Zcash 解析:Ironwood 升级、ZEC 供应与隐私

最后更新
2026年7月13日
此日期标志着一次全面的审计,而非微小的修改。我们的编辑团队在重新发布之前,会根据我们的编辑准则对每一个声明、数字和平台细节进行审查。
经过事实核查
经编辑核实
编辑事实核查流程

本文已经过我们的编辑团队审查并核实其准确性。所有声明、数据点和平台细节均与第一手来源进行了交叉比对。

数据准确性已核实
来源已交叉比对
平台详情已确认
查看我们的事实核查流程
免责声明
联盟营销披露
Datawallet 的资金来源

本页面上的部分链接为联盟营销链接。通过这些链接注册时,Datawallet 可能会获得佣金,且不会产生任何额外费用。评级与排名反映了我们的实际测试与评估标准。

阅读我们的完整披露

摘要:Zcash 是一个采用工作量证明机制的区块链,它使用 zero-knowledge 密码学来隐藏交易的发送方、接收方和金额,同时保持了 Bitcoin 式的 2100 万枚供应上限。

在其经历了一波将价格从约 50 美元推高至近 737 美元峰值的涨势后,其 ZEC 代币成为了按市值计算最大的隐私资产。

在 6 月初发现并修补了一个伪造漏洞后,该网络距离 7 月 28 日替换 Orchard 屏蔽池的 Ironwood 升级仅剩几天时间。

平台
Zcash (ZEC) 概述
4.5
/5
我们的评级
我们的评级是通过对费用、安全性、流动性以及功能进行实测得出的编辑结论,并非付费置顶。请参阅我们的编辑方法论以了解完整的评估框架。

Zcash 是最大的隐私币,在 Bitcoin 式的 2100 万枚供应量基础上使用 zk-SNARKs 加密交易,随着 Ironwood 升级的到来,其恢复了可验证的供应完整性。

最大供应量
21,000,000 ZEC,已发行超 80%
隐私技术
通过 Halo 2 实现的 zk-SNARK 屏蔽池
下一次升级
Ironwood (NU6.3),将于 7 月 28 日激活
通过我们的链接进行交易时,我们可能会获得佣金,且不会产生任何额外费用。

什么是 Zcash?

Zcash 是一个 Layer 1 区块链,由密码学家 Zooko Wilcox 和目前被称为 Electric Coin Co. 的团队于 2016 年 10 月推出。它最初是 Bitcoin 代码库的一个分叉,保留了其货币设计(包括 2100 万枚代币的硬上限),然后增加了使用零知识证明加密交易细节的功能。

每位 Zcash 用户都可以在两种地址类型之间进行选择。透明地址的运作方式类似于 Bitcoin 地址,其中的金额和交易对手对所有人可见。屏蔽地址则会加密发送方、接收方和价值,当持有者想要向审计员、税务机关或交易所展示自己的历史记录时,可以交出查看密钥。

正是这种可选的设计使 ZEC 在面对针对隐私币的多年监管压力时,依然能够在合规交易所保持上线,这也解释了为什么机构对 Zcash 和 Monero 采取不同的态度。

SEC 在 1 月份结束了对 Zcash Foundation 持续近两年的调查,且未采取执法行动;此外,Grayscale 已申请将其 Zcash Trust 转换为隐私币的首个美国 spot ETF。Clarity Act 的辩论通过将合规的隐私工具与非法的混币服务区分开来,为其注入了更多势头。

ZEC 的交易价格在 500 美元附近,已发行代币约 1,680 万枚,这意味着超过 80% 的最大供应量已经存在。目前,流通中的 ZEC 约有 30% 存放在屏蔽池中,高于两年前的约 8%,这表明私密使用量正与投机行为同步增长。

Zcash 是如何工作的?

