混幣器是什麼?為何隱私幣更安全
發布於: 2026年8月13日匿名
另有以下語言版本:EnglishEspañolРусский
混幣器、CoinJoin 與隱私幣想解決的是同一件事:切斷付款人與收款人之間的連結。但做法完全不同。前兩者是把一筆會永遠留在公開帳本上的紀錄重新排列,後者則根本不寫下那筆紀錄。這個差別在轉帳當天幾乎看不出來,要等到幾年後——當年那筆交易被當時還不存在的工具重新拆解的時候,才會顯現。
混幣器是什麼?和 CoinJoin 差在哪
混幣器(也叫 tumbler)是一項服務。你把幣送到它的地址,它從共同資金池裡挑另一批幣扣掉手續費後還給你。在這中間,你的錢屬於別人。
CoinJoin 根本不是服務,而是一種組交易的方式。幾個參與者把各自的輸入合併成一筆有多個輸出的交易,外人無法判斷哪個輸入付給了哪個輸出。整個過程中幣從未離開你的錢包,簽章也一直是你的。
所以 CoinJoin 是兩者中比較誠實的一個:它消除了最大的風險——把錢交給陌生人。實務上它仍然需要一個協調者來替你找到對手方,而協調者正是整個設計裡最脆弱的部分,但託管的問題確實被解決了。
CoinJoin 沒有解決的,是兩者共有的那一點:結果仍然是一筆公開帳本上的公開交易。 只要這個網路還在,它就會留在那裡,任何人隨時可以再看一次。
混幣器真的能躲過追蹤嗎
直接看那筆交易,確實看不出來——但這個問題本身問錯了方向。
沒有人靠盯著混幣交易本身去破解它,因為那份模糊是真的。分析者的做法是繞過去:看進去多少、出來多少,看金額、看時間、看那些輸出後來怎麼花掉、找零有沒有和已知地址合併、同一個錢包有沒有重複出現可辨識的習慣。每一項都只是機率,但機率會累積。
真正的重點在於,這種分析是回溯的,而且沒有期限。交易不會過期。2019 年的一筆混幣,可以在 2029 年用更好的軟體、更多的比對資料,以及當年還不存在的交易所紀錄重新檢視一次。會隨時間衰減的隱私是拖延,不是防護。
五個混幣器保護不了你的理由
第一,你把幣交給了陌生人。 混幣期間,實際持有者是營運者。他跑掉、出錯,或伺服器被查扣,你找不到人要回來。這一點只適用於混幣器,不適用於 CoinJoin。
第二,混幣是事後被拆解的。 就是上一段講的,而且兩者都躲不掉。這才是真正致命的理由。
第三,混過的幣會被標記。 交易所的法遵系統會標註與已知混幣器相關的地址,入金一到就被凍結——在有人問你是誰之前。一種讓資金卡在平台上的隱私,等於什麼也沒解決。
第四,服務有營運者,而營運者會被起訴。 混幣器是一門生意,有公司、有伺服器、有負責人。這些全部會被查扣,連同保留下來的資料。「我們不留紀錄」這句話只會被驗證一次,而且不是由你來驗。
第五,匿名集合太小。 人只能躲在人群裡。混幣器的人群是那些剛好和你同一輪混幣的人,運氣好也就幾百個。服務愈小,結果愈清楚。
三年來被查封的混幣器
這些不是假設性的風險。以下日期與數字來自歐洲刑警組織、美國司法部與美國稅務單位。
Bitcoin Fog。 陪審團於 2024 年 3 月判定 Roman Sterlingov 有罪,刑期 12 年半,沒收 3.95 億美元。整個案子建立在重建調查開始前多年就已完成的轉帳之上。辯方質疑該分析方法的可靠性,這場爭論至今未了——但對使用者而言,結論不隨爭論而改變:多年前的舊交易,後來還是被拆開了。
ChipMixer。 2023 年 3 月 15 日,德國與美國在歐洲刑警組織支援下查扣四台伺服器、7 TB 資料與 1,909 枚比特幣,約 4,400 萬歐元。該服務自 2017 年營運。
