0xbow Privacy Pools:DeFiがついに解いた「プライバシー・コンプライアンス・パラドックス」
暗号資産業界は長年、不可能な選択に直面していました。フロントランニングやサーベイランスから利用者を保護する完全な透明性か、制裁や閉鎖につながる完全な匿名性か。Tornado Cashの事例から、コンプライアンス保障措置のないプライバシーは、OFAC制裁と刑事訴追につながることが証明されました。一方、あらゆるウォレット残高とトランザクションが公開されるブロックチェーンでは、アルファリークとMEV搾取のため、機関投資家によるDeFi参加は事実上不可能です。
0xbowのPrivacy Poolsプロトコルは第三の道を提供します。ゼロ知識証明と、Association Setsと呼ばれる革新的なコンプライアンスメカニズムを組み合わせることで、このプロトコルはユーザーがトランザクションを公開ビューから保護しながら、彼らの資金が違法行為と無関係であることを暗号学的に証明することを可能にします。これは、プライバシーと規制が相互排除ではなく、数学的証明を通じて共存する最初の本番ソリューションです。
Tornado Cashの教訓:コンプライアンスなしのプライバシーが失敗した理由
2022年8月、米国財務省外国資産管理局(OFAC)はTornado Cashを制裁しました。これは政府が初めてオープンソースのスマートコントラクトコードをブラックリストに登録した事例となりました。その理由は明確でした。北朝鮮の情報機関Lazarus Groupが4億5,500万ドル以上をプロトコルを通じて資金洗浄していたのに、Tornado Cashには正規のプライバシー利用者と国家支援のハッカーを区別するメカニズムがなかったのです。
制裁は暗号資産業界に衝撃を与えました。開発者はプライバシー保護コードを書くことが犯罪化されることを恐れました。CircleはTornado Cashに関連するウォレットのUSDCを凍結しました。GitHubはプロジェクトのリポジトリを削除しました。メッセージは明確でした。合法的な使用と違法な使用を区別できないプライバシーツールは、存亡の危機に直面するということです。
その後、法的逆転が起こりました。2024年11月、米国第5巡回控訴裁判所は、OFACが法定権限を超えていると判示しました。裁判所は、誰も所有・管理していないため、不変のスマートコントラクトは国際緊急経済権力法(IEEPA)の下での「財産」ではないと判断しました。2025年3月までに、財務省は正式にTornado Cashの制裁を解除しました。
しかし、法的勝利は根本的な問題を解決しませんでした。制裁がなくても、Tornado Cashの全か無かのプライバシーモデル(きれいなお金と汚れたお金が区別できないほど混在)は、規制対象機関、準拠する取引所、およびFATF旅行ルールを実施しているいかなる司法権にとっても受け入れられるものではありません。暗号資産業界は、規制当局が容認できるプライバシーモデルが必要でした。
0xbowのAssociation Setsがルールを書き換える方法
Nashville拠点のインフラストラクチャ企業0xbowが構築したPrivacy Poolsは、2025年3月にEthereumメインネットで立ち上がりました。このプロトコルは、Vitalik Buterin、Jacob Illum(Chainalysis)、Matthias Nadler、Fabian Schar、Ameen Soleimaniが共著した2023年の研究論文から直接引き継いでいます。この論文は、自発的なコンプライアンス証明を使用して誠実なユーザーを犯罪者から分離する方法として「プライバシープール」を提案していました。
コアイノベーションは**Association Set Provider(ASP)**です。その仕組みは以下の通りです:
-
デポジットスクリーニング:ユーザーがETH、wBTC、USDCまたは他のサポートされているアセットをPrivacy Poolにデポジットする際、ASPは既知の制裁リスト、盗難資金データベース、およびオンチェーンリスク指標に対してデポジットをスクリーニングします。高リスクと判定されたデポジットは準拠association setから除外されます。
-
シールドトランザクション:プール内では、ユーザーは資産をプライベートに転送できます。外部の観察者は誰が何を誰に送ったかを見ることができません。これはTornado Cashを有名にした同じコアプライバシー保障です。
-
出金時のコンプライアンス証明:出金時、ユーザーはデポジットが準拠association set内に存在することを証明するゼロ知識証明を生成します。これは、どの特定のデポジットが自分のものであるかを明かさずに証明します。これは、彼らの資金が違法行為と関連していないことを証明し、トランザクションプライバシーを保護します。
その結果は、組み込まれたコンプライアンス境界を持つプライバシーシステムです。正規のユーザーはトランザクションプライバシーを得ます。悪質な行為者はprepared setから除外され、彼らの出金が識別可能にトレース可能になります。規制当局は、準拠プール参加者が資金洗浄していないことの暗号学的に検証可能な保証を得ます。