執筆:Mario Chow, IOSG
パブリックチェーンは、すべての取引金額を公にしています。実際のバランスシートが登場する前は、これは問題ではありませんでした。これに対する解決策は三つあります:プライバシーネットワークを自分で構築すること(Zcash、Monero、Cantonなど)、Ethereumにプライバシー機能を追加すること(最初はTornado Cash、次にRailgun、そしてZama)、またはデータを公開しないこと(これもCantonです)。
どの方法も、機能性と引き換えに隠蔽性を得るものです。すべてを隠しつつ、すべてを動かすことができるものは、まだ誰も作り出していません。
需要は本物で、証拠もあります。モルガン・スタンレーは2024年に暗号状態の機関金融が機能することを確認し、2026年には自社の預金トークンをCantonで発行しました。サンドイッチ攻撃を受けた交換では、0.3%から0.8%を失うことになります。機関の現物OTC取引量は年間で109%増加し、同期間中に上位20の取引所はわずか9%の増加でした。40%の機関は、取引の半分以上を画面外で行っています。
しかし、プライバシーは安全性の向上を意味しません。プライバシーは、あなたがターゲットにされる確率を下げることができますが、実際に狙われた場合には何の役にも立ちません。問題が起きた場合、回収はさらに難しくなります。また、Zcashには、無から通貨を印刷できる脆弱性が隠されており、4年間もそのままでした。
資金はサービスではなく、資産の中にあります。プライバシー関連のトークンには約250億ドルが圧縮されています。全体のプロトコルは、年間で約600万ドルの手数料しか収集していません。MoneroとZcashは、これまでに合計300万ドルを稼いでいます。Zamaはすでに5.95億ドルを自国の境界を越えて移動させ、推定収入は840ドルから84,000ドルに達しています。これは、ビット単位で料金を請求するため、基点単位ではありません。
結論は依然として楽観的です。需要は確認され、技術はもはやボトルネックではなく、2027年7月からの規制は市場を監査可能なプライバシーへと推進するでしょう。欠けているのは価格だけで、これは全体の中で最も簡単に解決できる問題です。したがって、この取引は最終的に料金を請求する側に行くべきです。
ブロックチェーンは共有台帳であり、誰が何を持っているかを記録します。ネットワーク内の各マシンは、同一のコピーを持ち、すべての支払いはすべてのコピーに書き込まれます。中間に誰も真実を裁定する者はいなく、誰でも自分で台帳を確認できます。見知らぬ人同士が互いに信頼する必要がないのは、この点に依存しています。
代償は、この台帳がすべての人に開かれていることです。あなたのアカウントはアドレスと呼ばれ、要するに長い文字と数字の列です。誰でもそのアドレスをブロックエクスプローラーという無料のウェブサイトに貼り付けることで、その人生を読み取ることができます:何を持っているか、誰に支払ったか、いくら支払ったか、どの瞬間に支払ったか。ログインも許可も不要で、退出することもできません。
▲ ブロックエクスプローラー。すべてのアドレス、すべての金額、誰でも読み取れる、永遠に。
この10年間はそれほど重要ではありませんでした:チェーン上のお金は少なく、ユーザーもすべて仮名でした。実際のバランスシートが登場すると、この問題はもはや無害ではなくなります。
公開台帳が実際に何を公開しているかを考えてみてください。チェーン上で給与を支払う会社は、給与明細を公開していることになります。未決済ポジションを持つファンドは、ポジション、エントリー価格、強制決済価格を公開していることになります。サプライヤーに支払いを行う企業は、サプライヤーのリストと支払い条件を公開していることになります。そして、大きな残高を持つ個人は、自分が強盗に値する数字を公開しています。
二つの事柄が、これを理論的な問題から緊急の問題に変えました。一つはステーブルコインで、設計上は1ドルに固定され、銀行に実際のドルが支えられているトークンで、現在の取引量はかなりのものです。もう一つは、トークン化された現実世界の資産、つまりトークン化された債券、ファンド、そして不動産で、規制当局と共に市場に入ってきています。これらのユーザーは、「すべての人が金額を見ることができる」という条件を受け入れることはできません。
したがって、問題は簡単に言えますが、解決は難しい:どうやって数字を隠しつつ、何千人もの見知らぬ人に誰も不正を行っていないことを確認させるか?
プライバシーには常に一つの言い訳があります。監視は悪い、自由は良い、など。しかし、言い訳は製品を支えることはできません。2025年から2026年にかけて本当に変わったのは、具体的な人々が公開台帳から漏れたことによって具体的なお金を失い、その結果、彼らが何かを買いに出てきたことです。
誰が監視されるのを嫌がっているかを見るのではなく、公開台帳が繰り返し誰にお金を払わせているかを見て、そのお金をプライベート台帳に変えるのです。
▲ 誰がオンチェーンでプライバシーのために支払っているか、損失がどれほどオンチェーンであるかに対して、誰かがそれを止めるために支払っているかをプロットしたもの。
トレーダー:自分の注文フローを奪われ、損失は基点で計算可能
あなたの取引は、成立する前に公開キューに置かれます。ロボットがそれを読み取り、あなたの前に購入し、あなたの取引を再販売します。これがサンドイッチ攻撃です。2025年10月までの1年間で、Ethereum上では約95,000件が発生し、約6,000万ドルが引き抜かれ、サンドイッチ攻撃を受けた取引は0.3%から0.8%を失います。
ここでの買い手はプロのプレイヤーであり、損失は基点で計算できます。したがって、このシナリオではプライバシーが売られているのは実行品質であり、信念ではありません。
永続契約プラットフォーム上の公開ポジション:露出は継続的
ポジションを持っている場合、これはサンドイッチよりも悪いです。なぜなら、露出が継続的だからです。永続契約取引所では、すべてのポジションが公開されており、強制決済価格も見えます。誰でもその価格を押し上げることができます。Hyperliquidだけで、2026年4月の月間取引量は約4,320億ドルでした。
プラットフォームの反応は商業的であり、イデオロギー的ではありません。Asterは隠し注文を導入し、ParadexとHibachiはポジションプライバシーを販売し、Zamaは2026年7月に機密RFQをプライベートテストに導入しました。第6節で詳しく説明します。
ラベルが付けられ、売却しなければならないウォレット:需要が最も強く、議論が最も少ない
ファンドのロック解除されたシェアが特定のウォレットに置かれ、ArkhamとNansenはすでにそれに実名ラベルを付けており、ロック解除日を誰でも確認できます。お金が動くと、市場はその前に急いで、次の四半期に再び来ます。
この収入はすでに存在しており、ただ流れが他の場所に向かっています。2025年末までの1年間で、機関の現物OTC取引量は109%増加し、上位20の取引所はわずか9%の増加でした。40%の機関はOTCを最も好ましい実行場所としており、取引の半分以上が画面外で行われています。電話一本でサービスを受けられる市場がこうして生まれました------公開された場所では漏れがあるからです。
盗まれる可能性のある戦略:ほとんど誰もそれを防ぐためにお金を払わない
フォローアップツールは、数ブロック内で利益を上げるアドレスを複製できるため、金庫管理者のポートフォリオ調整の決定は数週間かけて徐々に減少するのではなく、実行の瞬間に死んでしまいます。これは政府から逃れることではなく、同じパネルを見ている他の12人の同業者から逃れることです。ほとんど誰もそれを防ぐためにお金を払わないことが、この象限の面白いところです。
公的チェーンに移された規制された台帳:需要は本物だが、許可制の軌道に運ばれている
300億ドル以上のトークン化された現実世界の資産が公的チェーンに停滞しており、銀行は自らの保有をリアルタイムで公開することはできません。では、銀行はこのものを本当に欲しがっているのでしょうか?一つのケースが、両方向の答えを提供しました。
