Tento článek je uveden v bitcoinovém magazínu „The Privacy Issue“. Přihlaste se k odběru kopie.

Nejprve vás ignorují, pak se vám smějí, pak s vámi bojují a pak vyhrajete.

Citát – běžně nesprávně přisuzovaný Mahátmovi Gándhímu – byl v prostoru bitcoinů nadměrně používán až do vyčerpání, což obvykle vyvolává dojem, že fáze smíchu skončila. Ve většině těchto případů však narážka, že bojová fáze začala, byla přehnaná; možná inspirován jen o něco více než komentářem nějakého politika nebo finančního profesionála.

Ale 24. dubna tohoto roku citátu konečně odzvonilo.

Toho dne oznámilo americké ministerstvo spravedlnosti (DoJ) prostřednictvím okresního soudu jižního okresu New York obžalobu spoluzakladatelů Samourai Wallet Keonne Rodrigueze a Williama Hilla. Rodriguez, generální ředitel Samourai Wallet, který pseudonymně provozoval kliku @SamouraiWallet na Twitteru/X, byl toho dne brzy ráno zatčen ve svém domovském státě Pensylvánie. Hill (AKA TDev nebo @SamouraiDev na Twitteru) byl mezitím zatčen v Lisabonu v Portugalsku, kde bydlel; v době psaní tohoto článku ho ministerstvo spravedlnosti hodlá vydat do USA.

Oba jsou obviněni z provozování nelicencovaného vysílače peněz a vydělávání milionů dolarů na poplatcích. Rodriguezovi a Hillovi za to hrozí maximální trest odnětí svobody v délce pěti let.

Kromě toho bylo duo obviněno také z praní špinavých peněz. Podle DoJ byla Samourai Wallet použita k praní více než 100 milionů dolarů výnosů z trestné činnosti z trhů temných sítí, podvodných schémat a dalších nezákonných aktivit. To by jim mohlo přidat k trestu až 20 let.

Webové servery a doména Samourai Wallet (samourai.io) byly také zabaveny, čímž se peněženka stala z velké části nepoužitelnou. (I když uživatelé mohli stále obnovit své bitcoiny prostřednictvím jiných peněženek pomocí svých záložních semen.)

Přibližně ve stejnou dobu, kdy byli vývojáři Samourai Wallet zatčeni, vydala FBI veřejné varování uživatelům kryptoměn, v němž uvedla, že mohou přijít o své finanční prostředky v důsledku zabavení trestné činnosti, pokud nepřevedou své držby do regulovaných subjektů. Přestože agentura Samourai Wallet nezmínila, načasování poznámky naznačuje, že varování nebyla náhoda.

Společně se zdálo, že to představuje skokovou změnu pro bitcoin a vývoj bitcoinů.

Soukromí bitcoinů

Bitcoin pochází z dlouhé tradice aktivismu na ochranu soukromí. Ve světě, kde se peníze stále více digitalizují, se Cypherpunks od 90. let pokoušeli vytvořit formu elektronické hotovosti, aby zabránili orwellovské budoucnosti, kde lze každou transakci monitorovat a potenciálně cenzurovat. Podobně Douglas Jackson na přelomu tisíciletí nabízel zlatem krytý digitální platební systém s funkcemi ochrany osobních údajů nazvaný eGold, který nakonec musel ukončit provoz, protože Jackson nezaregistroval svou společnost jako poskytovatele peněz.

Společnost eGold vyžadovala licenci na převod peněz, protože držela zlato v rezervě jménem svých uživatelů, ale od té doby se obecně předpokládá, že tvůrci softwaru pro peněženky nesplňují podmínky pro převod peněz. Dokud vývojáři nikdy sami nepřevzali kontrolu nad uživatelskými prostředky, nemuseli se registrovat u sítě pro vymáhání finančních zločinů (FinCEN) Ministerstva financí Spojených států, a proto by také nemuseli uplatňovat boj proti praní špinavých peněz (AML). a Know Your Customer (KYC) kontroluje své uživatele – nebo to tak bylo.

Zásadní je, že tento předpoklad byl z velké části založen na pokynech samotného FinCEN, zveřejněných v roce 2013.

V rozšíření mnozí předpokládali, že vývojáři nebudou nést odpovědnost za to, jak je jejich software používán. Pokud jsou k praní špinavých peněz používány neopatrované bitcoinové peněženky, osoby zabývající se samotnou činností by porušovaly zákon, ale obecně se nevěřilo, že je odpovědností tvůrců těchto peněženek zabránit tomu, aby se tak stalo.

Samourai Wallet byla skutečně nevězeňská peněženka. Uživatelé ukládali své vlastní soukromé klíče do softwaru své peněženky, takže Rodriguez nebo Hill tyto bitcoiny nikdy nekontrolovali. Ve výchozím nastavení aplikace Samourai Wallet komunikovala s centrálním serverem za účelem odesílání a přijímání transakcí, ale i to bylo možné obejít připojením k Samourai Dojo: osobnímu zařízení připojenému k internetu, které obsahuje bitcoinový uzel.

Důležité je, že Samourai Wallet byla prodávána jako peněženka na ochranu soukromí a její hlavní funkce ochrany osobních údajů – Whirlpool – plně závisela na serveru Samourai. Konkrétně uživatelé Samourai Wallet mohli, koordinovaní prostřednictvím tohoto centrálního serveru, spolupracovat na provádění transakcí CoinJoin. Ve skupinách po pěti by uživatelé přispěli stejnou částkou bitcoinů (například 0,01 BTC) k transakci, která každému z nich poslala zpět stejnou částku.

Protože neexistuje žádný způsob, jak propojit konkrétní transakční vstupy s konkrétními transakčními výstupy, v podstatě to „smíchalo“ jejich mince. Analytici blockchainu by nebyli schopni zpětně vysledovat historii těchto mincí, s výjimkou případů, kdy by věděli, že musí pocházet z jednoho z těchto pěti vstupů. Uživatelé Whirlpool se navíc mohli rozhodnout, že budou takové mixy automaticky opakovat, a ještě více zatemní jejich historii transakcí.

Samourai Wallet navíc nabízela službu s názvem Ricochet. To umožnilo uživatelům posílat bitcoiny na nově vygenerované adresy, které sami ovládali, několikrát, což také poněkud frustrovalo analýzu blockchainu. (Ačkoli je to možné u jakékoli bitcoinové peněženky, Samourai Wallet tento proces zautomatizovala.)

Tvrzení, jak uvedlo ministerstvo spravedlnosti, je, že tyto nástroje byly skutečně používány k praní špinavých peněz. A co víc, federální ministerstvo tvrdí, že spoluzakladatelé Samourai Wallet zamýšleli, aby tomu tak bylo. Toto obvinění je z velké části založeno na veřejné i soukromé komunikaci o jejich službách, včetně některých prohlášení Rodrigueze a Hilla na Twitteru a v jejich pitch decku určených investorům, která zmiňovala, že jednotlivci, kteří se zapojili do „nezákonné činnosti“ na „omezeném“, resp. Mezi jejich uživatelskou základnu by patřily „tmavé/šedé“ trhy.

Zda tato prohlášení skutečně naznačují, že Rodriguez a Hill zamýšleli, aby byl jejich software používán k nezákonným účelům – na rozdíl od toho, že jde pouze o „tvrdé marketingové řeči“ od vývojářů, kteří nakonec chtěli nabídnout nástroje na ochranu soukromí – bude muset být prokázáno u soudu.

A možná ještě důležitější je, že zatčení Samourai Wallet zpochybňují dlouhodobý předpoklad, že vývojáři se nemusí registrovat jako převaděči peněz a provádět související kontroly AML a KYC.

Tento předpoklad však již byl zpochybněn v jiném koutě kryptoměnového prostoru…

Tornado Cash

V srpnu 2022 přidal Úřad pro kontrolu zahraničních aktiv amerického ministerstva financí (OFAC) Tornado Cash, inteligentní kontrakt na blockchainu Ethereum, na svůj seznam OFAC. Interakce s inteligentní smlouvou byla podle amerických zákonů nezákonná.

Později téhož měsíce byl Alexey Pertsev zatčen nizozemskou policií. V předchozích letech Pertsev spolu s Romanem Stormem a Romanem Semenovem založil a provozoval společnost pro vývoj softwaru PepperSec. Klíčem k jejich úsilí byl rozvoj Tornado Cash a také podpůrná infrastruktura.

