Tornado Cash – một dịch vụ trộn tiền điện tử có thể che giấu nguồn gốc của các giao dịch tiền điện tử – đã gây chú ý sau khi bị Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Hoa Kỳ xử phạt vào tháng 8 năm 2022.

Máy trộn đã mở hộp Pandora, khơi dậy một cuộc tranh luận mở về vai trò của máy trộn trong việc đảm bảo quyền riêng tư tài chính cá nhân khi sử dụng tiền điện tử.

Chính quyền Hoa Kỳ đã tiếp tục trừng phạt các dịch vụ này, trong đó Sinbad.io là công ty lớn gần đây nhất bị OFAC trừng phạt. Tornado Cash và Sinbad đã bị FBI hạ gục, trong đó Bộ Tài chính Hoa Kỳ cáo buộc họ đã tạo điều kiện cho các giao dịch bất hợp pháp trị giá hàng tỷ đô la, đặc biệt là các giao dịch của nhóm hack Lazarus có trụ sở tại Triều Tiên.

Một đại diện ẩn danh của dịch vụ trộn Mixero nói với Cointelegraph rằng các máy trộn, chẳng hạn như Tornado Cash và Sinbad, rất phổ biến với tin tặc Triều Tiên vì “dự trữ tiền điện tử đáng kể, cho phép Triều Tiên chuyển số lượng lớn cùng một lúc, do đó tiết kiệm thời gian”.

Bất chấp danh tiếng của mình, các máy trộn vẫn cung cấp dịch vụ hợp pháp bằng cách giữ các giao dịch tiền điện tử ở chế độ riêng tư. Tuy nhiên, bọn tội phạm sử dụng máy trộn để rửa hàng triệu đô la có thể đe dọa việc sử dụng hợp pháp các dịch vụ này của những người dùng thông thường đang tìm kiếm quyền riêng tư tài chính khi sử dụng tiền điện tử.

Vai trò của máy trộn trong quyền riêng tư tài chính

Tiền điện tử đã phát triển về đặc tính và cách sử dụng, nhưng hiện tại, đối với đối tượng phổ thông, chúng vẫn thường được coi là từ đồng nghĩa với một phương tiện hoàn toàn riêng tư cho các hoạt động bất hợp pháp.

Trái ngược với quan niệm sai lầm này, tiền điện tử không hoàn toàn ẩn danh. Công nghệ blockchain nền tảng cho hầu hết các loại tiền điện tử hàng đầu là một sổ cái mở trong đó tất cả các giao dịch chuyển tiền đều được công khai.

Ví dụ: loại tiền điện tử phổ biến nhất, Bitcoin ( BTC ), chỉ là giả ẩn danh. Địa chỉ BTC không nhất thiết phải tiết lộ danh tính chủ sở hữu của chúng, điều này mang lại một lớp bảo mật.

Tuy nhiên, nếu một lần chuyển tiền duy nhất được liên kết với danh tính của họ thì tất cả các lần chuyển tiền trong quá khứ và các chuyển động trong tương lai đều có thể được theo dõi đối với cá nhân đó. Trộn tiền ảo có thể chuyển đổi (CVC) — dịch vụ được cung cấp bởi các máy trộn tiền điện tử — được tạo ra vì lý do cốt lõi đó.

Có nhiều trường hợp công dân có thể muốn quyền riêng tư về tài chính, chẳng hạn như đặt hàng đồ ăn giao tận nơi và thanh toán bằng tiền điện tử. Công ty chuyển phát nhanh hoặc công ty giao hàng sẽ không thể xem các giao dịch hàng ngày hoặc tổng số tiền trong ví của bạn. Trong trường hợp này, bộ trộn có thể làm gián đoạn chuỗi giữa người nhận và người gửi.

