暗号資産ミキサーとTornado Cash:仕組み、規制、リスク

暗号資産ミキサーの仕組み、Tornado Cashの事例、規制当局の見方、プライバシーとコンプライアンスの実務上の注意点を整理します。

||
更新日

そもそもミキサーはなぜ必要で、なぜ追及されるのか

ミキサーサービス(tumblers)は、公開ブロックチェーン上のプライバシーを高める。つまり、送金者と受取人のつながりをぼかす仕組みだ。一方で、この同じ機能はハッカーや資金洗浄を行う者にも積極的に使われている。その結果、ミキサーは、機密性を守る権利と、AML/制裁管理という課題の対立の中心に置かれている。

したがって本稿の目的は、Tornado Cashを含むミキサーの仕組み、利用シナリオとリスク、規制当局がそれをどう見ているか、そして暗号資産におけるプライバシー規制がどこへ向かっているのかを、分かりやすく詳しく説明することにある。

ミキサーとは何か、どのように機能するのか

要するに: ミキサーは多くのユーザーから預け入れを受け取り、それらを「混ぜ」、同等の金額を新しいアドレスへ返す。こうして「誰が誰に支払ったか」という明白なつながりが断たれ、結果としてプライバシーが高まる。

CoinJoin: 多数の入力/出力を持つ共同オンチェーントランザクション。その後は通常、どの入力がどの出力に対応するかを一意に対応付けることができない。

スマートコントラクト型ミキサー: ネットワーク上のコントラクト(例: Ethereum)で、入金と出金を時間的に分離し、つながりを明かさずにzk証明で確認する。言い換えれば、資金の経路そのものではなく「秘密を知っていること」が検証される。

カストディアルサービス: 運営者があなたのコインを管理下に置き、混合して別のコインを返す。仕組みは単純だが、運営者を信頼する必要がある。

ノンカストディアル型アプローチ: 資金が第三者に移らない方式(たとえばウォレット内のCoinJoin)。ただし、アドレス衛生上のミスはそれでもプライバシーを下げる。

注: ミキシングは「クリーンなコインを作る」ものではなく、追跡を難しくするだけだ。つまり、運営者またはユーザーのミスがあると、一部のつながりは分析によって復元される可能性がある。

歴史と進化: tumblerサービスからZKミキサーへ

最初は、Bitcoin上の中央集権型「ブレンダー」が主流だった。その後、CoinJoinウォレットが登場し、さらにzk証明を使うスマートコントラクトへと進んだ。その結果、法執行機関は多くのカストディアルサービスを閉鎖したが、分散型プロトコルはコードのレベルで生き続けている。
サービス/アプローチ ネットワーク 種類 ステータス 主要技術 特徴/リスク
Tornado Cash Ethereum ノンカストディアル 🟡 稼働中
OFACリスト解除 21.03.2025
zk-SNARK
  • 高い匿名性(固定プール)
  • プロバイダー側のコンプライアンスリスク
Wasabi (CoinJoin) Bitcoin ノンカストディアル 🟢 アクティブ CoinJoin
WabiSabi
  • 使いやすいUI、Tor統合
  • コーディネーター ⇒ UTXO検閲の可能性
Samourai Whirlpool Bitcoin ノンカストディアル 🟢 アクティブ CoinJoin
  • 固定額面のプール
  • 複数回の混合
ChipMixer Bitcoin カストディアル ⛔ 閉鎖
法執行機関による作戦
「チップ」
  • 大きな取扱量
  • 高い法的リスク ⇒ 押収
Blender.io Bitcoin カストディアル ⛔ OFAC制裁
2022年から
Tumbler
  • 規制当局の焦点
  • ハッカー集団の事案との関連
Sinbad.io Bitcoin カストディアル ⛔ 没収/差し押さえ Tumbler
  • TC後の代替先
  • 同じく当局により閉鎖
JoinMarket Bitcoin ノンカストディアル 🟢 アクティブ CoinJoin
  • P2Pコーディネーター
  • 設定が必要

Tornado Cash: 仕組み、制裁、論争

簡単に言えば、これはEthereum上の分散型ミキサーだ。固定額の入金を行い、入金と出金のつながりを明かさずに「秘密」を知っていることを示すzk‑SNARK証明によって、新しいアドレスへ出金する。匿名性は、同一タイプの入金プールが大きくなるほど高まる。

