דלג לתוכן
רגולציה 19 בדצמבר 2025 ·9 דקות קריאה

Tornado Cash: מסנקציות OFAC להפיכת משרד האוצר, 40 חודשי המאבק על קוד כ"אדם

הוויכוח שזעזע את עולם הקריפטו נמשך ארבעים חודשים: האם ממשלה אמריקאית יכולה להטיל סנקציות OFA על קוד פתוח כמו שהיא מענישה אדם? ממעצרם של Pertsev, Van Loon ו-Roman Storm ועד להנחיית משרד האוצר מנובמבר 2025, ההכרזה המקורית על Tornado Cash נמחקה בפועל, והתקדימים שנוצרו בדרך עדיין רועדים.

TE

The Editors

Editorial desk

היום שבו הקוד נכנס לרשימת הסנקציות

ב-8 באוגוסט 2022 עשה משרד ניהול נכסים זרים של מחלקת האוצר האמריקאית (OFAC) משהו שלא נעשה מעולם. הוא הוסיף לרשימת האזרחים המיועדים במיוחד (SDN) אוסף כתובות של חוזים חכמים באת'ריום. לא אדם, לא חברה, לא קרן ולא ארנק בשליטת ידוען, אלא תוכנת קוד מוצבת ובלתי ניתנת לשינוי בשם Tornado Cash. מאותו בוקר, כל אמריקאי שתקשר עם החוזים הללו היה, על הנייר, חשוף לאותו משטר סנקציות משניות המופעל נגד סוחרי נשק ומממני טרור מדינתי. הנימוק: לפי ספירת משרד האוצר, Tornado Cash הלבין מעל שבעה מיליארד דולר מאז 2019, בהם כ-455 מיליון דולר שגנבה קבוצת Lazarus של צפון קוריאה. התרופה הייתה לטפל בקוד עצמו כישות מסוננת.

מה שבא אחרי היה ויכוח של ארבעים חודשים, שנוהל במקביל בשני בתי משפט פדרליים, בית משפט פלילי הולנדי אחד, ובמדורי התגובות של כל בלוג מדיניות קריפטו רלוונטי, על שאלה שלא נדרשה לה מעולם תשובה: האם ממשלה יכולה להטיל סנקציות על תוכנה כפי שהיא מטילה סנקציות על אדם.

מה OFAC עשה בפועל

ההכרזה המקורית רשמה עשרות כתובות חוזים ושלושה דומיינים קשורים. תוך שעות זז מערך ההתאמה האמריקאי המרכזי. Circle הקפיאה באותו יום כ-75,000 USDC בכתובות מסוננות. GitHub השבית את המאגרים של מתחזקי Tornado Cash, כולל החשבון האישי של Roman Semenov. Infura ו-Alchemy חסמו גישת RPC לכתובות החוזים. Coinbase, שמימנה חלק מהתביעה של Coin Center שתאתגר מאוחר יותר את הפעולה, נקטה עמדה זהירה יותר, וכמה ממשתמשיה הפכו לתובעים בתביעה שבסופו של דבר הפכה ל-Van Loon v. Treasury.

ההשפעה המעשית על משתמשים רגילים הייתה גדולה ומוזרה. כל מי שהפקיד אי פעם ל-Tornado Cash, אפילו שנים לפני כל פריצה צפון קוריאנית, התעורר ב-9 באוגוסט וגילה שהארנקים שלו חשופים פוטנציאלית. קומץ שובבים שלח סכומים קטנים של ETH מעורבב לכתובות של ידוענים כדי לבחון אם הסנקציות יכולות להפוך את עצמן לנשק דרך העברות בלתי מבוקשות. הן לא יכלו, במובן הפלילי, אך ההשפעה המרתיעה הייתה מיידית. פרטיות באת'ריום, עבור האדם הממוצע שהשתמש בפרוטוקול מסיבות לא פליליות, הפכה למשהו שדרוש עורך דין כדי להיחלץ ממנו.

