同一种 ZEC,不同可见性
Zcash 如何在公开区块链上实现隐私?
Zcash 使用零知识证明验证 Shielded 交易有效,而无需在公开链上披露受保护的发送方、接收方和转账金额。无论 ZEC 位于 Transparent、Sapling 还是 Orchard 资金池,它仍是同一种 Zcash 网络资产。
ZEC 从 Transparent 进入 Shielded 资金池称为 shielding,反向转出称为 deshielding;只要交易涉及 Transparent 一侧,与该部分相关的地址和金额就会公开。钱包支持哪些资金池,决定用户实际可以使用哪些交易方式。
- ✓零知识证明验证交易而不公开明文
- ✓ZEC 可以在不同资金池之间流转
- ✓钱包决定可用的资金池和交易方式
透明与隐私保护
交易构成决定链上可见信息
Zcash 交易可以包含 Transparent 或 Shielded 组件。完全 Shielded 的交易可对公开区块链观察者隐藏发送方、接收方和转账金额,同时仍允许网络验证交易有效;只要交易涉及 Transparent 输入或输出,与透明部分相关的地址和金额就会公开。
即使交易完全 Shielded,交易记录本身、手续费和确认时间仍可在链上观察。网络元数据,以及用户在链外分享的交易 ID、金额或交易对手信息,也可能造成关联。
Transparent
公开记录- Transparent 输入或输出涉及的地址与金额会公开记录在链上。
- 与透明部分相关的交易关系可能被分析和关联。
- 具体支持范围取决于钱包或服务。
Shielded
加密保护- 完全 Shielded 交易可隐藏发送方、接收方和转账金额。
- 交易存在、手续费和确认时间仍然可见。
- 需要钱包支持对应的 Shielded 资金池和工作流。
- ✓Transparent 部分:相关地址与金额公开
- ✓Shielding / Deshielding:透明一侧的信息公开
- ✓Fully Shielded:地址与金额隐藏,手续费仍可见
新一代 Shielded 资金池
Ironwood 如何增强 Zcash 的长期安全性?
Ironwood 是随 NU6.3 引入的新 Shielded 资金池和 v6 交易格式。它沿用 Orchard 的核心协议与 Halo2 证明系统,但使用独立的承诺树、Nullifier 集合和资金池记录。资金从 Orchard 迁移至 Ironwood 时需要经过公开记账的 Turnstile,从而增强对 ZEC 流通供应量的核验能力,并降低此前已修复的 Orchard 漏洞所带来的供应完整性疑虑。
Ironwood 还为新生成的 Shielded Notes 增加量子可恢复性:如果未来量子计算威胁到现有的支出授权机制,持有正确恢复材料的用户仍有机会重新取得资金控制权。这是一项恢复保障,并不代表 Zcash 已经实现完整的后量子安全。用户需要使用兼容 NU6.3 的钱包和固件,并按照官方流程完成资金迁移。
- ✓NU6.3:新的 Ironwood 资金池与 v6 交易格式
- ✓Orchard → Ironwood:通过 Turnstile 增强供应量核验
- ✓量子可恢复性:提供长期恢复保障,但不等于完整后量子安全
查看权限与支出权限
为什么联网钱包能显示余额,却不能直接动用 ZEC?
Shielded 账户可以将查看权限与支出权限分开。根据具体集成,联网钱包使用账户同步所需的信息扫描属于用户的加密链上记录、计算余额并构建交易;这些信息不等同于能够花费 ZEC 的支出密钥。
Keystone 隔离支出密钥,并通过二维码接收签名请求。钱包继续负责同步、交易构建和广播,Keystone 则对设备能够解析的请求进行离线核对与授权。
- ✓查看权限不等于支出权限
- ✓钱包负责同步、构建和广播
- ✓Keystone 隔离并使用支出密钥授权
两种不同的保护
Shielded 保护链上隐私,Keystone 保护支出授权
Shielded 协议可以减少公开区块链上的信息披露,但无法阻止恶意软件窃取助记词或支出密钥,也无法阻止被入侵的钱包构造不符合用户意图的签名请求。
Keystone 将支出密钥与联网环境隔离,并让用户核对设备能够解析的交易字段;但它不会替联网钱包隐藏 IP 等网络元数据,也无法撤回已经分享给钱包或第三方的查看信息。因此,设备核对、恢复备份和小额测试分别对应不同风险。
- ✓Shielded:保护链上交易信息
- ✓Keystone:隔离支出密钥
- ✓用户:核对授权并保护恢复材料
从网络到签名
一笔 ZEC 交易背后有哪些生态角色?
Zcash 不是由一个钱包或一家公司独立运行。Zebra 等完整节点验证交易和区块是否符合共识规则,并在网络中传播数据;Zodl、Vizor、Noir 等钱包负责同步账户,根据自身支持构建 Transparent 或 Shielded 交易;交易所、支付服务和区块浏览器则分别提供买卖、收付与链上查询入口。
Keystone 位于签名层:它不替代钱包或节点,而是通过兼容的二维码集成隔离支出密钥、解析并签署交易请求。同为“支持 ZEC”,并不代表支持相同的 Shielded 资金池或交易能力;实际功能取决于钱包、Keystone 固件和具体集成版本。
- ✓节点:验证规则并传播网络数据
- ✓钱包与服务:决定可用功能和交易构成
- ✓Keystone:离线核对并授权支出
发送前先看实际路径
一个收款地址可能包含多种接收方式
Zcash Unified Address 可以同时包含 Orchard、Sapling 或 Transparent Receiver。发送方钱包会从中选择自己支持且优先级最高的 Receiver,因此看到 Unified Address 并不必然代表交易会完全 Shielded;发送前仍应确认钱包实际选择的接收方和资金来源。
转入较大余额前,应先测试一笔完整的收发流程,并在 Keystone 上核对设备实际解析的目的地址、金额和交易类型。如果重视隐私,也应避免随意公开交易 ID、金额或交易对手信息。
- ✓Unified Address 可以包含多种 Receiver
- ✓发送方钱包选择其支持的 Receiver
- ✓小额测试并核对设备实际显示字段