Tornado Cashの仕組み

メカニズム: 固定額面の入金プール、「ノート」(秘密)の発行、その後のZK証明付き出金 → 匿名集合が形成される。

  • 第一に、カストディアルな運営者はいない。ロジックはスマートコントラクト内にある。
  • 第二に、匿名性は同じ額面の入金数が増えるほど高まる。
  • 最後に、利便性と強いプライバシー vs 規制リスクというトレードオフがある。

✅ 利点

  • 仲介者を信頼せずに、L1上で強いプライバシーを得られる。
  • 暗号学的に検証可能なモデル(zk‑SNARK)。
  • その結果、インフラ仲介者への依存度が低い。

❌ 欠点

  • ただし、厳格な法域の居住者にはコンプライアンスリスクが残る。
  • さらに、出金時の「印」は取引所やKYCサービスに警戒される可能性がある。
  • また、UX上のミス(アドレス再利用、UTXOの統合)はプライバシーを下げる。

事例: 開発者に対する制裁と刑事事件。一方で、スマートコントラクトを「停止」することはできず、コードはブロックチェーン上に残り機能し続ける。

結論: コードの検閲耐性は、フロントエンドやインフラより高い。したがって圧力は、開発者と周辺サービスへ移っていく。

Tornado Cashは「コード禁止」の限界を示すと同時に、プライバシープロトコル開発者の責任について、業界に難しい問いを突きつけた。

あなたの法域での最新ステータスを確認すること。米国ではTornado Cashのアドレスは21.03.2025にSDNから除外されたが、プロバイダー側のコンプライアンス確認は残っている。

先例となる事案と2024–2025年の更新

まず規制上の変化を確認し、次に主要な司法判断を見て、最後にリスクについて簡潔にまとめる。

規制上の更新

  • 2025年3月21日、米国: OFACはTornado CashのアドレスをSDNリストから除外した(公式なリスト解除)。その結果、米国におけるプロトコルアドレスの制裁リスクは解除された。
  • EU 2024–2025: AMLパッケージ(AMLR/AMLA)が採択された。2027年7月10日から、EUのCASPは匿名の暗号資産口座、および難読化を高めるサービス/資産(anonymity‑enhancing coinsを含む)を提供・保管できなくなる。さらに、EUではTravel Ruleが30.12.2024から適用されている。

司法上の先例

米国、第5巡回区(Van Loon v. Treasury)、26.11.2024: 控訴審はTornado Cashに対するOFAC制裁を取り消した。変更不能なスマートコントラクトはIEEPA上の「財産」ではない → 制裁の根拠が失われた。

結果: 制裁は2025年3月に解除された。ただし、個人に対する別の法規に基づく刑事事件はあり得る。

米国(SDNY)、Roman Storm、06.08.2025: 陪審は1つの罪状(未登録の送金サービス、money transmitting businessの運営)で有罪と判断した。資金洗浄と制裁については「評決なし」(hung jury)。

結果: プロトコルのリスト解除後であっても、開発者/運営者の責任は別の法規で問われる可能性がある。

オランダ、Alexey Pertsev、14.05.2024: 資金洗浄で有罪判決。裁判所は、この仕組みが濫用され得る点を強調した。

結果: 禁錮64か月。結果として、欧州の事案における目安が作られた。

米国では規制環境が緩和された(OFACリスト解除)が、EUではプロバイダー(CASP)とTravel Ruleを通じた管理が強まっている。したがって、ユーザーには引き続きアドレス衛生とオフボーディング時の慎重さが必要だ。

その他のミキサーとアプローチ: Wasabi、Whirlpool、ChipMixer、Blender、Sinbad

法執行機関の圧力で中央集権型サービスが姿を消す一方、ウォレット内のノンカストディアルな解決策や新しいハイブリッド型の仕組みは活動している。同時に、ユーザーは利便性とプライバシーのバランスを探している。

Wasabi / Whirlpool (CoinJoin)

たとえば、CoinJoin対応のノンカストディアルウォレットでは、コインを運営者に預けず、参加者と接続して共同トランザクションを作る。

  • 第一に、Wasabi(WabiSabi)は任意金額とラウンド方式のミキシングを提供する。
  • 第二に、Whirlpoolは固定額面のプールと複数回の「洗浄」を使う。

✅ 利点

  • Non‑custodialモデル: 資金はユーザーの管理下にある。
  • さらに、Torとの深い統合とハードウェアウォレット対応がある。
  • 最後に、成熟したUXと広い利用可能性がある。