התיק של Pertsev

יומיים לאחר הכרזת SDN, ב-10 באוגוסט 2022, עצר שירות המידע והחקירות הפיסקליים ההולנדי את Alexey Pertsev בביתו מחוץ לאמסטרדם. Pertsev היה אחד המפתחים המוכרים של הפרוטוקול והיה מעורב בו מאז ההשקה ב-2019. הוא בילה את רוב העשרים החודשים הבאים במעצר לפני משפטו.

ב-27 באפריל 2024 הרשיע אותו בית המשפט המחוזי של מזרח בראבנט ב-'s-Hertogenbosch בהלבנת הון וגזר עליו חמש שנים וארבעה חודשי מאסר. התיאוריה של בית המשפט ההולנדי הייתה משמעותית, ושווה לקרוא אותה בקפידה, כי היא אינה תלויה כלל בחוק הסנקציות האמריקאי. בית המשפט מצא ש-Pertsev המשיך לתחזק, לעדכן ולקדם את הפרוטוקול לאחר שהתברר שחלק משמעותי מהתפוקה היה כספים גנובים, ושתחזוקה פעילה זו מהווה הלבנת הון לפי חוק הפלילי ההולנדי. הפסק דין לא קבע שכתיבת הפרוטוקול בלתי חוקית. הוא קבע שהפעלתו לאחר שידעת היא.

המסלול האמריקאי

התיק האמריקאי לקח צורה שונה. שישה משתמשי Tornado Cash, מאורגנים וממומנים חלקית על ידי Coin Center ו-Blockchain Association, תבעו את משרד האוצר בטקסס. הם הפסידו בבית המשפט המחוזי. הם ערערו למעגל החמישי. ב-26 באוגוסט 2024 הפך פאנל של שלושה שופטים את ההחלטה.

דעת הרוב, שנכתבה על ידי השופט Don Willett, לא הגיעה לשאלת התיקון הראשון שעליה דרשו התזכירים החברתיים של EFF, a16z, Coin Center ו-Blockchain Association שנים. במקום זאת פסקה על בסיס הצר וההרסני יותר, שחוק סמכויות כלכליות לשעת חירום בינלאומי (IEEPA) פשוט אינו מסמיך את מה ש-OFAC עשה. הסיבה הייתה הגדרתית. IEEPA מאפשר לנשיא לחסום "רכוש" שבו לאזרח זר יש עניין. חוזים חכמים בלתי ניתנים לשינוי של Tornado Cash, מצא בית המשפט, אינם רכוש. הם אינם יכולים להיות בבעלות, להיות מועברים או מבוקרים על ידי אף אחד, כולל המפעילים המקוריים. כפי שציין הפאנל, OFAC חרג מהטקסט של החוק וניסה להטיל סנקציות על תוכנה ישירות, "בניגוד לאנשים וישויות הנבלים שמתעללים בה."

מה שבית המשפט לא פסק במפורש חשוב כמו מה שכן פסק. הוא לא פסק אם קוד הוא דיבור לפי התיקון הראשון. הוא לא פסק אם משרד האוצר יכול להטיל סנקציות על חוזה חכם ניתן לשדרוג, פרוטוקול בשליטת מולטי-סיג, או DAO עם אסימון ממשל תפקודי. הוא לא פסק אם Roman Storm, אז ממתין למשפט ב-SDNY באישומי קשר, נושא באחריות פלילית על כתיבת אותו קוד. הפסיקה הייתה ניצחון חוקתי נקי בשאלה צרה, שהיא בדיוק סוג הפסיקה ששרדה ביקורת en banc ותשומת לב של בית המשפט העליון.

ההסרה מהרשימה והנחיית נובמבר 2025

OFAC לקח שבעה חודשים לפעול על פי הפסיקה. ב-21 במרץ 2025 הסיר משרד האוצר את Tornado Cash מרשימת SDN וציין בקול שקט שהוא ימשיך לפקח על עסקאות שעשויות להועיל לגורמי סייבר זדוניים. ההסרה לא הייתה הודאה בשגיאה. הייתה זו ניקוי מנהלי.