2024年11月、モルガン・スタンレーのブロックチェーン部門は自社のサンドボックスでProject EPICを実行し、ZamaのfhEVMに基づいて、暗号状態のファンド申請、ブラインドビッドオークション、暗号数値での直接決済をデモンストレーションしました。設計上、モルガン・スタンレー自身も詳細を見ることができません。しかし、それはサンドボックスに過ぎず、Zamaも数社の供給者の一つに過ぎません。2026年1月にモルガン・スタンレーが実際に預金トークンを発行する場所を選ぶと、彼らはCantonに行きました。これは許可制のネットワークです。
したがって、機関の需要は本物であり、証拠もありますが、それを受け取るのは許可制の軌道であり、パブリックチェーンの暗号学ではありません。
この分野の各プロジェクトは、同じ四つのアイデアのうちの一つまたは二つを組み合わせて構築されています。それらを本当に区別する問題は非常にシンプルです:秘密はどこにあるのか。
▲ 四つの原則、秘密が実際にどこにあるかによって分類。
過去の代償は速度であり、これはこの記事で最も早く陳腐化する部分です。数年間、FHEに対する公平な批判は、1秒あたり20件程度の取引しか処理できないというものでしたが、通常のチェーンは数千件を処理できます。この差は基本的に埋められ、これを行う人々の予想よりも早くなっています。
どの方法も全面的に勝つことはできません。実際の製品は、二つの方法を組み合わせて使用します:密封チップで速度を交換し、さらにゼロ知識証明を使用してチップが不正でないことを証明します。または、FHEを使用して隠された状態を保存し、ゼロ知識証明で入力を検証します。
さらに第五の選択肢として、単に暗号学を回避し、権限のある人にのみデータを送信することがあります。これがCantonであり、銀行がそれを好む理由です。
最初の試みは、「隠す」ことを中心にネットワーク全体を設計することであり、既存のネットワークにパッチを当てるのではありません。この道には二つのコインがリードしており、賭けは完全に反対です。三つ目のケースは、個人のためではなく銀行のために作られたものですが、同じファミリーに属します。
Zcash:プライバシーはスイッチであり、これが10年間の弱点です。
【概要(純文本、空の場合もあり)】:
Zcashは独自のチェーンを持ち、本質的にはビットコイン型のデジタルキャッシュで、プライバシーモードが追加されています。透明なアドレスと遮蔽されたアドレスの2種類があり、透明なアドレスはビットコインと同様にすべてを公開し、遮蔽されたアドレスは送信者、受信者、金額を隠します。お金をプライベートな側に移動させることを「遮蔽(shielding)」と呼び、そこから出すことを「解遮蔽(deshielding)」と呼びます。
隠す作業はzk-SNARKによって行われ、これはゼロ知識証明の一種のコンパクトな形式です。遮蔽されたZECを使うとき、ウォレットは非常に短い証明書を発行し、この支払いが正当であり、同じコインが二度使われていないことを示します。ネットワークを維持するマシンはこの証明書を検証し、受け入れますが、誰が誰にいくら支払ったかは全く分かりません。
一つの設計選択がすべてを定義します:プライバシーはオプションであり、トランザクションごとに選択可能です。これは親切に聞こえますが、同時に弱点でもあります。隠れるためには多くの人が必要です。部屋にあなた一人だけがマスクをしていても、マスクをしていないのと同じです。Zcashの大半の時間、多くのZECは透明なプールに停滞しており、プライベートなグループは常に薄い状態です。
ほとんどの人はZcashを一つのものと見なしていますが、実際には四つのプールがあります。誰が誰かを区別することは、第8章で2026年のその脆弱性を読まない限り理解できません。一般的な要約は、Sproutがプライベートコインの実行可能性を証明し、Saplingがそれを使えるようにし、Orchardが信頼できる設定に依存しなくなったということです。
▲ Zcashの遮蔽プールの10年間、下に遮蔽されたシェアと事件がマークされています。
Zcashについて知っておくべきもう一つの点は、持っていることが使用することよりも重要な理由です:遮蔽されたZECは履歴を持たないのです。一枚のコインがプールを通過すると、もはやどのようなトレースもなくなり、各ユニットは他のユニットと交換可能になります。この特性は「代替性(fungibility)」と呼ばれ、透明なチェーン上でコンプライアンス部門が本当に頭を悩ませるものです。透明なチェーン上では、あなたは犯罪に使われたことのあるコインを受け取る可能性があり、その問題を引き継ぐことになります。
Monero:プライバシーはデフォルトでオン、スイッチは存在しない
Moneroも独自のチェーンを持ち、正反対の選択をしています:公開モードは選択できません。すべての支払いは誰にとってもプライベートであり、小さなプライベートプールに参加する必要はありません。チェーン全体がその人々なのです。
最近まで、Moneroはzk-SNARKではなく、3つのツールに依存していました。リング署名は本物のコインを餌に混ぜて送信者を隠します。観察者は16の可能な出所を見て、どれが本物かわかりません。隠蔽アドレスは各支払いに対して新しい一回限りのアドレスを生成し、受信者を隠します。RingCTは金額を隠します。
▲ Moneroが送信者、受信者、金額を隠す方法。
2026年初頭、Moneroは重要なアップグレードFCMP++を導入し、リング署名をゼロ知識メンバーシップ証明に置き換えました。実際の効果は、隠された人々が16の餌から、このチェーン上のすべての支払い、1.5億件以上に変わったことです。
▲ FCMP++後のMoneroの匿名性セット。
Canton:何も隠さない、なぜなら何も共有しないから
この家族の第三のメンバーはコインではなく、したがってプライバシー関連の研究からしばしば見落とされます。しかし、2026年の最大の機関決定はここに落ち着き、見落とすのは間違いです。
ZcashとMoneroは「台帳はすべての人に放送される」という前提を受け入れ、その後に暗号学を使って内容を隠します。Cantonはこの前提を直接否定しました。共有台帳は存在せず、各参加者は自分が当事者である取引の一部のみを受け取ります。これはDamlという言語によって契約レベルで強制されます。あなたが関係ない場合、そのデータを受け取ることは決してなく、その取引が発生したことも知ることはありません。Global Synchronizerというコンポーネントが順序付けと有効性の確認を担当し、内容は見えません。
▲ 公開チェーンとCanton上の同じ3つの支払い、誰がどの行を受け取るかを示しています。
したがって、秘密は「決して外に出さない」ことで保護されており、権限を持つ人が読むのは平文です。このシステムは第3章の4つのツールのいずれも使用していません:ゼロ知識証明も、FHEも、外部からの混乱も、MPCもありません。Damlは「マルチパーティアプリケーション」のための言語と自称しており、マルチパーティセキュアコンピューティングのように聞こえますが、意味は全く異なります。完全性は暗号学に依存しており、各参加者が受け取るのはハッシュであり、読めない分岐を代替します。機密性は純粋に「誰が何を受け取ったか」の問題です。
検証プロセスの逆転は非常に興味深いです。イーサリアムでは、各検証者がすべての取引を再実行するため、すべての人がすべてを見る必要があります。Cantonでは、取引の当事者自身が検証し、各当事者は自分の分岐だけを再実行し、その後投票します。仲裁者が確認戦略に従って投票を集計し、ハッシュしか見えません。したがって、共謀を捉えるためのグローバルな再実行はなく、安心材料は、あなたの契約内にいる当事者だけがあなたを傷つけることができるということです。
