект Ashigaru. Ashigaru продолжает совершенствоваться и существует вне контроля основателей Samourai.

Часть 3. Новая надежда: Zero-Knowledge-протоколы и решения второго уровня​

3.1. Noir​

Noir — это платформа с открытым исходным кодом для создания приложений с доказательствами с нулевым разглашением. Исследователи создали работающий концепт системы платежей на базе Noir для приватной верификации биткоин-транзакций с использованием ASN.1 сертификатов. Платформа Noir готова к интеграции в кошельки нового поколения.

3.2. zk_coinjoin_lib​

zk_coinjoin_lib — это библиотека на языке Rust для создания приватных CoinJoin-транзакций с использованием продвинутой криптографии. Библиотека уже сейчас доступна разработчикам и может быть интегрирована в кошельки и DEX-платформы.

3.3. Научный прорыв: Zero-Knowledge Bitcoin Mixer​

Исследователи из ScienceDirect разработали решение для приватных биткоин-платежей, где приватность включена по умолчанию, но с опцией выборочного раскрытия данных о платеже. Техническая реализация построена вокруг протокола соответствия требованиям на основе дешифрования и ретрансляции в сетях связи, что предоставляет беспрецедентную гибкость.

3.4. Lightning Network и CoinJoin​

У Lightning Network есть ограничения в приватности — платежи могут быть связаны с их каналом финансирования. Однако Lightning действительно обеспечивает высокий уровень защиты от массовой слежки, поскольку:
  • Каждый узел видит только предыдущий и следующий узел, но не полный путь платежа.
  • Кошельки Cashu, работающие поверх Lightning, обеспечивают высокий уровень приватности.

Часть 4. JoinMarket vs Whirlpool vs Monero: Сравнительный анализ 2026​

ХарактеристикаJoinMarketWhirlpool (Ashigaru)Monero (XMR)
Приватность по умолчаниюНет (опционально)НетДа
Стоимость0,01–0,1% от суммы5% номинала пулаНизкие сетевые комиссии
Риск деанонимизацииНизкийСреднийОчень низкий
Юридический статусНе регулируетсяСанкционирован, но форк живСанкционирован (биржи делистят)
Совместимость с AML«Высокий риск»«Высокий риск»«Критический риск»
Удобство использованияНизкое (CLI)СреднееВысокое (GUI)
Liquidity RequiredДа (позиция мейкера)В пулахНет

Часть 5. Правовое поле и AML-отслеживание в 2026 году​

5.1. Евросоюз: централизованные vs децентрализованные миксеры​

Поскольку CoinJoin-протоколы (JoinMarket, Whirlpool) используют совместное построение транзакций без кастодиального хранения, они классифицируются как «рискованные векторы» (risky vectors), подлежащие мониторингу, а не принудительному закрытию.

5.2. Tornado Cash и глобальные санкции​

США внесли Tornado Cash в санкционный список OFAC в августе 2022 года. В августе 2023 года ФБР и FinCEN выпустили указания для бирж и VASP блокировать депозиты, связанные с Tornado Cash. Централизованные миксеры закрывались и ранее.

5.3. Как AML-системы отслеживают миксеры​

AMLTRIX — это фреймворк для мониторинга криптовалютных транзакций на базе AI-анализа ончейн-данных. Он включает:
  • Отслеживание CoinJoin-транзакций.
  • Выявление цепочек переходов между кошельками.
  • Выявление кластеров подозрительных адресов, участвующих в CoinJoin.

Часть 6. Защита и противодействие (Defender’s Toolkit)​

6.1. Ончейн-аналитика и деанонимизация​

  • Временной анализ (timing analysis). MIT изучала тайминги Whirlpool; в сочетании с данными об IP-адресах участников (полученными от провайдеров) можно деанонимизировать значительную часть трафика.
  • Анализ распределения выходов (Output Distribution Analysis). Если отследить, с каких адресов средства поступают на вход миксера и на какие адреса уходят после него, можно выявить уникальные кластеры.

6.2. Юридические методы противодействия​

  • Международный ордер на изъятие серверов. Именно этот метод уничтожил централизованные Whirlpool и Tornado Cash.
  • Обязательный KYC/AML на входе в криптобиржи. Ужесточение KYC делает бессмысленным сам по себе миксер, если на выходе средства попадают на верифицированный аккаунт.

6.3. Рекомендации и чек-лист​

  • Используйте JoinMarket, а не централизованные миксеры.
  • Не выходите из миксера прямо на биржу с KYC — используйте промежуточные приватные кошельки с временным лагом.
  • Для чувствительных операций сочетайте JoinMarket с конвертацией в Monero через атомный своп.
  • При использовании JoinMarket или JoinStr настраивайте Tor для сокрытия IP-адреса вашего узла.

Заключение: приватность без доверия​

Суд над Samourai — это не конец эпохи приватных криптотранзакций, а завершение эры централизованных сервисов с единой точкой отказа. JoinMarket продолжает работу без координатора; Whirlpool живёт в форке Ashigaru; Zero-Knowledge-протоколы и Lightning Network открывают новые горизонты.

Быстрая памятка на одну строку:
«Смерть Tornado Cash и Samourai не убила приватность — она просто казнила наивность централизованного подхода. JoinMarket остался в живых, потому что у него нет сервера для ареста. Monero всё ещё стоит на страже, потому что у него приватность вшита в геном. А микшеры на ZK уже стоят в очереди на горизонте — без единого человека, которого можно было бы посадить.»
 
Top