Это реклама. Реклама не одобрена BitMixList.

В мае 2025 года Секретная служба США опубликовала публичное предупреждение о криптовалютных миксерах, рассчитанное в первую очередь на банки, комплаенс-команды бирж и следователей. В документе миксеры описаны как инфраструктура повышенного риска в делах о вымогательстве и санкционных нарушениях, а учреждениям рекомендовано усиливать мониторинг любых потоков, связанных с такими сервисами.

Для пользователей и разработчиков конфиденциальности этот документ полезен, поскольку он показывает, как сообщения правоохранительных органов преобразуются в повседневный банковский контроль. На этой странице обобщены наиболее практические предупреждения и объяснено, почему руководство создает противоречие с общепринятым утверждением маркетинга миксеров о том, что службы хранят мало или совсем не хранят данные, пригодные для использования.

Ключевые предупреждения из бюллетеня

Рекомендации не выглядят как абстрактная политика. Документ написан как оперативная инструкция для учреждений, которым необходимо решать, когда замораживать средства, подавать отчеты и уведомлять следователей.

  • Миксеры — это денежный бизнес: Секретная служба повторяет, что кастодиальные миксеры фактически работают как денежные посредники, даже если публично называются «инструментами приватности». Это перекликается с руководством FinCEN 2019 года, которое прямо относит такие сервисы к требованиям Закона о банковской тайне.
  • Расследования часто сходятся в точке вывода средств: Агенты выделяют кейсы вроде Helix и ChipMixer, где изъятия происходили в момент, когда отмытые средства пытались выйти на биржи или OTC-площадки.
  • Подготовка к изъятию ведется заранее: Документ рекомендует банкам замораживать депозиты, связанные с миксерами, подавать отчеты о подозрительной активности и подключать следствие до того, как подозреваемые успеют обналичить средства.

Ирония ведения журнала

Многие целевые страницы миксеров по-прежнему обещают «отсутствие журналов» или быстрое удаление записей, но в рекомендациях неоднократно подчеркивается сохранение доказательств и корреляция инфраструктуры. Расследования, описываемые агентствами, обычно объединяют изъятые данные сервера, отправленные на обмен данные и коммуникационные артефакты для восстановления путей транзакций, даже если служба публично заявляет, что не сохраняет идентифицирующие данные.

Это создает основное противоречие, которое пользователи должны заметить. Если учреждениям дано указание собирать и сохранять артефакты перед заморозкой средств, то практические поверхности журналов существуют где-то в процессе, будь то миксер, контрагенты или внешняя биржа.

Ирония наиболее ярко проявляется в двух местах:

  1. Маркетинговый ход рушится: Если службам обеспечения соответствия велят ожидать запросов на журналы, то баннеры «без журналов» просто сообщают о том, что оператор готов удалить доказательства — именно за такое поведение администраторов обвиняют, поскольку Ларри Хармон обнаруженный.
  2. Кастодиальный дизайн — главный риск: Системы, которые действительно не берут средства в хранение (например, некоторые реализации CoinJoin), по своей природе дают меньше данных для изъятия. Поэтому предупреждение USSS читается как напоминание: централизованные кастодиальные миксеры часто превращаются в удобные точки наблюдения.

Миксеры, настаивающие на том, что «журналы очищаются через 24 часа», должны ожидать, что команды по соблюдению требований будут цитировать рекомендации как доказательство того, что этим утверждениям нельзя доверять.

Чего Секретная служба хочет от учреждений?

На уровне процесса руководство подталкивает учреждения к более быстрой эскалации и более качественной обработке доказательств, а не к пассивному мониторингу транзакций.

  • Сопоставляйте поступления через миксеры с мошенничеством: Банкам рекомендуется сравнивать транзакции, связанные с миксерами, с сообщениями о романтических мошенничествах, компрометации деловой электронной почты и инвестиционном мошенничестве.
  • Проверяйте на связь с подсанкционными субъектами: В рекомендациях указывается на Sinbad и Blender как доказательство того, что миксеры теперь подпадают под режимы OFAC.
  • Сохраните доказательства: Учреждения должны сохранять журналы, адреса кошельков и историю общения перед замораживанием активов, чтобы они могли передать следователям больше, чем просто необработанный идентификатор транзакции.

Выводы для защитников конфиденциальности

Для защитников конфиденциальности практический вывод заключается в том, что кастодиальная инфраструктура остается самой легкой точкой давления как для регулирующих органов, так и для финансовых учреждений. Если служба контролирует средства, размещает каналы поддержки и является посредником в выплатах, она, скорее всего, будет рассматриваться в первую очередь как объект соответствия, а затем как инструмент обеспечения конфиденциальности.

  • Централизованные миксеры остаются самой простой мишенью для правоприменения; децентрализованные и некастодиальные инструменты координации труднее демонизировать, поскольку нет сервера, который можно было бы изъять.
  • Пользователи должны исходить из того, что любой кастодиальный миксер хранит достаточно метаданных, чтобы выполнить судебную повестку, или что эти данные могут быть восстановлены по изъятым ключам.
  • Когда в разделе часто задаваемых вопросов миксера говорится об «отсутствии журналов», спросите, как они генерируют письма о возврате средств или запросы в службу поддержки — если есть система обработки заявок, то есть и журнал.

Приватность по-прежнему имеет значение, но эта рекомендация ясно показывает юридическое направление: кастодиальные сервисы микширования под ключ сталкиваются с постоянным давлением правоприменения и отчетности. Со временем операторы либо переходят к более строгому контролю соответствия, либо пользователи переходят к самостоятельному хранению, которое сокращает количество отдельных точек изъятия и сбора журналов.

Ссылки

Фото автора

Автор

NotATether

Исследователь приватности Биткойна и автор BitMixList. Пишет о развитии миксеров, правоприменительной практике и рабочих сценариях, которые помогают пользователям сохранять финансовую конфиденциальность в разных юрисдикциях.