شیر یا خط

فصل هفتم - قسمت هفتم

Privacy in Blockchain: Right or Crime Tool? (S07E07) حریم خصوصی در بلاکچین – حق یا ابزار جرم؟


در این اپیزود از پادکست شیر یا خط سراغ یکی از داغ‌ترین و بحث‌برانگیزترین موضوعات دنیای بلاکچین می‌رویم: حریم خصوصی. محور اصلی گفتگو داستان تورنادو کش است؛ از اینکه ایده از کجا آمد و چطور شکل گرفت تا اتفاقاتی که در این مسیر افتاد و در نهایت دادگاهی که همین چند روز پیش از ضبط به نتیجه رسید. آیا حریم خصوصی در تراکنش‌های دیجیتال یک حق بنیادین شهروندان است یا ابزاری که به دست مجرمان می‌افتد؟

🇬🇧 English Summary

This episode of the Shir Ya Khat (شیر یا خط) podcast unpacks the story of privacy on the blockchain through the lens of the Tornado Cash case, whose trial had just concluded, featuring a Switzerland-based crypto attorney and other guests. It explains why blockchain addresses are only pseudo-anonymous rather than truly anonymous—transactions and balances are publicly visible, network-layer IP and timezone leaks expose location, and KYC at centralized on-ramps/off-ramps lets firms like Chainalysis and Arkham Intelligence deanonymize users—and offers OPSEC tips such as fresh addresses per transaction, Bitcoin’s UTXO coin-control versus Ethereum’s account/balance model, using multiple wallets, DEXs, and avoiding centralized tokens like Tether that can be frozen. The hosts trace the broader history of the digital privacy fight, from the 1990s crypto wars, PGP and Phil Zimmermann, and cryptography-as-a-weapon export laws, to Web2 protections like GDPR and the “right to be forgotten” that blockchain’s immutability cannot honor, invoking Edward Snowden, Julian Assange, and the “nothing to hide” fallacy. It covers the technical evolution of on-chain privacy: Bitcoin CoinJoin and fungibility, Monero’s ring signatures, Zcash’s shielded addresses, trusted-setup ceremonies and “toxic waste,” a Zcash unsound-proof counterfeiting bug, and the maturing of zk-SNARKs, nullifiers, and DSLs like Circom and ZoKrates that enabled mixers such as Miximus, Semaphore, Möbius, and AZTEC. The episode details how Tornado Cash was founded at a Harvard hackathon by Roman Storm, Roman Semenov, and Alexey Pertsev, its TORN governance token, relayer network, notes, and legitimate uses (Ethereum staking deposit contracts, Vitalik’s Ukraine donation, developers like Andre Cronje of Yearn Finance), before North Korea’s Lazarus group laundered funds through it, triggering OFAC sanctions on the smart contract, USDC freezes by Circle, GitHub takedowns, and the arrests and prosecutions of its developers. Throughout, the discussion frames the core tension—privacy as a fundamental human right versus its use as a tool for money laundering and crime—alongside the Voyager/Virgil Griffith sanctions precedent, the Axie Infinity/Ronin hack, and what these legal battles mean for Ethereum’s coming of age.

توضیحات اپیزود

این اپیزود با حضور شایان، فاطمه (وکیل دادگستری در سوئیس که کیس تورنادو کش را از نزدیک و به‌صورت حضوری در دادگاه دنبال کرده)، مهدیه و حمید، بحث حریم خصوصی را از پایه باز می‌کند. گفتگو با این نکته‌ی کلیدی آغاز می‌شود که آدرس‌های بلاکچینی ناشناس (anonymous) نیستند بلکه شبه‌ناشناس (pseudonymous) هستند؛ همه‌ی تراکنش‌ها و موجودی یک آدرس برای همه قابل مشاهده است و با نکاتی مثل نشت آی‌پی و لوکیشن، احراز هویت در صرافی‌های متمرکز هنگام آن‌رمپ و آف‌رمپ، و ابزارهای تحلیلی مثل چین‌آنالیسیس می‌توان هویت افراد را کشف کرد. بچه‌ها درباره‌ی نکات عملی حفظ حریم خصوصی صحبت می‌کنند؛ از توصیه‌ی وایت‌پیپر بیتکوین برای استفاده از آدرس جدید در هر تراکنش تا تفاوت مدل UTXO بیتکوین با مدل اکانت‌بیس اتریوم و اینکه چرا ردیابی روی اتریوم راحت‌تر است.

