做链上追踪的人都知道,最难受的不是技术,是某一刻资金走进隐私层,公开链上的记录突然安静了。这篇文章就讲那一刻:钱进了混币器或隐私池之后,到底发生了什么,什么消失了,什么还看得见,受害者手里还剩哪些牌。
这是前两篇的续篇:手把手教你追踪被盗的加密资产,以及被盗后的第一个 24 小时该做什么。两篇都停在同一堵墙前面。这篇正面拆这堵墙。
赃款「消失」的两种方式
以太坊和绝大多数智能合约链上,所有交易默认公开。资金想消失,通常走两条路。
混币器是透明链上的合约。Tornado Cash 是典型:用地址 A 存入,之后用地址 B 取出,中间的链上关联被一个 zk-SNARK 证明切断。但存款和取款本身都是完全公开的交易,金额、时间、Gas 行为全都在。混币器遮住的是那条边,不是两端的点。这也是为什么制裁和风控工具能围住 Tornado Cash:它的周界是公开的。
隐私链把隐私做进协议本身,代表是 Zcash。它有两种地址:透明地址(t 地址)工作方式类似比特币,完全可见;屏蔽地址用零知识证明隐藏发送方、接收方和金额。和混币器的实际区别很大:屏蔽池内部根本没有公开的资金图谱可供分析。不是「有一条我们证明不了的关联」,而是这条关联压根没有发布出来。
屏蔽池内部:三个关键机制
Zcash 先后出过三代屏蔽池:Sprout(2016 年,已停止入金)、Sapling(2018 年)、Orchard(2022 年,基于 Halo 2 证明系统,现在是 Zashi 等新钱包的默认池)。三代迭代的方向是证明更快、信任假设更少。对追踪者来说,真正要理解的是三个机制:
票据承诺(note commitment):屏蔽池里的价值以加密「票据」的形式存在链上。任何人能看到「有票据存在」,但看不到金额、主人、去向。
Nullifier(无效化凭证):花掉一张票据时,链上会发布一个唯一的 nullifier 防止双花,但不暴露花掉的到底是哪一张。旁观者只知道「有人花了点什么」,仅此而已。
查看密钥(viewing key):屏蔽地址的持有人可以把自己的交易记录授权给第三方只读查看,比如交易所合规、审计方或调查人员,而花钱的控制权仍留在自己手里。这是 Monero 没有的机制,它实质改变了「隐私」的含义:Zcash 的隐私是可证明、可选择性披露的,不是一堵永久砸不开的墙。
另外还有统一地址(unified address):2022 年起一个 Zcash 地址可以同时支持透明和屏蔽两种收款,Zashi 这类新钱包默认走屏蔽。普通用户没有刻意选择隐私,屏蔽占比就悄悄抬起来了。
调查者还能看见什么
这是最反直觉的部分:屏蔽池不是虚空,可见性边界其实非常精确。
| 事件 | 公开可见性 |
|---|---|
| 透明地址互转 | 全可见:发送方、接收方、金额 |
| 透明进屏蔽池(入池口) | 可见:谁向池子注入了资金、注入多少 |
| 屏蔽池内互转 | 什么都看不见:无发送方、无接收方、无金额 |
| 屏蔽池转透明(出池口) | 可见:谁收到了钱、收到多少 |
两个直接推论。第一,入池交易是证据。赃款进屏蔽池之前那笔转账,是你手里最后一份完整公开的物证,必须立刻保存。第二,出池口是咽喉。钱进隐私层是为了最终花出去或变现,出池那笔交易重新可见,进的若是中心化交易所,KYC 实名信息就挂上了。针对屏蔽池资金的调查,实务上不是「破池子」,而是在出口蹲守。
链上分析公司围这块边界做了很多年。Chainalysis 在 2020 年公开说过能「部分追踪 99% 以上的 Zcash 交易」,这个数字被反复引用,但要看它的原始语境:当时绝大多数 Zcash 活动本来就在透明地址上跑,所谓可追踪,大部分是「从来没藏过」。2025 年屏蔽占比抬升之后,这个口径明显过时,社区也公开质疑过。2026 年站得住的表述更窄:进出池口可见,池内流向不可见,边缘上的时间和金额相关性是启发式线索,不是证明。
2025 年的变化:隐私真的回来了
很长时间里,Zcash 的屏蔽池像个摆设,参与度很低,名字里的「隐私」更多停留在理论上。2025 年这个局面变了,几个数字值得记住,因为它们直接改变你的案子撞上屏蔽池的概率。
