Available on
شیر یا خط
Privacy in Blockchain: Right or Crime Tool? (S07E07) حریم خصوصی در بلاکچین – حق یا ابزار جرم؟
در این اپیزود از پادکست شیر یا خط سراغ یکی از داغترین و بحثبرانگیزترین موضوعات دنیای بلاکچین میرویم: حریم خصوصی. محور اصلی گفتگو داستان تورنادو کش است؛ از اینکه ایده از کجا آمد و چطور شکل گرفت تا اتفاقاتی که در این مسیر افتاد و در نهایت دادگاهی که همین چند روز پیش از ضبط به نتیجه رسید. آیا حریم خصوصی در تراکنشهای دیجیتال یک حق بنیادین شهروندان است یا ابزاری که به دست مجرمان میافتد؟
🇬🇧 English Summary
This episode of the Shir Ya Khat (شیر یا خط) podcast unpacks the story of privacy on the blockchain through the lens of the Tornado Cash case, whose trial had just concluded, featuring a Switzerland-based crypto attorney and other guests. It explains why blockchain addresses are only pseudo-anonymous rather than truly anonymous—transactions and balances are publicly visible, network-layer IP and timezone leaks expose location, and KYC at centralized on-ramps/off-ramps lets firms like Chainalysis and Arkham Intelligence deanonymize users—and offers OPSEC tips such as fresh addresses per transaction, Bitcoin’s UTXO coin-control versus Ethereum’s account/balance model, using multiple wallets, DEXs, and avoiding centralized tokens like Tether that can be frozen. The hosts trace the broader history of the digital privacy fight, from the 1990s crypto wars, PGP and Phil Zimmermann, and cryptography-as-a-weapon export laws, to Web2 protections like GDPR and the “right to be forgotten” that blockchain’s immutability cannot honor, invoking Edward Snowden, Julian Assange, and the “nothing to hide” fallacy. It covers the technical evolution of on-chain privacy: Bitcoin CoinJoin and fungibility, Monero’s ring signatures, Zcash’s shielded addresses, trusted-setup ceremonies and “toxic waste,” a Zcash unsound-proof counterfeiting bug, and the maturing of zk-SNARKs, nullifiers, and DSLs like Circom and ZoKrates that enabled mixers such as Miximus, Semaphore, Möbius, and AZTEC. The episode details how Tornado Cash was founded at a Harvard hackathon by Roman Storm, Roman Semenov, and Alexey Pertsev, its TORN governance token, relayer network, notes, and legitimate uses (Ethereum staking deposit contracts, Vitalik’s Ukraine donation, developers like Andre Cronje of Yearn Finance), before North Korea’s Lazarus group laundered funds through it, triggering OFAC sanctions on the smart contract, USDC freezes by Circle, GitHub takedowns, and the arrests and prosecutions of its developers. Throughout, the discussion frames the core tension—privacy as a fundamental human right versus its use as a tool for money laundering and crime—alongside the Voyager/Virgil Griffith sanctions precedent, the Axie Infinity/Ronin hack, and what these legal battles mean for Ethereum’s coming of age.
توضیحات اپیزود
این اپیزود با حضور شایان، فاطمه (وکیل دادگستری در سوئیس که کیس تورنادو کش را از نزدیک و بهصورت حضوری در دادگاه دنبال کرده)، مهدیه و حمید، بحث حریم خصوصی را از پایه باز میکند. گفتگو با این نکتهی کلیدی آغاز میشود که آدرسهای بلاکچینی ناشناس (anonymous) نیستند بلکه شبهناشناس (pseudonymous) هستند؛ همهی تراکنشها و موجودی یک آدرس برای همه قابل مشاهده است و با نکاتی مثل نشت آیپی و لوکیشن، احراز هویت در صرافیهای متمرکز هنگام آنرمپ و آفرمپ، و ابزارهای تحلیلی مثل چینآنالیسیس میتوان هویت افراد را کشف کرد. بچهها دربارهی نکات عملی حفظ حریم خصوصی صحبت میکنند؛ از توصیهی وایتپیپر بیتکوین برای استفاده از آدرس جدید در هر تراکنش تا تفاوت مدل UTXO بیتکوین با مدل اکانتبیس اتریوم و اینکه چرا ردیابی روی اتریوم راحتتر است.
