Zcash – платёжная сеть Proof of Work, в которой пользователь может отправлять прозрачные или защищённые zero-knowledge-транзакции в ZEC. Shielded-перевод скрывает адреса и сумму внутри защищённого пула, но приватность не возникает автоматически от одного названия монеты. Она зависит от выбранного типа получателя, поддержки кошелька, сетевых метаданных и поведения до и после операции.
К августу 2026 года техническая картина Zcash заметно отличается от старых обзоров. Консенсусные узлы перешли на Zebra, zcashd завершил работу, а после экстренного исправления Orchard сеть активировала новый пул Ironwood. Поэтому Sprout, Sapling, Orchard и Ironwood нужно рассматривать как последовательные поколения, а не как один неизменный механизм.
История
Проект объявили 20 января 2016 года, а основная сеть заработала 28 октября. Zcash вырос из исследований Zerocoin и Zerocash, предложив практическое применение доказательств с нулевым разглашением для платежей. С запуском прежде всего связан Zooko Wilcox и компания Electric Coin Company.
Первый защищённый пул Sprout требовал доверенной церемонии параметров и создавал тяжёлые для кошелька доказательства. Обновление Sapling снизило вычислительные требования и сделало мобильные shielded-платежи практичнее. NU5 в 2022 году добавил Orchard, Unified Addresses и Halo 2 без отдельной доверенной настройки для этого пула.
29 мая 2026 года независимый исследователь Taylor Hornby обнаружил критическую ошибку корректности circuit для Orchard Action. Экстренный soft fork временно запретил операции Orchard. 3 июня NU6.2 исправил circuit и вернул работу пула. Этот эпизод важен: сложная криптография может быть математически сильной, но одна ошибка реализации способна нарушить правила выпуска.
18 июля 2026 года zcashd 6.20.0 остановился на заранее заданной высоте и завершил жизненный цикл. NU6.3 Ironwood активировался 28 июля на высоте 3 428 143. С этого момента Zebra стала действующей консенсусной реализацией. Старые инструкции, предлагающие zcashd как текущий полный узел, устарели.
Команда
Исторический основатель и лидер проекта – Zooko Wilcox. В конце 2023 года руководителем Electric Coin Company стал Josh Swihart, а в июле 2024 года Zooko покинул пост исполнительного директора Bootstrap и его совет. Указывать его как действующего руководителя всей сети неправильно.
Сегодня разработка распределена между Electric Coin Company, Zcash Foundation, Shielded Labs, инженерами Zebra и ZODL, структурами грантов и независимыми участниками. Electric Coin Company входит в некоммерческую Bootstrap. Zcash Foundation поддерживает Zebra и инфраструктуру сообщества. Shielded Labs работает над отдельными направлениями протокола.
Ни одна организация не обладает технической кнопкой управления всеми майнерами и узлами. При этом небольшое число команд создаёт значительную часть сложного кода, а финансирование разработки распределяется через ограниченные механизмы. Организационная множественность уменьшает единую точку контроля, но не отменяет зависимости от специалистов.
Прозрачные и защищённые пулы
Прозрачная часть Zcash напоминает UTXO-модель Bitcoin: адреса, суммы и связи между входами и выходами видны в блокчейне. Shielded-пул хранит обязательства по скрытым нотам. Владелец доказывает право потратить ноту и корректность баланса, не раскрывая её содержание публично.
Sprout – первое поколение. Sapling сделал доказательства легче. Orchard использует Halo 2 и более современную модель действий. Ironwood – новый отдельный пул на основе Orchard-протокола с форматом транзакций версии 6, усиленными механизмами восстановления в сценарии будущей квантовой угрозы и дополнительной формальной проверкой.
Активация Ironwood не стерла все старые ноты за один блок. Существующие Orchard-протокольные получатели могут принимать платежи в новой схеме, а кошельки постепенно направляют новые операции в актуальный пул. На практике миграция зависит от программного обеспечения и ликвидности между пулами.
Как работает zero-knowledge-платёж
Кошелёк выбирает доступные ноты, формирует новые обязательства, создаёт nullifier для предотвращения повторной траты и строит доказательство сохранения стоимости. Узел проверяет доказательство, не узнавая скрытые значения. В блокчейн попадают криптографические объекты, необходимые для проверки и обновления дерева обязательств.
