ABAB Pedia

Zcash(ZEC)

Zcash 是2016年10月28日上線的開源隱私型區塊鏈,原生資產為 ZEC,採用 Equihash 工作量證明,協議供應上限為2,100萬枚。它由 Zerocoin/Zerocash 研究發展而來,由 Zooko WilcoxZooko WilcoxZooko Wilcox 是計算機安全專家、早期 cypherpunk、Electric Coin Company(ECC)創始人及 Zcash 的主要發起者,早年論文署名也使用 Zooko Wilcox-O’Hearn。他參與 DigiCash、Mojo Nation、Tahoe-LAFS 和密碼學軟件研究,領導 ECC 將 Zcash 於2016年推向主網。2023年卸任 ECC 首席執行官後,他於2024年加入 Shielded Labs 擔任產品負責人及董事,並於2025年獲聘為 Cypherpunk Technologies 戰略顧問。點擊查看完整詞條 領導的團隊推動上線,提供透明和屏蔽交易、查看密鑰及統一地址。2026年7月,Ironwood/NU6.3 上線,建立新屏蔽池並限制舊 Orchard 池,以加強供應完整性驗證。

本頁目錄32 節
詞條資料

Zerocoin、Zerocash 與公司組建

Zerocoin 最初被提出為比特幣比特幣比特幣(Bitcoin,常用符號 BTC)是一套開放的點對點電子現金協議、網絡及其原生數字資產。完整節點按共識規則獨立驗證交易和區塊;交易以 UTXO 記錄,區塊通過工作量證明組織為公開賬本。比特幣不由單一機構發行或管理,但使用、託管和交易仍涉及密鑰、隱私、市場與法律風險。點擊查看完整詞條隱私擴展,研究團隊隨後轉向獨立的 Zerocash/Zcash 協議並加入更多科學家。2015年 Zerocoin Electric Coin Company 成立,由 Zooko Wilcox 組織工程化和發佈。項目應同時歸功於學術團隊、公司工程與社區,而非單一發明者。⁠[1]

Sprout 主網上線

Zcash 主網在2016年10月啟動,原生資產 ZEC 採用與比特幣相近的工作量證明和上限式發行節奏,但加入零知識證明支持。早期 Sprout 屏蔽池依賴多方可信設置儀式;“儀式安全”要求至少一名參與者誠實銷燬秘密材料。⁠[1]

初始發行與 Founders’ Reward

創世經濟設計規定,前四年每塊新發行ZEC的80%給礦工、20%流向Founder’s Reward地址。因為只持續到第一次減半,這一資金流約佔最終2,100萬供應的10%,受益者包括早期投資人、創辦人、員工、顧問、Electric Coin Company戰略儲備以及後來承諾給基金會的部分。⁠[2]

Founders’ Reward 面向多個受益主體,不能理解為 Zooko Wilcox 一人獲得總供應的20%。它與後來通過網絡升級實施的開發基金是不同階段的資金安排。⁠[2]

六方可信設置與外部審計

Sprout的zk-SNARK需要一次可信設置。六名地理分散參與者分別生成隨機秘密片段,經隔離計算和多方協議合成公開參數,再銷燬各自秘密。只要至少一人誠實地刪除片段,能偽造ZEC的“toxic waste”就無法重建;該秘密即使洩露也不能直接讀取交易內容或盜取指定用戶資金。⁠[3]

六方全部串通、設備被共同控制或隨機數生成存在缺陷,仍可能破壞設置假設。ECC 委託 NCC Group 審查其參與站點的計算環境、承諾哈希與留存工件;這一審計提高了該站點執行流程的可核驗性,並不能證明所有參與者均已銷燬秘密,也不排除其他協議漏洞。⁠[3][4]

Overwinter:升級機制與交易過期

2018年6月26日,Overwinter 在區塊347,500激活。這是 Zcash 的首次網絡升級,引入版本化、升級重放保護、交易過期機制,並改進透明交易性能,為後續協議升級建立基礎。⁠[5]