سپس بحث به مقایسه‌ی مسیر حریم خصوصی در اینترنت دهه‌ی نود (تور براوزر، وی‌پی‌ان) و تکرار همان مسیر در دنیای کریپتو کشیده می‌شود. حقوق حریم خصوصی در دنیای سنتی مانند قانون GDPR اروپا و مفهوم «حق فراموش‌شدن» (Right to be Forgotten) بررسی می‌شود و این تناقض مطرح می‌شود که هرچه وارد بلاکچین شود برای همیشه باقی می‌ماند. با مثال‌های واقعی مثل آندره کرونیه و تست کردن روی پروداکشن، و پدیده‌ی «آنچین ریپیتیشن»، نشان داده می‌شود چرا شفافیت کامل می‌تواند مشکل امنیتی جدی ایجاد کند. بحث فانجیبیلیتی (تعویض‌پذیری) و ارتباط آن با حریم خصوصی، هم در دنیای کش و شماره‌سریال اسکناس‌ها و هم در بیتکوین و کوین‌جوین، یکی از نقاط جالب گفتگوست.

بخش اصلی اپیزود به داستان تورنادو کش اختصاص دارد؛ از تولد آن در هکتان EthBoston دانشگاه هاروارد توسط رومن استورم، رومن سمنوف و الکسی پرتسف، تا معماری فنی مبتنی بر zkSNARK، سرمونی کامیونیتی، توکن گاورنس TORN، شبکه‌ی ریلیر و مکانیزم نوت. سپس تحریم تورنادو کش توسط OFAC پس از هک اکسی اینفینیتی و رونین و ورود پول لازاروس، فریز شدن USDC توسط سیرکل، بستن ریپازیتوری در گیت‌هاب، دستگیری الکسی پرتسف در هلند و محاکمه‌ی رومن استورم در نیویورک با جزئیات کامل روایت می‌شود.

نکات اصلی بحث‌شده:

مبانی حریم خصوصی در بلاکچین:

  • آدرس‌های بلاکچینی ناشناس نیستند بلکه شبه‌ناشناس (pseudonymous) هستند
  • راه‌های نشت هویت: آی‌پی و لوکیشن در لایه‌ی شبکه، احراز هویت در آن‌رمپ/آف‌رمپ، و داده‌های فرانت‌اند دی‌اپ‌ها
  • نکات عملی: آدرس جدید برای هر تراکنش، کیف‌پول‌های جدا، زمان‌بندی متفاوت تراکنش‌ها، استفاده از دکس‌ها
  • تفاوت مدل UTXO بیتکوین با مدل اکانت‌بیس اتریوم و راحت‌تر بودن ردیابی روی اتریوم
  • دو نوع حریم خصوصی: پنهان‌ماندن از طرف مقابل تراکنش، و مقاومت در برابر ردیابی توسط سرویس‌هایی مثل چین‌آنالیسیس

ابزارهای تحلیل و ردیابی:

  • نقش چین‌آنالیسیس و دیاگرام‌های ارتباط آدرس‌ها و تراکنش‌ها
  • استفاده‌ی شرکت‌های آنالیتیکس از هوش مصنوعی و پترن‌ریکاگنیشن برای دنبال کردن پول حتی پس از میکسر (با صرف زمان و هزینه‌ی زیاد)
  • آرکام اینتلیجنس و مدل جایزه‌دادن برای لیبل‌کردن آدرس‌ها و خطرات امنیتی آن

حقوق حریم خصوصی و مقایسه با دنیای سنتی:

  • قانون GDPR اروپا و حق فراموش‌شدن (Right to be Forgotten) و ناسازگاری آن با ماهیت دائمی بلاکچین
  • استدلال «من چیزی برای پنهان‌کردن ندارم» و پاسخ ادوارد اسنودن به آن (مثل «چیزی برای گفتن ندارم» بودن)
  • داده به‌عنوان باارزش‌ترین دارایی و قدرت و مالکیت داده

فانجیبیلیتی و تاریخچه‌ی حریم خصوصی:

  • مفهوم فانجیبیلیتی و اینکه «یک بیتکوین لزوماً برابر یک بیتکوین نیست» به‌خاطر تاریخچه‌ی UTXO
  • کوین‌جوین به‌عنوان پاسخی برای حفظ فانجیبیلیتی و اهمیت الگو نداشتن در مبالغ و زمان‌بندی
  • «جنگ رمزنگاری» دهه‌ی ۹۰، اعتراض‌های مدنی مثل چاپ کد رمزنگاری روی تی‌شرت و کتاب، و پی‌جی‌پی فیل زیمرمن
  • فان‌فکت دابل هشینگ در بیتکوین و ترکیب استانداردهای اروپا و آمریکا به‌خاطر عدم اطمینان به بک‌دور دولت‌ها

تورنادو کش و zkSNARK:

  • تولد در هکتان EthBoston هاروارد توسط رومن استورم، رومن سمنوف و الکسی پرتسف
  • پیشینه‌ی فنی: پروژه‌های آکادمیک و پروف‌آف‌کانسپت مثل میکسیموس و سمافور، فایل حکمدی ویتالیک درباره‌ی مینیمال میکسر، و ابزارهای زبان‌محور مثل سیرکام و زوکریت
  • توکن گاورنس TORN، سرمونی کامیونیتی و مفهوم «تاکسیک ویست»، شبکه‌ی ریلیر و مکانیزم نوت
  • استفاده‌های مشروع (مثل دیپلوی کانترکت استیکینگ اتریوم و دونیت ویتالیک به اوکراین) در کنار سوءاستفاده
  • فانجیبیلیتی و فلگ‌شدن کوین‌های خارج‌شده از میکسر توسط صرافی‌ها مثل کوین‌بیس

تحریم OFAC و دستگیری‌ها:

  • تحریم یک اسمارت‌کانترکت برای اولین بار پس از هک اکسی اینفینیتی/رونین (۶۰۰ میلیون دلار) و ورود پول لازاروس کره شمالی
  • فریز USDC توسط سیرکل، بستن ریپازیتوری گیت‌هاب، و کد به‌عنوان «مطالب درسی» (مثال متیو گرین) و مفهوم for educational purposes only
  • دستگیری الکسی پرتسف در هلند زیر ۲۴ ساعت پس از تحریم و محکومیت او به پولشویی
  • اضافه شدن رومن سمنوف به لیست تحریم اشخاص و برداشته‌شدن تحریم اسمارت‌کانترکت‌ها در مارس ۲۰۲۵

پرونده‌ی رومن استورم در منهتن:

  • سه اتهام: تبانی برای پولشویی، تبانی برای اداره‌ی کسب‌وکار انتقال پول بدون مجوز (Money Service Business)، و تبانی برای نقض تحریم‌ها
  • اهمیت «دانش و نیت» (تی‌شرت هکتان، پیام‌های تلگرام و سرچ‌های گوگل)
  • شاهدان دادستانی: پیرزن قربانی کلاهبرداری (که پولش اصلاً به تورنادو کش نرسیده بود)، هکرهای زندانی، و فاندر اکسی اینفینیتی
  • استفاده‌ی سرمایه‌گذاران و چین‌آنالیسیس از پلید فیفث (Fifth)
  • بحث ونیو و اینکه چرا پرونده در منهتن مطرح شد
  • نتیجه: محکومیت فقط بابت اداره‌ی کسب‌وکار انتقال پول بدون مجوز و عدم اجماع هیئت منصفه (Hung Jury) درباره‌ی دو اتهام دیگر

