Zcash Spiegato: Ironwood Upgrade, Offerta ZEC & Privacy

Riepilogo: Zcash è una blockchain proof-of-work che utilizza la crittografia zero-knowledge per nascondere mittente, destinatario e importo di una transazione, mantenendo un limite di fornitura di 21 milioni in stile Bitcoin.

La sua moneta ZEC è diventata il più grande asset per la privacy per capitalizzazione di mercato dopo un rally che l'ha portata da circa $50 a un picco vicino ai $737.

La rete è ormai a pochi giorni da Ironwood, un upgrade del 28 luglio che sostituisce il pool schermato Orchard dopo che un bug di contraffazione è stato scoperto e patchato all'inizio di giugno.

Approfondimenti

4.5

/5

La Nostra Valutazione

Zcash è la più grande privacy coin, che utilizza gli zk-SNARKs per crittografare le transazioni su una fornitura di 21 milioni in stile Bitcoin, con l'upgrade Ironwood che ripristina l'integrità verificabile della fornitura.

Fornitura Massima

21.000.000 ZEC, oltre l'80% emessi

Tecnologia per la Privacy

Pool schermati zk-SNARK tramite Halo 2

Prossimo Upgrade

Ironwood (NU6.3), attivazione 28 luglio

Cos'è Zcash?

Zcash è una blockchain Layer 1 lanciata nell'ottobre 2016 dal crittografo Zooko Wilcox e dal team ora noto come Electric Coin Co. È nata come un fork del codebase Bitcoin e ha mantenuto il suo design monetario, incluso l'hard cap di 21 milioni di monete, aggiungendo poi la capacità di crittografare i dettagli delle transazioni con prove zero-knowledge.

Ogni utente Zcash sceglie tra due tipi di indirizzo. Gli indirizzi trasparenti si comportano come gli indirizzi Bitcoin, dove importi e controparti sono visibili a chiunque. Gli indirizzi schermati crittografano mittente, destinatario e valore, e un detentore può consegnare una viewing key quando desidera mostrare la propria cronologia a un revisore, a un ufficio delle imposte o a un exchange.

Questo design opzionale ha mantenuto ZEC quotato sugli exchange regolamentati attraverso anni di pressione sulle privacy coin, e spiega perché le istituzioni trattano Zcash in modo diverso da Monero.

La SEC ha chiuso a gennaio un'indagine durata quasi due anni sulla Zcash Foundation senza azioni esecutive, e Grayscale ha presentato domanda per convertire il suo Zcash Trust in quello che sarebbe il primo ETF spot statunitense per una privacy coin. Il dibattito sul CLARITY Act ha aggiunto ulteriore slancio separando gli strumenti per la privacy conformi dai servizi di mixing illegali.

ZEC è scambiato vicino ai $500 con circa 16,8 milioni di monete emesse, il che significa che oltre l'80% della fornitura massima esiste già. Circa il 30% di ZEC in circolazione si trova ora in pool schermati, rispetto all'8% di due anni prima, un segno che l'utilizzo privato sta crescendo insieme alla speculazione.

Come funziona Zcash?

Zcash si basa su un consenso proof-of-work in stile Bitcoin sotto un layer di transazione crittografato.

1. Transazioni Trasparenti e Schermate

Una transazione Zcash trasparente pubblica gli stessi dati di Bitcoin, quindi chiunque può tracciarla su un block explorer. Una transazione schermata sostituisce quel record pubblico con una nota crittografata e una prova matematica che la transazione rispetta le regole, nascondendo chi ha pagato chi e quanto.

Gli utenti possono anche combinare i due. Lo Shielding sposta le monete da un indirizzo trasparente in un pool privato, il deshielding le sposta di nuovo fuori, e i trasferimenti completamente schermati mantengono ogni dettaglio nascosto. I wallet come Zashi, sviluppato da Electric Coin Co, ora impostano di default i trasferimenti schermati in modo che la privacy non richieda alcuna configurazione manuale.

La divulgazione selettiva è il bridge di conformità. Un utente schermato può generare una viewing key che rivela le proprie transazioni a una parte scelta senza esporre nessun altro sulla rete, motivo per cui custodi e piattaforme regolamentate possono supportare ZEC.

2. zk-SNARKs e il Sistema di Proving Halo 2

Zcash è stata la prima criptovaluta a implementare gli zk-SNARKs, abbreviazione di zero-knowledge succinct non-interactive arguments of knowledge. Uno zk-SNARK permette a un mittente di dimostrare un'affermazione come "Possiedo queste monete e non le ho spese" senza rivelare le monete, il saldo o gli indirizzi coinvolti.