Jako inteligentní smlouva funguje Tornado Cash technicky autonomně. Přestože Pertsev pomohl tento nástroj vyvinout, existuje v tisících uzlů Ethereum po celém světě. Poté, co byl propuštěn, Pertsev neměl žádný způsob, jak kontrolovat, jak byl používán nebo kdo jej používal. Kdokoli mohl poslat množství ETH na smart kontrakt, což mu – s využitím kryptografického triku zvaného důkazy s nulovými znalostmi – umožnilo vybrat stejnou částku z chytrého kontraktu, ale na jiný účet. Ani zde neexistoval způsob, jak propojit ETH směřující do Tornado Cash s odcházejícím ETH, takže smart kontrakt v podstatě fungoval jako „směšovací“ služba.

Aby byla tato funkce efektivní, PepperSec také vyvinul podpůrnou infrastrukturu, která se částečně spoléhala na převaděče: uživatelé Etherea mohli být v zásadě pověřeni placením poplatku za Tornado Cash, za což byli odměněni tokeny TORN. Tento aspekt návrhu – relé a tokeny TORN – se soustředil na jinou inteligentní smlouvu na blockchainu Ethereum, který byl technicky implementován jako decentralizovaná autonomní organizace (DAO).

Kromě toho PepperSec provozoval službu, která nabízela snadno dostupné grafické uživatelské rozhraní (GUI) pro smart kontrakt a jeho okolní infrastrukturu.

Důležité je, že Tornado Cash, stejně jako podpůrná infrastruktura, byl veškerý neúdržný software. Pertsev, Storm a Semenov vyvinuli kód, ale v žádném okamžiku nekontrolovali žádný z ETH vstupujících do inteligentní smlouvy. I když nemohli kontrolovat, jak lze Tornado Cash používat, je méně zřejmé, do jaké míry totéž platilo pro podpůrnou infrastrukturu. (Stejně jako mnoho věcí Ethereum, tvrzení o „decentralizaci“ byla alespoň částečně založena na marketingu více než na technické realitě.)

V obou případech pro nizozemského prokurátora skutečnost, že Pertsev a jeho kolegové nikdy nevzali do péče žádné ETH, příliš nezměnila. Podle jejího názoru byl PepperSec de facto řízen jako podnik, který – i když nepřímo prostřednictvím tokenu TORN – vydělával příjem z Tornado Cash a podpůrné infrastruktury. Argumentovala tím, že Pertsev je zodpovědný za to, jak byl Tornado Cash používán a kým.

Zdůraznila zejména, že Tornado Cash bylo použito k praní více než miliardy amerických dolarů, například hackery financovanými ze Severní Koreje, známými jako Lazarus Group, financovanými státem. Pertsev vědomě usnadnil tento druh činnosti prostřednictvím softwaru, který vyvinul, tvrdila, a neudělal nic, aby tomu zabránil. Musel být pohnán k odpovědnosti.

A jak se brzy ukázalo, nebyl to jen nizozemský prokurátor, kdo měl toto přesvědčení. Asi rok po Pertsevově zatčení v Nizozemsku byli jeho spoluzakladatelé PepperSec Storm a Semenov obviněni ve Spojených státech, přičemž první (který bydlel v USA) byl zatčen. (Semenov nežije ve Spojených státech; v době psaní tohoto článku není jeho místo pobytu neznámé, ale pravděpodobně se nachází v zemi bez smlouvy o vydávání s USA.)

Stejně jako Pertsev jsou oba obviněni z praní špinavých peněz a také z provozování nelicencovaného obchodu s převody peněz a porušování sankcí. Storm se letos v září postaví před soud v New Yorku.

Chladivý efekt

Zdálo se, že různá zatčení měla na ostatní vývojáře bitcoinů mrazivý účinek.

Ještě před Pertsevovým zatčením se bitcoinová peněženka Wasabi Wallet – hlavní konkurent Samourai Wallet – v březnu 2022 rozhodla zavést kontroly AML do svého mixážního softwaru a odmítnout mince, u kterých bylo podezření, že byly použity k nezákonné činnosti. (Ačkoli Wasabi Wallet, stejně jako Tornado Cash a Samourai Wallet, byla plně nevěrná, společnost za peněženkou – zkSNACKs – koordinovala mixování CoinJoin prostřednictvím centrálního serveru.)

Tato nová politika byla ostře kritizována – mimo jiné – týmem Samourai Wallet a dalšími bitcoinery zaměřenými na soukromí. Rodriguez a Hill hlasitě a hrdě prohlašovali, že jejich mixážní služba je otevřená pro každého, a na sociálních sítích zaujali mnohem více nepřátelský postoj k regulátorům a jejich režimu KYC/AML. Ve skutečnosti to byl přesně tento postoj, který je mohl dostat do právních problémů.

