GaiaEx AcademyGaiaEx Academy
什麼是 Zcash(ZEC)?區塊鏈上的隱私
初學者區塊鏈7 min read

什麼是 Zcash(ZEC)?區塊鏈上的隱私

用零知識證明隱藏傳送方、接收方與金額

分享文章

Zcash:公開帳本上的可選隱私

Zcash(ZEC)2016 年 10 月 28 日上線,由 Zooko Wilcox 帶領一支擁有過硬密碼學功底的團隊打造。它分叉了 Bitcoin 的經濟模型(21M 上限、減半節奏),但加入了 Bitcoin 沒有的東西:遮蔽交易,能隱藏傳送方、接收方和金額,同時仍讓網路驗證交易是否正確。

這個專案恰好處在一個尷尬的交叉口:一邊是公民自由的倡導,一邊是合規上的焦慮。交易者給 ZEC 定價時,一部分看隱私技術,一部分看監管准入,還有一部分純粹是它和 BTC 的相關性。

zk-SNARK:驗證規則,隱藏明細

Zcash 的遮蔽池依賴 zk-SNARK——一種簡潔的非互動式證明,它能證明「這筆交易遵守共識規則」,卻不暴露明文輸入。這套密碼學很複雜;但面向使用者的承諾很簡單:旁觀者看到的是一團團證明資料,而不是帳戶流水。

這套生態隨時間不斷升級證明系統(Sprout → Sapling → Orchard,逐步走向統一證明)。每一次硬分叉都提升了效能、也改變了可信設定的假設——如果你研究 ZEC 的歷史,請去讀那些儀式記錄(ceremony transcript)以及各個階段之間的差異,而不是隻看部落格摘要。

遮蔽交易:旁觀者能看到什麼 公開後設資料 nullifiers · commitments · proof π 遮蔽池中沒有明文金額 隱藏部分(僅相關方 + 金鑰) sender · receiver · value 檢視金鑰可自願用於審計 網路對照共識規則驗證 π——信的是密碼學,而不是銀行家的自由裁量。
旁觀者只為有效性背書;隱私存在於那些沒有被廣播出來的內容裡。

t 地址、z 地址,與合規現實

透明地址的行為和 Bitcoin 一樣:金額和交易對手在鏈上可見。遮蔽地址則把價值轉入加密池內部。使用者可以選擇遮蔽、解遮蔽,或一直保持透明——每種選擇在稅務和「旅行規則」(travel rule)上的影響都因司法轄區而異。

各地交易所對待 ZEC 的方式各不相同:有的自由上架,有的限制提現,少數乾脆下架。這並不是對技術本身的評價,而是政策與流動性相互作用的結果。

檢視金鑰與選擇性披露

遮蔽資金流依賴票據承諾(note commitment)、作廢標識(nullifier)和加密密文。錢包會掃描屬於使用者的輸出;花費許可權始終掌握在私鑰手中。

檢視金鑰(viewing key)讓所有者能向審計方證明自己的收款歷史,而無需交出花費金鑰——對企業財庫很有用,但如果被隨意複製就很糟糕。披露工具的存在對合規來說是一項功能;它也提醒我們:隱私是一種政策安排,不是魔法。

減半、開發資金,與 21M 上限

ZEC 繼承了 Bitcoin 2100 萬枚的終極供應量和約 4 年一次的減半節奏(出塊時間接近 75 秒,而不是 10 分鐘——發行的細節演算法因此不同)。早期設有「創始人獎勵」(Founders' Reward);後來社群投票重塑了開發資金的安排——請跟進管轄各個階段的具體 ZIP 提案。

礦工至今仍能賺取區塊補貼;如今手續費佔比相對較小,但會在一個個減半的幾十年裡逐步上升。那些忽視下一次減半的模型,通常都是錯的。

發行計劃(示意) 2016–2020 12.5 ZEC/block(緩啟動) 2020 年 11 月減半 3.125 ZEC/block 未來減半 → 1.5625 … 補貼逐級下降;手續費的分量隨時間增大——邏輯同 BTC,只是常數不同。
減半讓區塊獎勵逐級下降;確切引數寫在共識程式碼和 ZIP 歷史裡。

在 GaiaEx 交易 ZEC

ZEC 的交易帶著隱私幣的風險溢價和 BTC 的貝塔係數(Beta)。GaiaEx 讓你保持非託管——當你不希望由交易所託管你的遮蔽操作流程時,這一點很重要。

  • 在透明地址與遮蔽地址之間轉移之前,先弄清你所在轄區的規則,以便做好稅務申報。
  • 留意流動性:當主流交易場所改變上架政策時,價差會擴大。
  • 不要把幣種隱私和操作隱私混為一談——IP 洩露和 KYC(身份認證)依然存在。
合規提示:隱私技術是中立的,監管機構卻不是。在假設遮蔽轉帳會被當作普通轉帳處理之前,先核實當地法律。