Le prime versioni di questa crittografia richiedevano un trusted setup, una cerimonia una tantum che generava parametri segreti che dovevano essere distrutti. Il sistema di proving Halo 2, sviluppato da Electric Coin Co e attivato con l'upgrade NU5 nel maggio 2022, ha rimosso tale requisito, e la stessa matematica è ora alla base dei progetti zero-knowledge oltre Zcash.

3. Pool Schermati e il Turnstile

La privacy di Zcash è stata implementata in generazioni, ognuna operante come il proprio pool schermato. Sprout è stato l'originale del 2016, Sapling è seguito nel 2018 con prove molto più veloci, e Orchard è stato lanciato nel maggio 2022 come il primo pool costruito su Halo 2 senza setup fidato.

Una regola di consenso chiamata il turnstile connette questi pool al registro pubblico. Traccia quanto ZEC entra ed esce da ogni pool e blocca qualsiasi prelievo che supererebbe quanto legittimamente immesso. Ciò consente a chiunque di verificare che l'offerta totale di ZEC corrisponda al programma di emissione anche se i saldi all'interno dei pool sono nascosti, e si è rivelato decisivo durante l'incidente di sicurezza di giugno.

4. Mining, Nodi e Governance

Zcash viene minato con l'algoritmo proof-of-work Equihash su blocchi di 75 secondi, che rilasciano la stessa emissione aggregata di Bitcoin in ogni periodo di quattro anni nonostante il ritmo più veloce. La ricerca nell'ambito del progetto Crosslink sta esplorando un design ibrido che aggiungerebbe la finalità proof-of-stake al mining, sebbene qualsiasi cambiamento di tale portata richiederebbe l'approvazione della comunità, secondo la panoramica del protocollo di Messari.

Le modifiche al protocollo avvengono tramite Zcash Improvement Proposals (ZIPs), specifiche pubbliche dibattute tra Electric Coin Co, la Zcash Foundation, Shielded Labs e i beneficiari di sovvenzioni indipendenti. Il software del nodo è in fase di transizione, con il client legacy zcashd che raggiunge la fine del supporto e l'ecosistema che migra allo stack Z3, che raggruppa il full node Zebra, l'indexer Zaino e il wallet Zallet.

Zcash Exploit Spiegato

Il 29 maggio, il ricercatore di sicurezza Taylor Hornby, incaricato da Shielded Labs di revisionare il protocollo, ha scoperto una falla critica di robustezza nel circuito zero-knowledge del pool Orchard. Utilizzando un framework di auditing costruito attorno al modello Claude Opus 4.8 di Anthropic, Hornby ha prodotto un exploit funzionante che ha coniato ZEC contraffatti illimitati in un ambiente di test locale, secondo la copertura della divulgazione di CoinDesk.

Il bug risiedeva nel codice halo2_gadgets che esegue un controllo di moltiplicazione su curva ellittica all'interno del circuito Orchard. Un vincolo mancante significava che il circuito non legava mai un valore testimoniato al punto base corretto, quindi un attaccante esperto avrebbe potuto falsificare prove e spendere coin inesistenti. L'analisi tecnica di BlockSec rileva che la falla era attiva da quando Orchard è stato attivato nel maggio 2022, sopravvivendo a quattro anni di revisione da parte di esperti e a molteplici audit.

La risposta è stata rapida. Gli sviluppatori si sono coordinati privatamente con miner ed exchange, hanno rilasciato un soft fork di emergenza il 2 giugno che ha temporaneamente disabilitato le transazioni Orchard, quindi hanno attivato l'hard fork NU6.2 il 3 giugno al blocco 3.364.600 con un circuito corretto. Le transazioni Transparent e Sapling hanno funzionato normalmente per tutto il tempo e nessun fondo utente è stato rubato.

I mercati hanno comunque punito l'incertezza. ZEC è sceso di circa il 50% entro 48 ore dalla divulgazione pubblica, scivolando da circa 603 $ a 299 $, perché la privacy di Orchard rende crittograficamente impossibile dimostrare che il bug non sia mai stato sfruttato durante la sua finestra di quattro anni. Il turnstile ha limitato il danno teorico all'insolvenza all'interno del pool Orchard, poiché le coin contraffatte non avrebbero mai potuto gonfiare l'offerta totale, ma la rete aveva bisogno di un modo per risolvere la questione in modo permanente. Quella risposta è Ironwood.