Samourai Wallet。 創辦人於 2024 年 4 月遭逮捕,2025 年 7 月就「未經許可經營資金傳輸業務」認罪,同年 11 月分別判處五年與四年。經該服務流過的犯罪所得超過 2.37 億美元。
Wasabi Wallet。 2024 年 6 月 1 日,開發公司以法律不確定性為由關閉了自家的 CoinJoin 協調者。錢包還能用,但透過該協調者的混幣不行了;Trezor Suite 與 BTCPayServer 的使用者也一併失去這項功能。
eXch。 德國警方於 2025 年 4 月 30 日查扣其基礎設施,包含 3,400 萬歐元與 8 TB 資料——就在它宣布自願關閉的前一天。
Cryptomixer。 2025 年 11 月 24 日至 28 日,瑞士與德國在歐洲刑警組織支援下取走三台伺服器、網域、2,500 萬歐元與 12 TB 營運資料。自 2016 年以來約有 13 億歐元經此流動。
Tornado Cash 是另一種情況,因為它是不可變更的智能合約,不是一家公司。美國財政部於 2022 年 8 月將其列入制裁名單;2024 年 11 月上訴法院認定不可變更的程式碼不能算是「財產」,制裁於 2025 年 3 月解除。但其開發者另案受審:2025 年 8 月陪審團就三項指控中的一項判定有罪,另兩項未能達成一致,檢方要求於 2026 年秋季重審。這個案子還沒結束。
三年,六個服務。其中一個被查扣的八個 TB 資料,就是「我們不留紀錄」這句話的價值。
台灣的變化:十月起旅行規則上路
這一段對台灣的讀者特別重要,因為它改變的正是「事後混幣」有沒有意義。
金管會推動的虛擬資產「旅行規則」第一階段預計於 2026 年 10 月上路,先適用於國內業者之間的轉帳;第二階段擴及國內外業者之間,預計 2027 年底實施。規則的內容是:轉出方的業者必須把客戶身分資訊隨著資產一起送給收款方業者,收款方還要拿去和自己的紀錄核對。單筆超過新台幣 3 萬元的轉帳,自然人還要另外提供出生日期與居住地址。
換句話說,你的身分是在轉帳那一刻就跟著幣一起走的。事後再去混幣,混掉的是鏈上那一段,動不了平台那一端已經記下的東西。同一時間,台灣的監理架構也從洗錢防制登記制轉向許可制,門檻只會更高,不會更低。
這正是本文一路想說的那件事:隱私的成敗不在鏈上那幾筆交易,而在邊界。
哪些加密貨幣真的匿名
名單比一般排行榜短,而且上榜的幣運作方式並不相同。
門羅幣(XMR)——隱私是強制的,對所有人預設開啟。網路上不存在透明交易:付款人由環簽名隱藏,收款人由一次性的隱形地址隱藏,金額則由 RingCT 機密交易隱藏。沒有哪個設定會被你忘了打開。
Zcash(ZEC)——密碼學更強,但隱私是選配的。它有兩種地址:透明地址的行為和比特幣一樣,看得一清二楚;遮蔽地址則什麼都藏起來。選擇權在使用者手上,而歷史上多數人選了透明地址。詳細說明見另一篇:如何查詢 Zcash 交易。
Dash——出現在「匿名幣」名單裡多半是慣性。它的 PrivateSend 是疊在一般公開帳本之上的混幣,結構上比較接近混幣器,而不是門羅幣。它自己的開發團隊多年前就放棄了隱私幣的定位。
前兩者與第三者的差別不在加密強度,而在隱私位於哪一層:是寫在協議裡、在交易產生的當下就生效,還是加在已經公開的紀錄上面。凡是後者,前面談混幣的每一句話都適用。
隱私幣的做法哪裡不同
