什么是 Zcash?
Zcash 是一个 Layer 1 区块链,由密码学家 Zooko Wilcox 和现称为 Electric Coin Co. 的团队于2016年10月推出。它最初是 Bitcoin 代码库的一个分叉,并保留了其货币设计,包括2100万枚币的硬顶,随后增加了使用零知识证明加密交易详情的能力。
每位 Zcash 用户可在两种地址类型之间进行选择。透明地址的行为类似于 Bitcoin 地址,其中金额和交易对手对任何人可见。屏蔽地址会加密发送方、接收方和价值,持有者可以在需要向审计师、税务局或交易所展示其历史记录时交出查看密钥。
这种可选设计使 ZEC 在隐私币面临多年压力的情况下仍能在受监管的交易所上市,这也解释了为什么机构对待 Zcash 与 Monero 的方式不同。
SEC 于1月结束了对 Zcash 基金会近两年的调查,未采取执法行动,Grayscale 已申请将其 Zcash 信托转换为首个针对隐私币的美国 spot ETF。CLARITY Act 的辩论通过将合规的隐私工具与非法混币服务区分开来,进一步增加了动力。
ZEC 交易价格接近500美元,已发行约1680万枚币,这意味着超过80%的最大供应量已经存在。目前约30%的流通 ZEC 位于屏蔽池中,高于两年前的约8%,这表明隐私使用量与投机活动同步增长。

Zcash 如何运作?
Zcash 在加密交易层之下运行 Bitcoin 式的工作量证明共识。
1. 透明交易和屏蔽交易
透明的 Zcash 交易发布与 Bitcoin 相同的数据,因此任何人都可以通过区块浏览器追踪它。屏蔽交易则用加密票据和证明交易符合规则的数学证明取代该公开记录,从而隐藏了谁支付了谁以及支付了多少。
用户也可以混合使用这两种方式。屏蔽操作将币从透明地址移入私有池,解除屏蔽则将其移出,而完全屏蔽的转账则隐藏所有细节。由Electric Coin Co开发的Zashi等wallet现在默认进行屏蔽转账,因此隐私无需手动设置。
选择性披露是合规的bridge。屏蔽用户可以生成一个查看密钥,将其自身的交易披露给选定的第三方,而不会暴露网络上的其他任何人,这也是托管方和受监管平台能够支持ZEC的原因。
2. zk-SNARKs和Halo 2证明系统
Zcash是第一个部署zk-SNARKs的加密货币,zk-SNARKs是“zero-knowledge简洁非交互式知识论证”的缩写。zk-SNARKs允许发送方证明“我拥有这些币且尚未花费它们”之类的声明,而无需透露所涉及的币、余额或地址。
这种密码学的早期版本需要一个信任设置,即一次性生成秘密参数并必须销毁的仪式。由Electric Coin Co开发并随2022年5月NU5 upgrade激活的Halo 2证明系统取消了这一要求,同样的数学原理现在也支撑着Zcash之外的zero-knowledge项目。
3. 屏蔽池和旋转门
Zcash的隐私功能分代推出,每一代都作为独立的屏蔽池运行。Sprout是2016年的初代版本,Sapling在2018年推出,提供了更快的证明,而Orchard于2022年5月上线,是第一个基于Halo 2且无需信任设置的池。
一个名为旋转门的共识规则将这些池连接到公共账本。它跟踪每个池中ZEC的进出量,并阻止任何超出合法存入量的提款。尽管池内的余额是隐藏的,但这允许任何人验证ZEC的总供应量与发行计划相符,并且在六月的安全事件中,它发挥了决定性作用。
4. 挖矿、节点和治理
Zcash使用Equihash工作量证明算法进行挖矿,出块时间为75秒,尽管速度更快,但在每个四年周期内,其总发行量与Bitcoin相同。Crosslink项目下的研究正在探索一种混合设计,该设计将在挖矿之上增加PoS终结性,然而,根据Messari的协议概述,任何这种规模的改变都需要社区批准。
协议变更通过Zcash Improvement Proposals (ZIPs)进行,这些公开规范在Electric Coin Co、Zcash Foundation、Shielded Labs和独立资助接收者之间进行讨论。节点软件正处于过渡期,遗留的zcashd客户端已达到停止支持阶段,生态系统正在迁移到Z3 stack,该stack捆绑了Zebra full node、Zaino indexer和Zallet wallet。

