跳至内容
监管动态 2025年12月19日 ·9 分钟阅读

Tornado Cash制裁风波:一场关于"代码能否被制裁"的四十个月拉锯战

一场持续四十个月的拉锯战,核心争议直指一个根本性问题:政府能否像制裁个人一样,直接对代码下手?从Pertsev、Van Loon到Roman Storm的接连起诉,再到2025年11月美国财政部一纸指导意见实质推翻OFAC最初认定,Tornado Cash案不仅改写了加密监管的规则边界,更重新定义了"开发者责任"与"代码自由"之间的灰色地带。

TE

The Editors

Editorial desk

代码登上制裁名单的那一天

2022年8月8日,美国财政部外国资产控制办公室(OFAC)做了一件前所未有的事。它将一组以太坊智能合约地址列入了特别指定国民(SDN)名单。被制裁的不是某个人、某家公司、某个基金会,也不是某个已知运营者控制的钱包,而是一段已经部署、无法更改的软件,Tornado Cash。从那天早上起,任何与这些合约发生交互的美国人在纸面上都将面临与军火贩子、恐怖主义国家赞助者同等的二级制裁。财政部的理由是,据其统计,Tornado Cash自2019年以来已清洗超过70亿美元资金,其中包括朝鲜Lazarus集团盗取的约4.55亿美元。解决方案是将代码本身视为受制裁实体。

此后四十个月,这场争论同时在两家联邦法院、一家荷兰刑事法院,以及每一个活跃的加密政策博客的评论区展开,核心是一个此前从未需要回答的问题:政府能否像制裁人一样制裁软件。

OFAC究竟做了什么

最初的认定列出了数十个合约地址和三个相关域名。数小时内,美国主要合规体系开始行动。Circle当天即冻结了受制裁地址上约75,000 USDC。GitHub封禁了Tornado Cash维护者的代码仓库,包括Roman Semenov的个人账户。Infura和Alchemy屏蔽了对合约地址的RPC访问。Coinbase(此前悄悄资助了Coin Center后来用于挑战该行动的诉讼)则采取了更为谨慎的姿态,其几名用户成为最终演变为Van Loon诉财政部案的原告。

对普通用户的实际影响既荒诞又深远。凡是曾经向Tornado Cash存入资金的人,即便那是在朝鲜黑客事件发生的数年前,也在8月9日醒来时发现钱包可能面临风险。少数人恶作剧般地向名人地址发送少量混合ETH,测试制裁能否通过未经请求的转账实现自我武器化。从可起诉的意义上说,这种做法并不成立,但寒蝉效应立竿见影。对于出于非犯罪目的使用该协议的普通以太坊用户而言,隐私变成了一件必须请律师才能摆脱的麻烦。

Pertsev案

SDN认定两天后,2022年8月10日,荷兰财政信息和调查局在阿姆斯特丹郊外的住所逮捕了Alexey Pertsev。Pertsev是该协议的署名开发者之一,自2019年部署以来一直参与维护。此后二十个月里,他大部分时间处于审前羁押状态。

2024年4月27日,东布拉班特地区法院在斯海尔托亨博斯以洗钱罪判处其五年零四个月监禁。荷兰法院的裁判逻辑十分重要,值得仔细研读,因为它完全不依赖美国制裁法。法院认定,Pertsev在明知相当比例的吞吐量系赃款的情况下,仍继续维护、更新和推广该协议;而这种主动维护行为依据荷兰刑法即构成洗钱。判决并未裁定编写该协议本身违法,而是裁定知情后仍继续运行,方为违法。

美国轨道

美国案件呈现出不同的面貌。六名Tornado Cash用户,由Coin Center和区块链协会组织并部分资助,在德克萨斯州起诉财政部。一审败诉后,他们向第五巡回上诉法院提起上诉。2024年8月26日,三人法官小组推翻了原判。

Don Willett法官主笔的判决意见并未触及EFF、a16z、Coin Center和区块链协会的法庭之友简报多年来力推的第一修正案议题。相反,判决在更窄、更具杀伤力的成文法基础上作出:《国际紧急经济权力法》(IEEPA)根本没有授权OFAC的所作所为。问题出在定义上。IEEPA允许总统冻结外国国民享有权益的"财产"。法院认定,Tornado Cash的不可更改智能合约并非财产。任何人都无法拥有、转让或控制它们,包括最初的部署者。正如小组判决所言,OFAC逾越了法规文本,试图直接制裁软件,"而非滥用它的流氓个人和实体"。

