CAUTION A- L1 · anonym
Zcash
Zcash

Zero-Knowledge-Privacy-Coin · optionale abgeschirmte Transaktionen, zk-SNARKs, Unified Addresses, 21-Mio.-Cap

ZEC

Zcash liefert die stärkste Privacy-Kryptographie der Branche — und konnte vier Jahre lang nicht beweisen, dass sie fehlerfrei war.

Ein abgeschirmter Pool versiegelt, ein neuer eröffnet, eine Migration läuft noch. Die Mathematik ist exzellent; die Bilanz ist es noch nicht.

Jurisdiktion decentralised · ECC (Denver, US)
In Betrieb seit 2016
Kategorie Assets & Protokolle
Bewertungsraster v2.7

Funktionsweise

Zcash startete am 28. Oktober 2016 und übernahm Bitcoins Geldpolitik — 21 Millionen Coins, Halvings etwa alle vier Jahre —, ersetzte aber dessen Transaktionsmodell durch Zero-Knowledge-Beweise. Zwei Adressfamilien bestehen nebeneinander. Transparente Adressen verhalten sich genau wie die von Bitcoin: Sender, Empfänger und Betrag sind dauerhaft öffentlich einsehbar. Abgeschirmte Adressen verschlüsseln alle drei Angaben und weisen die Gültigkeit mit einem zk-SNARK nach, sodass das Netzwerk eine Zahlung verifiziert, die es nicht lesen kann. Unified Addresses, mit NU5 im Mai 2022 eingeführt, verbergen diese Aufteilung hinter einer einzigen Zeichenfolge und überlassen es den Wallets, selbständig den abgeschirmten Pfad zu wählen.

Die abgeschirmte Seite ist kein einzelner Pool, sondern eine ganze Abfolge davon. Sprout (2016) erforderte ein Trusted Setup mit mehreren Beteiligten. Sapling (Oktober 2018) machte abgeschirmte Ausgaben günstig genug für Smartphones. Orchard (Mai 2022) wechselte zum Beweissystem Halo 2 und verzichtete vollständig auf ein Trusted Setup. Ironwood, aktiviert bei Block 3.428.143 am 28. Juli 2026, ist die vierte Generation. Drei Organisationen liefern den Code: Electric Coin Co. in Denver, die in den USA ansässige Zcash Foundation und Shielded Labs in der Schweiz, das keine Block-Reward-Finanzierung erhält.

KYC und Privatsphäre

Es gibt keine Anmeldung, keine E-Mail, kein Konto und keinen Betreiber, der eine Kundendatenbank führt. Zcash ist ein Protokoll; die einzige Identität, die es preisgeben kann, ist die, die man selbst veröffentlicht. Dieser Vorbehalt ist die ganze Rezension. Privatsphäre ist hier ein Modus, keine Eigenschaft — eine Zahlung von transparent zu transparent ist genauso lesbar wie bei Bitcoin, und über den größten Teil der Geschichte der Chain lag der Großteil des Angebots offen zutage.

Das hat sich verschoben. Wallets wählen inzwischen standardmäßig den abgeschirmten Modus: Zodl (früher Zashi), Ywallet, Nighthawk und Cake Wallet leiten neue Sendungen ohne Nachfrage in den verschlüsselten Pool. Abgeschirmte Transaktionen erreichten im Februar 2026 59,3 % der Netzwerkaktivität, und bis August lagen mehr als 4,9 Millionen ZEC — über 30 % des Angebots — abgeschirmt, der größte verschlüsselte Pool, den die Chain je getragen hat. Was weiterhin durchsickert, liegt an den Rändern: Börsen, die für den Umtausch von ZEC einen Ausweis verlangen, sowie die transparenten Adressen, die Miner und Verwahrer weiter nutzen.