JPモルガンはJPMコインにCantonを選び、2026年1月に発表し、年間を通じて段階的に進める理由は、理念ではなく実用性です。プライバシーはデフォルトでオンであり、群衆の大きさを心配する必要はありません。共有プールは存在せず、第8章でCircleのように凍結されることはありません。各参加者は身元のある法的実体であり、規制された銀行にとってはこれは厳しい要件であり、妥協ではありません。アプリケーション間の決済は原子的です。同行もすでに上に乗っています。ゴールドマン・サックスやニューヨークメロンも含まれています。
放棄されたものも同様に実質的です。許可なしの相互運用性はなく、流動性は壁で囲まれています。プライバシーは数学ではなくアクセス制御に基づいているため、取引相手はすべてを見ることができ、侵害された参加ノードは漏洩します。これは検閲に対抗するものではありません。銀行にとっては特性であり、すべての初期の目的は資格を取り消すことでした。すべてが正常でも、3つのものが漏れます:おつりの金額(トークンモデルの書き方による)、あなたの参加ノードをホスティングしている人、そしてソートが見ている「誰が誰にメッセージを送っているか」です。
Canton Coin(コードCC)は、Global Synchronizerのメインネットと共に2024年7月に立ち上がり、アプリケーションやインフラストラクチャの費用を支払うため、ネットワークを運営するオペレーターに報酬を与えます。事前採掘も事前販売もなく、最初の10年間で約1,000億枚が鋳造可能です。2026年7月下旬には価格が0.12ドル近くで、市場価値は約48億ドルに達し、すでに20位以内の資産となっています。
この数字は注目に値します。銀行のために作られた許可制ネットワークのトークン価値は、Zamaの約35倍です。
三者を並べて見る
この論点を支えるのは三行の言葉です。2つのコインはすべての人に金額を隠すことができますが、どちらもアプリケーションの実行はできません。Cantonはアプリケーションを実行でき、取引相手以外のすべての人に金額を隠すことができます。また、Cantonは共有台帳が存在しないため、隠れるために人々を必要としません。これはZcashが10年間悩まされてきた弱点を回避しています。
両方の利点を兼ね備えたものは、今のところ誰も実現していません。第6章の終わりには、このトレードオフがどれほど一貫しているかを示す図があります。
プライバシーコインの道はどこで断たれたのか:それは実現可能だが、孤島に住んでいる。
プライバシーチェーンは自分の職務をうまく果たしていますが、孤島に住んでいます。
まず現実の摩擦についてです。これは独立したチェーンで、独立したトークンを持ち、資産は移動させてから再度移動させる必要があります。しかし、人々が実際に取引に使用するドルや、実際に使用されている貸付プロトコルは、すべて別の側にあります。---イーサリアムやソラナの上に。
しかし、この島はもはやそれほど孤立していません。第二の解決策があり、「プライバシーをイーサリアムに移す」とは全く関係ありません:プライバシーチェーンをそのままにしておき、ただアクセス可能にすることです。
▲ 中央集権的取引所を経由して遮蔽されたZECを購入する場合とそうでない場合。
NEAR Intentsはまさにこのことを行っており、これがZcashが2025年に復活した大きな理由の一つです。あなたは自分が何を望んでいるかを宣言します。例えば、ビットコインをZECに交換したい場合、相互に競争する解決者ネットワークがチェーン間での移動を計算し、あなたは一度だけ署名します。Zcash自身のウォレットはこのシステムを取り入れており、ユーザーは別のチェーンから遮蔽されたZECを購入したり、売却したりすることができ、中央集権的取引所に触れることなく、自分のZcashアドレスを公開することもありません。
2026年3月までに、NEAR Intentsを通じたZECの累計取引量は15億ドルに達し、そのうち6億ドルはウォレットに内蔵された交換製品からのものでした(2025年10月に導入)。
▲ USDCをcUSDCに包む
それは何を隠し、何を隠さないのでしょうか。暗号化されているのは2つのものです:各転送の金額とあなたのリアルタイムの残高です。残高はより大きな戦利品です。------普通のUSDCでは、誰でもあなたが420万ドルを持っていることを永久に見ることができますが、cUSDCではその数字は永遠に読み取れません。
公開されているのはあなたのアドレス、相手のアドレス、時間です。契約は誰の残高を更新する必要があるかを知っている必要があるため、アドレスは明文で表示されなければなりません。取引のグラフは完全に残ります。Zamaは、端に書かれた数字を隠しているのであって、端そのものを隠しているわけではありません。
実際の結果は、直截に言う価値があります。これは最も楽観的な方向に誤解されやすい部分です。cUSDCを使って30人の従業員に給与を支払うと、すべての人があなたがその30のアドレスにいつ支払ったかを見えるままです。あなたが隠しているのは給与であり、雇用そのものではありません。サプライヤーも同様です:隠しているのは支払い条件であり、サプライヤーのリストではありません。敏感なものは数量であり、それがあなたを保護します。敏感なものは関係であり、それはあまり効果がありません。
例外が1つあります。それは構造的であり、暗号学的ではありません。中間に契約がある場合(金庫や価格照会がそうです)、チェーン上にはあなたが契約と話していることが表示され、取引相手と話していることは表示されません。秘密の金庫に預けると、誰があなたのお金を借りているかは明らかになりませんが、誰かに直接支払うと、誰に支払ったかが明らかになります。
ロック解除せずに算術を行う
ZamaはEthereumと他の互換チェーンにプライバシーレイヤーを追加し、Solanaも計画しています。それを実現するのが第3節のFHEの考え方です。ネットワークはあなたの資金が十分であることを確認し、2つの残高を更新しますが、過程でどの数字も見ることができません。FHEは、ロックされたボックスに対して直接加算や減算を行い、ロックされた答えを生成することを可能にします。
これはまさにプライバシーコインができないことです。ゼロ知識証明はあなたの支払いが有効であることを証明できますが、他人の隠された残高に対して新しい算術を行うことはできません。FHEはそれが可能です。
▲ FHEがロックされたボックスで計算する方法
誰も主鍵を保持していない
最も直接的な懸念は、どこかの会社がすべてを解除できる鍵を握っていることです。Zamaの答えは、そのような完全な鍵がどこにも存在しないようにすることです。
18人のオペレーターがこのシステムを運営し、2つの役割に分かれています。5人の協力者が暗号算術を実行し、13人の鍵保持者(総称してKMS)はそれぞれ鍵の一部を持っています。何かが復号される前に、13人のうち少なくとも9人が協力しなければなりません。1つのゲートウェイが作業を割り当て、オペレーター間の意見の一致を検証します。ZAMAトークンは、検証入力と復号の費用を支払うために使用され、オペレーターはそれを担保として質入れし、悪事を働けば没収されます。
▲ Zamaを運営する人々
これは仮定であり、事故ではありません。「誰も主鍵を握っていない」という言葉は、2つの条件に基づいています:13人の鍵保持ノードのうち悪事を働くのは3分の1以下であること、そしてこれらのノードが運営されているAWS Nitroのエンクレーブが本当に守られていることです。2つ目の条件はハードウェアの信頼に関わります。
稼働中の例:Morphoでのプライベート収益
この全体のシステムを初めて使用した製品は、貯蓄金庫です。金庫はプールのようなもので、預金を受け入れ、お金を貸し出し、預金者に利息を支払います。
あなたはUSDCをcUSDCに遮蔽して預け入れます。それは直接入るのではなく、他の人の預金と一緒に約1日待ってからまとめて処理されます。このバッチが閉じると、ネットワークはそのバッチの総額のみを復号し、個々の預金は常に復号されず、その総額をMorphoのSteakhouseのPrime USDC金庫に投資します。その金庫は普通の、公開された、監査済みのもので、利率は約4%、さらにオンラインボーナスがあります。あなたはその暗号化されたシェアの一部と、あなたの収益を得ます。