Sapling:降低證明成本與兩階段參數儀式

2018年10月29日02:15 UTC,Sapling 在區塊419,200激活。升級降低屏蔽交易證明的內存與時間成本,改進查看密鑰,並分離證明構造與花費授權,便利移動設備與硬件錢包集成。⁠[6]

Sapling升級為新的證明電路重新生成參數,採用兩階段多方計算。第一階段Powers of Tau與具體應用電路無關,可被其他項目複用並允許大量參與者連續貢獻隨機性;第二階段把公共結果綁定到Sapling電路。每次貢獻都可驗證前一狀態,任一參與者誠實刪除秘密即可保護最終參數。⁠[7]

Sapling 仍依賴可信設置;後來的 Orchard 改用 Halo 2,不會追溯替換 Sprout 或 Sapling 的參數。⁠[7][8]

Sprout 偽造漏洞修復及2019年披露

團隊在2018年發現後來編號CVE-2019-7167的Sprout證明漏洞,理論上可能製造無法從屏蔽池內部直接發現的偽造ZEC。修復被嵌入Sapling激活,團隊在補丁廣泛部署前保持細節保密,2019年才公開;ECC稱沒有發現漏洞被利用,但屏蔽金額使這一判斷不能依靠逐筆公開審計。⁠[9]

隨後加入的turnstile在不同價值池之間檢查淨流量:從舊池遷出的數量不能超過歷史進入量,從而限制一個池中的秘密偽造汙染其他池。它是供應隔離和檢測邊界,不是證明池內從未發生偽造。⁠[9]

Blossom:區塊間隔減半

2019年12月11日,Blossom 在區塊653,600激活,將目標區塊間隔由150秒縮短為75秒,並同步減半每塊補貼,以保持單位時間發行率和原定減半安排不變。⁠[10]

Heartwood:輕客戶端證明與屏蔽挖礦獎勵

2020年7月16日,Heartwood 在區塊903,000激活。ZIP 221 引入 Merkle Mountain Range 承諾,為輕客戶端驗證工作量和跨鏈協議提供基礎;ZIP 213 允許礦工將 coinbase 獎勵直接發往 Sapling 屏蔽地址,同時保留透明地址選項。⁠[11]

Canopy、首次減半與開發基金

Canopy 結束最初 Founders' Reward,並按 ZIP 1014 啟動新的四年開發基金:區塊獎勵的一部分分配給 ECC、Zcash Foundation 和獨立資助。資金規則經社區討論和軟件共識實施,不等於任何機構擁有網絡。⁠[12]

NU5:Orchard、Halo 2 與統一地址

2022年5月31日,NU5 在區塊1,687,104激活,引入 Orchard 屏蔽協議、Halo 2 證明系統和 Unified Addresses。Orchard 的證明系統不再需要 Sprout、Sapling 所用的參數生成儀式;統一地址為多個接收器提供共同的收款標識。⁠[8]

Zashi 移動錢包與自託管

ECC在2024年發佈Zashi移動錢包,初版支持Sapling、Orchard、Unified Address、加密memo和Spend before Sync,並開源客戶端代碼。輕錢包無需下載完整鏈,但仍要掃描與用戶查看密鑰相關的緊湊區塊數據,發現屬於自己的屏蔽票據。⁠[13]

Zashi 是生態錢包之一,用戶持有花費密鑰並負責備份。輕錢包的服務器可用性、網絡請求和設備安全仍影響使用體驗。2026年原 ECC 錢包團隊轉入 ZODL,Zashi 更名為 Zodl。⁠[13][14]

NU6、第二次減半與開發基金 lockbox

2024年11月,NU6 與第二次減半實施後,區塊補貼按80%礦工、8% Zcash Community Grants(ZCG)、12% Deferred Dev Fund lockbox 分配。lockbox 是協議跟蹤的延後撥付資金池;在這一階段,資金等待後續社區確定支出機制。⁠[15]