Zcash Exploit Spiegato

Zcash Ironwood Upgrade Spiegato

Ironwood, rilasciato come upgrade di rete NU6.3, si attiva al blocco 3.428.143, previsto intorno al 28 luglio dopo un ritardo di una settimana per dare a exchange, mining pool e wallet più tempo per la preparazione, secondo la conferma dello sviluppatore CORE Sean Bowe.

Le principali modifiche introdotte da Ironwood sono le seguenti:

  • Nuovo pool schermato: Un nuovo pool viene lanciato sul circuito Orchard patchato sotto una proposta dello Zcash Open Development Lab, rafforzato con audit di sicurezza indipendenti e un continuo sforzo di verifica formale inteso a dimostrare matematicamente che la classe di bug di contraffazione non può ripetersi.
  • Orchard sigillato: Il pool legacy Orchard smette di accettare nuovi depositi e trasferimenti interni, quindi eventuali note contraffatte ipotetiche create tramite il bug non possono più circolare.
  • Checkpoint del turnstile: I fondi possono uscire da Orchard solo tramite il turnstile nel nuovo pool o in un indirizzo trasparente, costringendo qualsiasi contraffattore a far emergere le coin false al confine contabile o ad abbandonarle permanentemente.
  • Verifica dell'offerta: Una volta completata la migrazione, chiunque gestisca un full node può sommare i saldi tra i pool attivi e confermare che l'offerta circolante corrisponda al programma di emissione senza fidarsi delle garanzie degli sviluppatori.
  • Note recuperabili quantisticamente: ZIP 2005 aggiorna i formati delle note per supportare il recupero dei fondi in un futuro scenario di informatica quantistica, ponendo le basi per una successiva transizione post-quantistica.
  • Migrazione del software: L'aggiornamento avviene contestualmente al passaggio da zcashd allo stack Z3, quindi gli operatori di nodi devono passare a Zebra o a un altro client aggiornato prima dell'attivazione o rischiano di uscire dalla catena canonica.

I wallet solleciteranno gli utenti a migrare i fondi schermati fuori dal vecchio pool Orchard, tipicamente con una singola approvazione, e gli exchange dovrebbero sospendere brevemente i depositi e i prelievi di ZEC intorno al blocco di attivazione.

Zcash Tokenomics e Offerta

ZEC copia lo scheletro monetario di Bitcoin e non ne modifica quasi nulla. L'offerta è limitata a 21 milioni di coin, l'emissione si dimezza (halving) all'incirca ogni quattro anni, e non c'è stata alcuna premine o vendita di token, solo un breve periodo di mining a lento avvio al lancio nel 2016.

Cifre chiave dalla documentazione ufficiale della rete e dal programma di emissione:

  • Offerta massima: 21.000.000 ZEC, con circa 16,8 milioni già emessi, portando la rete oltre la pietra miliare dell'80% di emissione.
  • Ricompensa per blocco: 1,5625 ZEC per blocco di 75 secondi dopo il secondo halving a novembre 2024, in calo rispetto a 3,125 ZEC.
  • Terzo halving: Previsto per la fine del 2028, quando il sussidio scenderà a 0,78125 ZEC per blocco e l'inflazione annuale si comprimerà ulteriormente.
  • Quota dei miner: L'80% di ogni sussidio di blocco va ai miner che proteggono la rete con hardware Equihash proof-of-work.
  • Sovvenzioni della comunità: L'8% finanzia i Zcash Community Grants, che retribuisce team indipendenti che sviluppano wallet, infrastrutture e strumenti per l'ecosistema.
  • Lockbox: Il 12% si accumula in una riserva in-protocollo creata da NU6, ora governata sotto NU6.1 come un fondo controllato dai detentori di coin che i detentori di ZEC possono indirizzare verso sovvenzioni o lasciare intatto fino al terzo halving.

L'originale Founders' Reward ha inviato il 20% delle prime ricompense di blocco a insider e investitori, un fondo di sviluppo diretto lo ha sostituito dal 2020, e il modello NU6 ha rimosso Electric Coin Co e la Zcash Foundation dal protocollo a favore della suddivisione tra lockbox e sovvenzioni.

Le dinamiche dell'offerta influenzano anche il comportamento di trading. Con circa il 30% di ZEC detenuto in pool schermati e ulteriore offerta parcheggiata nel trust Grayscale e nelle tesorerie aziendali come Cypherpunk Technologies, sostenuta dai Winklevoss, il flottante liquido è sottile, il che amplifica i movimenti in entrambe le direzioni. L'open interest sui futures ha recentemente superato 1 miliardo di dollari prima di Ironwood, e la nostra heatmap di liquidation di ZEC traccia dove si concentrano le posizioni con leverage.

