Если peel chain и дробление разрывают связь источника и кэшаута топологией, то миксеры и приватные монеты пытаются разорвать её криптографически — сделать так, чтобы на выходе было принципиально невозможно (или очень дорого) доказать, какой именно вход соответствует какому выходу. Разберём, как устроены пулы-миксеры вроде Tornado Cash, что такое CoinJoin, где проходят пределы «демиксинга», чем особенна Monero и почему выход из миксера в глазах комплаенса не равен чистоте.
Миксер (mixer, tumbler) — это сервис или смарт-контракт, который принимает средства от многих пользователей в общий «котёл» и позволяет забрать оттуда эквивалентную сумму, но уже без прямой ончейн-связи с конкретным депозитом. Идея — разрушить граф связности: аналитик видит, что 100 человек внесли по 1 ETH и 100 человек забрали по 1 ETH, но не может достоверно сказать, кто из вносивших стал кем из забиравших. Это и есть «набор анонимности» (anonymity set).
Различают два больших семейства. Кастодиальные миксеры (централизованные сервисы) физически держат ваши монеты и отдают «чужие» из своего резерва — но требуют доверия и сами становятся точкой отказа и лог-файлом. Некастодиальные — это смарт-контракты (архетип — Tornado Cash в Ethereum): вы вносите фиксированный номинал (например, ровно 1 ETH) и получаете криптографическую «квитанцию» (note/commitment). Позже, предъявив доказательство с нулевым разглашением (zk-SNARK) о том, что вы вносили, вы выводите тот же номинал на любой свежий адрес — контракт не раскрывает, какой именно депозит вы обналичиваете.

Tornado Cash: фиксированные номиналы (0.1 / 1 / 10 / 100 ETH) — все депозиты одного номинала неотличимы, что и формирует набор анонимности.
В Bitcoin аналогичную задачу решает CoinJoin: несколько участников совместно строят одну большую транзакцию с множеством одинаковых входов и одинаковых выходов. Со стороны нельзя однозначно сопоставить конкретный вход конкретному выходу — получается «коллективная сдача». Реализации (Wasabi, исторический Whirlpool у Samourai, JoinMarket) отличаются деталями, но принцип один: равные номиналы + много участников = большой набор анонимности. Чем больше одинаковых выходов и раундов, тем труднее распутывание.
Вопреки маркетингу, миксер не делает средства «невидимыми» — он повышает стоимость прослеживания. Аналитики применяют набор приёмов деанонимизации (demixing), и во многих реальных кейсах он срабатывает:
Если Bitcoin и Ethereum прозрачны по умолчанию и приватность в них «прикручивается» миксерами, то Monero (XMR) приватна по протоколу — всегда и для всех. Три механизма скрывают три разные вещи:
Из-за этого классический ончейн-трейсинг по Monero практически не работает. Расследования обычно смещаются на «края»: точки входа/выхода на биржах (где есть KYC), тайминг-корреляции, сетевой уровень, а также любые операционные ошибки пользователя. Именно поэтому многие регулируемые площадки просто делистят XMR, а появление Monero в цепочке — сам по себе сильный сигнал риска.
Итог: миксеры (Tornado Cash, CoinJoin) и приватные монеты (Monero) разрывают связность криптографически, а не топологически, повышая стоимость трейсинга и формируя набор анонимности. Но у демиксинга есть рабочие приёмы — сопоставление сумм/времени, малый anonymity set, операционные ошибки, кластеризация краёв — и, что важнее для практики, сам факт миксинга является высокорисковым флагом, а санкционные сервисы делают взаимодействие с ними прямо токсичным. Выход из миксера не «отбеливает» средства — он их метит. Следующий урок — о технике, которая уводит поток не в криптографию, а через границы сетей: chain-hopping.
Материалы носят образовательный характер.