これはミキサーではありません。何も混ぜられたり、迂回されたり、中介を通じて洗浄されたりすることはありません。お金は誰でも確認できる公開金庫に入りますが、唯一隠されているのは各自がどれだけ出したかという事実です。代償は、あなたのプライバシーはあなたがいるバッチと同じくらい良いだけであるため、システムは同行者が十分に多くなるまで動かないことです。
▲ Morphoでのプライベート収益
2つ目の稼働中の製品:プライベート大口取引
金庫が隠しているのはあなたがどれだけ預けたかです。次の製品はあなたがどれだけ取引したかを隠します。商業的には後者の方が興味深いです。
まず、これが対象とする問題を見てみましょう。この規模の推定は、この記事の最も強力な需要の根拠です。大口取引は公のブロックチェーン上では行われず、OTCプラットフォームで行われます。トレンドの方向性も確認できます:2025年末までの1年間で、機関の現物OTC取引量は109%増加し、上位20の取引所は9%の増加にとどまり、40%の機関がOTCを優先場所として挙げています。伝統的な市場との類似は公平であり、宣伝ではありません:米国株式市場では約59%の取引量が公開取引所の外で完了しており、暗いプールは2026年第1四半期に40.3%の記録を樹立しました。これらの場所の目的はただ一つ、手を明かさずに大口を処理することです。
したがって、この製品の背後にある洞察は正しいです。私たちは10年かけてプログラム可能で検証可能な取引インフラを構築しましたが、機関は結局Telegramグループで大口取引を行っています。なぜなら、それが唯一狙われない方法だからです。
次に、実際の取引ペアを使ってこのメカニズムを数字で示します。仮にあなたが1,000,000 ZAMAを持っていて、cZAMAに遮蔽されているとします。中間価格は0.25ドルとし、あなたが売りたいのは約250,000ドルです。このトークンの全遮蔽流通量は600万ドルです。これらの数値は例示用の整数であり、実際の取引ではありません。比率が重要です:公開取引所では、その流通量に対してこのような単一の取引は、ロボットにとっては贈り物です。
▲ 1,000,000 cZAMAの売却、ディーラーの見積もりとどのフィールドが誰に読まれるかの表
最初のステップの小さなトリックは注目に値します。これは全体の設計で最も巧妙な部分であり、費用はかかりません。あなたが送信するのは2つの送金であり、1つは実際に売りたいcZAMA、もう1つは金額がゼロのcUSDCです。2つの金額はすべて暗号化されており、観察者は反対方向に向かう2つのサイズ不明の足を見て、これは売りか買いかを区別できません。「どの資産を取引しているか」を隠す原理は同じであり、公式の約束は後のバージョンに置かれています。
興奮する前に、図の右側の列を読んでください。そこが宣伝とメカニズムが分かれる場所です。公開のフロントランロボットは確かにあなたの注文を見ることができませんので、サンドイッチは消えました。しかし、ホワイトリストに載っているマーケットメーカーはあなたの意図を復号し、あなたのサイズを見ることができます。彼らはあなたの方向を見ることができません。これは巧妙な部分であり、彼らは互いの見積もりも見ることができません。勝者は方向を知らされ、決済を完了します。したがって、最終的に1つの専門マーケットメーカーがあなたの全取引を知り、数社がリアルタイムであなたのサイズを知ることになります。これはOTCプラットフォームの信頼の形であり、均一な場ではありません。
3つ目のステップが全体の技術選定を正当化するステップです。どちらの当事者も復号せずに2つの暗号化された見積もりを比較し、高い方を選ぶことができるのは、まさにFHEができることであり、ゼロ知識証明ができないことです。
進展については正確に言う必要があります。これは招待制のプライベートテストであり、3つの取引ペアが開かれています:cUSDT対cUSDC、cZAMA対cUSDC、cSteakcUSDC対cUSDC。公開のオンライン計画は2026年9月に予定されており、その後にマルチチェーンが追加されます。現時点では有意義な取引量はありません。
3つ目の取引ペアが商業的に重要なものであり、管理者が利息を生む金庫のポジションに出入りできるようにします。遮蔽を解除することも、償還期間を待つこともありません。戦略間のローテーションは、多くの配置者が本当に利益を上げる場所であり、ローテーションの漏洩は彼らが損失を被る方法です。
中に何が入っているのか、そしてそれがあなたに何を教えているのか
Zamaは四半期ごとに遮蔽価値の構成を発表します。この分解は、ヘッドラインの数字よりも情報量が多いです。
▲ 2026年6月30日までの資産クラス別Zamaの遮蔽価値、取引量も含む
目を引く4つのことがあり、そのうちの1つだけが良いニュースです。
金庫は単一の最大カテゴリーであり、1,880万ドルで、安定コインの1,410万ドルを超えています。したがって、最初に本当に浮上した需要はプライベートペイメントではなく、誰かが収益を求め、ポジションの大きさを公開したくないということです。
Zama自身のトークンをトークンカテゴリーから除外すると、ほとんど何も残りません。680万ドルのうち600万ドルはcZAMAです。あるプロトコルが自分のトークンを遮蔽していることは、マーケットに遮蔽トークンの需要があることを証明できません。
現実世界の資産は合計52,200ドルで、すべてトークン化された金です。この数字を「プライベートRWAは機関の機会である」という言葉がどれだけ言われたかと照らし合わせてみてください。Zama自身の立ち上げ資料にも含まれています。
本当に重要な数字は総額の隣にあります。3,960万ドルの遮蔽規模で、6か月間に4.523億ドルの取引量が流れ、資金は約11回回転しました。これは商業的に重要です。なぜなら、遮蔽されたドルは動いているときにのみ費用が発生するからです。
5週間後、プロトコル自身のダッシュボードがこの論点をさらに強化し、6月のスナップショットには見えなかった3つの事柄を追加しました。2026年8月3日までに、累積遮蔽価値は3.208億ドル、累積復号は2.742億ドルで、約5.95億ドルが双方向で境界を越え、純保有は約4,600万ドルに留まっています。
プライベートドルは止まっていません。彼らは通過しています。cUSDTは1.308億ドルを遮蔽し、1.228億ドルを復号し、残りは790万ドルです。cUSDCは6,970万ドルを遮蔽し、6,510万ドルを復号し、残りは470万ドルです。かつて入ってきたすべての安定コインドルの約94%がすでに出て行きました。これは廊下であり、金庫ではありません。お金の流れで利益を上げるプロトコルにとって、この形は正しいです;残高で利益を上げるものにとっては、この形は間違っています。
金庫の中のお金は4つの財布です。cSteakcUSDCには4つの独立した遮蔽財布があり、純保有は2,020万ドルで、プロトコル内のすべての純遮蔽価値の約43%を占め、対応するMorpho金庫には2,820万ドルが入っています。このセクションで最大かつ商業的に最も興味深いカテゴリーは市場ではなく、4つの機関です。ここでの成長率を読む際にはこの点を忘れないでください------1回の償還でそれをひっくり返すことができます。
現実世界資産このラインは本当に始まりました。6月には52,200ドルのトークン化された金でした。8月には、cTGBPには510万ドルのトークン化されたポンドがあり、そのパッケージ版にも510万ドル、金は60,300ドルです。1,000万ドルはまだ小さいですが、無視できる桁を2桁上回っており、このトラックで最も多く語られている言葉の最初の実証です。
規模について訂正があります。外部で流布されている数字はこの事を非常に美化しています。Zamaはメインネットに549の契約を展開しました。ほとんどの報道が引用している27,662の秘密契約は、2025年7月までのすべての公開テストネットを含んでおり、その数字の約98%は生産環境ではありません。今ではcBRONトークンが1つ増え、21のウォレット、100万ドルがあります。
