Криптовалюты

Zcash – обзор shielded-платежей, Ironwood, майнинга и токена ZEC

Подробный обзор Zcash: прозрачные и shielded-пулы, zero-knowledge proofs, Unified Address, Ironwood, Zebra, эмиссия ZEC, управление и риски приватности.

Zcash – обзор shielded-платежей, Ironwood, майнинга и токена ZEC

Zcash – платёжная сеть Proof of Work, в которой пользователь может отправлять прозрачные или защищённые zero-knowledge-транзакции в ZEC. Shielded-перевод скрывает адреса и сумму внутри защищённого пула, но приватность не возникает автоматически от одного названия монеты. Она зависит от выбранного типа получателя, поддержки кошелька, сетевых метаданных и поведения до и после операции.

К августу 2026 года техническая картина Zcash заметно отличается от старых обзоров. Консенсусные узлы перешли на Zebra, zcashd завершил работу, а после экстренного исправления Orchard сеть активировала новый пул Ironwood. Поэтому Sprout, Sapling, Orchard и Ironwood нужно рассматривать как последовательные поколения, а не как один неизменный механизм.

История

Проект объявили 20 января 2016 года, а основная сеть заработала 28 октября. Zcash вырос из исследований Zerocoin и Zerocash, предложив практическое применение доказательств с нулевым разглашением для платежей. С запуском прежде всего связан Zooko Wilcox и компания Electric Coin Company.

Первый защищённый пул Sprout требовал доверенной церемонии параметров и создавал тяжёлые для кошелька доказательства. Обновление Sapling снизило вычислительные требования и сделало мобильные shielded-платежи практичнее. NU5 в 2022 году добавил Orchard, Unified Addresses и Halo 2 без отдельной доверенной настройки для этого пула.

29 мая 2026 года независимый исследователь Taylor Hornby обнаружил критическую ошибку корректности circuit для Orchard Action. Экстренный soft fork временно запретил операции Orchard. 3 июня NU6.2 исправил circuit и вернул работу пула. Этот эпизод важен: сложная криптография может быть математически сильной, но одна ошибка реализации способна нарушить правила выпуска.

18 июля 2026 года zcashd 6.20.0 остановился на заранее заданной высоте и завершил жизненный цикл. NU6.3 Ironwood активировался 28 июля на высоте 3 428 143. С этого момента Zebra стала действующей консенсусной реализацией. Старые инструкции, предлагающие zcashd как текущий полный узел, устарели.

Команда

Исторический основатель и лидер проекта – Zooko Wilcox. В конце 2023 года руководителем Electric Coin Company стал Josh Swihart, а в июле 2024 года Zooko покинул пост исполнительного директора Bootstrap и его совет. Указывать его как действующего руководителя всей сети неправильно.

Сегодня разработка распределена между Electric Coin Company, Zcash Foundation, Shielded Labs, инженерами Zebra и ZODL, структурами грантов и независимыми участниками. Electric Coin Company входит в некоммерческую Bootstrap. Zcash Foundation поддерживает Zebra и инфраструктуру сообщества. Shielded Labs работает над отдельными направлениями протокола.

Ни одна организация не обладает технической кнопкой управления всеми майнерами и узлами. При этом небольшое число команд создаёт значительную часть сложного кода, а финансирование разработки распределяется через ограниченные механизмы. Организационная множественность уменьшает единую точку контроля, но не отменяет зависимости от специалистов.

Прозрачные и защищённые пулы

Прозрачная часть Zcash напоминает UTXO-модель Bitcoin: адреса, суммы и связи между входами и выходами видны в блокчейне. Shielded-пул хранит обязательства по скрытым нотам. Владелец доказывает право потратить ноту и корректность баланса, не раскрывая её содержание публично.

Sprout – первое поколение. Sapling сделал доказательства легче. Orchard использует Halo 2 и более современную модель действий. Ironwood – новый отдельный пул на основе Orchard-протокола с форматом транзакций версии 6, усиленными механизмами восстановления в сценарии будущей квантовой угрозы и дополнительной формальной проверкой.

Активация Ironwood не стерла все старые ноты за один блок. Существующие Orchard-протокольные получатели могут принимать платежи в новой схеме, а кошельки постепенно направляют новые операции в актуальный пул. На практике миграция зависит от программного обеспечения и ликвидности между пулами.

