Что такое Zcash?
Zcash — это блокчейн Layer 1, запущенный в октябре 2016 года криптографом Зуко Вилкоксом и командой, известной сейчас как Electric Coin Co. Он начинался как форк кодовой базы Bitcoin и сохранил свой монетарный дизайн, включая жесткий лимит в 21 миллион монет, добавив при этом возможность шифровать детали транзакций с помощью zero-knowledge proofs.
Каждый пользователь Zcash выбирает один из двух типов адресов. Прозрачные адреса ведут себя как адреса Bitcoin, где суммы и контрагенты видны любому желающему. Экранированные адреса шифруют отправителя, получателя и стоимость, а держатель может передать ключ просмотра (viewing key), когда хочет показать свою историю аудитору, налоговой или бирже.
Такой опциональный дизайн позволил ZEC оставаться в листинге регулируемых бирж на фоне многолетнего давления на конфиденциальные монеты, что объясняет, почему институциональные игроки относятся к Zcash иначе, чем к Monero.
SEC закрыла продолжавшееся почти два года расследование в отношении Zcash Foundation в январе без каких-либо принудительных мер, а Grayscale подала заявку на конвертацию своего Zcash Trust в первый в США spot ETF на конфиденциальную монету. Дебаты вокруг закона CLARITY Act придали дополнительный импульс, отделив легальные инструменты конфиденциальности от незаконных миксеров.
ZEC торгуется в районе $500 с тиражом примерно 16,8 миллиона выпущенных монет, что означает, что более 80% максимального предложения уже существует. Около 30% циркулирующего ZEC в настоящее время находится в экранированных пулах по сравнению с примерно 8% двумя годами ранее, что является признаком роста конфиденциального использования наряду со спекуляциями.

Как работает Zcash?
Zcash работает на базе консенсуса proof-of-work в стиле Bitcoin поверх слоя зашифрованных транзакций.
1. Прозрачные и экранированные транзакции
Прозрачная транзакция Zcash публикует те же данные, что и Bitcoin, поэтому любой может отследить ее в обозревателе блоков. Экранированная транзакция заменяет эту публичную запись зашифрованной заметкой и математическим доказательством того, что транзакция подчиняется правилам, что скрывает, кто и кому заплатил, а также сумму.
Пользователи также могут совмещать эти два подхода. Экранирование переводит монеты с прозрачного адреса в приватный пул, деэкранирование возвращает их обратно, а полностью экранированные переводы сохраняют конфиденциальность каждой детали. Такие кошельки, как Zashi, созданные Electric Coin Co, теперь по умолчанию используют экранированные переводы, поэтому для обеспечения конфиденциальности не требуется ручная настройка.
Выборочное раскрытие информации служит мост для соблюдения нормативных требований. Экранированный пользователь может сгенерировать viewing key, который раскрывает его собственные транзакции выбранной стороне, не обнажая никого другого в сети, именно поэтому кастодиальные и регулируемые платформы могут поддерживать ZEC.
2. zk-SNARKs и система доказательств Halo 2
Zcash стала первой криптовалютой, внедрившей zk-SNARKs — сокращение от zero-knowledge succinct non-interactive arguments of knowledge (лаконичные неинтерактивные доказательства знания с нулевым разглашением). zk-SNARK позволяет отправителю доказать такое утверждение, как «у меня есть эти монеты и я их не потратил», не раскрывая сами монеты, баланс или задействованные адреса.
Ранние версии этой криптографии требовали доверенной настройки — однократной церемонии создания секретных параметров, которые должны были быть уничтожены. Система доказательств Halo 2, разработанная Electric Coin Co и активированная в рамках NU5 upgrade в мае 2022 года, устранила это требование, и та же математика теперь лежит в основе zero-knowledge проектов за пределами Zcash.
3. Экранированные пулы и турникет
Конфиденциальность Zcash развивалась поколениями, каждое из которых работало как собственный экранированный пул. Sprout был оригиналом 2016 года, в 2018 году за ним последовал Sapling с гораздо более быстрыми доказательствами, а в мае 2022 года был запущен Orchard как первый пул на базе Halo 2 без доверенной настройки.
Правило консенсуса под названием turnstile связывает эти пулы с публичным реестром. Оно отслеживает количество ZEC, поступающих в каждый пул и покидающих его, а также блокирует любое снятие средств, которое превышало бы объем легитимно поступивших. Это позволяет любому пользователю проверить, что общий объем предложения ZEC соответствует графику эмиссии, несмотря на скрытые балансы внутри пулов, и это оказалось решающим фактором во время июньского инцидента безопасности.
4. Майнинг, ноды и управление
Zcash майнится с использованием алгоритма proof-of-work Equihash на блоках по 75 секунд, которые выпускают тот же совокупный объем эмиссии, что и Bitcoin за аналогичные четырехлетние периоды, несмотря на более высокий темп. Исследования в рамках проекта Crosslink изучают гибридную архитектуру, которая добавит финализацию proof-of-stake поверх майнинга, хотя любые изменения такого масштаба потребуют одобрения сообщества согласно Messari's protocol overview.
Изменения протокола проходят через Zcash Improvement Proposals (ZIPs) — публичные спецификации, обсуждаемые между Electric Coin Co, Zcash Foundation, Shielded Labs и независимыми грантополучателями. Программное обеспечение нод находится в стадии перехода: устаревший клиент zcashd достигает end of support, а экосистема мигрирует на стек Z3, который bundles полноразмерную ноду Zebra, индексатор Zaino и wallet Zallet.