Zcash 在加密交易层下方运行 Bitcoin 式的工作量证明共识机制。

1. 透明与隐蔽交易

透明的 Zcash 交易发布与 Bitcoin 相同的数据,因此任何人都能在区块浏览器上进行追踪。隐蔽交易将该公开记录替换为加密便条以及证明交易符合规则的数学证明,从而隐藏了付款方、收款方以及金额。

用户还可以将两者结合使用。隐蔽化将币从透明地址转移到隐私池中,取消隐蔽化则将其移回,而完全隐蔽的传输会隐藏所有细节。由 Electric Coin Co 开发的诸如 Zashi 等钱包现在默认采用隐蔽传输,因此隐私需求无需手动设置。

选择性披露是合规 bridge。隐蔽用户可以生成一个能够向选定方披露其自身交易的 viewing key,而不会暴露网络上的任何人,这就是托管机构和受监管平台能够支持 ZEC 的原因。

2. zk-SNARKs 与 Halo 2 证明系统

Zcash 是第一个部署 zk-SNARKs(即 zero-knowledge 简洁非交互式知识论证的缩写)的 cryptocurrency。zk-SNARK 允许发送方证明诸如“我拥有这些币且未曾花掉”之类的陈述,而无需透露这些币、余额或涉及的地址。

早期版本的这种密码学需要进行可信设置,这是一个生成必须销毁的秘密参数的一次性仪式。由 Electric Coin Co 开发并于 2022 年 5 月随 NU5 upgrade 激活的 Halo 2 证明系统消除了这一要求,同样的数学原理现在支撑着 Zcash 之外的 zero-knowledge 项目。

3. 隐蔽池与转门机制

Zcash 隐私功能历经数代发布,每一代都作为其自己的隐蔽池运行。Sprout 是 2016 年的初始版本,Sapling 于 2018 年推出,具有更快的证明速度,Orchard 则于 2022 年 5 月推出,是第一个建立在 Halo 2 上且无需可信设置的池。

一个名为 turnstile 的共识规则将这些池连接到公共账本。它追踪进入和离开每个池的 ZEC 数量,并阻止任何超出合法进入量的提现。这让任何人都可以验证总 ZEC 供应量是否与发行计划相符,即使池内的余额被隐藏,并且这在 6 月的安全事件中起到了决定性作用。

4. 挖矿、节点与治理

Zcash 采用 Equihash PoS 算法在 75 秒的区块上进行挖矿,尽管节奏更快,但在每个四年周期内释放与 Bitcoin 相同的总发行量。Crosslink 项目下的研究正在探讨一种混合设计,该设计将在挖矿之上添加 PoS 终局性,不过根据 Messari's protocol overview,任何规模的此类更改都需要社区批准。

协议更改通过 Zcash Improvement Proposals (ZIPs) 进行,这些是 Electric Coin Co、Zcash Foundation、Shielded Labs 以及独立资助接受者之间讨论的公开规范。节点软件正处于过渡期,旧版 zcashd 客户端即将达到 end of support,生态系统正在向 Z3 堆栈迁移,该堆栈 bundles 了 Zebra 全节点、Zaino 索引器和 Zallet wallet。

Zcash 漏洞解析

5 月 29 日,受 Shielded Labs 委托审计该协议的安全研究员 Taylor Hornby 在 Orchard 池的 zero-knowledge 电路中发现了一个临界健全性缺陷。根据 CoinDesk's coverage of the disclosure,Hornby 使用围绕 Anthropic 的 Claude Opus 4.8 模型构建的审计框架,制作了一个在本地测试环境中铸造无限假冒 ZEC 的工作 exploit。

该 bug 存在于在 Orchard 电路内部执行椭圆曲线乘法检查的 halo2_gadgets 代码中。缺少约束意味着电路从未将观测值绑定到正确的 Base 点,因此熟练的攻击者可以伪造证明并花掉并不存在的币。BlockSec's technical analysis 指出,该缺陷自 2022 年 5 月 Orchard 激活以来一直存在,历经四年的专家审查和多次审计而未被发现。

响应非常迅速。开发人员与矿工和交易所进行了私下协调,于 6 月 2 日发布了一个紧急软分叉,暂时禁用了 Orchard 交易,随后于 6 月 3 日在区块 3,364,600 处激活了带有已修复电路的 NU6.2 硬分叉。透明和 Sapling 交易在整个过程中正常运行,没有用户资金被盗。

市场仍然惩罚了这种不确定性。在公开披露后的 48 小时内,ZEC 下跌了约 50%,从大约 603 美元跌至 299 美元,因为 Orchard 的隐私性在密码学上使得无法证明该 bug 在其四年窗口期间从未被利用。turnstile 将理论损害限制在 Orchard 池内部的破产状态,因为假冒币永远不可能膨胀总供应量,但网络需要一种永久解决该问题的方法。这个答案就是 Ironwood。