ההיפוך האמיתי הגיע שמונה חודשים לאחר מכן. ב-18 בנובמבר 2025 הוציא משרד האוצר הנחיה פרשנית רשמית, הקובעת שחוזים חכמים בלתי ניתנים לשינוי, המוגדרים כחוזים חכמים שקודם אינו ניתן לשינוי על ידי אף צד, אינם "רכוש" במשמעות IEEPA ולכן אינם יכולים להיות מסוננים ככאלה. ההנחיה מחילה את הנימוק של Van Loon באופן פרוספקטיבי על כל תוכניות OFAC, לא רק על תיק Tornado Cash. היא משאירה ללא מגע את סמכות הסוכנות על חוזים ניתנים לשדרוג, מפתחות חתימה, ממשקים קדמיים, כתובות מפעילים, וכל גורם אנושי המשויך לפרוטוקול.

עבור מחברי קוד שכותבים תוכנת פרטיות השינוי משמעותי. עבור משתמשים של מערבל ספציפי הוא קטן בהרבה. הרשעת Pertsev עומדת בהולנד. התביעה נגד Roman Storm, שהסתיימה בחבר מושבעים תלוי וטעות במשפט ב-7 באוגוסט 2025, ניתנת לניסיון חוזר, ומחלקת המשפטים אותתה שהיא מתכוונת לכך. כל מי שמשתמש ב-Tornado Cash היום עדיין כפוף לדיווח חשאי בנקאי, דגלי פעילות חשודה מכל בורסה גדולה, והנחה חברתית מתמשכת ש-ETH מעורבב הוא ETH מלוכלך.

תאריכים מרכזיים

  • 8 באוגוסט 2022: OFAC מוסיף כתובות חוזים של Tornado Cash לרשימת SDN
  • 10 באוגוסט 2022: Alexey Pertsev נעצר בהולנד
  • 27 באפריל 2024: Pertsev הורשע בהלבנת הון על ידי בית המשפט המחוזי של מזרח בראבנט
  • 26 באוגוסט 2024: מעגל החמישי מחליט ב-Van Loon v. Treasury
  • 21 במרץ 2025: OFAC מסיר את Tornado Cash מרשימת SDN
  • 7 באוגוסט 2025: משפט Roman Storm מסתיים בטעות במשפט ב-SDNY
  • 18 בנובמבר 2025: משרד האוצר מוציא הנחיה רשמית שחוזים חכמים בלתי ניתנים לשינוי אינם רכוש שניתן לסנקציה

מה זה משנה עבור ה-Directory

Tornado Cash עצמו אינו ב-Directory שלנו, והנחיית נובמבר 2025 אינה משנה זאת. אנו מפרטים שירותים שנוכל לבחון, ליצור איתם קשר, ולדרוש מהם סטנדרט תפעולי מתועד. פרוטוקול ללא מפעיל וללא דלפק שירות אינו משהו שנוכל לאמת, ללא קשר למעמדו המשפטי. מה שמשתנה הוא המסגרת העורכת.

במשך ארבע שנים ההנחה השלטת בכלי פרטיות הייתה שכל פרויקט שרגולטור לא אהב מספיק יכול להיות מוסר מהאינטרנט בקולו של עט OFAC, ושהסרה זו היא עובדה ארכיטקטונית קבועה שצריך לתכנן סביבה. Van Loon והנחיית נובמבר הופכות הנחה זו למשהו פחות סופי. סנקציות על קוד ניתנות לאתגר, צמצום והיפוך דרך תביעות חוקתיות רגילות, בציר זמן של כשלוש שנים, מבלי שצריך אי פעם לנצח בטיעון של התיקון הראשון. זהו מודל איום שונה. הוא קרוב יותר לעמדת התאמה מסחרית שיצואני תוכנה רגילים חיו תחתיה שלושים שנה, ורחוק יותר מהמסגרת הקיומית שקהילת הפרטיות השתמשה בה מאז 2022. נכתוב בהתאם. תיק Pertsev, לעומת זאת, נותר האזהרה התפעולית. תחזוקת פרוטוקול לאחר שנלכד באופן מהותי על ידי גורמים מסוננים היא סיכון פלילי אישי במדינות שאינן צריכות לנצח בטיעון הרכוש כדי לנצח בטיעון התחזוקה.

