CAUTION A- L1 · anônimo
Zcash
Zcash

Moeda de conhecimento zero e privacidade · transações protegidas opcionais, zk-SNARKs, endereços unificados, teto de 21 milhões

ZEC

Zcash entrega a criptografia de privacidade mais forte do setor — e passou quatro anos sem conseguir provar que ela era sólida.

Um pool protegido foi selado, outro foi aberto, e uma migração segue em curso. A matemática é excelente; o livro-razão ainda não fechou.

Jurisdição decentralised · ECC (Denver, US)
Em operação desde 2016
Categoria Ativos e protocolos
Rubrica v2.7

Como funciona

Zcash foi lançada em 28 de outubro de 2016 e manteve o cronograma monetário do Bitcoin — 21 milhões de moedas, halvings a cada quatro anos, aproximadamente — enquanto substituía seu modelo de transações por provas de conhecimento zero. Duas famílias de endereços coexistem. Os endereços transparentes se comportam exatamente como os do Bitcoin: remetente, destinatário e valor ficam permanentemente públicos. Os endereços protegidos criptografam os três dados e provam a validade da transação com um zk-SNARK, de modo que a rede verifica um pagamento que não consegue ler. Os endereços unificados, introduzidos com o NU5 em maio de 2022, escondem essa divisão atrás de uma única string e permitem que as carteiras escolham sozinhas o caminho protegido.

O lado protegido não é um único pool, mas uma linhagem deles. O Sprout (2016) exigia uma configuração confiável multipartite. O Sapling (outubro de 2018) tornou os gastos protegidos baratos o suficiente para celulares. O Orchard (maio de 2022) migrou para o sistema de provas Halo 2 e eliminou de vez a configuração confiável. O Ironwood, ativado no bloco 3.428.143 em 28 de julho de 2026, é o quarto. Três organizações publicam o código: a Electric Coin Co., em Denver, a Zcash Foundation, sediada nos Estados Unidos, e a Shielded Labs, na Suíça, que não recebe financiamento da recompensa de bloco.

KYC e privacidade

Não há cadastro, não há e-mail, não há conta, nem qualquer operador guardando um banco de dados de clientes. Zcash é um protocolo; a única identidade que ele pode vazar é a que você mesmo publica. Essa ressalva resume toda a análise. Aqui, a privacidade é um modo, não uma propriedade — um pagamento de endereço transparente para endereço transparente é tão legível quanto uma transação em Bitcoin, e, durante a maior parte da história da rede, a maior parte do suprimento ficou exposta.

Isso mudou. As carteiras agora usam o modo protegido por padrão: Zodl (antiga Zashi), Ywallet, Nighthawk e Cake Wallet direcionam os novos envios para o pool criptografado sem perguntar. As transações protegidas chegaram a 59,3% da atividade da rede em fevereiro de 2026, e, em agosto, mais de 4,9 milhões de ZEC — acima de 30% do suprimento — estavam protegidos, o maior pool criptografado que a rede já teve. O que ainda vaza fica nas bordas: as corretoras que exigem identificação para converter ZEC, e os endereços transparentes que mineradores e custodiantes continuam usando.

Pontos fortes e limites

A criptografia é de primeira linha. O Halo 2 eliminou a configuração confiável que perseguia o Sprout, e os circuitos do Ironwood passaram por verificação formal com base em mais de 2.700 teoremas checados por máquina — uma barra que nenhuma outra rede de privacidade superou. O motivo por trás dessa barra é justamente o limite. Em 29 de maio de 2026, o pesquisador Taylor Hornby encontrou uma multiplicação de curva elíptica insuficientemente restringida no circuito do Orchard, ativa desde maio de 2022, que teria permitido falsificação silenciosa e não rastreável. Um patch emergencial foi lançado em poucos dias; a divulgação veio em 4 de junho. Foi a segunda falha desse tipo: um bug equivalente no Sprout havia sido encontrado em 2018 e só divulgado em fevereiro de 2019, depois que o Sapling já havia fechado a brecha silenciosamente.

Nenhuma das duas falhas apresenta evidência de exploração, e o turnstile do Ironwood — que limita os saques do pool selado do Orchard ao montante comprovadamente depositado — foi construído para resolver essa questão aritmeticamente assim que a migração terminar. Ela ainda não terminou. Mover moedas é voluntário, o total ficou perto de 85% em agosto de 2026, e cerca de 3% do suprimento continua estacionado em um pool que ninguém deveria mais estar usando.

Veredito

Zcash roda a construção de privacidade mais forte em produção, e seus mantenedores publicam suas falhas em vez de enterrá-las — ainda que com atraso. Em comparação com o Monero, ela troca privacidade obrigatória por privacidade opcional e um histórico limpo mais curto, e é exatamente aí que a nota se define. Mantenha uma carteira compatível com o Ironwood, mantenha os saldos protegidos, e trate qualquer ZEC ainda no Orchard como um assunto pendente. Nota: A- (8,9/10). Confiança: CAUTION.

veredicto.zcash.diff +5 prós −4 contras
o que funciona
+ 01 O Halo 2 eliminou a configuração confiável; os circuitos do Ironwood foram formalmente verificados contra mais de 2.700 teoremas
+ 02 Sem cadastro, sem e-mail, sem operador — a identidade nunca entra no protocolo
+ 03 Carteiras com modo protegido por padrão levaram 59,3% das transações de fevereiro de 2026 para o pool criptografado
+ 04 As duas falhas de falsificação foram publicadas com datas, código e uma análise post-mortem
+ 05 Código aberto sob licença MIT, com uma função de liderança em segurança do ecossistema financiada por bolsa na Least Authority
o que saber
01 A privacidade é opcional: os endereços transparentes são tão públicos quanto os do Bitcoin
02 Segunda falha de falsificação em nível de protocolo em oito anos, ativa por quatro deles
03 A migração para o Ironwood é voluntária e está incompleta — cerca de 3% do suprimento ainda no pool selado do Orchard
04 A ECC, em Denver, e uma fundação americana continuam alcançáveis por intimação judicial, ao contrário de uma rede sem operador

A privacidade de conhecimento zero mais forte em produção, envolta em uma privacidade opcional por padrão e um incidente recente de solidez que a aritmética do turnstile ainda não fechou. Certa para quem mantém os saldos protegidos e as carteiras atualizadas; errada para quem quer uma privacidade que não possa esquecer de ativar. Nota: A- (8,9/10). Confiança: CAUTION.