据 Delphi Digital 的数据,2025 年一年内 ZEC 供应量里处于屏蔽池的份额从约 11% 涨到约 30%,超过此前八年的增长总和。crypto.news 报道,年内部分时段触及屏蔽池的交易占比达到约 59%,仅 Orchard 池就持有约 420 万枚 ZEC。公开报道归因的驱动因素并不性感:Orchard 证明变快、Zashi 钱包默认屏蔽、跨链入口变多让「买到并屏蔽」更容易。
监管在同一时间往反方向走。日本 2018 年就把隐私币赶下了交易所;币安 2024 年初下架 Monero 等币;欧盟 MiCA 的可追溯性要求生效后,持牌交易所普遍将隐私币下架或降级为「只能提币」,主要交易平台陆续跟进。结果是一个值得直说的悖论:监管压制隐私币的这几年,恰恰是屏蔽用量涨得最快的几年。流动性被压住并没有消灭需求,只是把它推去了监管更少的入口。
Zcash 和 Monero:追踪者视角的区别
两大隐私链的失败方式不一样,这决定了对结果的预期。
Monero 是默认隐私:每笔普通交易都用环签名和一次性地址隐藏三要素,没有透明模式可以退,也没有查看密钥机制,用户无法向对手方选择性自证。分析厂商宣称对 Monero 有概率性追踪能力,这些说法有争议,而且即便成立,产出的是线索,不是能上法庭的归因。
Zcash 是选择隐私:历史上多数用户选了透明,设计上也偏向协作,查看密钥、统一地址、从创始人时期就有的合规叙事。对受害者来说,实用总结是:赃款进 Monero 接近硬停止;进 Zcash 屏蔽池断掉公开线索,但边缘可观测,还自带一个持有人配合或法院下令就能启用的披露机制。
受害者此时真正该做的事
案子走到隐私层,可打的牌变少了,但没有清零:
- 立刻固化公开证据。导出或截图入池交易:哈希、地址、金额、时间,连同骗你转账的聊天记录和网站。这是之后每一份报案材料都要附的核心物证。
- 两头报案交易所。你提币的交易所可以标记账户、有时能冻结关联提币;赃款日后浮出的接收交易所,握着出池地址背后的 KYC 身份。警方能调取受害者调不到的东西。
- 尽早拿案件编号。结局好的追回案例里,报案几乎都发生在资金浮出交易所之前,而不是之后。追踪公司和交易所都更认真地对待有案件编号的事。
- 对追踪能力有清醒预期。池内没有任何厂商能卖给你确定性,边缘的时间金额相关性给的是线索。谁拍胸脯说能「破解」屏蔽池,谁就在骗你。
- 盯出口,不盯池子。金额够大的话,对出池流向交易所做持续监控,是性价比最高的投入,因为身份是在出口重新出现的。
本文的局限
这篇文章讲的是协议层可见性,不是操作情报。各家分析公司手里有私有数据(交易所成交日志、被扣押钱包的图谱、IP 层信号),可能实质改变个案走向。网络层弱点(比如节点级观测交易来源)是活跃研究领域,本文没有展开。文中 2025 年的采用率数据来自公开报道而非独立核验,方向可靠,精确值请保留误差空间。
延伸阅读
常见问题
币进了隐私池,是不是就彻底追不回来了?
不是彻底没救,但要放平预期。池内转账对外不可见,靠公开链上数据追不进去;但赃款最终要花出去或换成法币,出池那一刻交易重新可见,进的是中心化交易所就撞上 KYC,警方可以调取实名信息。实务里的翻盘案例几乎都是「提前报案 + 出口拦截」,而不是有人破了池子。
Zcash 是不是犯罪分子专用的币?
不是。据历年公开分析,非法交易在 Zcash 活动里占比很小,勒索软件和暗网的默认货币长期是 Monero 而不是 Zcash。Zcash 的隐私是可选项,历史上多数活动走的是透明地址,它的查看密钥机制本身就是为合规和审计设计的。把隐私币直接等同于犯罪币,是一种情绪判断,不是事实。
混币器和隐私池有什么区别?
混币器是透明链上的一个合约:存款和取款都是公开交易,它只切断两者之间的关联。隐私池是协议原生的:池内转账用零知识证明隐藏发送方、接收方和金额,并通过 nullifier(无效化凭证)防止同一笔钱被花两次,且不暴露花掉的是哪一笔。一个是遮住一条边,一个是整张图不发布。
发现币被转走后第一时间该做什么?
趁交易还可见,立刻固化证据:交易哈希、时间、金额、收款地址,以及骗你转账的聊天记录和网站截图。这是进隐私层前最后一份完整公开证据。然后向你提币的交易所报案冻结、向警方报案拿案件编号。之后要不要请专业链上追踪团队,看金额值不值。