Nedávno zatčení Peněženky Samourai přimělo další vývojáře bitcoinů, aby přijali další opatření. Jen jeden den po obvinění Sparrow Wallet, která byla kompatibilní s Whirlpool Samourai Wallet, například vydala novou verzi svého softwaru, který tuto funkci deaktivoval. Krátce poté vývojářská společnost ACINQ oznámila, že její peněženka Phoenix Wallet (peněženka Lightning) bude odstraněna z obchodů s aplikacemi v USA, přičemž na Twitteru citovala, že „[n]dávná oznámení amerických úřadů zpochybňují, zda poskytovatelé peněženek s vlastní správou, služba Lightning poskytovatelé nebo dokonce Lightning uzly by mohly být považovány za podniky peněžních služeb a jako takové by mohly být regulovány.“

A v tom, co bylo pravděpodobně největší překážkou pro soukromí v krátké historii bitcoinu, Wasabi Wallet brzy poté oznámila, že úplně ukončí svou službu míchání. Vzhledem k tomu, že Whirlpool je již mimo provoz, druhý hlavní koordinátor CoinJoin by převzal operace k 1. červnu tohoto roku.

První verdikt

Jen několik týdnů po zatčení vývojářů Peněženky Samourai a událostech, které se odehrály bezprostředně poté, 14. května tohoto roku, nastal čas na Pertsevův rozsudek.

V soudní budově ’s Hertogenbosch, malém městě asi hodinu jižně od Amsterdamu, obdržel developer Tornado Cash špatnou zprávu. Sbor soudců se v podstatě ve všech bodech shodl se státním zástupcem a v některých ohledech zašel ještě dále, než byl státní zástupce ochoten zajít. Soudci rozhodli, že Pertsev je plně odpovědný za to, jak byla smart smlouva použita; skutečnost, že některé kódy, které vytvořil PepperSec, byly „nezastavitelné“, nebyla považována za platnou omluvu.

"Tornado Cash funguje tak, jak žalovaný a jeho spoluzakladatelé vyvinuli Tornado Cash," uvedli. "Takže operace je plně v jejich odpovědnosti."

Pertsev byl odsouzen k 64 měsícům v nizozemském vězení – i když podal odvolání, které v době psaní tohoto článku čeká na vyřízení.

Další soudní případ Tornado Cash se bude konat v New Yorku, kde bude soudit spoluzakladatel společnosti Pertsev's PepperSec Storm. Zatímco nizozemský rozsudek by technicky neměl ovlivnit výsledek amerického řízení, případ a vynesení rozsudku v Nizozemsku by mohly naznačit, co lze očekávat: nizozemští žalobci sdíleli mnoho ze svých spisů se svými americkými kolegy.

Mezitím se loni v květnu v New Yorku uskutečnilo první slyšení o Rodriguezovi ze Samourai Wallet. Bude čekat na úplný soud o domácím vězení v Pensylvánii.

Navzdory těmto významným překážkám v ochraně soukromí bitcoinů však vyhlídky na míchání bitcoinů nejsou úplně mrtvé. Je zřejmé, že všechny americké procesy teprve proběhnou. (A i když budou Rodriguez, Hill a/nebo Storm shledáni vinnými, i oni se mohou odvolat k vyšším soudům.) Mezitím JoinMarket – nástroj, který uživatelům umožňuje vytvářet transakce CoinJoin bez centrálního koordinátora – pokračuje v činnosti bez přerušení. A zatímco Wasabi Wallet odpojila svého centrálního koordinátora offline, samotná peněženka bude stále udržována.

A co víc, alternativní koordinátoři Wasabi Wallet již začali nabízet své služby: i když nejsou provozovány společností zkSNACKs, umožňuje to uživatelům peněženky vytvářet transakce CoinJoin mezi nimi v podstatě stejným způsobem. Protože takoví koordinátoři mohou být dokonce provozováni anonymně přes Tor, budoucí stíhání takových služeb může být ještě těžší – bez ohledu na výsledek nadcházejících soudů.

Fáze boje skutečně začala – a boj ještě zdaleka neskončil. Zda se toto pořekadlo naplní a bude následovat vítězná fáze, se teprve uvidí.

Zdroj: Bitcoin Magazine

Příspěvek Boj o soukromí bitcoinů skutečně začal appeared first on Crypto Breaking News.