Keystone × Zcash

Zcash Hub

探索隐私、钱包、安全,以及围绕 ZEC 构建的工具。

理解 Zcash 的工作方式,探索钱包生态,并找到更安全的 ZEC 保护方式。

Zcash ZEC Keystone hardware wallet displaying Zcash

按自己的节奏了解

探索 Zcash

选择一个主题了解核心概念,再继续阅读与你的使用方式相关的内容。

同一种 ZEC,不同可见性

Zcash 如何在公开区块链上实现隐私?

Zcash 使用零知识证明验证 Shielded 交易有效,而无需在公开链上披露受保护的发送方、接收方和转账金额。无论 ZEC 位于 Transparent、Sapling 还是 Orchard 资金池,它仍是同一种 Zcash 网络资产。

ZEC 从 Transparent 进入 Shielded 资金池称为 shielding,反向转出称为 deshielding;只要交易涉及 Transparent 一侧,与该部分相关的地址和金额就会公开。钱包支持哪些资金池,决定用户实际可以使用哪些交易方式。

  • 零知识证明验证交易而不公开明文
  • ZEC 可以在不同资金池之间流转
  • 钱包决定可用的资金池和交易方式

透明与隐私保护

交易构成决定链上可见信息

Zcash 交易可以包含 Transparent 或 Shielded 组件。完全 Shielded 的交易可对公开区块链观察者隐藏发送方、接收方和转账金额,同时仍允许网络验证交易有效;只要交易涉及 Transparent 输入或输出,与透明部分相关的地址和金额就会公开。

即使交易完全 Shielded,交易记录本身、手续费和确认时间仍可在链上观察。网络元数据,以及用户在链外分享的交易 ID、金额或交易对手信息,也可能造成关联。

Transparent

公开记录
  • Transparent 输入或输出涉及的地址与金额会公开记录在链上。
  • 与透明部分相关的交易关系可能被分析和关联。
  • 具体支持范围取决于钱包或服务。

Shielded

加密保护
  • 完全 Shielded 交易可隐藏发送方、接收方和转账金额。
  • 交易存在、手续费和确认时间仍然可见。
  • 需要钱包支持对应的 Shielded 资金池和工作流。
  • Transparent 部分:相关地址与金额公开
  • Shielding / Deshielding:透明一侧的信息公开
  • Fully Shielded:地址与金额隐藏,手续费仍可见

新一代 Shielded 资金池

Ironwood 如何增强 Zcash 的长期安全性?

Ironwood 是随 NU6.3 引入的新 Shielded 资金池和 v6 交易格式。它沿用 Orchard 的核心协议与 Halo2 证明系统,但使用独立的承诺树、Nullifier 集合和资金池记录。资金从 Orchard 迁移至 Ironwood 时需要经过公开记账的 Turnstile,从而增强对 ZEC 流通供应量的核验能力,并降低此前已修复的 Orchard 漏洞所带来的供应完整性疑虑。

Ironwood 还为新生成的 Shielded Notes 增加量子可恢复性:如果未来量子计算威胁到现有的支出授权机制,持有正确恢复材料的用户仍有机会重新取得资金控制权。这是一项恢复保障,并不代表 Zcash 已经实现完整的后量子安全。用户需要使用兼容 NU6.3 的钱包和固件,并按照官方流程完成资金迁移。

  • NU6.3:新的 Ironwood 资金池与 v6 交易格式
  • Orchard → Ironwood:通过 Turnstile 增强供应量核验
  • 量子可恢复性:提供长期恢复保障,但不等于完整后量子安全

查看权限与支出权限

为什么联网钱包能显示余额,却不能直接动用 ZEC?