Защищённая транзакция скрывает отправителя, получателя и сумму внутри пула. Но наблюдатель может видеть время публикации, IP-метаданные, работу с прозрачными адресами и суммы на границах shielded-контура. Если пользователь внёс уникальную сумму и вскоре вывел почти такую же, статистический анализ остаётся возможным.
Размер набора неопределённости имеет значение. Разделение ликвидности между поколениями пулов и редкое использование конкретного маршрута уменьшают число правдоподобных связей. Повторное применение открытых адресов тоже ухудшает приватность, о чём подробнее сказано в материале о повторном использовании адреса.
Unified Address и ключи просмотра
Unified Address – контейнер, который может включать несколько типов получателей. Совместимый кошелёк выбирает наиболее защищённый поддерживаемый вариант. Сам формат адреса не заставляет любой старый сервис отправить shielded-транзакцию: биржа или кошелёк могут использовать только прозрачный receiver либо отклонить неподдерживаемый тип.
Viewing key позволяет раскрывать историю выбранного аккаунта аудитору, бухгалтерии или владельцу watch-only-устройства без права расходовать средства. Это полезно для отчётности, но утечка ключа просмотра разрушает конфиденциальность соответствующего набора операций. Общая логика наблюдающих кошельков разобрана в статье о watch-only-режиме.
Зашифрованное memo можно передать получателю внутри shielded-операции. Оно не превращает блокчейн в безопасный мессенджер по умолчанию: содержимое видит обладатель нужного ключа, а ошибочно опубликованные секреты невозможно отозвать.
Майнинг и консенсус
Zcash использует Proof of Work Equihash. Майнеры собирают транзакции, находят допустимый хеш и получают субсидию с комиссиями. Перевод на Proof of Stake обсуждался как направление исследований, но действующим консенсусом он не стал.
После Blossom целевой интервал блока составляет 75 секунд. Предельное предложение ZEC – 21 млн, а субсидия уменьшается примерно раз в четыре года. После второго халвинга 23 ноября 2024 года блоковая субсидия составляет 1,5625 ZEC до следующего планового сокращения.
Фактическая безопасность зависит от суммарного Equihash-хешрейта и его распределения между пулами. Быстрые блоки не дают мгновенной окончательности. Получатель выбирает число подтверждений с учётом суммы, источника и риска реорганизации. Общий принцип проверки описан в материале о хеше транзакции.
Zebra, Zallet и инфраструктура кошельков
Zebra – написанный на Rust полный узел, который проверяет консенсус и обслуживает сеть. После остановки zcashd это единственная актуальная консенсусная реализация. Переход устранил необходимость поддерживать две расходящиеся кодовые базы, но создал риск единственной реализации: общая ошибка может затронуть почти все новые узлы.
Кошелёк Zallet развивается как замена старым функциям кошелька zcashd, а Zaino и light-инфраструктура обслуживают синхронизацию лёгких клиентов. На август 2026 года часть этих компонентов ещё развивается. Нельзя обещать полное совпадение команд, интерфейсов и возможностей со старым стеком.
Lightwallet получает компактные блоки и локально сканирует их ключами пользователя. Сервер не должен знать spend key, но способен наблюдать IP, частоту запросов и некоторые шаблоны. Использование собственного узла уменьшает часть метаданных, зато требует ресурсов и регулярных обновлений.
Ironwood и NU6.3
Ironwood – действующее обновление, а не дорожная карта. Оно активировало транзакции версии 6 и новый shielded-пул, исправив архитектурный путь после инцидента Orchard. Совместимые кошельки могут направлять новые платежи в Ironwood, в то время как обслуживание прежних нот и миграция происходят по правилам поддерживаемого ПО.
Заявление о «квантовой восстановимости» не означает, что Zcash уже доказанно защищён от любого квантового компьютера. Механизм стремится сохранить возможность восстановить и перенести средства при компрометации отдельных криптографических предположений. Он не устраняет риски устройств пользователя, ключей, сетевого анализа и ошибок circuit.
Сложные доказательства роднят Zcash с другими zero-knowledge-системами, но цель отличается. Например, Starknet использует доказательства прежде всего для масштабирования вычислений, а Zcash – для конфиденциальности платежных данных и проверки денежного баланса.