なぜこれが孤島問題を回避できるのか
それはイーサリアム上に存在しているからです。そのプライベートドルは他の人が持っている同じドルであり、すでにユーザーのいるアプリケーションで機能します。ここでのプライバシーは依然としてプログラム可能であり、契約は隠されたデータ上でルールを実行できます。
これにより、コンプライアンスの余地も残されています:監査人や規制当局は特定の記録を確認する権限を与えられることができ、基盤資産の凍結はパッケージ層に伝わります。2026年5月には、裁判所の命令がこの事を行い、全体のcUSDCプールが3日間凍結されました。第8節ではその時に何が起こったのかを説明します。
この階段と各段のコスト
三世代を通して読むと、どの世代も宣伝するための規則性が浮かび上がります。
Tornadoはあなたの歴史を隠します。Railgunはあなたのポジションを隠します。Zamaは相互作用できるポジションを隠します。各レベルの存在は、次のレベルができない具体的な事に基づいています。
しかし、コストは常に逆方向に進んでいます。Tornadoは最も隠蔽性が高いですが、そのお金では何もできません。Railgunは送信者、受信者、金額を隠します。Zamaは金額だけを隠し、取引の図は完全に公開されています。各世代は隠蔽性を用いて機能性を買っています。
もう一つの軸も同じ方向に進んでおり、この物語をより緊密にしています。Tornadoは誠実なユーザーに自己証明の方法を提供せず、取引所は全体のプールを汚染されたものとして扱います。RailgunはPrivate Proofs of Innocenceでこれに正確に答えました。Zamaはさらに進んで、確認キーと継承可能な凍結を追加し、規制当局が本当に必要とするものです。したがって、三者間のトレンドは決してプライバシーが良くなったのではなく、より使いやすく、より読みやすいプライバシーであり、請求書は隠蔽性から出てきます。
▲ 隠蔽度と隠蔽された状態での資金の機能をプロットしたすべての6つのデザイン。
右上の空白部分が興味深い部分です。「すべてを隠しつつすべてを動かす」製品は誰も持っていないもので、Zamaはそのラインを上に引き上げようとした最新の試みです。本文中の各数字に従えば、それも最小のものです。
同じ階段で、他に誰が上に登っているのか
Zamaはメインネットを持っているので、この節で言及されているのは常にそれです。2025年12月30日からイーサリアム上で運用され、その日に最初の秘密安定コインの送金が完了し、名のある企業が生産環境で使用しています。トークン標準ERC-7984はOpenZeppelinによって監査されたライブラリとして実装され、通常のERC-20を秘密のパッケージ版にマッピングするためのチェーン上のレジストリも備えています。最後のこの詳細は、どんなスコアよりも価値があります:秘密トークンを書くことは、監査されたOpenZeppelin契約から継承されることになり、この技術はニッチな奇技の外衣を脱ぐのです。
Zamaは今回勝ちましたが、勝った具体的な回は言うに値します:それは先に立ち上がったことです。これは実際の成果であり、この節もそれにふさわしい認識を与えています。しかし、先に立ち上がることは時系列を示すものであり、設計の上限ではなく、検証されたこのルートには複数の実装があります。Fhenix、Inco、Mind Networkは同じ暗号学的基盤の上で秘密実行を行っており、段階は早く、まだ評価可能なメインネット年度はありません。
ここから2つの見落としがちな事実が導き出されます。Zamaの立ち上げは彼ら全員にとって良いニュースです。このカテゴリの難題は決して数学が通らないことではなく、誰がそれを使用するためにお金を払う意志があるかということです。今、この問題は顧客にかかっており、予測ではありません。もう一つは、これほど若い暗号原語にとって、単一の実装はシステムリスクであり、護城河ではないということです。第8節のOrchardの脆弱性は、1つのコードベースに4年間潜んでいて発見されませんでした。同じアイデアの複数の独立した実装が、この種のものが見つかる方法です。したがって、ここでの第二、第三の名前は「立ち上がった製品の比較」では見えない価値を持っています。
Fhenixは2200万ドルの資金調達を行い、かつてインテルで同態暗号を担当していたGuy Itzhakiがリードし、MulticoinとColliderが後ろにいます。彼は全同態暗号を使用しており、Zamaと同じファミリーであり、異なる暗号学ではありません。マルチパーティセキュリティ計算は両者の内部に現れます(Zamaの13の鍵保持者とFhenixの閾値サービスネットワーク)が、鍵を分割するメカニズムとしてのみ機能します。実際に隠す責任がある原語は同じです。
最初はFHE Layer 2でしたが、後に放棄されました。ACM CCS 2025の論文と共に発表されたスコアは、モジュール設計をさらにサポートし、そのLayer 2はCoFHEに変わり、任意のEVMチェーンが呼び出せるチェーン外の協調プロセッサとなり、下にEigenLayerが経済的安全を提供します。Ethereum Sepolia、Base Sepolia、Arbitrum Sepoliaで動作し、ドキュメントには生産メインネットはまだ利用できないと記載されています。
彼にはFHERC-20というトークン標準があり、動作するデモもあります:任意のERC-20を隠し、プライベートペイメント、密封入札オークション、プライベート安定コイン、チェーン上の見積もり、暗号残高の読み取り権限を指定された者に委任し、アンチフロントランのUniswap v4フック、さらに2つの消費者向け小物があります。Canopyの統合は2026年第4四半期に予定されており、Offchain LabsはTandemを通じて資金を提供し、この技術をArbitrumに持ち込む予定です。
本当に重要な7行を並べて見てみましょう。
その差の大部分はカレンダーであり、能力ではありませんが、表の中には2行がそうではありません。ZamaとFhenixはアーキテクチャで既に収束しているため、「新しいチェーンを作らない、チェーンブリッジを飛ばさない」は差異点ではなく、両者ともSolidity開発者が約1行のコードと1つの暗号タイプを追加することを可能にします。本当に彼らを分けるのは、各自がどのボトルネックを攻撃するかです。同態システムでユーザーが感じる遅延は復号の往復であり、算術ではありません。それこそがFhenixが攻撃しているものであり、毎秒64,319回の操作、遅延8.48ミリ秒で、ACM CCS 2025で発表され、優秀論文賞を受賞しました。Zamaの主要な数字はH100上で毎秒1,000件の取引であり、自己報告で、まだ開始されていません。実験室の数字が生産に進むと悪化することがあるため、両者は同じものの量ではありませんが、唯一直接比較できる軸において、同行査読された数字はまだ立ち上がっていない側に属します。
需要側ももはや仮定ではなく、これはより興味深い進展です。2026年7月2日から7月下旬にかけて、Fhenixは買収と3つの統合を発表しました。それらの形状は読む価値があります。彼はSunscreenを買収しました。業界で最初のFHEチームの1つで、コンパイラ技術とBFV研究の基盤を持ち、自身のTFHE作業と並行しており、Sunscreenの創設者Ravital Solomonが参加し、研究をリードします。Sedonaは自己管理型の新しい銀行で、Arbitrumに移行し、信頼できる実行環境をCoFHEに変更し、残高、ポジション、およびAIエージェントに設定された支出上限をカバーします。Nomyxは、規制されたRWA発行を行い、選択的開示を伴う秘密ポジションを実現しています:市場にはプライベートで、規制には証明可能です。Canopyは暗号計算をデフォルトでそのアプリケーションフレームワークに組み込みます。さらに以前のMonaco研究協力を加え、メインネットの目標は10月に設定され、イーサリアムとArbitrumに接続されます。