Shielded 账户可以将查看权限与支出权限分开。根据具体集成,联网钱包使用账户同步所需的信息扫描属于用户的加密链上记录、计算余额并构建交易;这些信息不等同于能够花费 ZEC 的支出密钥。

Keystone 隔离支出密钥,并通过二维码接收签名请求。钱包继续负责同步、交易构建和广播,Keystone 则对设备能够解析的请求进行离线核对与授权。

  • 查看权限不等于支出权限
  • 钱包负责同步、构建和广播
  • Keystone 隔离并使用支出密钥授权

两种不同的保护

Shielded 保护链上隐私,Keystone 保护支出授权

Shielded 协议可以减少公开区块链上的信息披露,但无法阻止恶意软件窃取助记词或支出密钥,也无法阻止被入侵的钱包构造不符合用户意图的签名请求。

Keystone 将支出密钥与联网环境隔离,并让用户核对设备能够解析的交易字段;但它不会替联网钱包隐藏 IP 等网络元数据,也无法撤回已经分享给钱包或第三方的查看信息。因此,设备核对、恢复备份和小额测试分别对应不同风险。

  • Shielded:保护链上交易信息
  • Keystone:隔离支出密钥
  • 用户:核对授权并保护恢复材料

从网络到签名

一笔 ZEC 交易背后有哪些生态角色?

Zcash 不是由一个钱包或一家公司独立运行。Zebra 等完整节点验证交易和区块是否符合共识规则,并在网络中传播数据;Zodl、Vizor、Noir 等钱包负责同步账户,根据自身支持构建 Transparent 或 Shielded 交易;交易所、支付服务和区块浏览器则分别提供买卖、收付与链上查询入口。

Keystone 位于签名层:它不替代钱包或节点,而是通过兼容的二维码集成隔离支出密钥、解析并签署交易请求。同为“支持 ZEC”,并不代表支持相同的 Shielded 资金池或交易能力;实际功能取决于钱包、Keystone 固件和具体集成版本。

  • 节点:验证规则并传播网络数据
  • 钱包与服务:决定可用功能和交易构成
  • Keystone:离线核对并授权支出

发送前先看实际路径

一个收款地址可能包含多种接收方式

Zcash Unified Address 可以同时包含 Orchard、Sapling 或 Transparent Receiver。发送方钱包会从中选择自己支持且优先级最高的 Receiver,因此看到 Unified Address 并不必然代表交易会完全 Shielded;发送前仍应确认钱包实际选择的接收方和资金来源。

转入较大余额前,应先测试一笔完整的收发流程,并在 Keystone 上核对设备实际解析的目的地址、金额和交易类型。如果重视隐私,也应避免随意公开交易 ID、金额或交易对手信息。

  • Unified Address 可以包含多种 Receiver
  • 发送方钱包选择其支持的 Receiver
  • 小额测试并核对设备实际显示字段

这是托管决策,不只是钱包选择

选择如何保护你的 ZEC

比较常见存储方式的取舍。合适的方案取决于交易频率、你愿意承担的责任,以及最重视的风险。

比较维度
01

中心化交易所(CEX)