سپس بحث به مقایسهی مسیر حریم خصوصی در اینترنت دههی نود (تور براوزر، ویپیان) و تکرار همان مسیر در دنیای کریپتو کشیده میشود. حقوق حریم خصوصی در دنیای سنتی مانند قانون GDPR اروپا و مفهوم «حق فراموششدن» (Right to be Forgotten) بررسی میشود و این تناقض مطرح میشود که هرچه وارد بلاکچین شود برای همیشه باقی میماند. با مثالهای واقعی مثل آندره کرونیه و تست کردن روی پروداکشن، و پدیدهی «آنچین ریپیتیشن»، نشان داده میشود چرا شفافیت کامل میتواند مشکل امنیتی جدی ایجاد کند. بحث فانجیبیلیتی (تعویضپذیری) و ارتباط آن با حریم خصوصی، هم در دنیای کش و شمارهسریال اسکناسها و هم در بیتکوین و کوینجوین، یکی از نقاط جالب گفتگوست.
بخش اصلی اپیزود به داستان تورنادو کش اختصاص دارد؛ از تولد آن در هکتان EthBoston دانشگاه هاروارد توسط رومن استورم، رومن سمنوف و الکسی پرتسف، تا معماری فنی مبتنی بر zkSNARK، سرمونی کامیونیتی، توکن گاورنس TORN، شبکهی ریلیر و مکانیزم نوت. سپس تحریم تورنادو کش توسط OFAC پس از هک اکسی اینفینیتی و رونین و ورود پول لازاروس، فریز شدن USDC توسط سیرکل، بستن ریپازیتوری در گیتهاب، دستگیری الکسی پرتسف در هلند و محاکمهی رومن استورم در نیویورک با جزئیات کامل روایت میشود.
نکات اصلی بحثشده:
مبانی حریم خصوصی در بلاکچین:
- آدرسهای بلاکچینی ناشناس نیستند بلکه شبهناشناس (pseudonymous) هستند
- راههای نشت هویت: آیپی و لوکیشن در لایهی شبکه، احراز هویت در آنرمپ/آفرمپ، و دادههای فرانتاند دیاپها
- نکات عملی: آدرس جدید برای هر تراکنش، کیفپولهای جدا، زمانبندی متفاوت تراکنشها، استفاده از دکسها
- تفاوت مدل UTXO بیتکوین با مدل اکانتبیس اتریوم و راحتتر بودن ردیابی روی اتریوم
- دو نوع حریم خصوصی: پنهانماندن از طرف مقابل تراکنش، و مقاومت در برابر ردیابی توسط سرویسهایی مثل چینآنالیسیس
ابزارهای تحلیل و ردیابی:
- نقش چینآنالیسیس و دیاگرامهای ارتباط آدرسها و تراکنشها
- استفادهی شرکتهای آنالیتیکس از هوش مصنوعی و پترنریکاگنیشن برای دنبال کردن پول حتی پس از میکسر (با صرف زمان و هزینهی زیاد)
- آرکام اینتلیجنس و مدل جایزهدادن برای لیبلکردن آدرسها و خطرات امنیتی آن
حقوق حریم خصوصی و مقایسه با دنیای سنتی:
- قانون GDPR اروپا و حق فراموششدن (Right to be Forgotten) و ناسازگاری آن با ماهیت دائمی بلاکچین
- استدلال «من چیزی برای پنهانکردن ندارم» و پاسخ ادوارد اسنودن به آن (مثل «چیزی برای گفتن ندارم» بودن)
- داده بهعنوان باارزشترین دارایی و قدرت و مالکیت داده
فانجیبیلیتی و تاریخچهی حریم خصوصی:
- مفهوم فانجیبیلیتی و اینکه «یک بیتکوین لزوماً برابر یک بیتکوین نیست» بهخاطر تاریخچهی UTXO
- کوینجوین بهعنوان پاسخی برای حفظ فانجیبیلیتی و اهمیت الگو نداشتن در مبالغ و زمانبندی
- «جنگ رمزنگاری» دههی ۹۰، اعتراضهای مدنی مثل چاپ کد رمزنگاری روی تیشرت و کتاب، و پیجیپی فیل زیمرمن
- فانفکت دابل هشینگ در بیتکوین و ترکیب استانداردهای اروپا و آمریکا بهخاطر عدم اطمینان به بکدور دولتها
تورنادو کش و zkSNARK:
- تولد در هکتان EthBoston هاروارد توسط رومن استورم، رومن سمنوف و الکسی پرتسف