Комиссии
В актуальной политике ZIP 317 рекомендуемая комиссия зависит от числа логических действий транзакции. Это снижает выгоду от искусственно сложных операций и учитывает нагрузку на проверку. Одна универсальная цена перевода неверна: кошелёк оценивает структуру входов, выходов и shielded-действий.
Комиссия не скрывает метаданные и не гарантирует быстрое включение при сбое майнеров или несовместимом обновлении. Слишком низкая нестандартная комиссия может ухудшить распространение, а сторонний сервис способен добавить собственную плату.
Токеномика и финансирование
ZEC нужен для переводов, комиссий и вознаграждения Proof of Work. Максимальное предложение ограничено 21 млн. Однако не вся субсидия сразу поступает майнерам. После NU6.1 действующий поток распределяется так: 80% майнерам, 8% структуре Financial Privacy Foundation для Zcash Community Grants и 12% в отложенный lockbox для механизма, контролируемого держателями.
NU6.1 активировался в ноябре 2025 года на высоте 3 146 400. Он также предусмотрел разовую выдачу 78 750 ZEC из lockbox на мультиподпись 2 из 3, участниками которой являются Zcash Foundation, Electric Coin Company и Shielded Labs. Периодические выплаты оформляются отдельными правилами и не равны свободному доступу подписантов ко всему будущему выпуску.
Старое распределение Dev Fund 2020–2024 с долями ECC, ZF и грантов больше не описывает текущий поток. Нынешний режим действует до третьего халвинга на высоте 4 406 400, если сеть не примет другое обновление.
Управление
Изменения описываются в ZIP, обсуждаются разработчиками и сообществом, реализуются в клиентах и вступают в силу после принятия узлами и майнерами. Владение ZEC само по себе не даёт автоматического голоса по каждому правилу консенсуса.
Zcash Foundation проводит опросы и поддерживает форумы, а консультативная панель ZCAP помогает выражать мнение сообщества. Грантовые и coinholder-механизмы имеют собственные процедуры. Юридические организации, мультиподписи, майнеры и пользователи образуют систему сдержек, но спорное обновление всё равно может привести к расколу.
Применение
Основной сценарий – перевод стоимости с возможностью скрыть финансовые связи и при необходимости раскрыть их ключом просмотра. Это полезно для личных платежей, зарплат, пожертвований и коммерческих расчётов, где публичная история кошелька создаёт риск.
Применимость ограничена поддержкой. Биржа может принимать только прозрачный ZEC, кошелёк – не уметь работать с новым пулом, а регуляторная политика – сократить доступные рынки. Перед переводом необходимо проверить тип адреса, версию клиента и возможность последующего вывода.
Основные риски
- Криптографическая реализация. Ошибка Orchard в 2026 году показала, что circuit может нарушить правила даже при сильной теоретической основе.
- Единственная реализация узла. Zebra сейчас несёт почти весь консенсусный контур.
- Фрагментация пулов. Разделение нот и ликвидности уменьшает набор неопределённости и усложняет миграцию.
- Метаданные. IP, время, прозрачные входы и выходы способны связать операции без взлома доказательства.
- Proof of Work. Концентрация ASIC и пулов повышает риск цензуры и реорганизации.
- Кошельки. Ошибка сканирования, утечка viewing key или несовместимость с Ironwood влияет на доступ и приватность.
- Регуляторный доступ. Биржи и платёжные сервисы могут ограничивать shielded-адреса или весь ZEC.
- Финансирование. Lockbox, грантовые организации и мультиподпись создают политические и операционные точки влияния.
Итог
Zcash остаётся редким крупным проектом, где приватность встроена в денежный протокол, а не добавлена внешним миксером. Ironwood, Halo 2 и Unified Addresses дают современный путь защищённых платежей, но требуют актуальных кошельков и аккуратной миграции.
Главный урок 2026 года – проверенная криптографическая идея не отменяет риска кода и координации. ZEC сохраняет ограничение 21 млн и Proof of Work, но его реальная ценность для пользователя зависит от качества shielded-маршрута, размера пула, поддержки сервисов и способности не раскрыть себя на границах приватного контура.



