9 月 21 日的 K 线图上,ZEC 重新站上高位。图上仅有的两处超过 1500 美元的位置,在手机屏幕里只隔着几厘米,中间却隔了将近 10 年。
这个上线已久的隐私币,刚登陆市场时曾出现过极端报价:Bitfinex 上最高达到 25 BTC/ZEC,Poloniex 上甚至一度出现 3299.99 BTC/ZEC 的价格,按当时比特币约 700 美元计算,「名义价」折合约 200 多万美元。那轮疯狂并没有持续太久。从上线第六天,也就是 2016 年 11 月 2 日开始,到今年 9 月 14 日之前,ZEC 再也没有回到 1500 美元上方。
就在重回高位的一年前,ZEC 价格还在 40 美元附近。更早之前,2024 年 7 月,它曾跌到不足 16 美元的历史低点。文章将这轮反弹放在更长的时间轴里:比特币十年间上涨上百倍,EOS、Terra 等项目起落更迭,而 Zcash 这个曾被视作「技术很好、币价没救」的老项目,在低谷中熬了下来。
从 DigiCash 到 Zcash:隐私现金的长期执念
Zcash 联合创始人 Zooko Wilcox-O'Hearn 在上世纪九十年代曾在 David Chaum 创立的 DigiCash 工作。Chaum 在 1983 年发表论文《Blind Signatures for Untraceable Payments》,提出盲签名技术,目标是在银行不知道用户购买内容的情况下完成付款确认。6 年后,Chaum 成立 DigiCash,推出 eCash,并帮助传统银行尝试隐私支付。
1994 年 5 月 27 日,DigiCash 处理了第一笔真正的电子现金交易。随后,Mark Twain Bank、德意志银行、Credit Suisse 等机构采用相关技术,尝试小额匿名支付。文章称,在其高峰期,参与实验的有数千名用户和数百家商户。
但 DigiCash 过于超前,最终在 1998 年破产。Zooko 当时就在现场。此后他又参与了 MojoNation,这是一套让陌生人出租硬盘和带宽的去中心化网络,系统内流通的代币名为 Mojo。这个项目同样失败,但 Zooko 对隐私数字现金的方向没有改变。
2009 年比特币主网上线后,Zooko 是最早支持者之一。不过在他看来,比特币账本完全公开,任何人都能看到钱包余额和交易对象,这仍不是他理想中的货币形态。文章提到,Zooko 后来还提出了著名的「Zooko 三角」:一个网络协议中的命名或标识系统,无法同时兼顾好记、去中心化和安全。
Zerocash 论文与「启动仪式」
2013 年,约翰霍普金斯大学的密码学家提出 Zerocoin 协议,次年演进为 Zerocash 论文。论文核心是后来在 Web3 行业内被广泛提及的 zk-SNARKs 算法,使「所有人都能验证交易合法,但没人知道交易内容」第一次从理论走向可落地设计。
文章指出,零知识证明并非由 Zerocash 首次提出,但 Zerocash 是第一个真正同时实现去中心化和端到端加密隐私的落地方案。Zooko 在看到这篇论文后感到「极度兴奋」。2015 年,他与论文作者共同组建 Zerocoin Electric Coin Company,后更名为 Electric Coin Company,也就是如今 Zcash 的运营公司 ECC。
融资方面,硅谷投资人 Naval Ravikant 在公司成立初期开出 71.5 万美元支票。后续融资中,17 名投资人共投入约 300 万美元,名单包括 Digital Currency Group 的 Barry Silbert 和 Pantera。
为了上线主网,Zcash 准备了一场极具仪式感的参数生成流程。zk-SNARKs 需要一组公共参数,生成过程中会产生所谓的「有毒废料」。谁掌握这部分数据,谁就可能伪造零知识证明、增发或双花 ZEC。文章将其比作 Zcash 的「初始密码」。
2016 年 10 月,共有 6 人参与参数生成仪式,分布在三大洲。实名参与者包括 Zooko、Zcash 技术顾问 Andrew Miller,以及 Coin Center 研究主管 Peter Van Valkenburgh。另有 3 名匿名参与者加入,以降低定向攻击风险。
其中,化名 Moses Spears 的参与者后来被公开为 NCC Group 安全工程师 Derek Hinch。NCC Group 被秘密雇佣,一方面诚实执行仪式,另一方面尝试从内部攻击流程,以验证安全性。化名 Fabrice Renault 的参与者后来被公开为比特币核心开发者 Peter Todd。文章称,Zooko 特意邀请当时对整个仪式持怀疑态度的 Peter Todd,认为让批评者亲自参与,反而能提升可信度。最后一名匿名参与者 John Dobbertin 的身份,则直到 2022 年才被揭晓。
这场仪式中,每名参与者都使用物理隔离的电脑生成自己的参数片段,完成后销毁随机数和硬件。有人为防止信号泄露给设备加上电磁屏蔽,有人直接烧毁电脑。只要 6 人中有 1 人诚实,且 6 份参数中至少有 1 份被销毁,Zcash 的 ZK 系统就被认为是安全的。
