ABAB Pedia

Zcash(ZEC)

Zcash 是2016年10月28日上线的开源隐私型区块链,原生资产为 ZEC,采用 Equihash 工作量证明,协议供应上限为2,100万枚。它由 Zerocoin/Zerocash 研究发展而来,由 Zooko WilcoxZooko WilcoxZooko Wilcox 是计算机安全专家、早期 cypherpunk、Electric Coin Company(ECC)创始人及 Zcash 的主要发起者,早年论文署名也使用 Zooko Wilcox-O’Hearn。他参与 DigiCash、Mojo Nation、Tahoe-LAFS 和密码学软件研究,领导 ECC 将 Zcash 于2016年推向主网。2023年卸任 ECC 首席执行官后,他于2024年加入 Shielded Labs 担任产品负责人及董事,并于2025年获聘为 Cypherpunk Technologies 战略顾问。点击查看完整词条 领导的团队推动上线,提供透明和屏蔽交易、查看密钥及统一地址。2026年7月,Ironwood/NU6.3 上线,建立新屏蔽池并限制旧 Orchard 池,以加强供应完整性验证。

本页目录32 节
词条资料

Zerocoin、Zerocash 与公司组建

Zerocoin 最初被提出为比特币比特币比特币(Bitcoin,常用符号 BTC)是一套开放的点对点电子现金协议、网络及其原生数字资产。完整节点按共识规则独立验证交易和区块;交易以 UTXO 记录,区块通过工作量证明组织为公开账本。比特币不由单一机构发行或管理,但使用、托管和交易仍涉及密钥、隐私、市场与法律风险。点击查看完整词条隐私扩展,研究团队随后转向独立的 Zerocash/Zcash 协议并加入更多科学家。2015年 Zerocoin Electric Coin Company 成立,由 Zooko Wilcox 组织工程化和发布。项目应同时归功于学术团队、公司工程与社区,而非单一发明者。⁠[1]

Sprout 主网上线

Zcash 主网在2016年10月启动,原生资产 ZEC 采用与比特币相近的工作量证明和上限式发行节奏,但加入零知识证明支持。早期 Sprout 屏蔽池依赖多方可信设置仪式;“仪式安全”要求至少一名参与者诚实销毁秘密材料。⁠[1]

初始发行与 Founders’ Reward

创世经济设计规定,前四年每块新发行ZEC的80%给矿工、20%流向Founder’s Reward地址。因为只持续到第一次减半,这一资金流约占最终2,100万供应的10%,受益者包括早期投资人、创办人、员工、顾问、Electric Coin Company战略储备以及后来承诺给基金会的部分。⁠[2]

Founders’ Reward 面向多个受益主体,不能理解为 Zooko Wilcox 一人获得总供应的20%。它与后来通过网络升级实施的开发基金是不同阶段的资金安排。⁠[2]

六方可信设置与外部审计

Sprout的zk-SNARK需要一次可信设置。六名地理分散参与者分别生成随机秘密片段,经隔离计算和多方协议合成公开参数,再销毁各自秘密。只要至少一人诚实地删除片段,能伪造ZEC的“toxic waste”就无法重建;该秘密即使泄露也不能直接读取交易内容或盗取指定用户资金。⁠[3]

六方全部串通、设备被共同控制或随机数生成存在缺陷,仍可能破坏设置假设。ECC 委托 NCC Group 审查其参与站点的计算环境、承诺哈希与留存工件;这一审计提高了该站点执行流程的可核验性,并不能证明所有参与者均已销毁秘密,也不排除其他协议漏洞。⁠[3][4]

Overwinter:升级机制与交易过期

2018年6月26日,Overwinter 在区块347,500激活。这是 Zcash 的首次网络升级,引入版本化、升级重放保护、交易过期机制,并改进透明交易性能,为后续协议升级建立基础。⁠[5]

Sapling:降低证明成本与两阶段参数仪式

2018年10月29日02:15 UTC,Sapling 在区块419,200激活。升级降低屏蔽交易证明的内存与时间成本,改进查看密钥,并分离证明构造与花费授权,便利移动设备与硬件钱包集成。⁠[6]

Sapling升级为新的证明电路重新生成参数,采用两阶段多方计算。第一阶段Powers of Tau与具体应用电路无关,可被其他项目复用并允许大量参与者连续贡献随机性;第二阶段把公共结果绑定到Sapling电路。每次贡献都可验证前一状态,任一参与者诚实删除秘密即可保护最终参数。⁠[7]

Sapling 仍依赖可信设置;后来的 Orchard 改用 Halo 2,不会追溯替换 Sprout 或 Sapling 的参数。⁠[7][8]

Sprout 伪造漏洞修复及2019年披露

团队在2018年发现后来编号CVE-2019-7167的Sprout证明漏洞,理论上可能制造无法从屏蔽池内部直接发现的伪造ZEC。修复被嵌入Sapling激活,团队在补丁广泛部署前保持细节保密,2019年才公开;ECC称没有发现漏洞被利用,但屏蔽金额使这一判断不能依靠逐笔公开审计。⁠[9]

随后加入的turnstile在不同价值池之间检查净流量:从旧池迁出的数量不能超过历史进入量,从而限制一个池中的秘密伪造污染其他池。它是供应隔离和检测边界,不是证明池内从未发生伪造。⁠[9]

Blossom:区块间隔减半

2019年12月11日,Blossom 在区块653,600激活,将目标区块间隔由150秒缩短为75秒,并同步减半每块补贴,以保持单位时间发行率和原定减半安排不变。⁠[10]

Heartwood:轻客户端证明与屏蔽挖矿奖励

2020年7月16日,Heartwood 在区块903,000激活。ZIP 221 引入 Merkle Mountain Range 承诺,为轻客户端验证工作量和跨链协议提供基础;ZIP 213 允许矿工将 coinbase 奖励直接发往 Sapling 屏蔽地址,同时保留透明地址选项。⁠[11]

Canopy、首次减半与开发基金

Canopy 结束最初 Founders' Reward,并按 ZIP 1014 启动新的四年开发基金:区块奖励的一部分分配给 ECC、Zcash Foundation 和独立资助。资金规则经社区讨论和软件共识实施,不等于任何机构拥有网络。⁠[12]

NU5:Orchard、Halo 2 与统一地址

2022年5月31日,NU5 在区块1,687,104激活,引入 Orchard 屏蔽协议、Halo 2 证明系统和 Unified Addresses。Orchard 的证明系统不再需要 Sprout、Sapling 所用的参数生成仪式;统一地址为多个接收器提供共同的收款标识。⁠[8]

Zashi 移动钱包与自托管

ECC在2024年发布Zashi移动钱包,初版支持Sapling、Orchard、Unified Address、加密memo和Spend before Sync,并开源客户端代码。轻钱包无需下载完整链,但仍要扫描与用户查看密钥相关的紧凑区块数据,发现属于自己的屏蔽票据。⁠[13]

Zashi 是生态钱包之一,用户持有花费密钥并负责备份。轻钱包的服务器可用性、网络请求和设备安全仍影响使用体验。2026年原 ECC 钱包团队转入 ZODL,Zashi 更名为 Zodl。⁠[13][14]

NU6、第二次减半与开发基金 lockbox

2024年11月,NU6 与第二次减半实施后,区块补贴按80%矿工、8% Zcash Community Grants(ZCG)、12% Deferred Dev Fund lockbox 分配。lockbox 是协议跟踪的延后拨付资金池;在这一阶段,资金等待后续社区确定支出机制。⁠[15]

Gemini 支持 Orchard 提款

2025年Gemini更新ZEC提款,使兼容用户可直接收到Orchard屏蔽资金;Zashi的Unified Address可让平台选择Orchard接收器,减少先提到透明地址再自行屏蔽的隐私损失。对使用只支持Orchard的Keystone硬件钱包,这也改善了兼容性。⁠[16]

这是2025年的交易所集成记录。屏蔽提款不会删除交易所已保存的用户身份与提款记录;Ironwood 上线后,兼容性还取决于交易所和钱包对新协议的支持。⁠[16]

NU6.1:社区与持币者资助模式

2025年11月24日19:56 UTC,NU6.1 在区块3,146,400激活。ZCG 的8%资金流继续执行,另12%进入由持币者决策的资助安排,以原 lockbox 为初始资金,并引入拨付机制。新模式延续至第三次减半,因此不能继续把2024年的“尚无提款机制”当作现状。⁠[17]

ECC 组织变化与开发团队转移

2026年初,ECC 出现组织与人员变动。Zcash Foundation 随后声明将继续维护去中心化网络及基础设施;区块链的运行由节点及多方开发者共同维持。⁠[18]

ZODL 在同年3月的公告中确认,原 ECC 团队及 Zashi 产品团队已加入由 Josh Swihart 创立的 Zcash Open Development Lab,继续钱包和协议开发;Zashi 更名为 Zodl。⁠[14]

基金会披露 SEC 调查结束

2026年1月14日,Zcash Foundation 公告称,SEC 已结束针对该基金会的调查,并告知不拟建议就此事项采取执法行动或要求其他变更。该调查始于2023年8月31日的传票。公告涉及基金会及特定事项,并非对所有 ZEC 交易或隐私资产作出的普遍法律认定。⁠[19]

ZODL 获得逾2,500万美元种子融资

zcashd 的 Sprout 验证漏洞与修复

2026年3月23日,Alex“Scalar”Sol 报告 zcashd 在处理新区块时可能跳过 Sprout 证明验证的问题。ZODL 编写补丁,Shielded Labs 协调矿池,主要矿池于3月25日至26日确认部署;3月31日发布 zcashd 6.12.0。⁠[20]

联合披露称 Zebra 不受影响;利用该漏洞的交易可由 Zebra 或修复后的客户端重验历史链而发现,因此披露方判定没有发生利用。该错误与稍后 Orchard 电路中的伪造漏洞不同。⁠[20]

Orchard 电路漏洞、临时措施与 NU6.2

2026年5月29日,安全研究者Taylor Hornby发现Orchard Action电路的soundness漏洞,可能造成余额规则违规。开发者先在主网高度3,363,426以紧急软分叉暂时拒绝所有Orchard Action,再于6月3日高度3,364,600激活NU6.2,部署修正电路、更新验证密钥并恢复Orchard交易。⁠[21][22]

临时措施期间Sapling和透明交易继续运行。ZIP 257记录的是协议部署事实;它说明漏洞可能导致余额违规和盗取风险,不等于证明已发生攻击。节点必须使用与升级时代匹配的验证密钥和规范证明长度。⁠[21]

Orchard 历史利用的不确定性

Shielded Labs 于2026年6月4日披露,Taylor Hornby 已在本地 regtest 环境验证 Orchard 伪造漏洞。团队没有找到主网被利用的证据,但屏蔽金额使其无法仅凭密码学检查排除修复前的历史利用。团队对“被利用可能性较低”的判断,与确定不存在利用是不同结论。⁠[23]

zcashd 退役与 Zebra、Zallet 迁移

zcashd 6.20.0 于2026年7月18日在区块3,417,100达到自动停止支持高度,随后停止并拒绝重新启动;它不支持 NU6.3。官方迁移路径是以 Rust 编写的 Zebra 全节点;需要原内置钱包的用户则使用 Zallet 迁移 wallet.dat。节点软件迁移不改变 ZEC 资产本身,也不是换到另一条链。⁠[24]

Ironwood/NU6.3 上线与旧池迁移

2026年7月28日,Ironwood/NU6.3 在区块3,428,143激活,建立新的屏蔽价值池。旧 Orchard 池限制新资金进入及池内继续流转,资金退出须通过 turnstile 的池间余额约束,再进入 Ironwood 等可用价值池。⁠[25][26]

Ironwood 沿用 Orchard 的接收器结构,兼容钱包可为现有地址提供迁移流程,无须用户重新建立钱包。迁移仍需注意公开池间流量带来的隐私影响。⁠[26]

Ironwood 形式化验证的范围

Project Tachyon 发布以 Lean 编写的机器检查证明,围绕 Ironwood 的 balance integrity(余额完整性)展开,包含超过2,700条定理。该工作检查防止不可检测伪造所需的协议性质及相应假设;隐私性质的证明被明确列在本次工作范围之外,不能把它概括为全部钱包、节点及密码学风险均已消除。⁠[27]

供应上限、慢启动与发行节奏

Zcash 的协议供应上限为2,100万 ZEC,初始设置20,000个区块慢启动,随后通过周期性减半降低新增发行。Blossom 后的目标区块间隔为75秒;区块补贴总额、矿工所得和开发资助所占比例是不同指标。⁠[28]

Equihash 工作量证明与矿业风险

Zcash主网使用参数为n=200、k=9的Equihash工作量证明。矿工反复构造区块头和Equihash解,满足难度目标后获得区块补贴与手续费;全节点独立验证工作量、交易和屏蔽证明。Zcash保留Bitcoin式最长累计工作链,而不是由ECC或基金会签署每个区块。⁠[29]

Equihash最初强调内存需求以降低专用硬件优势,但算法设计不能永久阻止ASIC。随着专用矿机和大型矿池出现,算力、制造和池运营可能集中;开发组织、矿工、节点和持币人因此拥有不同而非重合的影响力。⁠[29]

透明交易、屏蔽交易与查看密钥

Zcash 同时支持透明价值池和屏蔽价值池。屏蔽交易可隐藏发送者、接收者与金额,并可通过查看密钥或披露机制向审计、合规或交易对手选择性证明信息。隐私强度还取决于钱包默认、地址类型和用户行为。⁠[30]

屏蔽支付可携带加密memo,通常只有持有相应接收密钥的账户能读取。Zcash还定义查看密钥,使用户能够向审计人、交易所或税务/合规系统披露收入或交易信息,而无需交出花费密钥;不同查看能力可能只覆盖入账,也可能覆盖更完整交易视图。⁠[29]

查看密钥不会赋予花费权限,但得到数据的人可保存或继续传播这些信息。加密 memo、账户识别与现实身份核验各有不同作用。⁠[29]

Unified Address 的接收器与兼容性

Unified Address把透明、Sapling和Orchard等一个或多个接收器编码在同一字符串中。支持方可选择其理解的最优接收器,使钱包在保持一个对外地址的同时逐步迁移到更新屏蔽池;Orchard原始支付地址本身不单独使用普通Bech32编码,而通过Unified Address分发。⁠[13]

统一地址不保证发送方一定选择屏蔽路径。旧交易所或钱包可能只理解透明/Sapling接收器,缺失兼容接收器时会拒绝地址;复制、网络识别和钱包策略仍需核对。⁠[13]

隐私边界与交易平台限制

透明地址像Bitcoin地址一样公开发送方、接收方和金额;屏蔽池隐藏相关字段,但从透明池进入或从屏蔽池退出时,透明一侧金额仍可见。若用户很快以相同或独特金额进出,观察者可能用金额、时间、手续费和地址行为推断关联。⁠[31]

屏蔽交易隐藏链上部分信息,不能消除交易所 KYC、网络日志、设备泄露和交易对手披露。部分平台对隐私币或屏蔽存取设有限制;是否支持 ZEC 与是否支持屏蔽地址也应分别判断。⁠[31][30]

ZIP、商标协议与多组织治理

任何人都可提交Zcash Improvement Proposal(ZIP),编辑者、开发团队和社区讨论其状态;被接受的规范仍需实现、发布和节点采用。多数累计工作链上的矿工与全节点通过升级或不升级实际决定新共识分支能否持续。⁠[32]

2019年 ECC 将 Zcash 商标捐给 Zcash Foundation,协议设置了有关网络升级的双方同意安排。商标权、软件维护、资金分配和节点采用并非同一种权力;基金会、ZODL、Shielded Labs、资助组织、矿工及用户承担不同角色。⁠[32][12][14][33]

Crosslink 的研究与测试状态

Crosslink 是 Shielded Labs 提出的 PoW/PoS 混合共识方向,旨在为现有工作量证明链增加最终性及持币参与机制。截至本次核对,官方仍列其为 proposed upgrade;路线图将2026年第二季度至2027年第二季度列为生产准备期。原型、功能网络及测试结果不等于主网已改用权益证明。⁠[34][35]

来源

  1. Who created Zcash?(在新窗口打开)
  2. Funding, Incentives, and Governance(在新窗口打开)
  3. The Design of the Ceremony(在新窗口打开)
  4. Ceremony Audit Results(在新窗口打开)
  5. Overwinter(在新窗口打开)
  6. Sapling(在新窗口打开)
  7. Announcing the Sapling MPC(在新窗口打开)
  8. NU5 network upgrade(在新窗口打开)
  9. Turnstile Enforcement Against Counterfeiting(在新窗口打开)
  10. Blossom(在新窗口打开)
  11. Heartwood(在新窗口打开)
  12. Protocol agreements and major decisions(在新窗口打开)
  13. Meet Zashi, ECC’s new mobile wallet for Zcash(在新窗口打开)
  14. ZODL Raises $25M+ in Seed Funding(在新窗口打开)
  15. ZIP 214: Consensus rules for a Zcash Development Fund(在新窗口打开)
  16. Gemini Sets the Standard for Privacy on CEXs With Shielded ZEC Withdrawals(在新窗口打开)
  17. Network Upgrade 6.1(在新窗口打开)
  18. The Zcash Network: Strength in Decentralization(在新窗口打开)
  19. Notice Concluding SEC Investigation(在新窗口打开)
  20. Zcash Vulnerability Successfully Remediated(在新窗口打开)
  21. ZIP 257: Deployment of the Orchard Temporary Vulnerability Mitigation and NU6.2(在新窗口打开)
  22. Network Upgrade 6.2(在新窗口打开)
  23. The Orchard Counterfeiting Vulnerability(在新窗口打开)
  24. End of Life — The zcashd Book(在新窗口打开)
  25. Network Upgrade 6.3(在新窗口打开)
  26. Ironwood is live on Zcash(在新窗口打开)
  27. Formal Verification of Zcash Ironwood Completed(在新窗口打开)
  28. What are the economics of Zcash?(在新窗口打开)
  29. Zcash Protocol Specification(在新窗口打开)
  30. Zcash network upgrades(在新窗口打开)
  31. Transaction Linkability(在新窗口打开)
  32. Zcash Network Information(在新窗口打开)
  33. Shielded Labs: Zooko joins as Head of Product and director(在新窗口打开)
  34. Crosslink(在新窗口打开)
  35. Crosslink Roadmap(在新窗口打开)