سامورایی والت و مانی سرویس بیزنس:

  • اعلام گیلتی بودن بنیان‌گذاران سامورایی والت چند روز پس از دادگاه رومن
  • راهنمای فینسن (FinCEN) درباره‌ی اینکه پلتفرم غیرمتمرکز و نان‌کاستدیال مانی سرویس بیزنس حساب نمی‌شود
  • تفاوت سامورایی والت (وجود سرور مرکزی برای کوردینیشن) و الزامات KYC و گزارش تراکنش‌ها

آینده‌ی حریم خصوصی:

  • رمزارزهای حریم‌خصوصی مونرو (رینگ سیگنیچر) و زیکش (شیلد آدرس)، باگ تراست‌ستاپ اولیه‌ی زیکش و آپگرید شبکه
  • پروژه‌های ترکیبی مثل آزتک و تلاش‌های زی‌کی‌مانی و لایه‌دوهای پرایویسی
  • کاهش سرمایه‌گذاری در پروژه‌های حریم خصوصی به‌خاطر ریسک‌های حقوقی
  • ایده‌ی «پرایویسی بای دیفالت» روی بیس‌لیر اتریوم، پروپوزال‌هایی مثل فورس اینکلوژن و بحث سنسورشیپ رزیستنس در رودمپ اتریوم

نتیجه‌گیری

این اپیزود نشان می‌دهد که حریم خصوصی در بلاکچین موضوعی پیچیده است که در تقاطع فناوری، حقوق، فلسفه و جامعه‌شناسی قرار دارد. تجربه‌ی تورنادو کش و سامورایی والت نشان می‌دهد که وقتی یک سیستم باز و آزاد می‌سازید نمی‌توانید جلوی سوءاستفاده را بگیرید، اما همان‌طور که در اپیزود بحث شد، پرسش اصلی درباره‌ی «دانش و نیت» توسعه‌دهندگان است. جمع‌بندی گفتگو این است که بدون حریم خصوصی، بلاکچین مقاومت در برابر سانسور و ماهیت پابلیک خود را از دست می‌دهد؛ درست همان‌طور که در خانه حق داریم در را ببندیم بدون اینکه بازخواست شویم، حریم خصوصی هم باید به‌صورت پیش‌فرض روی بیس‌لیر بلاکچین جا بیفتد. آینده‌ی این حوزه به تلاش بخشی از کامیونیتی و تعامل سازنده بین توسعه‌دهندگان، قانون‌گذاران و جامعه‌ی جهانی بستگی دارد.

حاضران در این قسمت:

منابع و لینک‌های ذکرشده

منابع تاریخی و آموزشی:

پروژه‌ها و پروتکل‌ها:

منابع حقوقی و اسناد رسمی:

پرونده‌های قضایی و محاکمات:

تحلیل‌های تخصصی و گزارش‌ها:


قسمت‌های مرتبط

  • هکتان‌های وب۳ و بلاکچین — تورنادو کش در یک هکتان (EthBoston) متولد شد؛ این اپیزود تجربه‌ی هکتان‌ها را مفصل باز می‌کند.
  • هوش مصنوعی و بلاکچین — بحث تحلیل تراکنش‌ها و ردیابی آدرس‌ها با هوش مصنوعی و پترن‌ریکاگنیشن که در این اپیزود مطرح شد.
  • تجمیع وام‌دهی و حکمرانی غیرمتمرکز — یرن فایننس (اولین یلد اگریگیتور) و توکن گاورنس، مشابه توکن TORN تورنادو کش که در اپیزود مثال زده شد.
  • اقتصاد غیرمتمرکز DeFi — زمینه‌ی «دیفای سامر» و پروتکل‌های اتریوم که بستر استفاده و هک‌های مرتبط با تورنادو کش بودند.
  • اتریوم — مدل اکانت‌بیس اتریوم و اسمارت کانترکت‌ها که پایه‌ی بحث ردیابی و حریم خصوصی در این اپیزود است.