- پیشینهی فنی: پروژههای آکادمیک و پروفآفکانسپت مثل میکسیموس و سمافور، فایل حکمدی ویتالیک دربارهی مینیمال میکسر، و ابزارهای زبانمحور مثل سیرکام و زوکریت
- توکن گاورنس TORN، سرمونی کامیونیتی و مفهوم «تاکسیک ویست»، شبکهی ریلیر و مکانیزم نوت
- استفادههای مشروع (مثل دیپلوی کانترکت استیکینگ اتریوم و دونیت ویتالیک به اوکراین) در کنار سوءاستفاده
- فانجیبیلیتی و فلگشدن کوینهای خارجشده از میکسر توسط صرافیها مثل کوینبیس
تحریم OFAC و دستگیریها:
- تحریم یک اسمارتکانترکت برای اولین بار پس از هک اکسی اینفینیتی/رونین (۶۰۰ میلیون دلار) و ورود پول لازاروس کره شمالی
- فریز USDC توسط سیرکل، بستن ریپازیتوری گیتهاب، و کد بهعنوان «مطالب درسی» (مثال متیو گرین) و مفهوم for educational purposes only
- دستگیری الکسی پرتسف در هلند زیر ۲۴ ساعت پس از تحریم و محکومیت او به پولشویی
- اضافه شدن رومن سمنوف به لیست تحریم اشخاص و برداشتهشدن تحریم اسمارتکانترکتها در مارس ۲۰۲۵
پروندهی رومن استورم در منهتن:
- سه اتهام: تبانی برای پولشویی، تبانی برای ادارهی کسبوکار انتقال پول بدون مجوز (Money Service Business)، و تبانی برای نقض تحریمها
- اهمیت «دانش و نیت» (تیشرت هکتان، پیامهای تلگرام و سرچهای گوگل)
- شاهدان دادستانی: پیرزن قربانی کلاهبرداری (که پولش اصلاً به تورنادو کش نرسیده بود)، هکرهای زندانی، و فاندر اکسی اینفینیتی
- استفادهی سرمایهگذاران و چینآنالیسیس از پلید فیفث (Fifth)
- بحث ونیو و اینکه چرا پرونده در منهتن مطرح شد
- نتیجه: محکومیت فقط بابت ادارهی کسبوکار انتقال پول بدون مجوز و عدم اجماع هیئت منصفه (Hung Jury) دربارهی دو اتهام دیگر
سامورایی والت و مانی سرویس بیزنس:
- اعلام گیلتی بودن بنیانگذاران سامورایی والت چند روز پس از دادگاه رومن
- راهنمای فینسن (FinCEN) دربارهی اینکه پلتفرم غیرمتمرکز و نانکاستدیال مانی سرویس بیزنس حساب نمیشود
- تفاوت سامورایی والت (وجود سرور مرکزی برای کوردینیشن) و الزامات KYC و گزارش تراکنشها
آیندهی حریم خصوصی:
- رمزارزهای حریمخصوصی مونرو (رینگ سیگنیچر) و زیکش (شیلد آدرس)، باگ تراستستاپ اولیهی زیکش و آپگرید شبکه
- پروژههای ترکیبی مثل آزتک و تلاشهای زیکیمانی و لایهدوهای پرایویسی
- کاهش سرمایهگذاری در پروژههای حریم خصوصی بهخاطر ریسکهای حقوقی
- ایدهی «پرایویسی بای دیفالت» روی بیسلیر اتریوم، پروپوزالهایی مثل فورس اینکلوژن و بحث سنسورشیپ رزیستنس در رودمپ اتریوم
نتیجهگیری
این اپیزود نشان میدهد که حریم خصوصی در بلاکچین موضوعی پیچیده است که در تقاطع فناوری، حقوق، فلسفه و جامعهشناسی قرار دارد. تجربهی تورنادو کش و سامورایی والت نشان میدهد که وقتی یک سیستم باز و آزاد میسازید نمیتوانید جلوی سوءاستفاده را بگیرید، اما همانطور که در اپیزود بحث شد، پرسش اصلی دربارهی «دانش و نیت» توسعهدهندگان است. جمعبندی گفتگو این است که بدون حریم خصوصی، بلاکچین مقاومت در برابر سانسور و ماهیت پابلیک خود را از دست میدهد؛ درست همانطور که در خانه حق داریم در را ببندیم بدون اینکه بازخواست شویم، حریم خصوصی هم باید بهصورت پیشفرض روی بیسلیر بلاکچین جا بیفتد. آیندهی این حوزه به تلاش بخشی از کامیونیتی و تعامل سازنده بین توسعهدهندگان، قانونگذاران و جامعهی جهانی بستگی دارد.