Zcash漏洞利用解释
5月29日,受Shielded Labs委托审计协议的安全研究员Taylor Hornby在Orchard池的zero-knowledge电路中发现了一个关键的健全性缺陷。Hornby利用围绕Anthropic的Claude Opus 4.8模型构建的审计框架,成功制造了一个可在本地测试环境中铸造无限量伪造ZEC的漏洞利用,根据CoinDesk对披露的报道。
该bug存在于halo2_gadgets代码中,该代码在Orchard电路内部执行椭圆曲线乘法检查。缺失的约束意味着电路从未将一个被见证的值绑定到正确的基点,因此熟练的攻击者可能伪造证明并花费不存在的币。BlockSec的技术分析指出,该缺陷自Orchard于2022年5月激活以来一直存在,并经过了四年的专家审查和多次审计。
响应迅速。开发者与矿工和交易所私下协调,于6月2日发布了紧急软分叉,暂时禁用了Orchard交易,随后于6月3日在区块3,364,600激活了NU6.2 hard fork,其中包含修正后的电路。透明交易和Sapling交易在此期间始终正常运行,没有用户资金被盗。
市场仍因不确定性而受到惩罚。ZEC在公开披露后的48小时内下跌了约50%,从约603美元跌至299美元,因为Orchard的隐私特性使得在密码学上无法证明该bug在其四年窗口期内从未被利用。旋转门将理论损失限制在Orchard池内部的破产范围内,因为伪造币永远无法夸大总供应量,但网络需要一种永久解决这个问题的方法。答案就是Ironwood。

Zcash Ironwood Upgrade解释
Ironwood作为网络升级NU6.3发布,预计在区块3,428,143激活,根据核心开发者Sean Bowe的确认,由于为交易所、矿池和wallet提供更多准备时间,预计将在7月28日左右,比原计划推迟一周。这是Zcash历史上最重要的升级,因为它将一个无法证明的供应完整性问题转变为一个可验证的问题。
Ironwood引入的主要变化如下:
- 新的屏蔽池: 根据Zcash Open Development Lab的提案,一个新的池将在打补丁的Orchard电路上启动,并通过独立安全审计和持续的正式验证工作进行强化,旨在数学上证明伪造类bug不会再次发生。
- Orchard封闭: 遗留的Orchard池停止接受新的存款和内部转账,因此任何通过bug创建的假设伪造票据将不再流通。
- 旋转门检查点: 资金只能通过旋转门从Orchard退出到新池或透明地址,迫使任何伪造者要么在会计边界暴露假币,要么永久放弃它们。
- 供应验证: 一旦迁移完成,任何运行full node的人都可以汇总所有活跃池的余额,并确认流通供应量与发行计划相符,而无需信任开发者保证。
- 量子可恢复票据: ZIP 2005更新了票据格式,以支持未来量子计算场景下的资金恢复,为后续的后量子过渡奠定基础。
- 软件迁移: 此次升级伴随着从zcashd向Z3 stack的转变,因此node运营商必须在激活前迁移到Zebra或其他更新的client,否则将脱离规范链。
wallet 将提示用户将屏蔽资金从旧的 Orchard 池中迁移出来,通常只需一次批准,预计交易平台将在激活区块前后短暂暂停 ZEC 的充值和提现。

Zcash tokenomics 与供应
ZEC 复制了 Bitcoin 的货币骨架,几乎没有做任何改动。供应上限为 2100 万枚币,发行量大约每四年减半,没有预挖或代币销售,只有在 2016 年推出时短暂的慢启动挖矿期。
来自 官方网络文档 和发行时间表的关键数据:
- 最大供应量: 21,000,000 ZEC,其中约 1680 万枚已发行,使网络超过 80% 的发行里程碑。
- 区块奖励: 2024 年 11 月第二次 halving 后,每 75 秒区块奖励为 1.5625 ZEC,低于此前的 3.125 ZEC。
- 第三次 halving: 计划于 2028 年末进行,届时补贴将降至每区块 0.78125 ZEC,年通胀率将进一步压缩。
- 矿工份额: 每个区块补贴的 80% 分配给使用 Equihash 工作量证明硬件保护网络的矿工。
- 社区拨款: 8% 的资金用于 Zcash 社区拨款,支付给构建 wallet、基础设施和生态系统工具的独立团队。
- Lockbox: 12% 累积到由 NU6 创建的协议内储备中,现在根据 NU6.1 作为一个由币持有者控制的基金进行管理,ZEC 持有者可以将其用于拨款或在第三次 halving 之前保持不动。
最初的创始人奖励将早期区块奖励的 20% 发送给内部人士和投资者,从 2020 年起由直接开发基金取代,而 NU6 模型 则将 Electric Coin Co 和 Zcash Foundation 从协议中剥离,转而支持 lockbox 和拨款分配。
供应动态也影响着交易行为。大约 30% 的 ZEC 存放在屏蔽池中,另有部分供应存放在 Grayscale 信托和 Winklevoss 支持的 Cypherpunk Technologies 等企业金库中,导致流通供应量稀薄,从而放大了双向波动。在 Ironwood 升级之前,futures open interest 最近已突破 10 亿美元,我们的 ZEC liquidation 热力图 追踪了杠杆头寸的聚集位置。

Zcash 与 Monero:最佳隐私货币
Zcash 和 Monero 以截然不同的设计回答了同一个问题。Monero 通过环签名和隐身地址强制实现隐私,隐藏每笔交易的发送方、接收方和金额,而 Zcash 则提供可选的隐私功能,并在其隐私资金池中实现更强的数学隐私性。
Monero 的强制模型意味着每个用户都增强了匿名池,而 Zcash 的屏蔽集强度仅取决于选择加入的人数比例,分析公司 Arkham 声称可以标记 Zcash 大部分透明活动。Monero 的设计也带来了被排斥的代价,因为数十家交易所已下架 XMR,持有者越来越依赖 No-KYC 平台和去中心化场所。
我们的观点是两者服务于不同的所有者。Monero 仍然是优先考虑抗审查性而非访问权限的用户的更纯粹的数字现金,而 Zcash 则是可以存在于受监管的投资组合、ETF 封装和公司金库中的私人价值储存。屏蔽采用率的上升,目前覆盖约30%的供应量,正在稳步缩小 Zcash 的匿名性差距。两者都在我们对 最佳隐私币的排名中有所体现。

Zcash 安全吗?
Zcash 的核心密码学经受住了近十年的考验,即使在对 Orchard 漏洞最糟糕的解读下,旋转门机制也保护了总供应量,6月事件表明生态系统可以在几天内协调紧急修复。Shielded Labs 的形式化验证工作和新安全招聘旨在防止再次发生。
需要注意的是,隐私系统将其风险集中在证明电路中,其中的缺陷可能隐藏多年,正是因为数据是加密的。持有者还面临普通的市场风险,包括流动性稀薄、衍生品头寸沉重,以及欧盟反洗钱规则等可能在区域层面限制隐私资产的监管制度。请将 ZEC 视为一种波动性资产,如果 Ironwood 顺利激活,其安全性将得到改善。
结语
Zcash 用了十年时间证明加密货币可以与公共区块链共存,本轮周期以机构关注、一份 spot ETF 申请和最大的隐私币市值奖励了这项工作。
Orchard 漏洞利用是网络面临的最严峻考验,其应对措施可以说增强了投资理由。一个经过四年审查仍未发现的漏洞,首先由防御者发现,在几天内得到修补,并通过一项升级来解决,该升级允许任何人独立验证供应量。
Ironwood 于7月28日的激活是近期值得关注的事件,随后是 NU7 路线图,涵盖屏蔽资产、Tachyon 扩容和 Crosslink 权益证明研究。如果这些得以实现,Zcash 作为 Bitcoin 私密对应物的说法将更难被驳回。