❌ 欠点

  • ただし、一部のソリューションではコーディネーターがUTXO検閲リスクを生む。
  • さらに、流動性とラウンドにかかる時間が必要だ。
  • もちろん、手数料とプライバシー上のミスのリスクも残る。

CoinJoinは、第一にアドレス衛生を守り、第二に「クリーン」なUTXOと「印付き」のUTXOを混ぜない限り、BTCプライバシーの実用的な妥協策であり続ける。

ChipMixer / Blender / Sinbad (tumbler)

一方、古典的なカストディアル「ブレンダー」では、運営者が入金を受け取り、混合して新しいアドレスへ出金する。

  • 一方では、資金フローの強い難読化が実現される。
  • 他方では、法執行機関に対する脆弱性は高いままだ。

✅ 利点

  • エンドユーザーにとって速く、簡単。
  • 大きなプールでは、非常に深い混合が行われることもある。

❌ 欠点

  • 第一に、摘発や閉鎖時に資金を失うリスクがある。
  • 第二に、運営者がログを保管していたり、捜査に協力したりする可能性がある。
  • 最後に、コインの出所がコンプライアンス上きわめて「有害」と見なされやすい。

中央集権型ミキサーの時代は終わりつつある。法的リスクが利便性を上回ることが多いからだ。

規制: 米国、EU、主要事例

米国では制裁/刑事事件(OFAC、FinCEN、司法省)、EUではAMLパッケージ(AMLR/AMLA)とTravel Ruleが採択され、圧力はプロバイダー(CASP)を通じてかかっている。つまり、禁止の主な対象はコードそのものではなく「入口/出口」だ。

主要用語と枠組み

OFAC / SDN: 米財務省の制裁担当部局と、その制裁対象者/アドレスのリスト。21.03.2025にTornado CashはSDNから除外された。

IEEPA: 米国の国際緊急経済権限法。OFACはこれに基づいて制裁を科す。Van Loon事件で控訴審は、変更不能なスマートコントラクトはIEEPA上の「財産」ではないと判断した。

Section 311 (FinCEN): 「資金洗浄リスクの高い取引類型」に対する特別措置。2023年10月、FinCENはCVC mixingをその類型に含めること(NPRM)と、金融機関への追加報告を提案した。

AMLR / AMLA (EU): AML/CFTに関するEUの新しい規則と監督機関。10.07.2027以降、CASPは匿名の暗号資産口座、および難読化を高めるサービス/資産(privacy‑coinsを含む)を提供・保管できなくなる。

Travel Rule (EU): 暗号資産移転において、プロバイダー(CASP)が送金者/受取人データを伝達するルール。EUでは規則(EU)2023/1113に基づき30.12.2024から適用されている。

米国: 制裁、FinCEN、刑事事件

第一に、Tornado Cashのリスト解除後、プロトコルアドレスとのやり取りに関する制裁リスクは低下した。第二に、特定の個人には刑事リスクが残る(開発者の事案を参照)。最後に、Section 311に関するFinCENのイニシアチブは、CVC mixingについて銀行や決済会社の報告義務を強める。

EU: AMLR/AMLAとTravel Rule

一方で、EUはプロバイダー(CASP)と送金データ(Travel Rule)に重点を置く。他方で、自己管理型ウォレットは禁止されていない。その結果、ユーザーが直面するのは、ライセンスを持つ企業の入口/出口におけるフィルターだ。

英国: リスクベースの監督

Travel RuleとFCAのアプローチの導入に伴い、焦点は資金源の確認と行動分析へも移っている。ただし、プライバシーのための技術的ツールが直接禁止されているわけではない。

全体像

  • 米国: 第一に制裁リストは修正されている。第二に、運営者や開発者に対する事件が進んでいる。最終的にFinCENは金融機関の報告義務に重点を置いている。
  • EU: CASPにおける匿名アカウントと「anonymity‑enhancing coins」の禁止は10.07.2027までに適用される。さらにTravel Ruleはすでに適用中だ。
  • トレンド: 焦点は「コード」から、フロントエンド、インフラ、責任ある個人/DAOガバナンスへ移っている。