حاضران در این قسمت:
- شایان اسکندری: shayan.es
- فاطمه فنیزاده: x.com/Fatalmeh
- مهدیه امیری: linkedin.com/in/mahdieh-amiri-blockchain
- حمید باطنی: x.com/n3wbateni
منابع و لینکهای ذکرشده
منابع تاریخی و آموزشی:
- جلسه دوازدهم - Zero Knowledge و مباحث پیشرفته ۲ - دوره ۱۴۰۲: https://www.youtube.com/watch?v=DfimVN-Kfds&list=PLDwI1rIhknpN-4ZnbcQfqDgM5dVY73ruS&index=12
- Bitcoin Whitepaper (Section 10): Privacy بخش حریم خصوصی در وایتپیپر بیتکوین
- Bernstein v. State Department (1996): پرونده مبنای «کد = بیان»
- Cypherpunk Manifesto: https://activism.net/cypherpunk
- zkSNARKs in Ethereum (2016): https://electriccoin.co/blog/zksnarks-in-ethereum
- Devcon4 Miximus Presentation: https://slideslive.com/38911801/snarks-for-mixing-signaling-and-scaling
پروژهها و پروتکلها:
- Tornado Cash Wikipedia: https://en.wikipedia.org/wiki/Tornado_Cash
- Chainalysis: https://chainalysis.com
- Samourai Wallet: https://samouraiwallet.com
- Wasabi Wallet: https://wasabiwallet.io
- Monero: https://getmonero.org
- Zcash: https://z.cash
- Privacy Pools: https://papers.ssrn.com/sol3/papers.cfm?abstract_id=4563364
- Miximus (zkSNARK PoC): https://github.com/barrywhitehat/miximus
- Aztec Protocol: https://aztec.network
- Semaphore v1 Whitepaper: https://semaphore.pse.dev/whitepaper-v1.pdf
منابع حقوقی و اسناد رسمی:
- OFAC Sanctions JY0916: https://home.treasury.gov/news/press-releases/jy0916
- OFAC Delisting SB0057: https://home.treasury.gov/news/press-releases/sb0057
- DOJ Indictment Roman Storm & Semenov: https://www.justice.gov/usao-sdny/file/1311391/dl?inline
- Fifth Circuit Court Ruling: https://www.ca5.uscourts.gov/opinions/pub/23/23-50669-CV0.pdf
- GDPR Information: https://gdpr.eu
- Executive Order 13026 (Crypto Wars): اصلاح قوانین صادرات رمزنگاری
پروندههای قضایی و محاکمات:
- Roman Storm Trial Coverage: https://www.coindesk.com/policy/2025/08/06/roman-storm-guilty-of-unlicensed-money-transmitting-conspiracy-in-partial-verdict
- Samourai Wallet Developers Charges: https://www.dlnews.com/articles/defi/storm-jurors-reach-split-verdict-in-criminal-trial
- Alexey Pertsev Conviction: https://www.coindesk.com/policy/2024/05/14/tornado-cash-developer-alexey-pertsev-found-guilty-of-money-laundering
تحلیلهای تخصصی و گزارشها:
- The Rage Tornado Cash Court Cover: therage.co/tag/tornado-cash/
- Reuters Fifth Circuit Analysis: https://www.reuters.com/legal/court-overturns-us-sanctions-against-cryptocurrency-mixer-tornado-cash-2024-11-27
- Circle USDC Freezing: https://www.theblock.co/post/162172/circle-freezes-usdc-funds-in-tornado-cashs-us-treasury-sanctioned-wallets
- GitHub Tornado Cash Ban: https://www.theregister.com/2022/08/10/github_tornado_cookies
- Coin Center Legal Defense: https://coincenter.org
- Electronic Frontier Foundation (EFF): https://eff.org
قسمتهای مرتبط
- هکتانهای وب۳ و بلاکچین — تورنادو کش در یک هکتان (EthBoston) متولد شد؛ این اپیزود تجربهی هکتانها را مفصل باز میکند.
- هوش مصنوعی و بلاکچین — بحث تحلیل تراکنشها و ردیابی آدرسها با هوش مصنوعی و پترنریکاگنیشن که در این اپیزود مطرح شد.