Как работает zero-knowledge-платёж

Кошелёк выбирает доступные ноты, формирует новые обязательства, создаёт nullifier для предотвращения повторной траты и строит доказательство сохранения стоимости. Узел проверяет доказательство, не узнавая скрытые значения. В блокчейн попадают криптографические объекты, необходимые для проверки и обновления дерева обязательств.

Защищённая транзакция скрывает отправителя, получателя и сумму внутри пула. Но наблюдатель может видеть время публикации, IP-метаданные, работу с прозрачными адресами и суммы на границах shielded-контура. Если пользователь внёс уникальную сумму и вскоре вывел почти такую же, статистический анализ остаётся возможным.

Размер набора неопределённости имеет значение. Разделение ликвидности между поколениями пулов и редкое использование конкретного маршрута уменьшают число правдоподобных связей. Повторное применение открытых адресов тоже ухудшает приватность, о чём подробнее сказано в материале о повторном использовании адреса.

Unified Address и ключи просмотра

Unified Address – контейнер, который может включать несколько типов получателей. Совместимый кошелёк выбирает наиболее защищённый поддерживаемый вариант. Сам формат адреса не заставляет любой старый сервис отправить shielded-транзакцию: биржа или кошелёк могут использовать только прозрачный receiver либо отклонить неподдерживаемый тип.

Viewing key позволяет раскрывать историю выбранного аккаунта аудитору, бухгалтерии или владельцу watch-only-устройства без права расходовать средства. Это полезно для отчётности, но утечка ключа просмотра разрушает конфиденциальность соответствующего набора операций. Общая логика наблюдающих кошельков разобрана в статье о watch-only-режиме.

Зашифрованное memo можно передать получателю внутри shielded-операции. Оно не превращает блокчейн в безопасный мессенджер по умолчанию: содержимое видит обладатель нужного ключа, а ошибочно опубликованные секреты невозможно отозвать.

Майнинг и консенсус

Zcash использует Proof of Work Equihash. Майнеры собирают транзакции, находят допустимый хеш и получают субсидию с комиссиями. Перевод на Proof of Stake обсуждался как направление исследований, но действующим консенсусом он не стал.

После Blossom целевой интервал блока составляет 75 секунд. Предельное предложение ZEC – 21 млн, а субсидия уменьшается примерно раз в четыре года. После второго халвинга 23 ноября 2024 года блоковая субсидия составляет 1,5625 ZEC до следующего планового сокращения.

Фактическая безопасность зависит от суммарного Equihash-хешрейта и его распределения между пулами. Быстрые блоки не дают мгновенной окончательности. Получатель выбирает число подтверждений с учётом суммы, источника и риска реорганизации. Общий принцип проверки описан в материале о хеше транзакции.

Zebra, Zallet и инфраструктура кошельков

Zebra – написанный на Rust полный узел, который проверяет консенсус и обслуживает сеть. После остановки zcashd это единственная актуальная консенсусная реализация. Переход устранил необходимость поддерживать две расходящиеся кодовые базы, но создал риск единственной реализации: общая ошибка может затронуть почти все новые узлы.

Кошелёк Zallet развивается как замена старым функциям кошелька zcashd, а Zaino и light-инфраструктура обслуживают синхронизацию лёгких клиентов. На август 2026 года часть этих компонентов ещё развивается. Нельзя обещать полное совпадение команд, интерфейсов и возможностей со старым стеком.

Lightwallet получает компактные блоки и локально сканирует их ключами пользователя. Сервер не должен знать spend key, но способен наблюдать IP, частоту запросов и некоторые шаблоны. Использование собственного узла уменьшает часть метаданных, зато требует ресурсов и регулярных обновлений.

Ironwood и NU6.3

Ironwood – действующее обновление, а не дорожная карта. Оно активировало транзакции версии 6 и новый shielded-пул, исправив архитектурный путь после инцидента Orchard. Совместимые кошельки могут направлять новые платежи в Ironwood, в то время как обслуживание прежних нот и миграция происходят по правилам поддерживаемого ПО.

Заявление о «квантовой восстановимости» не означает, что Zcash уже доказанно защищён от любого квантового компьютера. Механизм стремится сохранить возможность восстановить и перенести средства при компрометации отдельных криптографических предположений. Он не устраняет риски устройств пользователя, ключей, сетевого анализа и ошибок circuit.

