Как это работает
Zcash запустился 28 октября 2016 года и сохранил монетарный график Bitcoin — 21 миллион монет, халвинги примерно раз в четыре года, — заменив при этом модель транзакций доказательствами с нулевым разглашением. Сосуществуют два семейства адресов. Прозрачные адреса ведут себя точно так же, как в Bitcoin: отправитель, получатель и сумма постоянно публичны. Защищённые адреса шифруют все три параметра и подтверждают корректность транзакции с помощью zk-SNARK, так что сеть проверяет платёж, который не может прочитать. Унифицированные адреса, появившиеся вместе с NU5 в мае 2022 года, скрывают это разделение за одной строкой и позволяют кошелькам самостоятельно выбирать защищённый путь.
Защищённая часть — это не один пул, а целая линейка сменявших друг друга пулов. Sprout (2016) требовал доверенной настройки с участием нескольких сторон. Sapling (октябрь 2018 года) снизил стоимость защищённых транзакций до уровня, приемлемого для смартфонов. Orchard (май 2022 года) перешёл на систему доказательств Halo 2 и полностью отказался от доверенной настройки. Ironwood, активированный в блоке 3 428 143 28 июля 2026 года, — четвёртый по счёту. Код поставляют три организации: Electric Coin Co. в Денвере, американский Zcash Foundation и швейцарская Shielded Labs, не получающая финансирования из блочного вознаграждения.
KYC и приватность
Регистрации нет, email не нужен, аккаунта нет, оператора с базой данных клиентов — тоже нет. Zcash — это протокол; единственная личность, которую он может раскрыть, — та, что вы опубликуете сами. В этой оговорке — суть всего обзора. Приватность здесь — это режим, а не свойство: платёж между двумя прозрачными адресами так же читаем, как в Bitcoin, и на протяжении большей части истории сети большая часть эмиссии находилась в открытом виде.
Это изменилось. Кошельки теперь по умолчанию используют защищённый режим: Zodl (бывший Zashi), Ywallet, Nighthawk и Cake Wallet направляют новые платежи в зашифрованный пул, не спрашивая пользователя. В феврале 2026 года доля защищённых транзакций достигла 59,3% сетевой активности, а к августу более 4,9 миллиона ZEC — свыше 30% эмиссии — хранилось в защищённом виде: это крупнейший зашифрованный пул за всю историю сети. Утечки остаются на периферии: биржи, требующие ID для конвертации ZEC, и прозрачные адреса, которыми продолжают пользоваться майнеры и кастодианы.
Сильные стороны и ограничения
Криптография здесь первоклассная. Halo 2 избавил протокол от доверенной настройки, преследовавшей Sprout, а схемы Ironwood прошли формальную верификацию по более чем 2 700 математически проверенным теоремам — планка, которую не взяла ни одна другая приватная сеть. И причина, по которой эта планка вообще существует, — это и есть главное ограничение. 29 мая 2026 года исследователь Taylor Hornby обнаружил недостаточно ограниченное умножение точек эллиптической кривой в схеме Orchard — существовавшее с мая 2022 года и способное допустить тихую и неотслеживаемую подделку монет. Экстренный патч вышел в течение нескольких дней; раскрытие последовало 4 июня. Это была уже вторая подобная уязвимость: аналогичная ошибка в Sprout была найдена в 2018 году и раскрыта только в феврале 2019 года — уже после того, как Sapling незаметно её устранил.
Ни одна из двух уязвимостей не имеет следов эксплуатации, а турникет Ironwood — не позволяющий вывести из запечатанного пула Orchard больше, чем было верифицируемо внесено, — призван окончательно закрыть этот вопрос арифметически, когда миграция завершится. Она пока не завершена. Перевод монет добровольный: по состоянию на август 2026 года его показатель составлял около 85%, а примерно 3% эмиссии по-прежнему остаются в пуле, которым никому не стоит пользоваться.
Вердикт
Zcash использует на практике сильнейшую из существующих криптографических конструкций приватности, а его разработчики публикуют информацию о собственных провалах, а не скрывают её, — пусть и не сразу. В сравнении с Monero Zcash меняет обязательную приватность на опциональную и более короткую безупречную историю, и именно здесь проходит граница итоговой оценки. Держите кошелёк с поддержкой Ironwood, держите баланс в защищённом состоянии и относитесь к любым ZEC, всё ещё остающимся в Orchard, как к незавершённому делу. Оценка: A- (8,9/10). Доверие: CAUTION.
Сильнейшая на практике приватность на основе доказательств с нулевым разглашением, выстроенная вокруг опциональной приватности по умолчанию и свежего инцидента с математической корректностью, который арифметика турникета пока не закрыла. Подходит тем, кто держит баланс защищённым, а кошелёк — актуальным; не подходит тем, кому нужна приватность, которую невозможно забыть включить. Оценка: A- (8,9/10). Доверие: CAUTION.