Zcash 漏洞解析

Zcash Ironwood 升级解析

作为网络升级 NU6.3 发布的 Ironwood 将在区块 3,428,143 激活,根据 confirmation from core developer Sean Bowe,由于延迟一周以便给交易所、矿池和钱包更多准备时间,预计将在 7 月 28 日左右激活。这是 Zcash 历史上最重大的升级,因为它将一个关于供应完整性的无法证明的问题变成了一个可验证的问题。

Ironwood 引入的主要更改如下:

  • New shielded pool: 一个新池在修补后的 Orchard 电路下根据 a proposal from the Zcash Open Development Lab 启动,并通过独立的安全性审计以及持续的形式化验证工作进行了加固,旨在从数学上证明防范造假类 bug 的再次发生。
  • Orchard sealed: 旧版 Orchard 池停止接受新存款和内部转账,因此通过该 bug 创建的任何假设的假冒便条都无法再流通。
  • Turnstile checkpoint: 资金只能通过 turnstile 离开 Orchard 进入新池或透明地址,从而迫使任何造假者要么在会计边界处浮现虚假币,要么将其永久放弃。
  • Supply verification: 一旦迁移完成,任何运行全节点的人都可以对活跃池的余额进行总计,并确认流通供应量与发行期相符,而无需信任开发人员的保证。
  • 抗量子恢复笔记:ZIP 2005 更新了笔记格式,以支持在未来量子计算场景中的资金恢复,为后续的后量子过渡奠定基础。
  • 软件迁移:该升级伴随着从 zcashd 向 Z3 栈的转变,因此节点运营商必须在激活前迁移到 Zebra 或其他更新的客户端,否则将脱离规范链。

钱包将提示用户将隐蔽资金从旧的 Orchard 池中迁移出来(通常只需批准一次),并且预计交易所将在激活区块前后短暂暂停 ZEC 的充值和提现。

Zcash 代币经济学与供应量

ZEC 复制了 Bitcoin 的货币框架,几乎没有改变任何内容。其供应量上限为 2100 万枚硬币,大约每四年减半一次,没有预挖或代币销售,仅在 2016 年启动时有一个短暂的慢速启动挖矿期。

来自官方网络文档和发行时间表的关键数据:

  • 最大供应量:21,000,000 ZEC,其中大约 1680 万枚已发行,标志着网络已跨越 80% 的发行里程碑。
  • 区块奖励:在 2024 年 11 月第二次 halving 之后,每 75 秒区块的奖励从 3.125 ZEC 降至 1.5625 ZEC。
  • 第三次 halving:计划于 2028 年底进行,届时区块补贴将降至 0.78125 ZEC,年度通货膨胀将进一步压缩。
  • 矿工份额:每笔区块补贴的 80% 归属于使用 Equihash 工作量证明硬件保护网络安全的矿工。
  • 社区资助:8% 用于 Zcash 社区资助计划,该计划向构建钱包、基础设施和生态系统工具的独立团队支付费用。
  • 保险库:12% 归属于由 NU6 创建的协议内储备金,现根据 NU6.1 进行管理,作为由 ZEC 持有者控制的资金池,ZEC 持有者可以将其导向资助计划,或者在第三次 halving 之前保持不动。

最初的创始人奖励将早期区块奖励的 20% 发给了内部人员和投资者,随后在 2020 年被直接开发基金取代,而 NU6 模型则将 Electric Coin Co 和 Zcash Foundation 从协议中剥离,转而支持保险库和资助金拆分。

供应动态也会塑造交易行为。由于大约 30% 的 ZEC 存放在隐蔽池中,且更多供应量停放在 Grayscale 信托以及由温克莱沃斯支持的 Cypherpunk Technologies 等公司金库中,流动浮动筹码稀少,这放大了两个方向的波动。Ironwood 上线前夕,futures open interest 最近攀升至 10 亿美元以上,我们的 ZEC liquidation 热力图追踪了leverage仓位的聚集位置。

Zcash 代币经济学与供应量

Zcash 对比 Monero:最佳私密货币

Zcash 和 Monero 以相反的设计回答了同一个问题。Monero 将隐私设为强制性,通过环签名和隐蔽地址在每笔交易中隐藏发送者、接收者和金额,而 Zcash 则将隐私设为可选,并在其隐蔽池内提供数学上更强的隐私性。