Stärken und Grenzen

Die Kryptographie ist erstklassig. Halo 2 beseitigte das Trusted Setup, das Sprout belastete, und Ironwoods Schaltkreise wurden formal gegen mehr als 2.700 maschinell geprüfte Theoreme verifiziert — eine Messlatte, die keine andere Privacy-Chain erreicht hat. Der Grund für diese Messlatte ist zugleich die Grenze. Am 29. Mai 2026 entdeckte der Forscher Taylor Hornby eine unzureichend eingeschränkte Multiplikation auf elliptischen Kurven im Schaltkreis von Orchard, aktiv seit Mai 2022, die stille und nicht nachverfolgbare Fälschungen ermöglicht hätte. Ein Notfall-Patch erschien innerhalb weniger Tage; die Offenlegung folgte am 4. Juni. Es war der zweite Fehler dieser Art: Ein vergleichbarer Sprout-Bug wurde 2018 gefunden und erst im Februar 2019 offengelegt, nachdem Sapling ihn still und leise geschlossen hatte.

Für keinen der beiden Fehler gibt es Hinweise auf tatsächliche Ausnutzung, und Ironwoods Turnstile — das Abhebungen aus dem versiegelten Orchard-Pool auf den nachweislich eingezahlten Betrag begrenzt — soll diese Frage arithmetisch klären, sobald die Migration abgeschlossen ist. Abgeschlossen ist sie noch nicht. Das Umziehen der Coins ist freiwillig, der Anteil lag im August 2026 bei nahe 85 %, und rund 3 % des Angebots liegen weiterhin in einem Pool, den niemand mehr nutzen sollte.

Fazit

Zcash betreibt die stärkste Datenschutzkonstruktion, die derzeit produktiv im Einsatz ist, und die Maintainer veröffentlichen ihre Fehlschläge, statt sie zu vergraben — irgendwann. Gemessen an Monero tauscht Zcash verpflichtende Privatsphäre gegen optionale Privatsphäre und eine kürzere unbescholtene Historie, und genau dort liegt die Note begründet. Wer Zcash nutzt, sollte eine Ironwood-fähige Wallet einsetzen, Guthaben abgeschirmt halten und jeden ZEC-Betrag, der noch in Orchard liegt, als unerledigt behandeln. Note: A- (8,9/10). Vertrauen: CAUTION.

urteil.zcash.diff +5 Vorteile −4 Nachteile
was funktioniert
+ 01 Halo 2 beseitigte das Trusted Setup; Ironwood-Schaltkreise formal gegen über 2.700 Theoreme verifiziert
+ 02 Keine Anmeldung, keine E-Mail, kein Betreiber — Identität fließt nie ins Protokoll selbst ein
+ 03 Standardmäßig abgeschirmte Wallets trieben im Februar 2026 59,3 % der Transaktionen in den verschlüsselten Pool
+ 04 Beide Fälschungsfehler wurden mit Datum, Code und Post-Mortem-Analyse veröffentlicht
+ 05 Quelloffen unter MIT-Lizenz, mit einer zuschussfinanzierten Ecosystem-Security-Leitung bei Least Authority
was zu wissen ist
01 Privatsphäre ist Opt-in: transparente Adressen sind genauso öffentlich wie die von Bitcoin
02 Zweiter Fälschungsfehler auf Protokollebene in acht Jahren, davon vier Jahre lang aktiv
03 Ironwood-Migration ist freiwillig und unvollständig — rund 3 % des Angebots noch im versiegelten Orchard-Pool
04 ECC in Denver und eine US-Stiftung bleiben per Vorladung erreichbar, anders als eine Chain ohne Betreiber

Die stärkste produktiv eingesetzte Zero-Knowledge-Privatsphäre, verpackt in einem optionalen Privacy-Standard und einem frischen Soundness-Vorfall, den die Turnstile-Arithmetik noch nicht geschlossen hat. Richtig für alle, die Guthaben abgeschirmt und Wallets aktuell halten; falsch für alle, die Privatsphäre wollen, die sie nicht vergessen können einzuschalten. Note: A- (8,9/10). Vertrauen: CAUTION.