そのリストには、数量よりも重要な3つの事があります。Sedonaの取引は、ある顧客がTEEからFHEに移行したもので、これは今まで唯一の証拠であり、このセキュリティアップグレードが立ち上がった製品に対して遅延の代価を払う価値があることを証明しています。Nomyxは第2節の規制された帳簿に関する論点を指摘しています。そこでは必要なのは隠蔽ではなく、保有者の意向に基づく開示です。そして、代理支出上限は、当初このすべてを設計したときには存在しなかったユースケースであり、あなたが防ぐ相手は自分が展開したソフトウェアです。これらは現在のところ収入ではなく、10月は目標であり事実ではありません。しかし、これは名のある取引相手を持つパイプラインであり、通常のメインネット前のプロトコルよりも多くのものです。
したがって、視点は最初のメインネットを超える必要があります。このカテゴリの問題は決して数学が通るかどうかではなく、誰が支払うかということです。Zamaは今、顧客を使ってその問題に答えています。これは同じアイデアのすべての実装に役立ちます。これほど若い原語にとって、単一の実装はリスクであり、護城河ではありません。第8節は、4年間発見されなかった脆弱性が1つのコードベースに潜んでいることの代価がどれほど大きいかを示します。同時に、先に立ち上がったその層は中立の層であり、中立の層は自分が提供するものに対してほとんどお金を受け取らないため、それに先んじることは、最終的にお金が帰属する場所に留まることを意味しません。これが第二、第三の試みが注目に値する理由です:プライバシーは本当に皆が共用するその原語によって消費されるのか、それともFhenixが賭けている、Offchain LabsのLayer 2と消費者向けの入り口によって消費されるのか、これは本当に結論が出ていません。そしてそれがこのカテゴリの価値がどこに落ちるかを決定します。
以上で説明したのは、これらのデザインが何をすることができるかです。このセクションでは、彼らがそれに対していくらお金を受け取ったかについて話します。答えは小さく、公開されており、またこの分野で最も人々が注目していない数字です。
以下の各数字は、2026年8月までのオンチェーン手数料データです。最後の列が重要です:この分野では、手数料を受け取ることと収入を得ることは同じではありません。
まず、プライバシーチェーンのこの数行を読んでください。彼らはこの分野のほぼすべての時価総額を保持しており、最も明確な例でもあります。Moneroは歴史上158万ドルの手数料を稼ぎ、Zcashは2016年以降137万ドルを稼ぎましたが、それはマイナーに支払われたお金であり、どの企業の収入でもありません。実体はそれを受け取っておらず、利潤もありません。
流布されている数字の中には、約三桁も間違っているものがあります。2026年、多くのメディアがZcashの年換算手数料を4.05億ドルと報じ、EthereumやSolanaをリードしているとしました。実際の過去1年は56.7万ドルです。その公開された数字は、単一の高活性ウィンドウから推測されたものであり、当時のZcashの価格と一致しているのが最も可能性の高い説明です。その見出しを使って市場規模を推定すると、700倍の差が出ます。
Tornado Cashは最も示唆に富む行です。ユーザーは930万ドルを支払い、プロトコルは一銭も受け取らず、すべてのドルが引き出し中継者に行きました。手数料データにはプロトコルの収入がゼロと明記されています。過去10年間で最大のミキサーは運営者に実際のキャッシュフローを生み出しましたが、自身には何も生み出しませんでした------制裁が来たとき、彼らは自己防衛のための損益計算書を持っていませんでした。これも理由の一つです。Railgunは反例であり、唯一の本当のビジネスで、両端で25ベーシスポイントを収集して金庫に入れています。51.6億ドルの累積取引量に対して、1300万ドルは約9ベーシスポイントを実現し、名目手数料率の50ベーシスポイントに対応します。この差は手がかりです:お金は一度遮断され、その中で無料で転送され、入出時にのみ支払われます。
合計すると、全体の市場の年間収入はすべてのプロトコルを合わせて約600万から700万ドルであり、これらの資産に停滞している価値は約250億ドルです。この流量の三分の二はRailgunとTornadoの中継者に流れています。ほぼすべての時価総額を保持している数少ないチェーンは、年間で約200万ドルしか収集していません。
残りの表の下半分、Zamaは興味深いものです:実際にお金を受け取っていますが、まったく異なる料金体系に変えました。彼らは何からもパーセンテージを引き出すのではなく、各操作ごとに料金を請求し、ドルで特定の価格を設定しています------暗号入力の証明を検証し、暗号文を解読し、一度チェーンを移動させます。同態計算自体は無料で、アプリケーションを展開するのも無料で、許可も必要ありません。
自分の流量を使ってこの差異に数字を付けます。2025年12月30日以来の7ヶ月間、プロトコルは549のメインネット契約で104,848件のメインネット取引を処理し、同時に3.208億ドルが遮断され、2.742億ドルが解放され、約5.95億ドルが境界を越え、平均して1件の遮断は約24,000ドルです。
Railgunの料金表によれば、この流量は149万ドルを生み出します。Zamaが公開した価格表によれば、840ドルから84,000ドルを生み出し、下半区間に落ちる可能性が高いです。なぜなら、30日間の割引が重度のユーザーを1セント未満に押し下げ、この流量が最大の支払い者に最も深い割引をもたらすからです。料金に換算すると:24,000ドルの遮断には13セントがかかり、1ベーシスポイントの50分の1であり、Railgunは25ベーシスポイントです。18倍から1700倍少なく収集されることになりますが、実際の数字がどの区間に落ちるかによります。
明確にするために、この数字は推測から導き出されたものであり、開示されたものではありません。取引件数はプロトコル自身のダッシュボードに表示されています。13セントは開始時のニュース数字であり、簡易版ホワイトペーパーの価格表では、秘密の送金は80セントから80セントの間で、操作の組み合わせによって異なります。したがって、範囲は任意の単一の推定よりも重要であり、この論点は単一の推定を必要としません------公開された価格表のすべての読み方は同じ場所に落ち着きます。ちなみに、正確な数字は知ることができます:各プロトコルの手数料はすべて消失し、そのアドレスの累積消失量がこの数字の観測可能なバージョンです。誰でも確認できます。
なぜこんなに安いのか
最も直接的な読み方は、Zamaが自らの価格設定を間違えたということです。より可能性の高い読み方は、彼らが最初に顧客を獲得し、その後にお金を受け取るということであり、証拠も後者を指し示しています。
25ベーシスポイントを引くレイヤーは、各インテグレーターにとって税金であり、Zamaがやりたいのは他の人がその上に構築する秘密のレイヤーであり、彼らと競争する場所ではありません。クラウドサービスのように価格設定を行うことで、あなたのトークン基準がOpenZeppelinによって監査されたライブラリ、ラッパー登録簿、ウォレットと取引所の統合パス、および給与をあなたの上で運営することを望む会社に実装されることができます。これらの買い手は、50ベーシスポイントの料金所を通過することはありません。Bronは、1回の給与を隠すために25ベーシスポイントを支払うことはなく、その金庫に2020万ドルを保持する4つのウォレットも、ポジションを移動させるためにそれを支払うことはありません。
したがって、この低料金は実際に機能しています。これは、この段階で本当に希少なものである、基準顧客と他の人が採用する基準を購入し、収入を取引量が小さな料金を受け取るのに十分な規模にまで押し上げることを目指しています。この読み方によれば、現在の手数料項目は顧客獲得コストであり、ビジネスではなく、注目すべき数字は今年の手数料ではなく、その料金体系が本当に変わるかどうかです。
この読み方を反証する2つの事柄があり、単なる寛容ではありません。料金は暗号学を変更せずに引き上げることができます:今日の取引量に基づくと、1件あたり5.65ドルで年間100万ドルを稼ぐことができ、ベーシスポイントで計算してもRailgunより約10倍安いです。また、この期間中に価値がどこかに蓄積されています:上のレイヤーに、運営場所の人々に帰属し、下の中立的な鉄道には帰属しないため、これがZamaの経済モデルに対する価格問い合わせがプロトコル自体よりも重要である理由です。
プライバシー技術がすべて機能するかのように書くのは簡単です。知っておくべき3つの事件があり、それぞれ異なる場所で問題が発生しました:暗号学自体、外部のソフトウェア、そしてそれらの上にある法律です。
▲ プライバシーの失敗の9年間、どの部分が崩れたかによってグループ化。
Zcash:2026年6月のOrchardの脆弱性とその代償の30億ドル
最近のものから始めましょう。これはこの分野で一度の破壊的価値として最大のものであり、多くの人が覚えているが理由を知らない市場の動きを説明できます。
2026年5月29日、Taylor Hornbyという名のセキュリティ研究者(4月にShielded Labsから委託を受けた)がOrchardの背後にある回路で信頼性(soundness)の欠陥を発見しました。信頼性は、ゼロ知識証明が価値を持つ属性であり、偽の命題に対して有効に見える証明を作成できないことを保証します。この欠陥があれば、できてしまいます。Hornbyは、テスト環境で無制限に偽のZECを鋳造できる実行可能な利用プログラムを作成しましたが、完全に検出不可能でした。
Orchardが2022年5月に立ち上がって以来、この欠陥はその回路に存在し続けました。4年間、複数回の専門的な監査を経ても誰もそれを発見しませんでした。彼はAIモデル(Claude Opus 4.8)の助けを借りて、自社開発の分析ツールを使ってそれを見つけました。これがこの記事で本当に新しい事実です。このコードを繰り返し通過させた監査プロセスは人間によるものであり、最終的にそれを突破したものは人間ではありませんでした。
エンジニアリングレベルでの対応は迅速でした。6月2日の緊急ソフトフォークで、指定されたブロック高でOrchardの操作が停止されました。6月3日には修正回路を持つハードフォークが行われ、永久的な修正が完了しました。チェーンの分裂も資金の損失もありませんでした。
その後、市場が引き継ぎました。公開は6月5日でした。ZECは発表前に実際に上昇し、約544ドルから624ドルに上昇しました。理由は、クリーンな緊急修正が厳密なエンジニアリングチームの証であるからです。実質的な内容が実現すると、48時間以内に約309ドルにまで下落し、50%近くの回撤があり、30億ドルの時価総額が失われました。Arthur Hayesは6月4日に公開で離脱し、プライバシー資産には完璧さが必要であり、「大体大丈夫」ではないと述べました。これがレバレッジを持つ投資家間の強制清算を引き起こしました。Moneroも約13%下落し、市場はこれをZcashの問題として解釈しました。
今、あなたが本当に心配すべき部分について話しましょう。それはこの脆弱性ではありません。Shielded Labsは、単に暗号学だけでは、発見される前に誰かがそれを利用したかどうかを判断できないと明言しています。これは言葉遊びではなく、設計の直接的な結果です。隠されたプールは、支払いを隠す能力と同じくらい強力な偽造能力を隠します。したがって、4年間存在したかもしれない未発見のインフレのウィンドウは、チェーンを見ても閉じることができません。彼らの救済策はIronwoodとして立ち上がり、各Orchardコインにゲートキーパーの記帳を行い、供給量を独立して検証可能にしました。
初心者にとって、これはこのセクションで最も重要な考え方です。プライバシーと監査可能性の引き裂きは、通貨供給量自体のレベルで発生し、「誰が誰に支払ったか」というレベルだけではありません。
それは本当に脆弱性なのか?ここには、混同されがちな3つの質問があり、それぞれに異なる答えがあります。
本当に脆弱性があるのか?はい、そしてそれは非常に深刻です。Zcashで隠されたお金を使うとき、ネットワークにはそのコインを見せません。あなたはそれを所有していて、二重支払いをしていないことを証明する数学的なレシートを渡します。そのレシートの検証器に脆弱性があり、特定の偽造されたレシートを受け入れてしまいます。つまり、ZECを無から印刷できるということです。
それは何かを盗むために使われたことがあるのか?ほぼ確実にありません。この種の問題を専門に探している研究者がそれを発見し、自分のテストコピーで検証し、2日後には修正されました。公式ネットワークでそれを使用したことがある人は知られていません。
その4年間、誰もそれを使用したことがないことを証明できる人はいるのか?いいえ。オープンチェーンではコインを数えることができ、コインが多すぎると誰かが偽造していることを意味します。そして、Zcashの隠されたプールは意図的にコインを数えられないようにしているのです。なぜなら、それが製品そのものだからです。したがって、正直な答えは、使用された証拠はないが、「使用されていない」という証明にはならないということです。
残る明らかな質問は、なぜお金が失われていないのに価格が半分に急落したのかということです。なぜなら、ZECの全体の命題は、その数学が堅牢であるということであり、「おそらく問題ない」と「堅牢である」は異なる製品だからです。
知っておくべきことは、これは同じカテゴリの2つ目の偽造の欠陥であり、2018年にZcashが最初に立ち上がった際に使用された証明システムにも同様のものがありました。異なる2つの証明システムが8年の間隔で存在し、同じ隠されたプールの設計を持ち、両方のチェーンはそれらが使用されたかどうかを教えてくれません。これは運が悪いのではなく、規則です。このペアにはもう一つの皮肉があります:Orchardが存在する理由は、信頼できる設定がZcashの最大の未解決のリスクと見なされていたからであり、Halo 2が採用されたのはそれを取り除くためです。信頼を必要としないために構築されたそのプールは、後に信頼できないことが証明されたものです。
Zcash:ウォレットの漏洩、そしてこれはより典型的な失敗です
これはより小さなものであり、このセクションで最も代表的な失敗です。
2025年10月、調査者のZachXBTは、ZcashのメインウォレットZashiのジャンプチェーン交換機能をテストしました。そのルーティングはNEAR Intentsを通過しました。彼はSolanaからZcashにジャンプし、その後ETHを転送しました。予期しない0.001598 ZECの返金が彼の透明なアドレスに戻り、完全に公開されました。NEAR Intentsは当時、隠されたプールではなく、可視のZcashアドレスを通じて返金を処理しており、ウォレットは毎回同じ透明なアドレスを再利用していました。時間と金額を照らし合わせることで、誰かの透明なアドレスを匿名化し、それを相手の隠された活動に関連付けることができます。
何も盗まれず、暗号学も突破されていません。証明自体には問題はありません。それを包む統合に問題があります。
修正について正確に言う必要があります。なぜなら、それは半分しか行われなかったからです。現在、交換は各取引のために一時的な透明なアドレスを生成しており、ZIP 320という標準を使用しているため、長期的に存在し、履歴を蓄積できるアドレスはもはや存在しません。隠された交換は2025年11月17日にZcashコミュニティフォーラムで発表され、開示から約1か月後のことです。返金自体も隠されたプール内で行うという2つ目の約束は公に確認されていません:同じスレッドで2025年11月20日にユーザーが直接尋ねましたが、応答はなく、ウォレットのサポート文書は依然としてユーザーに返金アドレスを提供するよう求めていますが、それが隠されたアドレスである必要があるかどうかは明記されていません。