Разбор эксплойта Zcash
29 мая специалист по безопасности Тейлор Хорнби, нанятый Shielded Labs для аудита протокола, обнаружил критическую уязвимость надежности в zero-knowledge схеме пула Orchard. Используя фреймворк аудита на базе модели Claude Opus 4.8 от Anthropic, Хорнби создал рабочий эксплойт, который создавал неограниченное количество поддельных ZEC в локальной среде тестирования, согласно CoinDesk's coverage of the disclosure.
Ошибка крылась в коде halo2_gadgets, выполняющем проверку умножения на эллиптической кривой внутри схемы Orchard. Из-за отсутствия ограничения схема никогда не привязывала засвидетельствованное значение к правильному base point, поэтому квалифицированный злоумышленник мог подделывать доказательства и тратить несуществующие монеты. BlockSec's technical analysis отмечает, что уязвимость существовала с момента активации Orchard в мае 2022 года, пережив четыре года экспертных проверок и многочисленные аудиты.
Реакция была быстрой. Разработчики координировали действия конфиденциально с майнерами и биржами, выпустили экстренный софтфорк 2 июня, временно отключивший транзакции Orchard, а затем активировали хардфорк NU6.2 3 июня на блоке 3 364 600 с исправленной схемой. Прозрачные и Sapling транзакции работали в обычном режиме на протяжении всего времени, и средства пользователей не пострадали.
Рынки все же наказали неопределенность. Курс ZEC упал примерно на 50% в течение 48 часов после публичного раскрытия информации, снизившись примерно с $603 до $299, поскольку конфиденциальность Orchard делает криптографически невозможным доказательство того, что уязвимость не эксплуатировалась в течение четырехлетнего периода. Турникет ограничил теоретический ущерб неплатежеспособностью внутри пула Orchard, так как поддельные монеты никогда не смогли бы раздуть общее предложение, но сети требовался способ окончательно закрыть этот вопрос. Этим ответом стал Ironwood.

Объяснение обновления Zcash Ironwood
Ironwood, выпускаемый как обновление сети NU6.3, активируется на блоке 3 428 143, ориентировочно 28 июля после недельной задержки, призванной дать биржам, майнинг-пулам и wallet больше времени на подготовку, согласно confirmation from core developer Sean Bowe. Это самое важное обновление в истории Zcash, поскольку оно превращает недоказуемый вопрос о целостности предложения в проверяемый.
Ironwood вводит следующие основные изменения:
- Новый экранированный пул: Новый пул запускается на пропатченной схеме Orchard в соответствии с a proposal from the Zcash Open Development Lab, укрепленной независимыми аудитами безопасности и текущей работой по формальной верификации, призванной математически доказать невозможность повторения данного класса уязвимостей подделки.
- Опечатывание Orchard: Устаревший пул Orchard прекращает принимать новые депозиты и внутренние переводы, поэтому любые гипотетические поддельные банкноты, созданные с помощью ошибки, больше не могут циркулировать.
- Контрольная точка турникета: Средства могут покидать Orchard только через турникет в новый пул или на прозрачный адрес, что заставляет любого фальшивомонетчика либо обнаружить фальшивые монеты на границе бухгалтерского учета, либо отказаться от них навсегда.
- Проверка предложения: После завершения миграции любой пользователь, запускающий полноразмерную ноду, может просуммировать балансы по активным пулам и подтвердить, что циркулирующее предложение соответствует графику эмиссии, не полагаясь на заверения разработчиков.
- Заметки с возможностью восстановления при квантовых вычислениях: ZIP 2005 обновляет форматы заметок для поддержки восстановления средств в будущем сценарии квантовых вычислений, создавая основу для последующего постквантового перехода.
- Миграция ПО: Обновление происходит одновременно с переходом с zcashd на стек Z3, поэтому операторы нод должны перейти на Zebra или другой обновленный клиент до активации или выпасть из канонической цепи.
Кошельки предложат пользователям перенести защищенные средства из старого пула Orchard, как правило, в одно одобрение, а биржи, как ожидается, ненадолго приостановят депозиты и вывод ZEC в районе блока активации.