地域別まとめ

地域 ミキサー/Tornado Cashのステータス 2025→2027年のトレンド ユーザーがすべきこと
米国 US 制裁は解除(21.03.2025にリスト解除)。
創業者への刑事事件は別問題。
FinCENはCVC mixingについて特別措置311を進めている(NPRM 10/2023)。
最終化は進行中。
アドレスを分離し、時間的な間隔を置く。ミキサー後にKYCへ直接つなげることは避ける。
EU EEA AMLR: CASPにおける匿名暗号資産口座、および難読化を高めるサービス/資産(privacy‑coinsを含む)を禁止。
Travel Ruleは30.12.2024から適用中。
AMLRは10.07.2027から適用される。 オフボーディングを計画すること。プライバシーコイン/匿名モードはCASP経由では通らない。
UK UK Travel Ruleは01.09.2023から有効、FCAによるリスクベース監督。
個別事案/チェーン分析。
FATFとの整合、プロバイダーへの圧力。 アドレス衛生、UTXO/アドレス分離、ミキサー後の直接入金を避ける。

実務上これは何を意味するか

結論: 制裁/AMLポリシーにより、取引所や決済プロバイダーは「ミキサーの印」が付いた入金を追加確認する場合がある。これは刑事責任そのものではない。ただし、運用上の遅延やKYC照会は通常起こり得る。

なぜ使われるのか: プライバシー vs 濫用

ミキサーの取扱量の大部分は合法的なユーザーによるものだ。一方で、犯罪者はインシデント(ハッキング、恐喝)の後に、過度に高い頻度でミキサーを利用する。ただし、適切なアドレス衛生は、善意の参加者にとってリスクを大きく下げる。

正当な利用シナリオ

  • 第一に、個人や企業の金融上の秘密を守ること。
  • 第二に、安全性、つまり主要ウォレットの残高や経路を明かさないこと。
  • 最後に、匿名の寄付や抑圧的な体制下での活動。

要点: プライバシーは通常のニーズである。したがって、公開台帳上でそれが欠けていることは、ユーザーに現実のリスクを生む。

濫用

  • ハッキング/詐欺後の収益洗浄と制裁回避。
  • また、ダークネット市場やランサムウェア収益の「洗濯」。
  • さらに、汚職や違法な供給の痕跡隠し。

重要: ミキシングは完全な匿名性を保証しない。アドレス衛生のミス、時間や金額による照合、KYCプラットフォームへの出金は、残念ながらdeanonymizationの可能性を高める。

コンプライアンス実践: すばやいアドレス衛生

トランザクションの「印付き」度合いと、取引所/銀行から質問を受けるリスクを下げる最小限の手順。

  1. 「クリーン」な資金と、ミキサー/プライバシーコインに接触した資金を分離する(別アドレス/別ウォレット)。
  2. 次に時間的な遅延を置く。プール内で目立つ固有の金額/パターンを避ける。
  3. さらに、異なる履歴を持つUTXOを1つの出力にまとめない。アドレスの再利用を避ける。
  4. ミキサー後、すぐにKYC取引所へ出金しない。中間レイヤーを挟む(メインアカウントではないもの)。
  5. 最後に、資金経路について小さな「記録」(txリンク/スクリーンショット)を残す。これはコンプライアンス照会への回答を速める。
ヒント: ミキサー由来の入金に関するあなたの取引所のポリシーを事前に確認すること。多くのプラットフォームは通常、そのような入金を自動的にマークする。

ミキサーの代替: プライバシーコイン、LN、zkアプローチ

ミキサーが圧力を受けても、プライバシーは消えない。それはプライベートなブロックチェーン、L2レイヤー、新しいZKスキームへ「移る」。したがって、ツールの選択は、何を隠したいか、つまり金額、つながり、行動パターンのどれかによって決まる。

Monero (XMR): 「デフォルト」のプライバシー(リング署名、stealthアドレス、RingCT)。したがって、観察者は送信者と金額を対応付けにくい。

Zcash (ZEC): zk‑SNARKによる任意のプライバシー(「保護された」z‑addr)。ただし、保護プールを使う人は決して全員ではない。

Lightning Network: off‑chain決済とオニオンルーティングにより、BTC利用時のプライバシーが高まる。加えて、手数料は通常オンチェーンより低い。

Privacy Pools: 経路を明かさずに資金の「クリーンさ」を示すZK証明。プライバシーとAMLを両立しようとする試みであり、したがって「匿名コンプライアンス」の余地が生まれる。