功能
Zcash (ZEC)
Monero (XMR)
隐私模型
可选隐蔽交易
每笔交易均强制执行
密码学
通过 Halo 2 实现的 zk-SNARKs
环签名、RingCT、测试中的 FCMP++
供应量
固定上限 2100 万
无上限,每个区块 0.6 XMR 尾部发行
合规路径
查看密钥与选择性披露
按设计默认无
交易所访问权限
已在主流受监管平台上线
已被广泛下架,转为点对点交易
机构产品
Grayscale 信托、spot ETF 备案

Monero 的强制模型意味着每个用户都在强化匿名池,而 Zcash 的屏蔽集合的大小仅取决于选择加入的人数的比例,分析公司 Arkham 曾声称它可以标记 Zcash 大多数透明活动。Monero 的设计也带来了被流放的代价,因为数十家交易所已下架 XMR,持有者日益依赖 no-KYC 平台和去中心化场地。

我们的观点是,两者服务于不同的持有者。对于将抗审查性置于访问权限之上的用户而言,Monero 依然是更纯粹的数字现金,而 Zcash 则是能够存在于受监管投资组合、ETF 包装器和企业国库中的私密价值存储。不断上升的屏蔽采用率(目前覆盖了大约 30% 的供应量)正在稳步缩小 Zcash 的匿名差距。两者均入选了我们关于最佳隐私币的排名。

Zcash 对比 Monero:最佳私密货币

Zcash 安全吗?

Zcash 的核心密码学已经经受了近十年的考验,即使在对 Orchard 漏洞进行最糟糕的合理解读的情况下,旋转门也保护了总供应量,6 月的事件表明生态系统能够在几天内协调出紧急修复方案。Shielded Labs 的形式化验证工作和新安全招聘旨在防止此类事件重演。

问题在于,隐私系统将风险集中在其证明电路中,而其中的漏洞可能会隐藏数年,原因恰恰在于数据经过了加密。持有者还面临普通的市场风险,包括薄弱的流动浮动筹码、沉重的衍生品仓位,以及诸如欧盟反洗钱规则等可能在区域内限制隐私资产的监管体制。请将 ZEC 视为一种波动性资产,如果 Ironwood 顺利激活,其安全叙事将会改善。

最后总结

Zcash 花费了十年时间证明加密货币可以与公共区块链共存,这一周期以机构关注、spot ETF 备案以及最大的隐私币市值回报了这项工作。

Orchard 漏洞是网络面临的最严峻测试,而各方的应对可以说强化了投资逻辑。一个历经四年审查才被发现的漏洞首先被防御者发现,并在几天内得到修补,随后通过一次升级作为回应,允许任何人独立验证供应量。

Ironwood 于 7 月 28 日激活是近期需要关注的事件,随后是涵盖屏蔽资产、Tachyon 扩容和 Crosslink PoS 研究的 NU7 路线图。如果这些得以推出,Zcash 作为 Bitcoin 私密对应物的声称将更难被驳倒。

常见问题解答

谁创立了 Zcash?

Zcash 由密码学家 Zooko Wilcox 创建,并于 2016 年 10 月通过现更名为 Electric Coin Co. 的公司推出。底层科学建立在由包括 Eli Ben-Sasson、Alessandro Chiesa 和 Matthew Green 在内的学术密码学家开发的 Zerocash 协议之上。

Zcash 合法吗?

是的,Zcash 在大多数司法管辖区购买和持有都是合法的,并且它仍然在美国主流受监管交易所上市。某些地区对隐私资产的限制更为广泛,因此用户在进行交易前应查阅当地规则。

在 Ironwood 升级期间我的 ZEC 会发生什么?

透明余额不受影响。旧 Orchard 池中的资金必须通过旋转门迁移到新的屏蔽池,受支持的 wallet 将提示进行此项转移,通常只需一次批准。

下一次 Zcash halving 是什么时候?

第三次 halving 预计在 2028 年末进行,届时区块奖励补贴将从 1.5625 ZEC 削减至 0.78125 ZEC。如果社区采纳一项名为 ZIP 234 的提案,它将以平滑的发行曲线取代未来的 halving。

屏蔽的 Zcash 交易可以被追踪吗?

完全屏蔽的转账隐藏了发送方、接收方和金额,目前公开已知没有实际方法可以破解该加密。用户仍然可能通过透明地址、交易所充值、时间模式或糟糕的操作安全性泄露信息。

Zcash 解析:Ironwood 升级、ZEC 供应与隐私