- تجمیع وامدهی و حکمرانی غیرمتمرکز — یرن فایننس (اولین یلد اگریگیتور) و توکن گاورنس، مشابه توکن TORN تورنادو کش که در اپیزود مثال زده شد.
- اقتصاد غیرمتمرکز DeFi — زمینهی «دیفای سامر» و پروتکلهای اتریوم که بستر استفاده و هکهای مرتبط با تورنادو کش بودند.
- اتریوم — مدل اکانتبیس اتریوم و اسمارت کانترکتها که پایهی بحث ردیابی و حریم خصوصی در این اپیزود است.
زمانبندی فصلها
- 00:00 مقدمه و معرفی موضوع حریم خصوصی در بلاکچین
- 00:50 معرفی مهمانان
- 01:42 مبانی حریم خصوصی در بلاکچین
- 04:05 شبهناشناسی vs ناشناسی کامل - Pseudonymity vs Anonymity
- 06:48 نقش Chainalysis و ابزارهای تحلیل بلاکچین
- 10:19 مقایسه با تحولات اینترنت و پروتکلهای حریم خصوصی
- 12:51 حقوق حریم خصوصی در دنیای سنتی (GDPR)
- 16:10 تفاوتهای بلاکچین با قوانین موجود و Right to be Forgotten
- 19:45 معرفی CoinJoin و ابزارهای میکسینگ بیتکوین
- 24:53 تاریخچه میکسرهای بیتکوین - Bitcoin Mixers History
- 28:00 ورود به داستان تورنادو کش - Tornado Cash Story
- 30:29 استقرار قراردادهای هوشمند و مکانیزم zkSNARKs
- 33:49 معماری فنی تورنادو کش و ویژگیهای آن
- 37:24 Fungibility و اهمیت آن در رمزارزها
- 38:52 تحریمهای OFAC و پیامدهای آن
- 41:13 تحلیل دادهها و ردیابی تراکنشها
- 42:46 پرونده قضایی Roman Storm - Criminal Case Analysis
- 45:03 چالشهای فنی و قانونی میکسرها
- 47:19 تحلیل حقوقی «کد = بیان» - Code is Speech
- 51:28 تاریخچه و توسعه تکنولوژیهای Zero Knowledge
- 52:04 سامورایی والت و CoinJoin - Samourai Wallet Case
- 01:00:00 نقش دانشگاهها در توسعه پروتکلهای حریم خصوصی
- 01:02:30 تجربیات عملی پیادهسازی پروتکلهای حریم خصوصی
- 01:07:38 تحلیل هکها و آسیبپذیریهای امنیتی
- 01:08:41 آپدیتهای سیستم و رفع باگها
- 01:10:37 حملات سایبری و تأثیرات آنها بر DeFi
- 01:12:13 تحریمها و تأثیرات آن بر بلاکچین
- 01:15:02 دستگیری توسعهدهندگان و پیامدهای قانونی
- 01:18:06 نقش کره شمالی و گروه Lazarus در سوءاستفاده
- 01:20:21 هکهای بزرگ Harmony و Nomad
- 01:23:27 تأثیرات دستگیریها بر صنعت بلاکچین
- 01:24:08 پرونده Alexey Pertsev و محاکمه در هلند
- 01:26:38 تحریمها و تأثیرات آن بر فناوری و آموزش
- 01:30:10 چالشهای قانونی در دنیای کریپتو
- 01:32:45 تحریمها و مسائل حقوقی پیچیده
- 01:35:49 تحلیل دادگاه و شواهد ارائه شده
- 01:38:52 نتایج دادگاه Roman Storm و تأثیرات آن
- 01:41:41 تحلیل نهایی و آینده تحریمهای OFAC
- 01:45:18 پیچیدگیهای حقوقی دادگاههای میکسر
- 01:52:48 شهادتها و شواهد کلیدی در دادگاه
- 01:59:26 نتایج دادگاه و Hung Jury (عدم اجماع هیئت منصفه)
- 02:03:48 آینده پروژههای حریم خصوصی
- 02:05:57 جنگ حریم خصوصی: Crypto Wars دهه ۹۰ vs امروز
- 02:10:31 چالشهای سرمایهگذاری در پروژههای Privacy
- 02:12:58 اهمیت حریم خصوصی در بلاکچین و آینده آن
- 02:15:17 جمعبندی: حق یا ابزار جرم؟
- 02:20:39 پایان