法院明确未决的事项,与其裁决的事项同等重要。它没有裁定代码是否受第一修正案保护。它没有裁定财政部能否制裁可升级智能合约、多签控制协议,或拥有有效治理代币的DAO。它没有裁定当时正在纽约南区等待共谋罪审判的Roman Storm,是否因编写相同代码而承担刑事责任。该裁决在狭窄问题上取得了一场干净的成文法胜利,正是那种能够经受全院复审乃至最高法院审查的裁决。

除名与2025年11月指导意见

OFAC花了七个月才对裁决作出回应。2025年3月21日,财政部将Tornado Cash从SDN名单中移除,并低调表示将继续监控可能使恶意网络行为者受益的交易。除名并非认错,而是行政层面的清理。

真正的逆转发生在八个月后。2025年11月18日,财政部发布正式解释性指导意见,将不可更改智能合约定义为任何一方均无法修改代码的智能合约,并声明其不属于IEEPA意义上的"财产",因此不能作为此类财产受到制裁。该指导意见将Van Loon案的推理前瞻性地适用于所有OFAC项目,不限于Tornado Cash档案本身。它未触动该机构对可升级合约、签名密钥、前端界面、部署者地址,以及与协议相关的任何人类行为者的权力。

对于编写隐私软件的代码作者而言,这一转变意义重大。对于任何特定混币器的用户来说,影响则有限得多。Pertsev在荷兰的定罪仍然有效。Roman Storm的起诉于2025年8月7日因陪审团僵局而以无效审判告终,但可以被重审;司法部已表示有意如此。今天使用Tornado Cash的任何人,仍然受制于银行保密报告义务、各大交易所的可疑活动标记,以及"混合ETH就是脏ETH"这一挥之不去的社会预设。

关键日期

  • 2022年8月8日:OFAC将Tornado Cash合约地址列入SDN名单
  • 2022年8月10日:Alexey Pertsev在荷兰被捕
  • 2024年4月27日:东布拉班特地区法院以洗钱罪判处Pertsev
  • 2024年8月26日:第五巡回法院就Van Loon诉财政部案作出裁决
  • 2025年3月21日:OFAC将Tornado Cash从SDN名单中移除
  • 2025年8月7日:Roman Storm案在纽约南区以无效审判告终
  • 2025年11月18日:财政部发布正式指导意见,不可更改智能合约不属于可制裁财产

这对目录意味着什么变化

Tornado Cash本身不在我们的目录中,2025年11月的指导意见也不会改变这一点。我们列出的是可以审查、联系并使其达到记录在案运营标准的服务。一个没有运营者、没有服务台的协议,无论其法律地位如何,都不是我们能够审核的对象。变化的是编辑框架。

四年来,隐私工具领域的普遍假设是,任何足够惹恼监管机构的项目,都可能被OFAC一笔勾销从互联网上抹去;而这种移除是必须围绕其进行设计的永久性架构事实。Van Loon案和11月指导意见将这一假设变成了不那么致命的东西。对代码的制裁可以通过普通成文法诉讼受到挑战、限缩和撤销,时间线约为三年,且无需赢得第一修正案论证。这是一种不同的威胁模型。它更接近普通软件出口商三十年来所处的贸易合规姿态,而远离隐私社区自2022年以来惯用的生存性框架。我们将据此写作。与此同时,Pertsev案仍然构成运营性警示。在协议被受制裁行为者实质性接管后继续维护它,在不需要赢得财产论证就能赢得维护论证的司法管辖区,是一种个人刑事风险。

来源

编辑日志

  • 2025-11-25 : 财政部11月18日指导意见发布后初稿。直接从判决书原文引用Willett意见用语,而非二手报道,以避免常见的转述偏差。删去关于Samourai Wallet的预定章节,因其值得单独成篇。
  • 2025-12-02 : 在读者指出我们遗漏了2022年8月的链上合规应对后,添加Circle USDC冻结细节。重写Pertsev章节,明确荷兰理论的落脚点是维护而非创作,这是大多数美国读者误解之处。
  • 2025-12-09 : 在法律审查指出我们正滑入法院明确回避的第一修正案领域后,从Van Loon章节删减约180词。替换为逐字引用的"abuse it"相关表述。
  • 2025-12-14 : 在司法部12月11日状态会议 filing 后,添加Roman Storm重审信号。暂缓点名检察官,因案卷仍在变动。
  • 2025-12-18 : 对目录章节进行最终审阅。在内部关于是否将新姿态称为"贸易合规"而非"制裁风险"的分歧后,锐化威胁模型段落。保留"贸易合规",因其更准确、不那么危言耸听,这是我们今后希望保持的编辑立场。

浏览目录

找到满足你需求的免 KYC 服务。

打开目录

更多文章