Tornado Cashの追跡は可能であり、2つの記録された調査がその方法を正確に示している。2024年のLi.Fi攻撃では、盗まれた1160万ドルの99パーセント以上が3か月間で114件のトランザクションを通じてTornado Cashに移動し、調査員はその全経路をマッピングした。Nomad Bridge事件では、1億9000万ドルが自由参加型のエクスプロイトの中でミキサーに散らばったが、それでも追跡は成立した。以下は、これらの事例からの証拠がミキサーフォレンジックの実際の仕組みについて教えてくれる内容である。
Tornado Cashとは何か、そしてなぜ重要なのか
Tornado Cashはイーサリアム上のノンカストディアル型ミキサーであり、ユーザーはあるアドレスから預け入れ、別のアドレスへ引き出す。プールの設計により、特定の預け入れと特定の引き出しを直接結びつけることは計算上困難になる。これはミキサーを利用したマネーロンダリングの基準ケースとなり、2022年には米財務省OFACがこのプロトコル自体を制裁対象とするに至った。これはスマートコントラクトとして初の事例であり、Tornado Cashの指定に関する財務省のプレスリリースにその詳細がある。連邦控訴裁判所は2024年後半にこの指定を取り消し、OFACは2025年3月に正式にこのプロトコルを制裁リストから除外したが、共同創設者のRoman Semenovおよび彼に関連するアドレスへの制裁は現在もOFACの北朝鮮(DPRK)プログラムの下で継続している。この規制上の経緯はコンプライアンスチームにとって重要だが、追跡の物語は実務上のものである。FATFの仮想資産およびVASPに関する基準は、特定のプロトコルの指定状況がどう変化しようとも、ミキサーへの関与が触れるスクリーニング義務を規定している。
Tornado Cashがフォレンジックにおいて重要である理由は、その取扱量にある。主要な事件で盗まれた資金の大部分が一つのミキサーを経由する場合、調査はそのミキサーの境界に集中する。以下の2つの事例が示すように、その境界は困難ではあるが、突破不可能ではない。
事例1:Li.Fi、114件のトランザクションで1160万ドル
2024年7月のLi.Fi攻撃は、ミキサー運用の規律について非常に完全な像を提供している。攻撃者は約1160万ドル相当の暗号資産を盗み、盗んだステーブルコインを分散型取引所を通じてETHに変換した。その収益は継続的なキャンペーンでTornado Cashに移動し、数か月にわたる一連の預け入れによって、ほぼ全額がミキサーに移された。
BlockSecがMetaSleuthを用いて記録した追跡は、Li.Fiの不正資金フローのケーススタディにおいて、ミキサーの内部が不透明なままであってもその周辺の構造をマッピングした。最初の攻撃アドレスの下流では、32の受取アドレスが資金を分割した:15のアドレスはそれぞれ約0.1 ETH相当のトークン量を受け取り、17のアドレスがほぼ全額を処理した。観測された最長の経路は20ホップに及んだ。ミキサー運用の規律における内部パターンは一貫していた:攻撃者はTornado Cashの各操作に対して常に新しく、より深いアドレスを使用した。大口の資金はミキサーに入る前に最大12ホップを経て移動し、残りの少額のみが直接現金化のために取引所eXchに送られた。この境界の記録が証拠であり、Li.Fiの事例では入口側の数値、すなわち114件のトランザクション、3か月間、99パーセントが公開分析の核となっている。

この教訓は、内部ではなく形状に関するものである。ミキサーは預け入れと引き出しのペアを隠すが、入場前と退場後のすべては公開されたままであり、運用者の規律こそが本当の変数である。
事例2:Nomad Bridge、自由参加型の中での1億9000万ドル
2022年8月のNomad Bridge事件は、異なる構造を持っていた:設定上のミスによって、単一の専門的なロンダリングチームではなく、数百もの独立した模倣者たちが自由参加型で約1億9000万ドルを流出させた。Tornado Cashは再び行き先として登場したが、今回はスキルの異なる多数の独立した行為者を横断していた。この事件の背景にある設定上の欠陥は、Nomad Bridgeの根本原因分析に記録されている。