Gemini 支持 Orchard 提款

2025年Gemini更新ZEC提款,使兼容用戶可直接收到Orchard屏蔽資金;Zashi的Unified Address可讓平臺選擇Orchard接收器,減少先提到透明地址再自行屏蔽的隱私損失。對使用只支持Orchard的Keystone硬件錢包,這也改善了兼容性。⁠[16]

這是2025年的交易所集成記錄。屏蔽提款不會刪除交易所已保存的用戶身份與提款記錄;Ironwood 上線後,兼容性還取決於交易所和錢包對新協議的支持。⁠[16]

NU6.1:社區與持幣者資助模式

2025年11月24日19:56 UTC,NU6.1 在區塊3,146,400激活。ZCG 的8%資金流繼續執行,另12%進入由持幣者決策的資助安排,以原 lockbox 為初始資金,並引入撥付機制。新模式延續至第三次減半,因此不能繼續把2024年的“尚無提款機制”當作現狀。⁠[17]

ECC 組織變化與開發團隊轉移

2026年初,ECC 出現組織與人員變動。Zcash Foundation 隨後聲明將繼續維護去中心化網絡及基礎設施;區塊鏈的運行由節點及多方開發者共同維持。⁠[18]

ZODL 在同年3月的公告中確認,原 ECC 團隊及 Zashi 產品團隊已加入由 Josh Swihart 創立的 Zcash Open Development Lab,繼續錢包和協議開發;Zashi 更名為 Zodl。⁠[14]

基金會披露 SEC 調查結束

2026年1月14日,Zcash Foundation 公告稱,SEC 已結束針對該基金會的調查,並告知不擬建議就此事項採取執法行動或要求其他變更。該調查始於2023年8月31日的傳票。公告涉及基金會及特定事項,並非對所有 ZEC 交易或隱私資產作出的普遍法律認定。⁠[19]

ZODL 獲得逾2,500萬美元種子融資

zcashd 的 Sprout 驗證漏洞與修復

2026年3月23日,Alex“Scalar”Sol 報告 zcashd 在處理新區塊時可能跳過 Sprout 證明驗證的問題。ZODL 編寫補丁,Shielded Labs 協調礦池,主要礦池於3月25日至26日確認部署;3月31日發佈 zcashd 6.12.0。⁠[20]

聯合披露稱 Zebra 不受影響;利用該漏洞的交易可由 Zebra 或修復後的客戶端重驗歷史鏈而發現,因此披露方判定沒有發生利用。該錯誤與稍後 Orchard 電路中的偽造漏洞不同。⁠[20]

Orchard 電路漏洞、臨時措施與 NU6.2

2026年5月29日,安全研究者Taylor Hornby發現Orchard Action電路的soundness漏洞,可能造成餘額規則違規。開發者先在主網高度3,363,426以緊急軟分叉暫時拒絕所有Orchard Action,再於6月3日高度3,364,600激活NU6.2,部署修正電路、更新驗證密鑰並恢復Orchard交易。⁠[21][22]

臨時措施期間Sapling和透明交易繼續運行。ZIP 257記錄的是協議部署事實;它說明漏洞可能導致餘額違規和盜取風險,不等於證明已發生攻擊。節點必須使用與升級時代匹配的驗證密鑰和規範證明長度。⁠[21]

Orchard 歷史利用的不確定性

Shielded Labs 於2026年6月4日披露,Taylor Hornby 已在本地 regtest 環境驗證 Orchard 偽造漏洞。團隊沒有找到主網被利用的證據,但屏蔽金額使其無法僅憑密碼學檢查排除修復前的歷史利用。團隊對“被利用可能性較低”的判斷,與確定不存在利用是不同結論。⁠[23]

zcashd 退役與 Zebra、Zallet 遷移

zcashd 6.20.0 於2026年7月18日在區塊3,417,100達到自動停止支持高度,隨後停止並拒絕重新啟動;它不支持 NU6.3。官方遷移路徑是以 Rust 編寫的 Zebra 全節點;需要原內置錢包的用戶則使用 Zallet 遷移 wallet.dat。節點軟件遷移不改變 ZEC 資產本身,也不是換到另一條鏈。⁠[24]