زمان‌بندی فصل‌ها

  • 00:00 مقدمه و معرفی موضوع حریم خصوصی در بلاکچین
  • 00:50 معرفی مهمانان
  • 01:42 مبانی حریم خصوصی در بلاکچین
  • 04:05 شبه‌ناشناسی vs ناشناسی کامل - Pseudonymity vs Anonymity
  • 06:48 نقش Chainalysis و ابزارهای تحلیل بلاکچین
  • 10:19 مقایسه با تحولات اینترنت و پروتکل‌های حریم خصوصی
  • 12:51 حقوق حریم خصوصی در دنیای سنتی (GDPR)
  • 16:10 تفاوت‌های بلاکچین با قوانین موجود و Right to be Forgotten
  • 19:45 معرفی CoinJoin و ابزارهای میکسینگ بیتکوین
  • 24:53 تاریخچه میکسرهای بیتکوین - Bitcoin Mixers History
  • 28:00 ورود به داستان تورنادو کش - Tornado Cash Story
  • 30:29 استقرار قراردادهای هوشمند و مکانیزم zkSNARKs
  • 33:49 معماری فنی تورنادو کش و ویژگی‌های آن
  • 37:24 Fungibility و اهمیت آن در رمزارزها
  • 38:52 تحریم‌های OFAC و پیامدهای آن
  • 41:13 تحلیل داده‌ها و ردیابی تراکنش‌ها
  • 42:46 پرونده قضایی Roman Storm - Criminal Case Analysis
  • 45:03 چالش‌های فنی و قانونی میکسرها
  • 47:19 تحلیل حقوقی «کد = بیان» - Code is Speech
  • 51:28 تاریخچه و توسعه تکنولوژی‌های Zero Knowledge
  • 52:04 سامورایی والت و CoinJoin - Samourai Wallet Case
  • 01:00:00 نقش دانشگاه‌ها در توسعه پروتکل‌های حریم خصوصی
  • 01:02:30 تجربیات عملی پیاده‌سازی پروتکل‌های حریم خصوصی
  • 01:07:38 تحلیل هک‌ها و آسیب‌پذیری‌های امنیتی
  • 01:08:41 آپدیت‌های سیستم و رفع باگ‌ها
  • 01:10:37 حملات سایبری و تأثیرات آن‌ها بر DeFi
  • 01:12:13 تحریم‌ها و تأثیرات آن بر بلاکچین
  • 01:15:02 دستگیری توسعه‌دهندگان و پیامدهای قانونی
  • 01:18:06 نقش کره شمالی و گروه Lazarus در سوءاستفاده
  • 01:20:21 هک‌های بزرگ Harmony و Nomad
  • 01:23:27 تأثیرات دستگیری‌ها بر صنعت بلاکچین
  • 01:24:08 پرونده Alexey Pertsev و محاکمه در هلند
  • 01:26:38 تحریم‌ها و تأثیرات آن بر فناوری و آموزش
  • 01:30:10 چالش‌های قانونی در دنیای کریپتو
  • 01:32:45 تحریم‌ها و مسائل حقوقی پیچیده
  • 01:35:49 تحلیل دادگاه و شواهد ارائه شده
  • 01:38:52 نتایج دادگاه Roman Storm و تأثیرات آن
  • 01:41:41 تحلیل نهایی و آینده تحریم‌های OFAC
  • 01:45:18 پیچیدگی‌های حقوقی دادگاه‌های میکسر
  • 01:52:48 شهادت‌ها و شواهد کلیدی در دادگاه
  • 01:59:26 نتایج دادگاه و Hung Jury (عدم اجماع هیئت منصفه)
  • 02:03:48 آینده پروژه‌های حریم خصوصی
  • 02:05:57 جنگ حریم خصوصی: Crypto Wars دهه ۹۰ vs امروز
  • 02:10:31 چالش‌های سرمایه‌گذاری در پروژه‌های Privacy
  • 02:12:58 اهمیت حریم خصوصی در بلاکچین و آینده آن
  • 02:15:17 جمع‌بندی: حق یا ابزار جرم؟
  • 02:20:39 پایان