מקורות

יומן עריכה

  • 2025-11-25 : טיוטה ראשונה לאחר הפצת הנחיית 18 בנובמבר של משרד האוצר. שלפתי את הנוסח של דעת Willett ישירות מדעת הרוב המקורית במקום מסיקור משני כדי להימנע מהסטייה המקובלת בפרפרזה. הוצאתי סעיף מתוכנן על Samourai Wallet כי הוא ראוי לכתבה נפרדת.
  • 2025-12-02 : הוספתי את פרט הקפאת ה-USDC של Circle לאחר שקורא הצביע שדילגנו על תגובת ההתאמה על השרשרת מאוגוסט 2022. עיבדתי מחדש את סעיף Pertsev כדי להבהיר שהתיאוריה ההולנדית הייתה תחזוקה, לא כתיבה, שהיא החלק שרוב הקוראים האמריקאים מבינים לא נכון.
  • 2025-12-09 : קיצצתי כ-180 מילים מסעיף Van Loon לאחר שביקורת משפטית סימנה שאנו סוטים לשטח התיקון הראשון שבית המשפט נמנע ממנו במפורש. הוחלף בציטוט המילולי "rogue persons and entities who abuse it".
  • 2025-12-14 : הוספתי את אותת הניסיון החוזר של Roman Storm לאחר הגשת כתב המצב של DOJ מ-11 בדצמבר. נמנעתי מלציין את התובעים כי התיק עדיין בתנועה.
  • 2025-12-18 : מעבר סופי בסעיף ה-Directory. חידדתי את פסקת מודל האיום לאחר מחלוקת פנימית אם לכנות את העמדה החדשה "התאמה מסחרית" במקום "סיכון סנקציות". שמרתי על התאמה מסחרית כי היא מדויקת יותר ופחות מדאיגה, שהיא עמדת העריכה שאנו רוצים להחזיק בהמשך.

עיין במדריך

מצא שירות no-KYC למה שאתה צריך.

פתח את המדריך

עוד מאמרים

חקירה
10 ביוני 2026 · 7 דקות קריאה

ארנק ללא זהות, IBAN שוויצרי: האם החיבור הזה בכלל חוקי?

OffChain מציגה ארנק mesh ללא KYC שמחובר ל-IBAN שוויצרי, המרות מיידיות בין EUR/CHF/USD, כרטיס חיוב ותנועות SEPA/SWIFT דו־כיווניות, וטוענת שהכול "לחלוטין offline". אנו בודקים ארבע אפשרויות שבהן שילוב כזה יכול לתפקד בפועל, ואת המכשול שהחוק השוויצרי מציב בפני האחת שבה הוא הכי קשה להתגבר.

קרא מאמר
רגולציה
8 ביוני 2026 · 8 דקות קריאה

חצות הלילה: חלון ההערות נסגר, ומנפיקי ה-stablecoin האמריקאים נקלעים ללחץ FinCEN ו-OFAC מסיימים היום את שלב התגובות לכללי ה-GENIUS Act: חמישה חובות חדשות, USDC ו-PYUSD תחת פיקוח, והשלכות על כניסה ל-self-custody

חלון ההערות של FinCEN ו-OFAC על הנחיית מנפיקי stablecoin מורשים במסגרת חוק GENIUS Act נסגר הלילה, ועם חמש חובות חדשות שמטילות על USDC ו-PYUSD, כניסות ה-self-custody עומדות במבחן. מה יישאר פתוח למי שרוצה להחזיק ולהעביר דולר דיגיטלי מבלי לחשוף את הכתובת שלו לבנק?

קרא מאמר
Profile
7 ביוני 2026 · 10 דקות קריאה

הדבש נשפך: איך דליפות IDMerit ו-Sumsub שינו את כללי המשחק לכתבים חוקרים

מודל האיום של 2026 שכל כתבת תחקירים בקריפטו חייבת להכיר: אחרי דליפות IDMerit, Sumsub ותיק Chen Zhi, הפושע המאורגן כבר לא צריך לפרוץ, הוא פשוט קונה את הזהות שלך. מדריך מעשי, ארסנל הכלים, ו-24 שעות מאחורי הכתפיים שלה.

קרא מאמר