Những ví dụ nghiêm trọng khác bao gồm việc không muốn công khai mức lương của mình hoặc để bọn tội phạm biết tổng tài sản của bạn. Cũng có những trường hợp cực đoan trong đó kẻ trộn lẫn có thể cứu một mạng sống, chẳng hạn như tránh một chế độ toàn trị để có thể biết ai đã quyên góp cho mục đích LGBTQ+ hoặc ủng hộ một nhà báo chỉ trích chính phủ.

Trong những tình huống như vậy, các bộ trộn có thể ẩn danh tiền điện tử để mang lại sự riêng tư và an toàn về tài chính.

Máy trộn có thể đảm bảo an toàn cho quyền riêng tư tài chính không?

Máy trộn tăng cường quyền riêng tư trong các giao dịch tiền điện tử bằng cách gộp và trộn tiền của nhiều người dùng, khiến việc truy tìm nguồn gốc của các đồng tiền cụ thể trở nên khó khăn. Điều này phá vỡ dấu vết giao dịch, tăng tính linh hoạt và ẩn danh nguồn tiền điện tử để cải thiện quyền riêng tư của người dùng.

Ngay cả khi các công cụ trộn đảm bảo rằng tất cả các giao dịch tiền điện tử đều được ẩn danh, việc đóng cửa Sinbad và Tornado Cash cho thấy các cơ quan chức năng vẫn có thể theo dõi công nghệ ẩn danh này như thế nào.

Jason Somensatto, người đứng đầu chính sách công Bắc Mỹ tại công ty phân tích blockchain Chainalysis, nói với Cointelegraph rằng các công cụ trộn không thể đảm bảo quyền riêng tư: “Tôi sẽ làm rõ rằng các công cụ trộn không xóa dấu vết. Trong nhiều trường hợp, Chainalysis có thể theo dõi thông qua các dịch vụ trộn và phát hiện kết quả đầu ra của người dùng. Hơn nữa, tất cả các giao dịch được ghi lại vĩnh viễn trên blockchain. Vì vậy, ngay cả khi một kẻ phạm pháp sử dụng một dịch vụ để che giấu hoạt động của họ một cách hiệu quả ngày hôm nay, hoạt động đó vẫn có thể bị truy tìm trong tương lai khi công nghệ truy tìm tiếp tục được cải thiện.”

Nếu một đặc điểm nội tại của công nghệ blockchain là sổ cái công khai và các máy trộn có thể không thể xuyên thủng, thì tại sao bọn tội phạm vẫn sử dụng tiền điện tử để rửa tiền? Somensatto giải thích:

“Những kẻ xấu sử dụng tiền điện tử vì những lý do tương tự mà mọi người sử dụng chúng cho các mục đích hợp pháp – chúng dễ sử dụng, xuyên biên giới, tức thời và thanh khoản. Ngay cả trong trường hợp tội phạm hiểu được tính minh bạch và khả năng truy xuất nguồn gốc của tiền điện tử, họ có thể quyết định rằng những lợi ích này lớn hơn rủi ro.”

Chính sách của Hoa Kỳ chống lại dịch vụ máy trộn

Vào tháng 10 năm 2023, Mạng lưới Thực thi Tội phạm Tài chính (FinCEN) của Bộ Tài chính Hoa Kỳ đã tuyên bố ý định nhắm mục tiêu vào các máy trộn “như một loại giao dịch có mối lo ngại chính về rửa tiền”.

Chính sách này nhằm tăng cường tính minh bạch đối với các máy trộn để chống lại sự khai thác của chúng bởi những kẻ độc hại , “bao gồm các nhóm như Hamas, Thánh chiến Hồi giáo Palestine và Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK),” như được nêu trong tài liệu. Theo lời của giám đốc FinCEN Andrea Gacki:

“Việc trộn CVC cung cấp một dịch vụ quan trọng cho phép người chơi trong hệ sinh thái ransomware, các tác nhân nhà nước lừa đảo và các tội phạm khác tài trợ cho các hoạt động bất hợp pháp của họ và làm xáo trộn dòng lợi nhuận bất chính […].”