Ironwood/NU6.3 上線與舊池遷移

2026年7月28日,Ironwood/NU6.3 在區塊3,428,143激活,建立新的屏蔽價值池。舊 Orchard 池限制新資金進入及池內繼續流轉,資金退出須通過 turnstile 的池間餘額約束,再進入 Ironwood 等可用價值池。⁠[25][26]

Ironwood 沿用 Orchard 的接收器結構,兼容錢包可為現有地址提供遷移流程,無須用戶重新建立錢包。遷移仍需注意公開池間流量帶來的隱私影響。⁠[26]

Ironwood 形式化驗證的範圍

Project Tachyon 發佈以 Lean 編寫的機器檢查證明,圍繞 Ironwood 的 balance integrity(餘額完整性)展開,包含超過2,700條定理。該工作檢查防止不可檢測偽造所需的協議性質及相應假設;隱私性質的證明被明確列在本次工作範圍之外,不能把它概括為全部錢包、節點及密碼學風險均已消除。⁠[27]

供應上限、慢啟動與發行節奏

Zcash 的協議供應上限為2,100萬 ZEC,初始設置20,000個區塊慢啟動,隨後通過週期性減半降低新增發行。Blossom 後的目標區塊間隔為75秒;區塊補貼總額、礦工所得和開發資助所佔比例是不同指標。⁠[28]

Equihash 工作量證明與礦業風險

Zcash主網使用參數為n=200、k=9的Equihash工作量證明。礦工反覆構造區塊頭和Equihash解,滿足難度目標後獲得區塊補貼與手續費;全節點獨立驗證工作量、交易和屏蔽證明。Zcash保留Bitcoin式最長累計工作鏈,而不是由ECC或基金會簽署每個區塊。⁠[29]

Equihash最初強調內存需求以降低專用硬件優勢,但算法設計不能永久阻止ASIC。隨著專用礦機和大型礦池出現,算力、製造和池運營可能集中;開發組織、礦工、節點和持幣人因此擁有不同而非重合的影響力。⁠[29]

透明交易、屏蔽交易與查看密鑰

Zcash 同時支持透明價值池和屏蔽價值池。屏蔽交易可隱藏發送者、接收者與金額,並可通過查看密鑰或披露機制向審計、合規或交易對手選擇性證明信息。隱私強度還取決於錢包默認、地址類型和用戶行為。⁠[30]

屏蔽支付可攜帶加密memo,通常只有持有相應接收密鑰的賬戶能讀取。Zcash還定義查看密鑰,使用戶能夠向審計人、交易所或稅務/合規系統披露收入或交易信息,而無需交出花費密鑰;不同查看能力可能只覆蓋入賬,也可能覆蓋更完整交易視圖。⁠[29]

查看密鑰不會賦予花費權限,但得到數據的人可保存或繼續傳播這些信息。加密 memo、賬戶識別與現實身份核驗各有不同作用。⁠[29]

Unified Address 的接收器與兼容性

Unified Address把透明、Sapling和Orchard等一個或多個接收器編碼在同一字符串中。支持方可選擇其理解的最優接收器,使錢包在保持一個對外地址的同時逐步遷移到更新屏蔽池;Orchard原始支付地址本身不單獨使用普通Bech32編碼,而通過Unified Address分發。⁠[13]

統一地址不保證發送方一定選擇屏蔽路徑。舊交易所或錢包可能只理解透明/Sapling接收器,缺失兼容接收器時會拒絕地址;複製、網絡識別和錢包策略仍需核對。⁠[13]

