Good Carder
Professional
- Messages
- 753
- Reaction score
- 493
- Points
- 63
Введение: почему старые инструменты больше не работают (и не отвечают требованиям)
Криптомиксеры проходят через самую глубокую трансформацию за свою историю. Централизованные сервисы (Tornado Cash, Sinbad.io) либо полностью уничтожены, либо находятся под санкциями OFAC, а их создатели арестованы и осуждены. Их фундаментальная уязвимость заключалась в единой точке отказа — централизованном координаторе или операторе сервера, который становится целью для правоохранителей.Индустрия ответила на это двумя путями: рыночными децентрализованными протоколами (JoinMarket, JoinStr) без единого координатора, и технологическими инновациями — Zero-Knowledge-протоколами (Noir) и анонимными транзакциями второго уровня.
Часть 1. JoinMarket: Тотальная децентрализация и отказ от координатора
1.1. Архитектура без координатора: рынок ликвидности
JoinMarket — протокол CoinJoin, не имеющий центрального координатора. Вместо этого он создаёт децентрализованную P2P-сеть, где участники взаимодействуют напрямую. Базовая модель включает две роли:- Тейкер (taker), который платит комиссию за создание транзакции.
- Мейкер (maker), который предоставляет ликвидность, блокируя свои UTXO и получая плату за это.
1.2. Технические детали и экономика
JoinMarket взимает собственных сборов, но не устанавливает их принудительно — цена определяется на рынке. Плата, взимаемая мейкерами с тейкеров, обычно составляет 0,01–0,1% от суммы CoinJoin. Расчёты происходят следующим образом: если восемь мейкеров взимают 0,0001% комиссии за использованную ликвидность (0,0001% от 1 BTC = 10 000 сатоши), финальная цена вырастает до 80 000 сатоши. Комиссия взимается после завершения транзакции и зависит от объёма ликвидности каждого мейкера.JoinMarket не контролирует транзакции, не вносит в них модификации и не управляет процессом смешивания. В отличие от Wasabi Wallet и Whirlpool, которые полагаются на централизованного координатора, в JoinMarket мейкеры и тейкеры общаются напрямую, что ликвидирует единую точку отказа.
JoinMarket обеспечивает защиту от Sybil-атак с помощью залогов (fidelity bonds), атакующий должен заблокировать реальные средства в биткоинах, что делает атаку крайне дорогой. JoinStr, построенный на базе JoinMarket, вообще не требует блокировки средств: участники должны заплатить фиксированную плату для подключения к пулу через Nostr-реле.
1.3. Современный статус JoinMarket
JoinMarket остаётся полностью функциональным. Он не является финансовым посредником и не подпадает под законодательство о денежных переводах, что делает его юридически более защищённым. Его можно установить на свой Bitcoin Core-узел через скрипты командной строки.Часть 2. Whirlpool: Взлёт, падение и возрождение
2.1. Архитектура Whirlpool
Whirlpool реализован как Zerolink CoinJoin: 5 входов и 5 выходов одинакового номинала. Транзакции Whirlpool имеют одинаковый номинал, где входы незначительно варьируются для оплаты комиссий. Существует четыре пула: 0,001 BTC, 0,01 BTC, 0,05 BTC и 0,5 BTC. При первом входе (Tx0) взимается анти-Sybil комиссия в размере 5% от стоимости пула.2.2. Правовое разрушение 2025–2026 годов
Братья Родригес и Хилл обвиняются в отмывании более 100млн∗∗черезSamourai[reference:15],аобщаясумма,прошедшаячерезихсервисы,превышает∗∗100млн∗∗черезSamourai[reference:15],аобщаясумма,прошедшаячерезихсервисы,превышает∗∗2 млрд.Серверы и домены Samourai были конфискованы в ходе скоординированной операции правоохранительных органов США и Исландии. Позднее приложение было удалено из Google Play Store. Родригес приговорён к пяти годам тюремного заключения, а Хилл — к четырём.
2.3. Возрождение: Ashigaru и сообщество
Однако сама технология Whirlpool не исчезла. В сентябре 2024 года кошелёк был форкнут в новый проект Ashigaru. Ashigaru продолжает совершенствоваться и существует вне контроля основателей Samourai.Часть 3. Новая надежда: Zero-Knowledge-протоколы и решения второго уровня
3.1. Noir
Noir — это платформа с открытым исходным кодом для создания приложений с доказательствами с нулевым разглашением. Исследователи создали работающий концепт системы платежей на базе Noir для приватной верификации биткоин-транзакций с использованием ASN.1 сертификатов. Платформа Noir готова к интеграции в кошельки нового поколения.3.2. zk_coinjoin_lib
zk_coinjoin_lib — это библиотека на языке Rust для создания приватных CoinJoin-транзакций с использованием продвинутой криптографии. Библиотека уже сейчас доступна разработчикам и может быть интегрирована в кошельки и DEX-платформы.3.3. Научный прорыв: Zero-Knowledge Bitcoin Mixer
Исследователи из ScienceDirect разработали решение для приватных биткоин-платежей, где приватность включена по умолчанию, но с опцией выборочного раскрытия данных о платеже. Техническая реализация построена вокруг протокола соответствия требованиям на основе дешифрования и ретрансляции в сетях связи, что предоставляет беспрецедентную гибкость.3.4. Lightning Network и CoinJoin
У Lightning Network есть ограничения в приватности — платежи могут быть связаны с их каналом финансирования. Однако Lightning действительно обеспечивает высокий уровень защиты от массовой слежки, поскольку:- Каждый узел видит только предыдущий и следующий узел, но не полный путь платежа.
