tradingview

Privacy pool

Privacy pool (ang. privacy pool, pula prywatności) to protokół oparty na smart kontraktach, który pozwala wpłacić kryptowaluty do wspólnej puli i wypłacić je na nowy adres bez jawnego powiązania on-chain między wpłatą a wypłatą, a jednocześnie udowodnić dowodem zero-knowledge, że środki należą do zbioru depozytów uznanych za „czyste”. Idea pochodzi z pracy badawczej z 2023 r., której współautorem jest Vitalik Buterin. Od marca 2025 r. działa na mainnecie Ethereum implementacja Privacy Pools rozwijana przez firmę 0xbow.

Jak działa privacy pool

  1. Wpłata – użytkownik wpłaca aktywa do kontraktu puli i otrzymuje tajny zapis (commitment), którego tylko on zna klucz.
  2. Weryfikacja przez ASP – dostawca zbioru asocjacyjnego (ang. Association Set Provider) sprawdza depozyt i dopisuje go do zbioru zatwierdzonych albo nie.
  3. Wypłata – użytkownik generuje dowód zero-knowledge, że jest właścicielem jakiegoś depozytu z puli i że ten depozyt należy do zatwierdzonego zbioru – bez wskazania, który to depozyt. Wypłata może być całkowita lub częściowa, na dowolny adres.
  4. Ragequit – jeśli ASP nie zatwierdzi depozytu albo go usunie ze zbioru, właściciel zawsze może jawnie wypłacić środki na adres, z którego je wpłacił. Traci prywatność tej transakcji, ale nie traci pieniędzy.

Privacy pool a mikser

Cecha Klasyczny mikser (np. Tornado Cash) Privacy pool
Kto może skorzystać każdy, bez rozróżnienia tylko depozyty zatwierdzone przez ASP mogą być wypłacone prywatnie
Środki z przestępstw mieszają się z resztą odrzucane; mogą wyjść tylko jawnie przez ragequit
Zbiór anonimowości wszystkie depozyty depozyty w zatwierdzonym zbiorze
Dowód legalności brak dowód przynależności do zatwierdzonego zbioru
Centralny element brak ASP

Kontekst jest ważny: w 2022 r. Tornado Cash trafił na listę sankcyjną OFAC w USA, co pokazało, że narzędzia prywatności bez żadnego filtra są wysoce ryzykowne prawnie dla użytkowników. Sankcje zniesiono w marcu 2025 r., ale giełdy nadal traktują środki z mikserów jako podejrzane. Privacy pools mają dać prywatność, której nie da się łatwo wykorzystać do prania pieniędzy z hakerskich ataków.

Stan wdrożenia

Implementacja 0xbow działa na Ethereum od marca 2025 r. i obsługuje ETH oraz wybrane tokeny ERC-20 (w połowie 2025 r. dodano m.in. stablecoin USDS). Privacy Pools są też jednym z elementów inicjatywy Ethereum Foundation dotyczącej prywatności w portfelach (Kohaku). Pod koniec 2025 r. 0xbow pozyskało finansowanie na rozbudowę i wyjście poza Ethereum. Obroty są na razie niewielkie w porównaniu z dawnymi mikserami, co przekłada się na mniejszy zbiór anonimowości.

Przykład

Załóżmy, że wpłacasz 10 ETH z adresu, którego historia jest powiązana z Twoim kontem na giełdzie. ASP zatwierdza depozyt. Po kilku tygodniach wypłacasz 4 ETH na nowy adres przez relayera, który pobiera umowną opłatę 0,02 ETH – na nowym adresie masz 3,98 ETH, a w puli zostaje 6 ETH do późniejszej wypłaty. Obserwator widzi, że ktoś wypłacił 4 ETH z puli, ale nie wie, który z zatwierdzonych depozytów był źródłem.

Prywatność zależy od liczby podobnych depozytów. Jeśli w puli w danym tygodniu było tylko kilka wpłat po 10 ETH, a potem jedna wypłata 4 ETH i druga 6 ETH, analiza kwot i czasu może Cię łatwo zdemaskować. Wypłacanie nieokrągłych kwot, odczekanie i brak bezpośredniego przelewu z nowego adresu na stary to podstawy.

Ograniczenia i ryzyka

  • Centralizacja ASP – to ASP decyduje, kto dostaje prywatną wypłatę. Błąd lub nadgorliwość oznacza konieczność jawnego ragequitu.
  • Ryzyko smart kontraktu – bezpieczeństwo zależy od poprawności obwodów zero-knowledge i kontraktów weryfikujących.
  • Mały zbiór anonimowości – przy niskich obrotach analiza on-chain jest skuteczniejsza.
  • Regulacje – status narzędzi prywatności zmienia się w czasie; część giełd może pytać o pochodzenie środków wypłaconych z puli.

Najczęstsze błędy

  • Traktowanie privacy pool jak pełnej anonimowości – ukrywa powiązanie wpłaty z wypłatą, a nie sam fakt korzystania z protokołu.
  • Wypłata tej samej, charakterystycznej kwoty zaraz po wpłacie.
  • Przelew z adresu wypłaty z powrotem na adres powiązany z tożsamością.
  • Założenie, że każda giełda przyjmie środki z puli bez pytań.

Perspektywa tradera

Dla aktywnego tradera on-chain prywatność ma wymiar praktyczny: publiczne saldo i historia pozwalają innym śledzić Twoje pozycje, kopiować transakcje albo celować w Ciebie phishingiem. Privacy pool może oddzielić adres handlowy od adresu, na którym trzymasz oszczędności. Zanim go użyjesz, sprawdź zasady giełdy, na którą później wpłacasz środki, i trzymaj dokumentację pochodzenia pieniędzy – przyda się przy weryfikacji AML i rozliczeniu podatkowym.

Najczęstsze pytania

Czy privacy pool to mikser?

Technicznie podobny, ale różni się filtrem: prywatnie wypłacić mogą tylko depozyty zatwierdzone przez ASP. Środki z przestępstw nie dostają prywatności.

Co się stanie, jeśli ASP odrzuci mój depozyt?

Możesz wykonać ragequit, czyli jawnie wypłacić środki na adres źródłowy. Nie tracisz pieniędzy, tylko prywatność tej transakcji.

Czy korzystanie z privacy pool jest legalne?

Samo korzystanie z narzędzi prywatności nie jest co do zasady zakazane, ale przepisy AML i praktyki giełd się zmieniają. Przed większą transakcją sprawdź aktualne zasady.

Na jakich sieciach działa Privacy Pools?

Główna implementacja działa na Ethereum; zespół zapowiada rozszerzenie na inne sieci.

Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.

Zaktualizowano: