新闻加密货币什么是 Zcash (ZEC)?基于零知识证明构建的隐私币

什么是 Zcash (ZEC)?基于零知识证明构建的隐私币

作者: Decrypt·

要点速览

  • 2026年5月,安全研究员 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 在 Zcash 的 Orchard 屏蔽池中发现了一个严重的伪造漏洞,可能允许无限量地创建伪造的 ZEC。
  • Zcash 基金会于 2026 年 6 月部署了紧急修复程序,并公开披露了这一存在四年的漏洞。尽管没有证据表明该漏洞被利用,但这仍导致该隐私币的市值蒸发了数十亿美元。
  • 2026年7月,Zcash 激活了 Ironwood 升级,退役了 Orchard 池,并实施了一项“旋转门”会计规则,永久困住任何伪造币,同时要求约 370 万 ZEC 的持有者迁移到新的隐私池。
  • 整个 Electric Coin Company 团队表示,在 2026 年 1 月因董事会分歧而被“推定性解雇”,同时 SEC 另行结束了对 Zcash 基金会的调查,且未建议采取执法行动。
  • Ironwood 还引入了抗量子的交易记录和经过形式化验证的证明电路,解决了开发人员之前承认的隐私与可审计性之间的紧张关系——当时他们承认不存在加密方法来确定在修补漏洞之前是否已创建了伪造币。
什么是 Zcash (ZEC)?基于零知识证明构建的隐私币

为应对比特币被认为存在的局限性,Zcash 通过 zk-SNARK 技术实现了交易隐私。zk-SNARK(简洁非交互式零知识证明)是一项密码学突破,它允许一方在不泄露底层数据的情况下证明某个陈述是真实的。与比特币一样,它依赖于工作量证明共识算法,但它允许交易是透明的或屏蔽的。在其 Orchard 屏蔽池的漏洞被披露后,Zcash 于 2026 年 7 月激活了 Ironwood 升级,以迁移到新的隐私池。

多年来,人们一直使用比特币进行在线毒品交易,因为他们以为它是匿名的。但实际上,追踪比特币交易出奇地容易。Zcash 作为一种加密货币出现,它承诺了比特币无法提供的东西:隐私。

Zcash 的工作原理

Zcash 旨在隐藏关键交易细节——即发送者、接收者和金额。通过使用密码学技术,可以执行在公共账本上不易被追踪,但仍可被网络验证的转账。

Zcash 允许交易像比特币一样透明,或者使用被称为 zk-SNARKs 的零知识证明进行隐私保护。这种密码学方法在不泄露发送者、接收者或交易金额的情况下确认交易有效。当代币被完全屏蔽时,Zcash 发挥着可替代加密货币的功能,这意味着隐私池中的代币与之前的交易历史没有联系。然而,目前大多数 Zcash 代币存在于透明池中,就像比特币一样,保持着公开可见的历史记录。

这种可选的隐私保护方式使 Zcash 区别于门罗币等其他隐私币,后者在每笔交易中默认隐藏发送者、接收者和金额,而不是将其作为一项选择提供。

该网络维护着两类地址:透明地址和屏蔽地址。像 ECC 的 Zashi 等钱包现在默认屏蔽资金,鼓励更广泛地采用隐私功能。

谁发明了 Zcash?

Zcash 于 2016 年 10 月作为一款主打隐私的加密货币推出,由 Zooko Wilcox-O'Hearn 领导的 Electric Coin Company (ECC) 开发。该项目借鉴了约翰斯·霍普金斯大学、麻省理工学院、特拉维夫大学和其他机构的学术研究。与比特币一样,Zcash (ZEC) 的最大供应量为 2100 万枚,并且每四年进行一次区块奖励减半。

尽管 ECC 发起了 Zcash 项目,但它并不拥有或控制该区块链。所有升级都需要社区批准,使开发保持去中心化和开放,而不是由单一实体主导。

在发布之初,Zcash 依赖于一个“可信设置仪式”,六名参与者各自生成并销毁了一部分私钥。此过程旨在防止任何人伪造 ZEC。可信设置被广泛认为是一个潜在的漏洞——如果所有参与者串通或未能销毁其密钥碎片,系统的完整性可能会受到损害——而随后的升级旨在减少或消除这种依赖性。

2022 年 4 月,爱德华·斯诺登被透露是该仪式的参与者之一。Electric Coin Company 前首席执行官 Josh Swihart 告诉 Decrypt:“他这样做是作为一种服务,一种公共利益,并且出于对隐私的信仰。”