門羅幣同時用了三個機制。環簽名把你真正的輸入和誘餌混在一起,外界看不出花掉的是哪一個。隱形地址每筆付款重新產生一個,所以收款地址不會在鏈上出現第二次。RingCT 藏起金額,同時仍能證明輸入與輸出是相等的。
由此得到三個實際差異:
- 沒有中間人——幣不離開你的錢包,沒有東西可以被查扣或弄丟;
- 沒有一筆公開紀錄留在那裡,等著五年後被更好的工具重看一遍;
- 匿名集合是整個網路的所有交易,而不是碰巧和你一起混幣的那幾個人。
這套設計撐不撐得住,看別人花了多少力氣最準。2020 年美國稅務單位懸賞最高 62.5 萬美元徵求門羅幣追蹤工具,並發出總額 125 萬美元的合約給鏈上分析公司。至今沒有任何公開展示過的密碼學突破。同樣那幾家公司支援 Zcash 與 Dash,門羅幣對它們始終是盲區。
但有一句話必須誠實地說:這不代表門羅幣的使用者永遠不會被找到。 會被找到,而且從來不是透過鏈本身。所有公開記錄在案的案例,靠的都是中繼資料、IP 位址,或交易所留存的 KYC 紀錄。也就是說,靠的是你能控制的那一部分。
正確使用:隱私真正外洩的地方
密碼學會做好它該做的事。剩下的是習慣,而大家犯的錯都一樣。
把錢送回同一個帳戶。 你從實名交易所提出來,繞過隱私幣,再存回同一個帳戶。你的檔案沒有被切斷,只是被補全了:同一個身分、同一個帳戶,中間夾著一段乾淨俐落的停頓。
金額對得上。 0.847 BTC 出去,一小時後某處出現 0.845 BTC。這一對用算術就連得起來,不需要任何密碼學。金額要取整、要拆開。
時間對得上。 收到錢就馬上去兌換,是所有關聯裡最顯眼的一種。別的方法都失效時,它還有效。
網路層。 幣藏的是交易內容,不是你的 IP 位址。錢包從家裡的線路直接連出去,另一端的節點就知道這筆交易從哪來。解法是自己跑節點,並透過 Tor 連線。
Zcash 的透明地址。 把 ZEC 放在 t 開頭的地址上,然後以為這枚幣在保護你——這是這枚幣最經典的錯誤。它在等你開口。
公開過的地址。 一個曾經和你的名字一起出現過的地址——在廣告裡、個人檔案裡、對話裡——會讓它的全部歷史變成公開的,往前往後都算。
值得把這件事說清楚:外洩都發生在邊界上。 在隱私幣碰上公開區塊鏈、碰上交易所、碰上你的 IP 或你的名字的地方。
不用混幣器要怎麼換
實際的結論是:人們去找混幣器想解決的那件事,其實用「換成隱私幣」就能解決,而且不必把資產交給任何人保管。
免註冊的兌換服務能替你少留一份檔案:沒有帳號,就沒有把你的身分和你的地址綁在一起的紀錄。哪些情況法律要求實名、哪些不用,另有一篇說明:免 KYC 認證的加密貨幣兌換。
順帶一提,門羅幣在 2024 年 1 月被 OKX 下架、2 月被幣安下架,同年 5 月停止提幣——這也是為什麼「在哪裡買」本身變成一個問題。步驟與真實成本另有專文:匿名購買門羅幣。目前的幣種與匯率在匯率頁面;兌換不需要帳號,訂單流程的問題整理在常見問題。
重點整理
混幣與隱私幣解決的是同一個問題,但在不同的層次上。混幣器或 CoinJoin 重新排列的是一筆永遠留在鏈上的公開紀錄,而那筆紀錄一年比一年更容易被讀懂;混幣器還額外要求你信任一個陌生人,並在幣上留下一個會讓入金被凍結的標記。隱私幣根本不產生那筆紀錄:門羅幣把付款人、收款人與金額都藏起來,而且是對所有人一起藏。三年內六個大型服務被查封,而門羅幣至今沒有被公開破解,儘管有人出錢請人去破。但這枚幣只保護交易的內容——把同樣的金額送回同一個實名帳戶,隱私就結束在那裡,而不是結束在區塊鏈上。