Сложные доказательства роднят Zcash с другими zero-knowledge-системами, но цель отличается. Например, Starknet использует доказательства прежде всего для масштабирования вычислений, а Zcash – для конфиденциальности платежных данных и проверки денежного баланса.

Комиссии

В актуальной политике ZIP 317 рекомендуемая комиссия зависит от числа логических действий транзакции. Это снижает выгоду от искусственно сложных операций и учитывает нагрузку на проверку. Одна универсальная цена перевода неверна: кошелёк оценивает структуру входов, выходов и shielded-действий.

Комиссия не скрывает метаданные и не гарантирует быстрое включение при сбое майнеров или несовместимом обновлении. Слишком низкая нестандартная комиссия может ухудшить распространение, а сторонний сервис способен добавить собственную плату.

Токеномика и финансирование

ZEC нужен для переводов, комиссий и вознаграждения Proof of Work. Максимальное предложение ограничено 21 млн. Однако не вся субсидия сразу поступает майнерам. После NU6.1 действующий поток распределяется так: 80% майнерам, 8% структуре Financial Privacy Foundation для Zcash Community Grants и 12% в отложенный lockbox для механизма, контролируемого держателями.

NU6.1 активировался в ноябре 2025 года на высоте 3 146 400. Он также предусмотрел разовую выдачу 78 750 ZEC из lockbox на мультиподпись 2 из 3, участниками которой являются Zcash Foundation, Electric Coin Company и Shielded Labs. Периодические выплаты оформляются отдельными правилами и не равны свободному доступу подписантов ко всему будущему выпуску.

Старое распределение Dev Fund 2020–2024 с долями ECC, ZF и грантов больше не описывает текущий поток. Нынешний режим действует до третьего халвинга на высоте 4 406 400, если сеть не примет другое обновление.

Управление

Изменения описываются в ZIP, обсуждаются разработчиками и сообществом, реализуются в клиентах и вступают в силу после принятия узлами и майнерами. Владение ZEC само по себе не даёт автоматического голоса по каждому правилу консенсуса.

Zcash Foundation проводит опросы и поддерживает форумы, а консультативная панель ZCAP помогает выражать мнение сообщества. Грантовые и coinholder-механизмы имеют собственные процедуры. Юридические организации, мультиподписи, майнеры и пользователи образуют систему сдержек, но спорное обновление всё равно может привести к расколу.

Применение

Основной сценарий – перевод стоимости с возможностью скрыть финансовые связи и при необходимости раскрыть их ключом просмотра. Это полезно для личных платежей, зарплат, пожертвований и коммерческих расчётов, где публичная история кошелька создаёт риск.

Применимость ограничена поддержкой. Биржа может принимать только прозрачный ZEC, кошелёк – не уметь работать с новым пулом, а регуляторная политика – сократить доступные рынки. Перед переводом необходимо проверить тип адреса, версию клиента и возможность последующего вывода.

Основные риски

  • Криптографическая реализация. Ошибка Orchard в 2026 году показала, что circuit может нарушить правила даже при сильной теоретической основе.
  • Единственная реализация узла. Zebra сейчас несёт почти весь консенсусный контур.
  • Фрагментация пулов. Разделение нот и ликвидности уменьшает набор неопределённости и усложняет миграцию.
  • Метаданные. IP, время, прозрачные входы и выходы способны связать операции без взлома доказательства.
  • Proof of Work. Концентрация ASIC и пулов повышает риск цензуры и реорганизации.
  • Кошельки. Ошибка сканирования, утечка viewing key или несовместимость с Ironwood влияет на доступ и приватность.
  • Регуляторный доступ. Биржи и платёжные сервисы могут ограничивать shielded-адреса или весь ZEC.
  • Финансирование. Lockbox, грантовые организации и мультиподпись создают политические и операционные точки влияния.

Итог

Zcash остаётся редким крупным проектом, где приватность встроена в денежный протокол, а не добавлена внешним миксером. Ironwood, Halo 2 и Unified Addresses дают современный путь защищённых платежей, но требуют актуальных кошельков и аккуратной миграции.

Главный урок 2026 года – проверенная криптографическая идея не отменяет риска кода и координации. ZEC сохраняет ограничение 21 млн и Proof of Work, но его реальная ценность для пользователя зависит от качества shielded-маршрута, размера пула, поддержки сервисов и способности не раскрыть себя на границах приватного контура.