隱私邊界與交易平臺限制

透明地址像Bitcoin地址一樣公開發送方、接收方和金額;屏蔽池隱藏相關字段,但從透明池進入或從屏蔽池退出時,透明一側金額仍可見。若用戶很快以相同或獨特金額進出,觀察者可能用金額、時間、手續費和地址行為推斷關聯。⁠[31]

屏蔽交易隱藏鏈上部分信息,不能消除交易所 KYC、網絡日誌、設備洩露和交易對手披露。部分平臺對隱私幣或屏蔽存取設有限制;是否支持 ZEC 與是否支持屏蔽地址也應分別判斷。⁠[31][30]

ZIP、商標協議與多組織治理

任何人都可提交Zcash Improvement Proposal(ZIP),編輯者、開發團隊和社區討論其狀態;被接受的規範仍需實現、發佈和節點採用。多數累計工作鏈上的礦工與全節點通過升級或不升級實際決定新共識分支能否持續。⁠[32]

2019年 ECC 將 Zcash 商標捐給 Zcash Foundation,協議設置了有關網絡升級的雙方同意安排。商標權、軟件維護、資金分配和節點採用並非同一種權力;基金會、ZODL、Shielded Labs、資助組織、礦工及用戶承擔不同角色。⁠[32][12][14][33]

Crosslink 的研究與測試狀態

Crosslink 是 Shielded Labs 提出的 PoW/PoS 混合共識方向,旨在為現有工作量證明鏈增加最終性及持幣參與機制。截至本次核對,官方仍列其為 proposed upgrade;路線圖將2026年第二季度至2027年第二季度列為生產準備期。原型、功能網絡及測試結果不等於主網已改用權益證明。⁠[34][35]

來源

  1. Who created Zcash?(在新窗口打開)
  2. Funding, Incentives, and Governance(在新窗口打開)
  3. The Design of the Ceremony(在新窗口打開)
  4. Ceremony Audit Results(在新窗口打開)
  5. Overwinter(在新窗口打開)
  6. Sapling(在新窗口打開)
  7. Announcing the Sapling MPC(在新窗口打開)
  8. NU5 network upgrade(在新窗口打開)
  9. Turnstile Enforcement Against Counterfeiting(在新窗口打開)
  10. Blossom(在新窗口打開)
  11. Heartwood(在新窗口打開)
  12. Protocol agreements and major decisions(在新窗口打開)
  13. Meet Zashi, ECC’s new mobile wallet for Zcash(在新窗口打開)
  14. ZODL Raises $25M+ in Seed Funding(在新窗口打開)
  15. ZIP 214: Consensus rules for a Zcash Development Fund(在新窗口打開)
  16. Gemini Sets the Standard for Privacy on CEXs With Shielded ZEC Withdrawals(在新窗口打開)
  17. Network Upgrade 6.1(在新窗口打開)
  18. The Zcash Network: Strength in Decentralization(在新窗口打開)
  19. Notice Concluding SEC Investigation(在新窗口打開)
  20. Zcash Vulnerability Successfully Remediated(在新窗口打開)
  21. ZIP 257: Deployment of the Orchard Temporary Vulnerability Mitigation and NU6.2(在新窗口打開)
  22. Network Upgrade 6.2(在新窗口打開)
  23. The Orchard Counterfeiting Vulnerability(在新窗口打開)
  24. End of Life — The zcashd Book(在新窗口打開)
  25. Network Upgrade 6.3(在新窗口打開)
  26. Ironwood is live on Zcash(在新窗口打開)
  27. Formal Verification of Zcash Ironwood Completed(在新窗口打開)
  28. What are the economics of Zcash?(在新窗口打開)
  29. Zcash Protocol Specification(在新窗口打開)
  30. Zcash network upgrades(在新窗口打開)
  31. Transaction Linkability(在新窗口打開)
  32. Zcash Network Information(在新窗口打開)
  33. Shielded Labs: Zooko joins as Head of Product and director(在新窗口打開)
  34. Crosslink(在新窗口打開)
  35. Crosslink Roadmap(在新窗口打開)