主网上线后的极端价格与创始人奖励争议
2016 年 10 月 28 日,Zcash 主网上线。其经济模型与比特币高度相似,总量 2100 万枚,约每四年减半。由于平均出块时间为两分半,区块奖励也设为 12.5 ZEC。不过,为降低早期风险,Zcash 采用慢启动机制,在前 2 万个区块内将奖励线性提升至 12.5 ZEC。
慢启动导致初期市场流通的 ZEC 极少,价格被迅速炒高。随着供应逐步释放,价格在几天内连续大跌,到 2017 年初已跌破 50 美元。
除了流通量稀缺,Zcash 早期还引入了创始人奖励机制:前四年,每个区块 20% 的奖励直接分配给创始团队、员工、顾问和早期股东,四年累计 210 万枚,占总量的 10%。文章认为,这种安排也为后续争议埋下伏笔。
在 ZEC 重新回到四位数的那几天,F2Pool 联合创始人王纯在 X 上晒出 6 年前 Zcash 成员将 EST 与 EDT 混淆的聊天记录,随后发文批评将部分区块奖励直接发给早期团队的做法,并称即便价格上涨,热度仍无法与同期热门的 Hyperliquid 相提并论。文章将 Zcash 早期概括为「不靠谱和混乱」。
斯诺登背书与短暂高光
2017 年 9 月,Edward Snowden 发文称,Zcash 的隐私技术让它成为最有趣的比特币替代品。彼时,Snowden 已获得俄罗斯庇护。距离他在 2013 年曝光美国政府大规模收集民众隐私信息已过去 4 年,但其影响力仍足以给当时尚处早期的加密市场带来明显加成。
文章认为,在那个仍强调信仰叙事的阶段,Snowden 的认可显著提升了 Zcash 的市场关注度。2018 年 1 月牛市高点,ZEC 价格一度接近 800 美元。
外界最初普遍认为,Snowden 之所以评价 Zcash,是因为零知识证明在加密货币中的应用契合其对隐私权的重视。直到 2022 年,YouTube 账号 Zcash Media 发布视频,Snowden 本人出镜承认,他就是当年启动仪式中的匿名参与者「John Dobbertin」。
据《财富》杂志报道以及 Zooko 的回忆,Zooko 在听到 Snowden 在 Bard College 的一次隐私主题演讲后,对其产生兴趣。随后,他通过电子前沿基金会 EFF 资深律师 Marcia Hofmann 牵线联系上 Snowden。2016 年秋天,双方通过高度加密、物理隔离的方式进行视频通话,Zooko 为 Snowden 取了化名「John Dobbertin」,以致敬德国密码学家 Hans Dobbertin。
沟通后,Snowden 同意参与启动仪式,条件是不收取任何报酬,也不持有任何股份,完全出于公共利益。
技术超前,但长期没人用
文章指出,Zcash 的问题并不只在市场和监管,更在于它长期过于超前。早期 zk-SNARKs 生成一笔隐私交易,需要在大内存电脑上运行将近一分钟。多数用户为了方便,直接使用透明地址转账。结果是,号称最隐私的货币,其最核心的隐私功能却很少被使用。
与此同时,Zcash 所依赖的技术路线却被整个行业吸收。Vitalik Buterin 长期高度评价 zk-SNARKs。2017 年,以太坊借助 Metropolis 升级首次验证 zk-SNARK 证明。此后,零知识证明逐步扩散到整个行业,并在 ZK Rollup 叙事中占据重要位置。文章形容,点火的人自己却被冻在原地。
八年低谷:监管、币价与内部治理三重压力
文章将 Zcash 随后的长期低迷概括为「三层绞杀」。
监管压力
2018 年,日本金融厅在 Coincheck 巨额盗币案后施压,Coincheck 下架 XMR、Zcash 和 DASH。2019 年,OKEx 韩国站跟进;2020 年 11 月,ShapeShift 下架相关资产;2021 年 1 月,Bittrex 也采取类似动作。
文章称,交易所不愿承担合规风险,隐私币逐渐成为报表中的负担。2024 年 2 月,币安下架 XMR,整个隐私币赛道承压。相比之下,ZEC 因保留透明地址和查看密钥,勉强保住了一线合规空间。这个设计上的妥协,在后来看成了「救命稻草」。
2023 年 8 月,美国证券交易委员会向 Zcash 基金会发出传票。当时,时任 SEC 主席 Gary Gensler 正在要求大量加密项目证明自身不是证券,Zcash 也被卷入其中。
价格表现疲弱
2018 年高点约 800 美元后,ZEC 在 2019 年跌到 30 美元上下。2021 年大牛市中,比特币和以太坊创出新高,狗狗币也大幅上涨,但 ZEC 仅反弹到 300 多美元,连前高的一半都没有收复。
2024 年 7 月,ZEC 跌至 15.91 美元的历史新低,市值跌出前五十。文章写道,那一年它多次被宣告死亡,会议观众逐年减少,行情软件中的排名持续下滑,老持有者甚至自嘲为「考古学家」。
内部治理消耗