FinCEN sẽ theo đuổi bất kỳ dịch vụ nào trong số này “trong hoặc liên quan đến các khu vực pháp lý bên ngoài Hoa Kỳ”. Hoa Kỳ đã bước ra nước ngoài, với vụ bắt giữ gây tranh cãi nhà phát triển Tornado Cash ở Amsterdam và hợp tác với chính quyền Hà Lan để hạ gục Sinbad.io.

Vấn đề đối với chính quyền Hoa Kỳ có thể không hẳn là bản thân dịch vụ trộn mà là các khách hàng lớn nhất của nó.

Như phân tích dữ liệu trên chuỗi của Chainalysis tiết lộ , Sinbad đã quản lý hơn 24 triệu đô la tiền bị đánh cắp từ Tập đoàn Lazarus, bao gồm Ether ( ETH ) và BTC từ các vụ hack Axie Infinity và Horizon Bridge.

Công cụ trộn tiền điện tử Sinbad.io của Hoa Kỳ bị trừng phạt vì vai trò của nó trong các hoạt động rửa tiền của Triều Tiên. Nguồn: Phân tích chuỗi

Hạ gục một máy trộn quốc tế không phải là điều dễ dàng. Trong khi trang web Clearnet – trang mà các trình duyệt web thông thường có thể truy cập – nhiều trang không còn tồn tại, trang web tối của Sinbad vẫn hoạt động. Tornado Cash cũng đã được khởi chạy lại trên Clearnet, mặc dù nó đã thay đổi cách tiếp cận và đưa ra một số cơ chế tuân thủ .

Dù bằng cách nào, với sự theo dõi của chính quyền Hoa Kỳ, những người sử dụng máy trộn bất hợp pháp có thể đã di cư, báo hiệu sự kết thúc có thể xảy ra đối với Sinbad.

Trang web clearnet của Sinbad không còn hoạt động. Nguồn: Sinbad.io

Phát biểu với các phóng viên vào tháng 2 năm 2023, người sáng lập Sinbad có bút danh Mehdi đã mô tả máy trộn là một dự án công nghệ bảo vệ quyền riêng tư hợp pháp. Anh ấy đã so sánh dịch vụ của mình với các loại tiền điện tử tập trung vào quyền riêng tư Monero ( XMR ) hoặc Zcash ( ZEC ), phần mềm ví tiền điện tử nâng cao tính ẩn danh như Wasabi hoặc trình duyệt Tor, mã hóa lưu lượng truy cập của người dùng và định tuyến nó qua nhiều máy chủ để ẩn danh tính của mọi người.

Quyền riêng tư về tài chính là động lực chính cho những người tạo ra máy trộn. Đại diện Mixero giải thích:

“Chúng tôi giữ quan điểm rằng các lệnh trừng phạt của Hoa Kỳ nhắm vào các công ty trộn như Tornado Cash hay Sinbad không những không chính đáng mà còn thể hiện sự xâm phạm quyền riêng tư của con người. Ngoài ra, thật khó hiểu tại sao các công cụ trộn lại được chọn ra, đặc biệt khi xem xét sự tồn tại của các loại tiền điện tử ẩn danh hoàn toàn như Monero. Điều này đặt ra câu hỏi về lý do căn bản đằng sau những hành động chống lại máy trộn này.”

Bảo vệ quyền riêng tư: Máy trộn có thể giải quyết việc lạm dụng không?

Sự tự do hoàn toàn, như một người theo chủ nghĩa tự do thuần túy mong muốn, đều phải trả giá. Bộ trộn tuân theo chính sách không kiểm soát có thể có giá trị hợp pháp và cũng có thể được sử dụng bởi các nhóm bị trừng phạt như tin tặc DPRK, khiến bộ trộn phải chịu sự giám sát theo quy định.