考え方: 「匿名コンプライアンス」とは、第三者に対するプライバシーを犠牲にせず、ゼロ知識によって「ブラック」ウォレットと無関係であることを証明可能にすることだ。

実務でプライバシーをどう測るか

「全体として」という議論を避けるには、3つの指標に基づくと便利だ。まずプールサイズを見て、次にリンク可能性、最後にエントロピーを見る。
  • Anonymity set: あなたのトランザクションを「覆う」同種の入金/出金がどれだけあるか。
  • Linkability (リンク可能性): 金額/タイミング/行動によって入力と出力を結び付けられる確率。
  • Entropy (エントロピー): あなたのトランザクションの対応候補がどれほど等確率か。
短く言えば: 「強い」プライバシー = 大きなプール + 非典型的なパターンの排除 + 時間的な間隔。言い換えれば、行動を標準化し、急がないことだ。

規制のあり得る道筋と利益のバランス

技術の禁止ではなく行為(資金洗浄)に焦点を当てることは、本質的には技術的中立性である。一方ではイノベーションを守り、他方では対象を絞った捜査を求める。
  • 技術的中立性: ツールではなく犯罪を対象にする。
  • 開発者の責任: コードの公開と資金洗浄の助長の間にある微妙な境界。
  • ミキサーのライセンス制: プライバシーを破壊せずに適用することは実質的に難しい。
  • 直接的な禁止: カストディアルサービスには有効だが、しかし正当なユーザーを遠ざける。
  • 分析への投資: 解明率が高いほど、禁止の必要性は下がる。
  • ZKによる妥協: deanonymizationなしの選択的開示と「クリーンさ」の証明。

体系的な答えは、業界と規制当局の対話の中から生まれるべきだ。禁止だけでは正当なユーザーを遠ざけ、犯罪の根本原因を取り除くことはできない。それでも、濫用を無視することもできない。違反者を対象にした追及、技術的に中立な規範、ZKに基づく「匿名コンプライアンス」の導入を組み合わせることで、バランスは達成できる。

要点: プライバシーは法律の敵ではない。したがって目標は、個人の権利を尊重しながら、同時に安全性を確保する金融システムである。

よくある質問(FAQ)

ミキシングとは何か、プライバシーコインと何が違うのか?
ミキシングは、透明なネットワーク(BTC/ETH)の上に置かれる仕組みで、入力と出力のつながりを断つ。プライバシーコイン(Monero/Zcash)は、トランザクションの詳細をブロックチェーン自体の中で「デフォルト」で暗号化する。なお、両方のアプローチを組み合わせることもできる。
ミキサー後のコインは追跡できるのか?
部分的には可能だ。ミキサーは分析を大きく難しくする。しかし、衛生上のミス、金額/時間の一致、KYC取引所への出金によって、一部のつながりが復元される可能性がある。
CoinJoinはスマートコントラクト型ミキサーより優れているのか?
どちらもプライバシーを高めるが、モデルは異なる。CoinJoinはBTC上でノンカストディアルだが、ラウンドの流動性を必要とする。スマートコントラクト(例: Tornado)はL1上で強いZK保護を提供するが、一部の国ではコンプライアンスリスクを伴う。
プライバシーを扱う際、コンプライアンスリスクをどう最小化するか?
「クリーン」な資金と「印付き」資金を分けること、時間的な遅延を置くこと、アドレスを統合しないこと、中央集権型取引所へすぐに出金しないこと、そして最後に「ミキシング済み」資金の受け入れに関する各プラットフォームのポリシーを理解することだ。
ミキサーは今後どうなるのか?
中央集権型タンブラーはおそらく消えていく。一方で、CoinJoin型ソリューション、プライベートネットワーク、そして資金の「クリーンさ」を選択的に証明できるZK妥協案(たとえばPrivacy Pools)は発展している。
米国でTornado Cashがリスト解除された後、リスクはもうないのか?
OFAC制裁はない。ただし、刑事法上のリスク(Roman Stormの事案を参照)と、FinCEN関連の潜在的な義務(CVC mixingに関する311イニシアチブは最終化段階)が残る。したがって、アドレス衛生と慎重さは引き続き必要だ。
ミキサーから「ダスト」を投げ込まれた。どうすればよいか?
「ダスト」を主要資金と一緒に使わず、「送り返す」こともしない。代わりに、取引所へ出金する際は事前にサポートへ知らせ、トランザクションへのリンクを添える。幸い、多くのプラットフォームはこのような少額入金を自動的にフィルタリングしている。

「暗号資産」をさらに詳しく見る

このテーマに関する分析、実践ガイド、レビューをまとめて確認できます。

「暗号資産」の記事を見る