Zcash Tokenomics e Offerta

Zcash vs Monero: Migliore Moneta Privata

Zcash e Monero rispondono alla stessa domanda con design opposti. Monero rende la privacy obbligatoria, nascondendo mittente, destinatario e importo su ogni transazione attraverso firme ad anello e indirizzi stealth, mentre Zcash rende la privacy opzionale e matematicamente più forte all'interno dei suoi pool schermati.

In evidenza
Zcash (ZEC)
Monero (XMR)
Modello di privacy
Transazioni schermate opzionali
Obbligatorio su ogni transazione
Crittografia
zk-SNARKs tramite Halo 2
Firme ad anello, RingCT, FCMP++ in fase di test
Offerta
Limite fisso di 21 milioni
Nessun limite, emissione a coda di 0,6 XMR per blocco
Percorso di conformità
Chiavi di visualizzazione e divulgazione selettiva
Nessuno per progettazione
Accesso agli exchange
Quotato sulle principali piattaforme regolamentate
Ampiamente delistato, scambiato peer-to-peer
Prodotti istituzionali
Trust Grayscale, richiesta di deposito ETF spot
Nessuno

Il modello obbligatorio di Monero implica che ogni utente rafforza il pool di anonimato, mentre il set schermato di Zcash è forte solo quanto la quota di persone che vi aderiscono, e la società di analisi Arkham ha affermato di poter etichettare la maggior parte dell'attività trasparente di Zcash. Il design di Monero comporta anche il costo dell'esilio, poiché decine di exchange hanno delistato XMR e i detentori si affidano sempre più a piattaforme no-KYC e a sedi decentralizzate.

La nostra opinione è che i due servano proprietari diversi. Monero rimane la valuta digitale più pura per gli utenti che privilegiano la resistenza alla censura rispetto all'accesso, mentre Zcash è la riserva di valore privata che può esistere all'interno di portafogli regolamentati, involucri di ETF e tesorerie aziendali. L'adozione crescente delle transazioni schermate, che ora copre circa il 30% dell'offerta, sta costantemente riducendo il divario di anonimato di Zcash. Entrambi figurano nella nostra classifica delle migliori privacy coin.

Zcash vs Monero: Migliore Moneta Privata

Zcash è sicuro?

La crittografia CORE di Zcash ha resistito per quasi un decennio, il tornello ha protetto l'offerta totale anche durante la peggiore lettura plausibile del bug Orchard, e l'incidente di giugno ha dimostrato che l'ecosistema può coordinare una correzione di emergenza in pochi giorni. Il lavoro di verifica formale e le nuove assunzioni di esperti di sicurezza presso Shielded Labs mirano a prevenire un ripetersi.

L'avvertenza è che i sistemi di privacy concentrano il rischio nei loro circuiti di prova, e un difetto lì può nascondersi per anni proprio perché i dati sono crittografati. I detentori affrontano anche i normali rischi di mercato, inclusi un flottante liquido sottile, un forte posizionamento in derivati, e regimi normativi come le norme antiriciclaggio dell'EU che potrebbero limitare gli asset di privacy a livello regionale. Trattare ZEC come un asset volatile la cui storia di sicurezza migliora se Ironwood si attiva senza problemi.

Considerazioni Finali

Zcash ha trascorso un decennio a dimostrare che il denaro crittografato può coesistere con le blockchain pubbliche, e questo ciclo ha premiato tale lavoro con l'attenzione istituzionale, una richiesta di deposito ETF spot e la più grande capitalizzazione di mercato per una privacy coin.

L'exploit Orchard è stato il test più difficile che la rete abbia affrontato, e la risposta ha probabilmente rafforzato il caso di investimento. Un bug che ha resistito a quattro anni di revisione è stato trovato prima da un difensore, corretto in pochi giorni, e risolto con un aggiornamento che consente a chiunque di verificare l'offerta in modo indipendente.

L'attivazione di Ironwood il 28 luglio è l'evento a breve termine da osservare, seguita dalla roadmap NU7 che copre gli asset schermati, lo scaling Tachyon e la ricerca sul proof-of-stake Crosslink. Se questi verranno implementati, l'affermazione di Zcash di essere la controparte privata di Bitcoin diventerà più difficile da ignorare.