Vì vậy, người dùng bình thường có nên tránh các máy trộn phổ thông? Điều gì sẽ xảy ra nếu những kẻ trộn lẫn có thể thực hiện các rào cản để chặn một số nhóm nhất định thu hút sự chú ý từ chính quyền Hoa Kỳ, chẳng hạn như Nhóm Lazarus? Điều này có khả thi không?

Theo người phát ngôn của Mixero, cách duy nhất để làm hài lòng các nhà lập pháp là thực hiện các tiêu chuẩn Biết khách hàng của bạn, “nhưng điều này đi ngược lại mục đích chính của mục đích mà máy trộn được tạo ra”.

Ngược lại, Somensatto nói rằng có những cơ chế mà các bộ trộn có thể thực hiện, “bao gồm cả việc sử dụng các công cụ Chainalysis để giám sát các giao dịch và được thông báo về việc tiếp xúc với các nguồn bất hợp pháp”. Ông nói thêm, “Nói rộng ra, các nhà cung cấp dịch vụ hỗn hợp có thể tránh bị áp dụng các biện pháp thực thi bằng cách triển khai chương trình AML/CFT [Chống rửa tiền/Chống tài trợ cho chủ nghĩa khủng bố] mạnh mẽ, mà về cốt lõi là một cơ chế để ngăn chặn hành vi phạm pháp. rửa tiền bởi các đối tượng bất hợp pháp và các tổ chức bị xử phạt.”

Đại diện của Mixero cho biết: “Việc áp dụng những phương pháp này sẽ đi ngược lại chính sách của chúng tôi”. Một lần nữa, hệ tư tưởng ẩn danh lại gặp sự cố với các công cụ phòng chống rửa tiền.

Quyền riêng tư tài chính như một quyền con người

Nhiều người trong không gian tiền điện tử coi quyền riêng tư tài chính là quyền của con người. Nhưng hiện tại, rất ít cơ quan quản lý thừa nhận điều đó.

Liên Hợp Quốc có một danh sách đầy đủ về “các quyền vốn có của tất cả con người”. Quyền riêng tư về tài chính không được coi là quyền con người một cách rõ ràng, nhưng quyền riêng tư thì có. Đối với một số người, việc mở rộng quyền riêng tư tài chính có thể là hợp lý. Còn luật pháp thì sao?

Suzanne Ulrich, một luật sư và nhà tư vấn về quyền riêng tư có trụ sở tại Hà Lan, nói với Cointelegraph rằng có những luật vững chắc áp dụng cho quyền riêng tư tài chính:

“Ở Châu Âu, mọi người được bảo vệ bởi nhiều luật khác nhau, chẳng hạn như Công ước Bảo vệ Nhân quyền và các Quyền Cơ bản cũng như Quy định Chung về Bảo vệ Dữ liệu. Ngoài các biện pháp bảo vệ của Châu Âu này, nhiều quốc gia cũng đã đưa quyền riêng tư vào hiến pháp của họ. Ở Hoa Kỳ, cũng có quyền riêng tư, nhưng quyền riêng tư về tài chính thường ít được bảo vệ hơn ở Châu Âu. Tại Hoa Kỳ, quyền riêng tư tài chính được quy định thông qua luật ban hành ở cấp liên bang và tiểu bang.”

Luật pháp bảo vệ chắc chắn quyền riêng tư của con người, nhưng quyền riêng tư về tài chính có thể không rõ ràng. Vì vậy, luật bảo vệ quyền riêng tư có đủ để biện minh cho sự tồn tại và tính hợp pháp của các dịch vụ trộn không?

Máy trộn đã có được một hình ảnh không được ưa chuộng trong nhiều năm vì họ đã mở cửa quán rượu cho bất kỳ người lang thang nào trong thị trấn. Để làm trong sạch hình ảnh của mình, họ có thể cần tìm ra các chiến lược ngăn chặn những kẻ bất hợp pháp tiếp cận và sự sống còn của họ có thể phụ thuộc vào điều đó.