Tornado Cash: jak działa mikser prywatności na Ethereum

Zdecentralizowany mikser Tornado Cash używa dowodów zk‑SNARK i drzewa Merkle, by rozłączyć wpłaty i wypłaty w pulach o stałych kwotach.

Tornado Cash to protokół działający na Ethereum, który ma na celu rozdzielenie związku między adresem wpłacającym środki a adresem odbiorcy. System opiera się na kryptografii wiedzy zerowej (zk‑SNARK) i strukturze drzewa Merkle, a jego kontrakty działają bezpośrednio na blockchainie.

Użytkownik wybiera pulę o stałej denominacji, na przykład 1, 10 lub 100 ETH, i lokalnie generuje unikalny commitment oraz sekret. Commitment wraz z wpłatą jest wysyłany do smart kontraktu. Kontrakt zapisuje commitment jako nowy liść w drzewie Merkle; korzeń tego drzewa jest publicznie dostępny i aktualizowany po każdej wpłacie.

Przy żądaniu wypłaty właściciel depozytu używa sekretu do wygenerowania nullifiera i dowodu zk‑SNARK. Dowód potwierdza trzy fakty: że osoba zna sekret odpowiadający jednemu z depozytów w drzewie Merkle, że dany depozyt nie został wcześniej użyty, oraz że środki mają trafić na wskazany adres. Dowód nie ujawnia, który konkretnie depozyt został użyty. Smart kontrakt sprawdza poprawność dowodu i unikalność nullifiera, a następnie realizuje przelew.

Anonimowość transakcji wzrasta wraz z liczbą użytkowników danej puli, ponieważ większa liczba depozytów utrudnia powiązanie pojedynczej wpłaty z wypłatą. Stałe denominacje pul mają na celu ułatwienie mieszania środków między różnymi uczestnikami.

Tornado Cash jest systemem niepowierniczym: protokół nie przechowuje kluczy użytkowników ani nie ma dostępu do ich sekretów. Po zdeponowaniu środków kontrolę wykonawczą nad logiką transferu sprawuje smart kontrakt zapisany na blockchainie.

Praktyczne zastosowania obejmują ochronę prywatności pojedynczych programistów, freelancerów, organizacji typu DAO przekazujących granty oraz osób przesyłających środki w warunkach ograniczeń wolności. Mechanizm usuwa jawne powiązanie między adresem źródłowym a docelowym, natomiast sam fakt dokonania transakcji pozostaje widoczny na blockchainie.

W Polsce przepisy nie odnoszą się bezpośrednio do działania takich protokołów. Korzystanie z narzędzi zwiększających prywatność nie jest z automatu przestępstwem, jednak zastosowanie ich do ukrywania pochodzenia środków z przestępstwa, finansowania terroryzmu lub omijania sankcji może pociągać odpowiedzialność karną i cywilną. Giełdy i instytucje finansowe mogą traktować transakcje związane z mikserami jako operacje podwyższonego ryzyka, co bywa przyczyną blokad kont lub dodatkowych weryfikacji.

Techniczne tło powstania takich rozwiązań wynika z transparentnego charakteru blockchainów, gdzie historia transferów jest jawna i możliwa do analizowania. Implementacja zk‑SNARK i drzew Merkle umożliwia weryfikowalny sposób rozłączenia powiązań między wpłatami a wypłatami i stanowi podstawę dla innych projektów prywatnościowych w ekosystemie kryptowalut.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora