Криптовалюты

RAILGUN – обзор private DeFi, ZK, Broadcasters и RAIL

Как RAILGUN создаёт приватные балансы внутри EVM-сетей, зачем нужны UTXO, zk-SNARK, Broadcasters, Adapt Modules, Private POI и токен RAIL.

RAILGUN – обзор private DeFi, ZK, Broadcasters и RAIL

RAILGUN – система приватных балансов и DeFi-взаимодействий, развёрнутая непосредственно в EVM-сетях. Пользователь помещает токены в smart contracts, после чего может скрывать sender, recipient, token type и amount с помощью zero-knowledge proofs. Отдельная сеть или кастодиальный bridge не нужны: расчёт происходит в базовом блокчейне.

RAILGUN не делает Ethereum невидимым. Shield и unshield имеют публичные точки соприкосновения, внешние DeFi-контракты видят собственные вызовы, а размер anonymity set зависит от активности других пользователей. Приватность возникает из корректной криптографии, общего набора зашифрованных notes и аккуратного поведения кошелька.

Контракты и private balance

Пользователь сначала вызывает shield и переводит поддерживаемый ERC-20 в контракт. Внутри создаётся зашифрованная note, которую могут распознать только соответствующие viewing keys. Все commitments записываются в Merkle tree. Кошелёк синхронизирует дерево, пытается расшифровать подходящие записи и собирает из найденных notes приватный баланс.

Активы остаются в smart contracts базовой сети. Это сохраняет доступ к ликвидности Ethereum и не требует доверять стороннему validator set. Однако уязвимость основного контракта затронет общий pool, а высокая стоимость газа базовой сети сохраняется.

UTXO, commitments и nullifiers

Учёт напоминает UTXO-модель Bitcoin. Каждая note содержит public key получателя, token ID, amount и randomness, но эти поля зашифрованы. Для траты пользователь формирует zk-SNARK, доказывающий владение допустимыми inputs и равенство баланса, не раскрывая сами values.

Nullifier однозначно помечает конкретную потраченную note, но посторонний наблюдатель не может связать его с исходным commitment. Контракт проверяет, что nullifier ещё не встречался, и тем самым предотвращает double spend. Новые commitments добавляются в дерево как outputs транзакции.

Zero-knowledge proof подтверждает соблюдение circuit rules, а не добросовестность пользователя и не экономическую безопасность внешнего приложения. Ошибка в circuit, trusted setup, реализации кошелька или управлении ключами остаётся самостоятельным риском.

0zk-адреса и ключи

Приватный 0zk address отличается от обычного EVM-адреса. Spending key разрешает тратить notes, viewing key помогает обнаруживать и расшифровывать историю. Раскрытие viewing key может лишить пользователя конфиденциальности, а потеря spending credentials – доступа к средствам.

RAILGUN является non-custodial протоколом, но интерфейсы создают независимые wallet teams. Поэтому безопасность конкретного приложения, обновления, резервное копирование и поддерживаемые сети необходимо проверять отдельно. Сам протокол не может вернуть средства после ошибочной операции.

Broadcasters

Прямая отправка транзакции с публичного адреса связала бы пользователя с приватным действием. Broadcaster получает подготовленную транзакцию через Waku, оплачивает network gas и передаёт её в блокчейн. Пользователь одновременно перечисляет ему gas и premium из private balance в выбранном поддерживаемом токене.

Broadcaster не может изменить amount или recipient, не разрушив proof. Он способен отказаться отправлять сообщение, задержать его или установить невыгодную надбавку. Пользователь может выбрать другого оператора или self-broadcast, но последний вариант раскрывает связь с публичным gas-paying address.

Private DeFi и Adapt Modules

Adapt Module – внешний smart contract, который связывает RAILGUN proof с заданным DeFi-вызовом. Параметры исполнения включаются в proof, поэтому модуль не может произвольно заменить маршрут. Core privacy contracts остаются компактнее, а новые integrations добавляются без изменения основного circuit.

При private swap актив временно выводится из private balance в adapt contract, обменивается через агрегатор, после чего результат снова shield. Внешний DEX видит объём и token pair своего вызова, но не 0zk identity. Например, ликвидность может поступать из Uniswap, а privacy layer скрывает связь операции с пользователем.

Сложные lending и dApp interactions добавляют composability, но расширяют поверхность атаки. RAILGUN не страхует ошибку внешнего protocol, плохой route, price impact или liquidation в системе вроде Aave.

Private Proofs of Innocence

Private Proofs of Innocence, или Private POI, является отдельной open-source системой assurance рядом с RAILGUN. List providers публикуют наборы известных нежелательных interactions. После shield кошелёк создаёт blinded proof, что средства не относятся к выбранному списку, не раскрывая private history.

Broadcasters проверяют POI перед передачей spend. Доказательство переносится вместе с последующими private transfers, поэтому получатель наследует spendable status. Во время unshield-only standby средства можно вернуть исходному shielder через self-broadcast, даже если обычная передача ещё недоступна.

POI не является абсолютным сертификатом законности. Результат зависит от полноты, точности и юрисдикционной релевантности списка. Неизвестный нарушитель может отсутствовать, а ошибочно добавленный адрес создаёт false positive. Система также не заменяет требования конкретной exchange или регулируемой компании.

Комиссии

Core contracts удерживают 0,25% при shield и 0,25% при unshield. Private sends внутри системы не имеют процентного protocol deduction. Отдельно оплачиваются gas базовой сети и premium выбранного Broadcaster. Последняя величина меняется вместе с network gas, token и предложениями операторов.

Фраза gasless означает, что внутри 0zk balance не обязательно держать native gas token: Broadcaster авансирует gas и получает компенсацию другим токеном. Экономическая стоимость транзакции никуда не исчезает.

RAIL, RAILPOLY и RAILBSC

RAIL – governance и security token Ethereum-развёртывания. Он не нужен для использования privacy system и сам по себе не является privacy coin. Максимальное предложение RAIL составляет 100 млн. Polygon и BNB Chain имеют отдельные governance tokens RAILPOLY с максимумом 55 млн и RAILBSC с максимумом 44 546 789.

Arbitrum-развёртывание защищается governance, основанным на staked RAIL в Ethereum. Поэтому нельзя считать три токена взаимозаменяемыми или автоматически переносить voting power между сетями.

Staking и управление

Держатель блокирует RAIL, получает один голос на единицу и может делегировать voting power. Проposals проходят sponsorship, review, основное голосование, veto period и execution window. Для перехода к голосованию требуется 500 000 sponsorship votes, а для принятия – quorum 2 млн и большинство голосов «за» над «против».

Unlock занимает 30 дней, в течение которых voting power и rewards отсутствуют. Active Governors могут получать allocations из protocol treasury. Текущая схема направляет 2% treasury tokens в claiming mechanism каждые две недели, но это governance-controlled распределение, а не гарантированная фиксированная доходность.

История

RAILGUN появился в 2021 году как EVM-native privacy protocol и прошёл ранние security audits до развёртывания основных контрактов. Позднее появились deployments в BNB Chain и Polygon, отдельные governance tokens, версия контрактов V2, Broadcaster network и DeFi integrations.

В 2023–2024 годах важной частью стал Private Proofs of Innocence, призванный отделить privacy от бесконтрольного принятия известных нежелательных средств. В дальнейшем обновлялись circuits, SDK, wallets и assurance-инфраструктура. Старые описания, где RAILGUN представлен только как mixer или где отсутствуют POI и Adapt Modules, не отражают текущую архитектуру.

Команда

RAILGUN не оформлен как обычный продукт одной публичной компании с полным списком сотрудников. Smart contracts управляются децентрализованным governance, код поддерживают open-source contributors, а wallets, Broadcasters, list providers и POI развивают независимые команды. Такая структура снижает зависимость от одного оператора, но усложняет определение ответственности за интерфейс, поддержку и отдельные интеграции.

Основные риски

Smart contract и circuit risk. Ошибка в proof logic, upgrade или внешнем adapt contract может привести к утрате средств или нарушению privacy.

Metadata leakage. Время shield и unshield, редкий token, точный amount, IP, публичный gas wallet и поведение пользователя могут сузить anonymity set.

Малый privacy set. Конфиденциальность сильнее для активных токенов с большим числом участников. Редкая комбинация операций легче сопоставляется.

Регуляторный риск. Privacy tools привлекают повышенное внимание регуляторов, exchanges и analytics providers. POI снижает часть риска, но не гарантирует приём unshielded средств.

Governance и token fragmentation. Низкая активность voters, концентрация staked RAIL и разные tokens по сетям могут затруднить согласованное обновление.

Wallet risk. Независимый интерфейс может содержать ошибку, собирать metadata или неверно управлять keys. Проверка контракта не заменяет проверку кошелька.

RAILGUN предлагает редкое сочетание EVM liquidity и on-chain privacy без отдельной цепочки. Его полезность зависит не только от криптографии, но и от размера private set, качества wallets, доступности Broadcasters, корректности POI и безопасной интеграции с внешним DeFi.