适合场景

面向交易与流动性

最适合频繁交易、法币出入金,以及需要随时保持可用的资金。

高频交易法币出入金
资产与密钥控制

托管仍由平台掌握

交易所控制私钥。你通过账户访问资产,并依赖平台完成恢复和提现。

平台托管账户访问
隐私与 Shielded 支持

交易所仍可看到你的账户活动

部分交易所支持向 Shielded 地址提现。然而,交易所仍可将你的余额、交易、充值和提现与账户关联;需要身份验证时,还可进一步与你的身份关联。

关联账户平台可见
交易核对

在交易所内核对

买卖、交易和提现通常通过交易所网站或应用进行核对和确认。

平台界面账户授权
钱包与生态兼容性

由交易所决定

可用资产、Zcash 功能、充值类型和提现选项均由平台决定。

平台定义依赖提现支持
主要风险

托管与账户风险

主要风险包括账户被盗、数据泄露、资产冻结、平台故障和提现限制。

资产冻结数据泄露
02

自托管软件钱包

适合场景

适合日常使用与快速访问

最适合日常支付、快速访问和频繁的钱包操作。

日常支付快速访问
资产与密钥控制

联网设备上的自托管

你控制恢复材料和私钥,并负责安全备份以及在需要时恢复访问。

用户控制密钥自行管理恢复
隐私与 Shielded 支持

隐私取决于钱包与交易支持

完全 Shielded 的交易可以对公开区块链观察者隐藏发送方、接收方和金额,但钱包实现、网络连接和交易类型仍可能影响隐私。

链上隐私取决于钱包
交易核对

在联网设备上核对

交易详情会在运行钱包的同一台联网手机或电脑上显示并确认。

同一设备保持联网
钱包与生态兼容性

由钱包决定

你可以使用所选软件钱包支持的 Zcash 功能、地址类型和交易类型。

取决于钱包直接访问
主要风险

恶意软件与密钥暴露

主要风险包括恶意软件、钓鱼、恶意扩展,以及私钥或恢复备份泄露。

钓鱼密钥暴露
03

硬件钱包

适合场景

面向长期资产保护

最适合长期持有,以及减少支出密钥的暴露。

长期持有更强的密钥隔离
资产与密钥控制

自托管与独立签名

你控制恢复材料和支出权限,交易签名则在专用设备上完成;备份和恢复仍由你负责。

用户控制密钥专用签名
隐私与 Shielded 支持

Shielded 支持需要集成

支持情况取决于硬件设备与兼容 Zcash 钱包之间的集成。Shielded 交易可以在支出密钥始终隔离于硬件设备中的情况下完成授权。

需要集成支出密钥隔离
交易核对

交易核对取决于屏幕与交易支持

Tangem 等无屏幕设备依赖连接的手机核对交易。Ledger Nano 等小屏幕设备可以确认受支持的信息,但可读性和解析能力取决于具体集成。Keystone 3 Pro 使用 4 英寸触摸屏,在二维码签名前核对受支持且经过解析的交易详情。对于 Zcash,实际显示字段取决于钱包集成和固件支持。

核对方式因设备而异取决于集成
钱包与生态兼容性

由钱包集成决定

可用功能取决于硬件设备是否已经与用户希望使用的 Zcash 钱包和交易类型完成集成。

钱包集成设备兼容
主要风险

备份、授权与固件风险

主要风险包括恢复备份丢失或泄露、批准不符合用户意图的交易、安装已被篡改或未经验证的固件、供应链篡改,以及尚未发现的硬件或软件漏洞。硬件钱包可以减少私钥的在线暴露,但无法消除操作和实现层面的风险。

备份丢失或泄露固件与授权风险
联网钱包决定你能使用哪些 Zcash 功能;硬件签名设备决定支出密钥是否需要进入联网环境。

经过验证的生态支持

Keystone 与 Zcash 钱包生态

兼容钱包负责同步 Zcash 网络、构建交易并生成签名请求;Keystone 隔离支出密钥,离线核对并签名,再由钱包广播结果。

Zcash 钱包展示未签名二维码,由 Keystone 离线扫描并签名。Keystone 将已签名二维码返回钱包,再由钱包把交易广播到 Zcash 网络。

Noir

Browser
支持 Shielded二维码签名
最低固件版本
2.5.0 (Cypherpunk)
01

保持密钥离线

助记词和私钥无需进入浏览器、手机或电脑环境。

02

二维码签名

钱包将未签名请求编码为二维码;Keystone 扫描、核对并签名后,再以二维码返回结果,支出密钥无需通过手机、电脑或网络传输。

03

在设备上核对

批准前,在独立硬件屏幕上核对设备能够解析的交易信息。

04

使用多个钱包

同一 Keystone 可以连接多个兼容钱包而无需导出助记词,但可见账户、资金池和历史记录取决于各钱包的具体集成。

兼容性、升级与安全

Zcash 安全与生态动态

了解 Keystone 与 Zcash 在钱包兼容、安全升级和生态支持方面的最新进展。

生态动态

Zcash 屏蔽池持续增长

Keystone 的一则生态动态记录了 Zcash 屏蔽池中 ZEC 数量的持续增长:其中引用的数据约为 2025 年 6 月 300 万枚、2026 年 6 月 500 万枚 Shielded(屏蔽…

阅读更新

从设置到签名

Zcash 与 Keystone 常见问题

回答将 Zcash 钱包与 Keystone 组合成一套实际可用方案时,最容易遇到的问题。

01使用 Keystone 管理 ZEC 时,为什么还需要一个 Zcash 钱包?