フォレンジックの観点からは、この事例はミキサーを集団規模で示している。訓練を受けていない行為者は、訓練を受けたチームが避けるような運用上のミスを犯した:アドレスの再利用、慌てたタイミング、追跡可能なサービスへの退出。事件後の追跡は、暗号技術そのものではなく、暗号技術を取り巻く人的な層を突いた。Li.Fiの調査は公開の分析キャンバスとして記録されているため、経路、ホップ、退出地点は信頼に基づくのではなく、実際に検証できる。
2つの事例を並べてみると、運用者の規律によって何が変わり、何が変わらないかが分かる:
| 項目 | Li.Fi 2024 | Nomad Bridge 2022 | コンプライアンス上の要点 |
|---|---|---|---|
| 被害額 | 1160万ドル | 1億9000万ドル | ミキサーの関連性は規模を問わず成立する |
| 行為者 | 単一の規律あるチーム | 数百の独立した模倣者 | 追跡可能性を決めるのはスキルではなく規律 |
| ミキサー利用 | 3か月間で114件のトランザクション、資金の99%以上 | 数十人の行為者、様々なパターン | 境界の記録は取扱量に応じてスケールする |
| 最長経路 | 20ホップ | 行為者により異なる | マルチホップ追跡が標準的な要件となる |
| 追跡が保持した内容 | 入口からミキサー境界までの全構造 | 退出側のミス、アドレスの再利用 | 入口と退出は公開された証拠として残る |
ミキサー追跡の実際の仕組み
両事例に共通する手法は一貫しており、一般化が可能である。ミキサーの境界まで追跡し、それを正確に記録する:どのアドレスがいくら、いつ、何件のトランザクションで預け入れたか。次に退出側を調べる:引き出し側のアドレスはクラスタリングされ、預け入れとの時間的関連が調べられ、取引所のリストやその後の資金移動と照合される。プール内部での直接的な預け入れと引き出しのペアリングは依然として困難だが、退出は行動を引き継ぎ、新しいアドレスでもサービスに触れることになり、サービスにはラベル付けが可能である。
最後に、推測するのではなく監視することである。盗まれた資金は時間軸に沿って静止し、また移動する。Li.Fiの現金化は盗難から数か月後に発生した。境界アドレスの継続的な監視と、移動時のアラート設定こそが、休眠状態の事件を追跡済みの事件へと変える。BlockSecによれば、MetaSleuthはまさにこの循環を提供する:分析キャンバスを保存できるマルチホップ追跡と、チェーンを横断した盗難資金の動きのリアルタイム監視である。ミキサー境界を扱うより広範な方法論については、How to Trace Stolen Crypto Through a Mixerを参照してほしい。取引相手アドレスのミキサー関連リスクをスクリーニングするにはPhalcon Complianceのデモを予約するか、MetaSleuthを開いて自分で事件を追跡してみてほしい。

FAQ:Tornado Cashの追跡
Tornado Cashを通じて送られた資金は追跡できますか? ミキサーは直接的な預け入れと引き出しのペアを隠す。入場前と退場後のすべては公開されたままであり、クラスタリングと退出側の情報を組み合わせることで、両事例が示すように経路は日常的に再構築できる。
Tornado Cashは今も制裁対象ですか? 連邦控訴裁判所は2024年11月にプロトコルレベルの指定を取り消し、OFACは2025年3月に正式にTornado Cashを制裁リストから除外した。共同創設者Roman Semenovおよび彼に関連するアドレスに紐づく制裁は現在もOFACの北朝鮮(DPRK)プログラムの下で継続しており、最新のリストとの照合が実務上の対応となる。
追跡が有効であるにもかかわらず、なぜ攻撃者はいまだにミキサーを使うのですか? ミキサーは不可視性を提供するのではなく、コストと遅延を高める。Li.Fiのチームは3か月間の規律を維持したが、それでも入口からミキサー境界までマッピングされた。
コンプライアンスチームはミキサーへの関与にどう対処すべきですか? ミキサーとの関与リスクをスクリーニングし、ミキサーに関連する関与を高リスクとして扱い、境界に関する事実を記録すること。取引相手にミキサーのラベルを付けるリスクエンジンがあれば、これを体系的に行うことができる。