创始人奖励到期后,围绕开发基金如何分配、分给谁,社区展开了长期治理争论。ECC 也因财务压力进行裁员和节流。2023 年 12 月,Zooko 卸任 CEO,将职位交给 Josh Swihart,Zcash 的第一个时代由此结束。
工程持续推进:Sapling、NU5、Halo 2 与 Zashi
尽管币价低迷,开发并未停止。2018 年 10 月 29 日,Sapling 升级激活,将屏蔽交易的生成时间从接近一分钟压缩到几秒,手机钱包由此成为可能。
2022 年 5 月 31 日,NU5 升级上线,Halo 2 递归证明取代受信任启动,Zcash 不再需要依赖烧毁电脑的参数生成仪式。统一地址也把三种资金池整合进同一个地址结构。
随后,Zcash 推出新的 Zebra 节点,以及 2024 年初上线的 Zashi 手机钱包。文章称,Zashi 默认启用隐私,用户点几下就能完成操作,隐私功能开始从极客工具转向普通用户可用产品。隐私交易占比峰值一度接近 60%。
链上数据也出现变化。屏蔽池中的 ZEC 数量从几年前占总量的 5%,一路上升到 2025 年四季度超过 450 万枚,约占总供应量的 28%。2024 年 11 月 23 日第二次减半后,区块奖励降至 1.5625 枚,全网每日新增供应约为 1800 枚。
文章将这一阶段概括为:他们花了 8 年,终于把一辆概念赛车改成了能上高速的量产车。
2025 年后的反转:Naval、Maelstrom、Robinhood 与 ETF
文章称,这轮行情的引爆点出现在 2025 年 10 月 1 日。Naval Ravikant 在 X 上写道:「比特币是法币的保险,Zcash 是比特币的保险。」
他随后又补充称,比特币的公开账本让中本聪本人都无法放心使用比特币。受此带动,ZEC 在一周内从 54 美元涨到 156 美元上方,一个月后触及 700 美元。
起初,市场将其视为又一次由知名人物带动的短期行情,但后续发展超出许多人的预期。Arthur Hayes 的家族办公室 Maelstrom 从 2025 年三季度开始建仓,将 ZEC 买成仅次于比特币的第二大持仓。Arthur Hayes 公开表示,要卖出比特币为隐私资产腾出仓位,并喊出 1000 美元甚至 10000 美元的目标价。
与此同时,持续多年的监管阴影也出现变化。SEC 自 2023 年 8 月开始的调查,在 2026 年 1 月结束,未采取任何行动。同月,ECC 团队因与母机构董事会决裂而集体离开,另行成立 ZODL,并在 3 个月内获得 Paradigm、a16z、Coinbase Ventures 超过 2500 万美元投资。
文章认为,对多数项目而言,内部决裂几乎等同于讣告;但对处于上升阶段的 ZEC 来说,止损和另起炉灶未必完全是坏事。
交易渠道也在扩展。今年 4 月,Robinhood 上线 ZEC,向美国散户开放投资入口。5 月 6 日,ZEC 单日上涨近 30%,并在一天内引爆超过 4670 万美元空头仓位。
Grayscale 早在 2017 年就设立了 Zcash 信托。到 2026 年 8 月 25 日,这只信托正式转换为现货 ETF,在纽交所 Arca 挂牌,代码为 ZCSH。文章称,这是隐私币首次进入美股账户体系。
上市公司 Cypherpunk Technologies 则将 ZEC 作为金库资产。该公司前身为抗癌药企 Leap Therapeutics,2025 年 11 月更名后全面转向隐私赛道,在 Winklevoss 兄弟资本支持下持续买入。到 2026 年 8 月,其持仓已超过 32.3 万枚 ZEC,占流通量的 1.92%。
隐私的定价
文章最后将 Zcash 的十年归结为一个问题:一个正确的理念,如果生在错误的时间,值多少钱?答案曾是 15.91 美元;如果生在更合适的时间,又值多少钱?
10 年前,市场普遍承认隐私的重要性,但当时 Web3 仍处早期,ZK 技术也过于笨重,远未达到可用标准。如今,零知识证明已在更广泛的场景中落地。文章举例称,ZKsync 早期一度成为代币化 RWA 的首选;Brevis 的 ZK Data Coprocessor 与 Pico ZKVM 技术,可以在链下计算 Gas 成本和返利金额,再生成零知识证明在链上验证,用于实现 Uniswap V4 Hook 的去信任流动性激励与返利发放。
Zcash 本身仍只是一个支持隐私转账的「货币」,与这些更复杂的应用并不相同。但在文章看来,Web3 语境下的隐私已经成为真实存在的需求,无论场景是白色还是灰色。
比特币在诞生后的很长一段时间里,也曾承担灰色交易媒介的角色,甚至今天仍然如此。Zcash 花了 10 年才走到这个阶段。文章将其视作密码朋克理想的一次迟到兑现:从上世纪 80 年代开始,那群人就反复强调,自由与隐私都应被保留。
在经历近半个世纪的技术演进,以及怀疑、内斗和监管考验后,隐私不再只是 Web3 每轮牛市末期短暂出现的题材。至少在这篇文章的叙述里,它已经成为一个被重新定价的长期命题。