Токеномика и эмиссия Zcash
ZEC копирует монетарную структуру Bitcoin и практически ничего в ней не меняет. Общий объем предложения ограничен 21 миллионом монет, эмиссия сокращается вдвое примерно каждые четыре года, а премайна или токенсейла не было — только короткий период медленного старта майнинга при запуске в 2016 году.
Ключевые показатели из официальной документации сети и графика эмиссии:
- Максимальный объем предложения: 21 000 000 ZEC, при этом около 16,8 миллиона уже выпущены, что означает преодоление сетью рубежа эмиссии в 80%.
- Награда за блок: 1,5625 ZEC за блок продолжительностью 75 секунд после второго halving в ноябре 2024 года по сравнению с 3,125 ZEC.
- Третий halving: Запланирован на конец 2028 года, когда субсидия снизится до 0,78125 ZEC за блок, а годовая инфляция еще больше замедлится.
- Доля майнеров: 80% от субсидии за каждый блок достается майнерам, которые обеспечивают безопасность сети с помощью оборудования для proof-of-work на алгоритме Equihash.
- Гранты сообщества: 8% направляются на гранты сообщества Zcash Community Grants, которые финансируют независимые команды, создающие кошельки, инфраструктуру и инструменты экосистемы.
- Резервный фонд: 12% поступает в внутрипротокольный резерв, созданный в рамках NU6 и управляемый в соответствии с NU6.1 как фонд под контролем владельцев монет, который держатели ZEC могут направить на гранты или оставить нетронутым до третьего halving.
Первоначальная награда основателей (Founders' Reward) направляла 20% ранних наград за блоки инсайдерам и инвесторам, в 2020 году ее заменил прямой фонд разработчиков, а модель NU6 исключила Electric Coin Co и фонд Zcash Foundation из протокола в пользу разделения на резервный фонд и гранты.
Динамика предложения также влияет на торговое поведение. Учитывая, что около 30% ZEC хранится в защищенных пулах, а дополнительный объем заблокирован в трасте Grayscale и на корпоративных балансах, таких как поддерживаемая Winklevoss компания Cypherpunk Technologies, ликвидный объем в свободном обращении невелик, что усиливает движение цен в обе стороны. Объем открытых futures недавно превысил $1 млрд в преддверии Ironwood, а наша тепловая карта liquidation ZEC отслеживает скопление позиций с leverage.

Zcash против Monero: Лучшие приватные деньги
Zcash и Monero отвечают на один и тот же вопрос противоположными способами. Monero делает конфиденциальность обязательной, скрывая отправителя, получателя и сумму в каждой транзакции с помощью кольцевых подписей и скрытых адресов, в то время как Zcash делает конфиденциальность опциональной и математически более сильной внутри своих защищенных пулов.
Обязательная модель Monero означает, что каждый пользователь усиливает пул анонимности, тогда как защищенный набор Zcash силен лишь настолько, какова доля людей, которые в нем участвуют, а аналитическая фирма Arkham заявляла, что может классифицировать большую часть прозрачной активности Zcash. Архитектура Monero также влечет за собой издержки в виде изоляции, поскольку десятки бирж провели делистинг XMR, а держатели все больше полагаются на no-KYC платформы и децентрализованные площадки.
Наша точка зрения заключается в том, что эти активы обслуживают разных пользователей. Monero остается более чистыми цифровыми деньгами для пользователей, которые ценят устойчивость к цензуре выше доступа, в то время как Zcash представляет собой конфиденциальное средство сбережения, которое может существовать в рамках регулируемых портфелей, структур ETF и корпоративных казначейств. Растущее внедрение защищенных функций, охватывающее примерно 30% эмиссии, неуклонно сокращает разрыв в анонимности Zcash. Оба актива входят в наш рейтинг лучших монет конфиденциальности.

Безопасен ли Zcash?
Базовая криптография Zcash держится почти десятилетие, турникет защитил общую эмиссию даже при самом худшем возможном сценарии бага в Orchard, а июньский инцидент показал, что экосистема способна согласовать экстренное исправление в течение нескольких дней. Работы по формальной верификации и новые специалисты по безопасности в Shielded Labs нацелены на то, чтобы предотвратить повторение ситуации.
Предупреждение заключается в том, что системы конфиденциальности концентрируют риски в своих схемах доказательства, и уязвимость там может скрываться годами именно потому, что данные зашифрованы. Держатели также сталкиваются с обычными рыночными рисками, включая низкую ликвидность на рынке, высокую концентрацию позиций по деривативам и регуляторные режимы, такие как правила по борьбе с отмыванием денег в EU, которые могут ограничивать конфиденциальные активы на региональном уровне. Воспринимайте ZEC как волатильный актив, история безопасности которого улучшится, если Ironwood активируется корректно.
Заключение
Zcash потратил десятилетие на доказательство того, что зашифрованные деньги могут сосуществовать с публичными блокчейнами, и этот цикл вознаградил эту работу институциональным вниманием, заявкой на спот ETF и крупнейшей рыночной капитализацией среди монет конфиденциальности.
Эксплойт Orchard стал самым сложным испытанием, с которым столкнулась сеть, и ответная реакция, пожалуй, только укрепила инвестиционный тезис. Баг, который оставался незамеченным четыре года проверки, был обнаружен защитником первым, исправлен в течение нескольких дней и закрыт обновлением, которое позволяет любому независимо проверить эмиссию.
Активация Ironwood 28 июля — это ближайшее событие, за которым стоит следить, за которым следует дорожная карта NU7, охватывающая защищенные активы, масштабирование Tachyon и исследования механизма proof-of-stake Crosslink. Если они будут запущены, заявления Zcash о том, что он является конфиденциальным аналогом Bitcoin, станет сложнее игнорировать.