- Кошельки Cashu, работающие поверх Lightning, обеспечивают высокий уровень приватности.
Часть 4. JoinMarket vs Whirlpool vs Monero: Сравнительный анализ 2026
| Характеристика | JoinMarket | Whirlpool (Ashigaru) | Monero (XMR) |
|---|---|---|---|
| Приватность по умолчанию | Нет (опционально) | Нет | Да |
| Стоимость | 0,01–0,1% от суммы | 5% номинала пула | Низкие сетевые комиссии |
| Риск деанонимизации | Низкий | Средний | Очень низкий |
| Юридический статус | Не регулируется | Санкционирован, но форк жив | Санкционирован (биржи делистят) |
| Совместимость с AML | «Высокий риск» | «Высокий риск» | «Критический риск» |
| Удобство использования | Низкое (CLI) | Среднее | Высокое (GUI) |
| Liquidity Required | Да (позиция мейкера) | В пулах | Нет |
Часть 5. Правовое поле и AML-отслеживание в 2026 году
5.1. Евросоюз: централизованные vs децентрализованные миксеры
Поскольку CoinJoin-протоколы (JoinMarket, Whirlpool) используют совместное построение транзакций без кастодиального хранения, они классифицируются как «рискованные векторы» (risky vectors), подлежащие мониторингу, а не принудительному закрытию.5.2. Tornado Cash и глобальные санкции
США внесли Tornado Cash в санкционный список OFAC в августе 2022 года. В августе 2023 года ФБР и FinCEN выпустили указания для бирж и VASP блокировать депозиты, связанные с Tornado Cash. Централизованные миксеры закрывались и ранее.5.3. Как AML-системы отслеживают миксеры
AMLTRIX — это фреймворк для мониторинга криптовалютных транзакций на базе AI-анализа ончейн-данных. Он включает:- Отслеживание CoinJoin-транзакций.
- Выявление цепочек переходов между кошельками.
- Выявление кластеров подозрительных адресов, участвующих в CoinJoin.
Часть 6. Защита и противодействие (Defender’s Toolkit)
6.1. Ончейн-аналитика и деанонимизация
- Временной анализ (timing analysis). MIT изучала тайминги Whirlpool; в сочетании с данными об IP-адресах участников (полученными от провайдеров) можно деанонимизировать значительную часть трафика.
- Анализ распределения выходов (Output Distribution Analysis). Если отследить, с каких адресов средства поступают на вход миксера и на какие адреса уходят после него, можно выявить уникальные кластеры.
6.2. Юридические методы противодействия
- Международный ордер на изъятие серверов. Именно этот метод уничтожил централизованные Whirlpool и Tornado Cash.
- Обязательный KYC/AML на входе в криптобиржи. Ужесточение KYC делает бессмысленным сам по себе миксер, если на выходе средства попадают на верифицированный аккаунт.
6.3. Рекомендации и чек-лист
- Используйте JoinMarket, а не централизованные миксеры.
- Не выходите из миксера прямо на биржу с KYC — используйте промежуточные приватные кошельки с временным лагом.
- Для чувствительных операций сочетайте JoinMarket с конвертацией в Monero через атомный своп.
- При использовании JoinMarket или JoinStr настраивайте Tor для сокрытия IP-адреса вашего узла.
Заключение: приватность без доверия
Суд над Samourai — это не конец эпохи приватных криптотранзакций, а завершение эры централизованных сервисов с единой точкой отказа. JoinMarket продолжает работу без координатора; Whirlpool живёт в форке Ashigaru; Zero-Knowledge-протоколы и Lightning Network открывают новые горизонты.Быстрая памятка на одну строку:
«Смерть Tornado Cash и Samourai не убила приватность — она просто казнила наивность централизованного подхода. JoinMarket остался в живых, потому что у него нет сервера для ареста. Monero всё ещё стоит на страже, потому что у него приватность вшита в геном. А микшеры на ZK уже стоят в очереди на горизонте — без единого человека, которого можно было бы посадить.»