Zcash 钱包与 Keystone 承担不同的工作。联网钱包负责同步网络、显示余额、构建交易并广播签名结果;Keystone 则让支出密钥保持离线,并在你通过设备屏幕核对后为受支持的请求签名。

02为什么 Keystone 支持 Zcash,但 Shielded 交易仍然取决于所使用的钱包?

Keystone 负责保护密钥并授权受支持的交易,但联网钱包必须先正确构建 Zcash 交易。因此,能否使用 Shielded 交易还取决于钱包支持的资金池和交易类型、钱包与 Keystone 的集成,以及兼容列表中标明的固件版本。

03使用支持 Shielded 的钱包后,我的每笔 ZEC 交易都会自动获得隐私保护吗?

不会。钱包支持 Shielded 交易,不代表每次转账都会走完全 Shielded 的路径。发送前应在钱包中确认资金来源、接收方类型和交易摘要;只要交易涉及 Transparent 地址,与透明一侧相关的信息就会公开记录在链上。

04二维码签名过程中传递了什么?二维码会暴露我的助记词或私钥吗?

连接二维码提供钱包进行账户发现或同步所需的信息,具体内容取决于集成;其中可能包含公开密钥或查看信息,但不包含助记词和支出密钥。查看信息本身可能暴露余额或交易历史,不应视为可随意公开的数据。交易二维码则传递未签名请求或已经签名的结果。只应在官方说明的 Keystone 流程中扫描连接或签名请求,并在设备上核对每次请求。

05如果手机或电脑上的 Zcash 钱包被攻击,Keystone 能保护我到什么程度?

让支出密钥保持离线,可以阻止联网设备上的恶意软件直接提取密钥;但 Keystone 无法保证被入侵的钱包展示了正确的地址、金额或交易路径。应把 Keystone 屏幕视为最终授权边界,设备能够解析并显示的信息只要与意图不符,就应拒绝签名。

06收取 ZEC 时也需要使用 Keystone 扫描和签名吗?

收款通常不需要交易签名。你可以通过兼容钱包显示预期的 Zcash 收款地址,核对网络与地址路径,并在转入更多资产前先进行小额测试。只有当受支持的操作需要离线支出密钥授权时,才需要使用 Keystone。

07我可以在 Zodl、Vizor、Noir 等兼容钱包之间切换,并看到同一个账户吗?

不要默认所有兼容钱包都会自动显示相同的地址、Shielded 资金池、历史记录或余额。账户发现取决于每个钱包的 Zcash 支持范围及其 Keystone 集成。应按照各钱包的官方指南连接 Keystone,核对生成的收款地址,也不要为了显示账户而把助记词导入软件钱包。

08我已经在软件钱包中持有 ZEC,应该导入原助记词,还是创建新的 Keystone 钱包再转入?

如果目的是从热存储转为冷存储,更稳妥的做法是在 Keystone 上离线创建新的恢复短语,确认备份后先转入一笔小额 ZEC,再转移剩余资产。导入曾经存在于联网设备中的助记词,无法消除它过去可能已经发生的暴露。也不要把 Keystone 新创建的恢复短语输入手机、浏览器或电脑。

正在加载动态…

Zcash 社区专属优惠

立减 5%

使用此折扣码购买 Keystone 3 Pro 可享受 5% 优惠。前往商品页后,折扣将自动应用。

折扣码shielded
领取 5% 折扣 →