关键日期

  • 2013年5月: 约翰斯·霍普金斯大学的 Zerocoin 提案标志着最终促成 Zcash 的主打隐私的加密货币研究的开端。
  • 2016年1月: Zooko Wilcox 正式宣布将 Zcash 项目作为专注于隐私的比特币分叉。
  • 2016年10月: Zcash 在完成可信设置仪式后发布,网络上线。Zcash 创下 5,941.80 美元的历史最高价。
  • 2018年10月: Sapling(树苗)升级激活,提高了屏蔽交易的速度和效率。
  • 2019年12月: Blossom(开花)网络升级进行,提高了出块频率。
  • 2020年11月: Zcash 经历了首次减半。
  • 2022年4月: 爱德华·斯诺登被公开证实为“John Dobbertin”,他是最初发布仪式的参与者,为可信设置做出了贡献,但并非架构师。
  • 2022年5月: 网络升级 5(包括 Orchard 升级)推出,减少了新区块池对早期复杂设置“仪式”的依赖,并允许 Zcash 用户使用名为统一地址的新地址格式在手机上进行私密数字现金支付。
  • 2024年11月: Zcash 进行第二次减半。
  • 2026年1月: Zcash 基金会宣布 SEC 已结束对该非营利组织的调查,未建议采取执法行动。
  • 2026年1月: Electric Coin Company 首席执行官宣布,在与非营利董事会成员发生分歧后,他的整个团队已被“推定性解雇”。
  • 2026年5月: 安全研究员 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 在 Zcash 的 Orchard 隐私池中发现了一个“严重的伪造漏洞”。
  • 2026年6月: Zcash 开发者在对整个生态系统进行机密响应协调后,部署了紧急修复程序。这个存在已有四年之久的漏洞被公开披露,引发了 ZEC 的大幅抛售,以及关于隐私与可审计性之间权衡的新一轮争论。
  • 2026年6月: Zcash 创始人 Zooko Wilcox 提议进行 Ironwood 升级,使用户能够独立验证该加密货币的流通供应量。
  • 2026年7月: Ironwood 升级被激活,用新的隐私池取代了 Orchard 屏蔽池,并引入了抗量子的交易记录。
  • 2028年11月: Zcash 计划进行第三次减半。

Zcash 是如何生产的?

与比特币一样,Zcash 使用工作量证明来验证交易,但它运行在 Equihash 算法上——这是一种内存困难型哈希函数,旨在使挖矿更公平、更能抵抗 ASIC 硬件。这是 Zcash 最初采用以保护其网络安全的共识机制。

目前,Zcash 矿工获得每个区块奖励的 80%,而 20% 则流向支持 Electric Coin Company (ECC)、Zcash 基金会和社区赠款的开发基金。这种将一部分区块奖励用于持续的协议开发而不仅仅是给矿工的开发资助结构,在工作量证明加密货币中并不常见,并由社区决策管理。它将在即将到来的减半后进行续期或修订。

Zcash 是一种专为日常支付设计的点对点加密货币。用户可以在对监管友好的透明交易和增强隐私的屏蔽交易之间进行选择。这种可选性使 Zcash 能够在比其他一些隐私币(如门罗币)更多的主要交易所保持上线,某些平台由于监管限制而回避门罗币。

比特币对 Zcash 产生了深远的影响。与按市值计算的最大加密货币一样,Zcash 旨在用于日常购买。其各种隐私功能还使其能够发送或接收隐藏在公众视线之外的交易。

Zcash、监管机构和执法部门

在世界各地,监管机构和执法部门都加强了对隐私币的审查,认为它们的匿名功能可能被滥用于洗钱或逃避制裁。在美国,财政部金融犯罪执法网络已提议对“增强匿名性的加密货币”制定更严格的规则。

监管机构在 2020 年写道:“几种类型的[增强匿名性的加密货币]——包括门罗币、Zcash、达世币、Komodo 和 Beam——越来越受欢迎,它们使用的技术使调查人员难以追踪区块链交易或将其与参与非法活动的个人联系起来。”

随着加密货币市场执法的加强,交易所开始下架隐私币。2020 年 11 月,以隐私为中心的交易所 ShapeShift 下架了门罗币、达世币和 Zcash,以限制公司的监管风险,随后于 2025 年 12 月重新上线 Zcash,并于 2026 年 2 月正式整合 Zcash 屏蔽交易。2023 年,OKX 下架了 Zcash、门罗币和达世币——但随后在 2025 年 11 月该加密货币价格飙升期间重新上线了 Zcash。截至 2026 年,Zcash 仍在币安上线,不过在 2025 年 4 月,它被添加到了社区可投票下架的加密货币名单中。

Orchard 漏洞披露

2026 年 5 月,Zcash 的 Orchard 屏蔽池中“严重的伪造漏洞”被披露,引发了对供应完整性、隐私权衡以及人工智能对区块链行业日益增长的影响的质疑。

2026 年 5 月 29 日,独立安全研究员 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 在 Zcash 的 Orchard 隐私池中发现了一个严重漏洞。该漏洞可能允许攻击者在网络的屏蔽交易系统中创建无限的伪造 ZEC。在漏洞被识别后,Zcash 开发者在涉及协议开发者、矿工、交易所和其他生态系统参与者的机密协调工作之后,部署了紧急修复。

2026 年 6 月 3 日,Zcash 基金会披露了该漏洞,并完成了网络升级,使用更正后的密码电路恢复了 Orchard 功能。开发者表示,没有证据表明该漏洞被利用,整体 ZEC 供应保持完好。

尽管保证该漏洞已被修复且未被攻击者使用,但这一存在四年的漏洞被公开披露,导致该隐私币的市值蒸发了数十亿美元。

由于 Orchard 交易是屏蔽的,开发者承认没有确凿的密码学方法来确定在漏洞修补之前是否创建了伪造币。这一限制凸显了隐私币设计中的一个核心矛盾:保护用户机密性的屏蔽技术也使得全面审计链的供应变得更加困难。为了解决这些担忧,在漏洞曝光一周后,Zcash 创始人 Zooko Wilcox 提出了一项名为 Ironwood 的升级,允许用户独立验证该加密货币的流通供应量。

Zcash 漏洞的曝光也成为了关于将前沿 AI 模型作为漏洞发现工具的更广泛讨论的一部分,安全研究人员警告称,日益强大的系统可能会加速防御性安全研究,并增加可利用软件漏洞的发现。

Ironwood 升级

2026 年 7 月,Zcash 激活了 Ironwood,退役了 Orchard 池。在升级生效时,大约有 370 万个 ZEC(价值 17 亿美元)存放在 Orchard 中,需要持有者将这些资金迁移到新的屏蔽池中。

此次升级的核心是一个“旋转门”——这是一种会计规则,将退役池的提取上限限制为可验证存入的金额。通过 Orchard 漏洞创建的任何伪造 ZEC 都会被永久困住,无论它是否真实存在。该机制为网络提供了一种在不损害个人交易隐私的情况下保证供应完整性的方法,解决了开发者在 6 月份承认的问题,当时他们承认没有密码学方法可以证明该漏洞从未被利用过。

Ironwood 还引入了抗量子的交易记录和经过形式化验证的证明电路,旨在降低类似漏洞未被发现的概率。在 6 月初宣布该计划后,开发者在接下来的几周内对其进行了测试,同时交易所、钱包和矿池为过渡做准备。

对于关注隐私的用户来说,此次迁移存在一些风险。去中心化 VPN 提供商 Nym 警告说,由于每个持有者必须将资金转移到新池中,任何在没有额外保护的情况下进行迁移的人都可能暴露将他们的 IP 地址与其钱包余额联系起来的信息。Wilcox 建议用户不要急于迁移,并在转移资金时使用 Tor 或 VPN 等工具。

Zcash 的未来

随着监管机构收紧对数字资产的监控,隐私币面临越来越大的审查,Zcash 正在进入其最关键的时期。减半、重大的资金改革以及向新软件的迁移交织在一起,考验着主打隐私的加密货币能否在持续的压力下生存。

在推出近十年后,Zcash 因市场原因重新回到聚光灯下。根据 CoinGecko 的数据,2025 年 11 月,该代币飙升至 698.87 美元的高点。其上涨的部分原因是社交媒体上的知名人士强调了 Zcash 的社区、隐私设计和技术的改进。

到 2025 年 12 月,Zcash 再次引起关注,并看到机构兴趣的重燃,包括创始人 Zooko Wilcox 在一家建立大量 ZEC 国库的公司担任顾问职务。

2026 年 1 月,Zcash 进入了一段动荡时期,其特征是价格剧烈波动、内部冲突和监管发展。Zcash 基金会宣布,美国证券交易委员会结束了一项长期调查,未建议采取执法行动。

SEC 决定带来的任何乐观情绪都被证明是短暂的。1 月初,Electric Coin Company——自成立以来一直构建和维护 Zcash 的组织——的整个团队表示,在与 Bootstrap(为支持 Zcash 而创建的 501(c)(3) 非营利组织)的多数董事会成员发生分歧后,它已被“推定性解雇”。

在离职之后,前 ECC 首席执行官 Josh Swihart 宣布,他和他的前同事将启动一个名为 cashZ 的新项目,专注于全栈 Zcash 开发,包括一个新的专注于 Zcash 的钱包。

另一方面,独立的 Zcash 开发小组 Shielded Labs(其贡献者包括 Zooko Wilcox)从 Gemini 和 Facebook 创始人 Tyler 和 Cameron Winklevoss 那里获得了约 116 万美元的资金,其既定目标是“加强 Zcash 网络的长期安全性、可持续性和可扩展性”。

Zcash 的下一次减半定于 2028 年 11 月。目前的开发基金将同时结束,社区正在积极讨论新的资助机制。ECC 正在弃用 C++ 全节点“zcashd”,转而采用基于 Rust 的“zebrad”,同时还在开发一款名为 Zallet 的新钱包。

这些变化将在未来几年塑造 Zcash 的密码学、资金模式和用户体验。

本文于 2026 年 7 月更新,以反映最新进展。