Funktionsweise
Zcash startete am 28. Oktober 2016 und übernahm Bitcoins Geldpolitik — 21 Millionen Coins, Halvings etwa alle vier Jahre —, ersetzte aber dessen Transaktionsmodell durch Zero-Knowledge-Beweise. Zwei Adressfamilien bestehen nebeneinander. Transparente Adressen verhalten sich genau wie die von Bitcoin: Sender, Empfänger und Betrag sind dauerhaft öffentlich einsehbar. Abgeschirmte Adressen verschlüsseln alle drei Angaben und weisen die Gültigkeit mit einem zk-SNARK nach, sodass das Netzwerk eine Zahlung verifiziert, die es nicht lesen kann. Unified Addresses, mit NU5 im Mai 2022 eingeführt, verbergen diese Aufteilung hinter einer einzigen Zeichenfolge und überlassen es den Wallets, selbständig den abgeschirmten Pfad zu wählen.
Die abgeschirmte Seite ist kein einzelner Pool, sondern eine ganze Abfolge davon. Sprout (2016) erforderte ein Trusted Setup mit mehreren Beteiligten. Sapling (Oktober 2018) machte abgeschirmte Ausgaben günstig genug für Smartphones. Orchard (Mai 2022) wechselte zum Beweissystem Halo 2 und verzichtete vollständig auf ein Trusted Setup. Ironwood, aktiviert bei Block 3.428.143 am 28. Juli 2026, ist die vierte Generation. Drei Organisationen liefern den Code: Electric Coin Co. in Denver, die in den USA ansässige Zcash Foundation und Shielded Labs in der Schweiz, das keine Block-Reward-Finanzierung erhält.
KYC und Privatsphäre
Es gibt keine Anmeldung, keine E-Mail, kein Konto und keinen Betreiber, der eine Kundendatenbank führt. Zcash ist ein Protokoll; die einzige Identität, die es preisgeben kann, ist die, die man selbst veröffentlicht. Dieser Vorbehalt ist die ganze Rezension. Privatsphäre ist hier ein Modus, keine Eigenschaft — eine Zahlung von transparent zu transparent ist genauso lesbar wie bei Bitcoin, und über den größten Teil der Geschichte der Chain lag der Großteil des Angebots offen zutage.
Das hat sich verschoben. Wallets wählen inzwischen standardmäßig den abgeschirmten Modus: Zodl (früher Zashi), Ywallet, Nighthawk und Cake Wallet leiten neue Sendungen ohne Nachfrage in den verschlüsselten Pool. Abgeschirmte Transaktionen erreichten im Februar 2026 59,3 % der Netzwerkaktivität, und bis August lagen mehr als 4,9 Millionen ZEC — über 30 % des Angebots — abgeschirmt, der größte verschlüsselte Pool, den die Chain je getragen hat. Was weiterhin durchsickert, liegt an den Rändern: Börsen, die für den Umtausch von ZEC einen Ausweis verlangen, sowie die transparenten Adressen, die Miner und Verwahrer weiter nutzen.
Stärken und Grenzen
Die Kryptographie ist erstklassig. Halo 2 beseitigte das Trusted Setup, das Sprout belastete, und Ironwoods Schaltkreise wurden formal gegen mehr als 2.700 maschinell geprüfte Theoreme verifiziert — eine Messlatte, die keine andere Privacy-Chain erreicht hat. Der Grund für diese Messlatte ist zugleich die Grenze. Am 29. Mai 2026 entdeckte der Forscher Taylor Hornby eine unzureichend eingeschränkte Multiplikation auf elliptischen Kurven im Schaltkreis von Orchard, aktiv seit Mai 2022, die stille und nicht nachverfolgbare Fälschungen ermöglicht hätte. Ein Notfall-Patch erschien innerhalb weniger Tage; die Offenlegung folgte am 4. Juni. Es war der zweite Fehler dieser Art: Ein vergleichbarer Sprout-Bug wurde 2018 gefunden und erst im Februar 2019 offengelegt, nachdem Sapling ihn still und leise geschlossen hatte.
Für keinen der beiden Fehler gibt es Hinweise auf tatsächliche Ausnutzung, und Ironwoods Turnstile — das Abhebungen aus dem versiegelten Orchard-Pool auf den nachweislich eingezahlten Betrag begrenzt — soll diese Frage arithmetisch klären, sobald die Migration abgeschlossen ist. Abgeschlossen ist sie noch nicht. Das Umziehen der Coins ist freiwillig, der Anteil lag im August 2026 bei nahe 85 %, und rund 3 % des Angebots liegen weiterhin in einem Pool, den niemand mehr nutzen sollte.
Fazit
Zcash betreibt die stärkste Datenschutzkonstruktion, die derzeit produktiv im Einsatz ist, und die Maintainer veröffentlichen ihre Fehlschläge, statt sie zu vergraben — irgendwann. Gemessen an Monero tauscht Zcash verpflichtende Privatsphäre gegen optionale Privatsphäre und eine kürzere unbescholtene Historie, und genau dort liegt die Note begründet. Wer Zcash nutzt, sollte eine Ironwood-fähige Wallet einsetzen, Guthaben abgeschirmt halten und jeden ZEC-Betrag, der noch in Orchard liegt, als unerledigt behandeln. Note: A- (8,9/10). Vertrauen: CAUTION.
Die stärkste produktiv eingesetzte Zero-Knowledge-Privatsphäre, verpackt in einem optionalen Privacy-Standard und einem frischen Soundness-Vorfall, den die Turnstile-Arithmetik noch nicht geschlossen hat. Richtig für alle, die Guthaben abgeschirmt und Wallets aktuell halten; falsch für alle, die Privatsphäre wollen, die sie nicht vergessen können einzuschalten. Note: A- (8,9/10). Vertrauen: CAUTION.