さらに、どの修正でも消えない残留漏洩があります。隠された資金を一時的な透明なアドレスに送るには、2つの公開取引が必要です。1つは隠された状態を解除し、もう1つは支出するためです。そして、任意の単一の交換に対して、観察者は依然として時間と金額を使って両者を照合できます。一時的なアドレスがあなたに提供するのは、誰もあなたの複数の交換を相互に関連付けたり、あなたのウォレットの残りの部分に関連付けたりできないということです。
Zama:脆弱性は利用されていないが、最も啓発的な失敗
それはプロトコルの脆弱性が利用された事件はありませんでしたが、約70回の監査の後に2026年に立ち上がるものに期待されることです。Zamaが直面したのは法的な失敗であり、これはこの製品を考慮するすべての機関に提示すべきものです。
2026年5月30日UTC 01:08、CircleはZamaのEthereum上のcUSDC契約をブラックリストに載せ、12,606,386 USDCを凍結しました。引き金は、前日に米国地方裁判所から発出された仮差止命令で、関与する民事訴訟は、無関係な契約Overnight Financeの創設者が保有者の投票による清算の前夜に金庫から1,577万ドル以上を転出し、その同じ日に1,240万ドルをcUSDCに預けたと主張しています。
今、潜在的なユーザーに考えさせるべき部分です。cUSDCはプール契約です。それをブラックリストに載せることは、問題のあるアドレスだけでなく、すべての預金者をロックしますが、その問題のあるお金はプールの99%以上を占めていました。6月1日、カリフォルニア北部の裁判官はその命令を解除し、約1,250万ドルが解放されました。これは、私的な民事紛争において、契約レベルでCircleのブラックリストが訴訟によって覆されたことが知られている初の事例です。
この件には2つの解釈があり、どちらも正しいです。コンプライアンスのフックは現実のものであり、これが規制当局がこの製品に関与する理由です。そして、それらは無差別であり、これが「裁判所が依然として介入できるプライバシー」に対して支払う代償です。共有プールは単なる共有の人々ではなく、共有の運命でもあります。
これら3つの事件の共通点
それらは、誰かが暗号学を突破してお金を盗んだということはありません。Orchardの欠陥は公開前に修正され、使用されたことはなく、それでも保有者は30億ドル以上の損失を被りました。したがって、プライバシー資産を持っている場合、あなたがショートしているのは脆弱性のニュースであり、脆弱性そのものではありません。交換の漏洩は統合の詳細であり、証明の失敗ではありません。そして、凍結は裁判所から来ており、これはどの監査でも捉えられないものです。
これは、この記事の残りの部分が繰り返し導き出す同じ結論を指し示しています:数学自体は試練に耐えましたが、それを包むソフトウェアとそれを超える法律は耐えられませんでした。
以上はすべて確定した事実です。次は判断と、議論の余地のある3つの質問です。
この分野には多くの名前があり、人々は通常それらを暗号学に基づいて分類しますが、それはほとんど有用な情報を提供しません。それらを技術スタック内の位置に基づいて分類し直すべきです。なぜなら、それが顧客が誰であり、このものがどのようにお金を稼ぐかを決定するからです。
▲ プライバシーセクターは4つの層とそれを横切る2つのグループから成る。
質問1:需要は本物か?
はい、そしてこれは全体の議論の中で最も強力な部分です。
モルガン・スタンレーがProject EPICを行っているのは趣味ではありません。暗号のファンド申請、ブラインドプールオークション、隠された数値で完了する銀貨の取引、暗号データに対する身元確認、その設計は銀行自身も詳細を読み取れないようになっています。そして、実際の預金トークンはCanton上に発行されました。CircleはAleo上でプライベート版USDCをテストしています。CoinbaseはIron Fishチームを取り込んでいます。ゴールドマン・サックスとニューヨーク・メロンはCantonの背後に立っています。これは物語ではなく、資本支出のパターンです。
取引の側では、損失は量的に測定されており、断言されているわけではありません。サンドイッチされた交換は0.3%から0.8%の手数料を支払う必要があります。永続的な場所では、すべてのポジションが公開されており、その清算価格も含まれています。そして最も明確な証拠は、機関が取引の半分以上を画面外で実行し、そのためにスプレッドを支払っていることです。目的は、誰にもそのボリュームを見せないことです。
質問2:プライバシーは本当にリスクを低下させるのか?
それはターゲットにされるリスクを低下させます。寄生者は自分が読めるものから獲物を選ぶので、残高を隠すことであなたをリストから外すことができます。これは現実であり、プライバシーが主張できる最も強力な主張です。
それは攻撃を受けることには何の効果もありません。盗まれた鍵が暗号残高を空にする速度は、公開残高を空にする速度と全く同じです。マルウェア、誤った署名、侵害されたフロントエンド:暗号は帳簿の内容を保護しますが、あなたのデバイスや判断力を保護するものではありません。
そして、それは回収をより悪化させる可能性があります。Monero自身のコミュニティは、盗まれたクラウドファンディングウォレットを追跡できません。なぜなら、Moneroは設計通りに機能するからです。プライバシーは時間的に非対称です:攻撃前にあなたを保護し、攻撃後にあなたを奪った人を保護します。
プロトコルレベルではさらに悪化します。なぜなら、プライバシーは防御側をも盲目にしてしまうからです。透明なチェーンでは、脆弱性の利用は数日以内に供給量に現れます。Orchardの信頼性の欠陥は4年間発見されませんでしたが、その理由はここにあります。プライバシー機械が増えれば攻撃面も大きくなります:13の鍵保持者、5つの共同処理器、1つのゲートウェイ、1セットの閾値仮定、そしてその全体の下にあるAWSの飛び地。
質問3:それにどのように価格を付けるのか?
これはこの分野が避けている問題ですが、実際の答えがあります。プライバシーの価値は、漏洩のコストに等しいです。計算できる3つのカテゴリがあります。
実行スリッページは最もクリーンなものです。サンドイッチされた交換は0.3%から0.8%の損失をもたらすため、10億ドルの年間流量からそれを排除すると、約500万ドルの価値が生まれます。次に、どれだけ捕獲できるかを議論できます。Railgunはこの分野で唯一の実際のデータポイントを提供しています:51.6億ドルの累積取引量に対して、歴史的に累積1300万ドルの収入があり、9ベーシスポイントを捕獲したとしても。
大口取引の市場衝撃はすでに価格に組み込まれており、これは過小評価されている点です。機関はOTCデスクにスプレッドを支払っており、それはボリュームを明らかにしないためです。そのスプレッドはプライバシーの観測可能な市場価格であり、今日ではほとんどの機関取引で支払われています。秘密取引のアクセス可能な市場は推測ではなく、既存のOTCスプレッドプールです。
フォロー取引によるアルファの減衰は現実であり、誰も数字を発表したことはありません。それを計算するには、追跡されたアドレスと追跡されていないアドレスのパフォーマンスの差を比較する必要があります。測定されていないことを直接示すべきであり、既知であるかのように振る舞うべきではありません。
今、この方法を次の明らかな製品に適用します。Zamaが秘密のAMMを作成した場合、ポジションの価値はどれくらい隠されるのでしょうか?答えを変える制約があります:AMMは価格を持つために公開された準備金が必要です。プールのポジションを暗号化すると、価格発見が損なわれます。隠せるのは個々のLPのシェアと、注文が提出されたときのボリュームです。
これは、秘密のAMMの価値が主に注文フローのプライバシーにあり、ポジションのプライバシーではないことを意味します。それは最初のカテゴリに戻ります:実行時に節約されるベーシスポイントです。LPのポジションを隠すことには確かに価値がありますが、それは小さく、主にアクティブな戦略がコピーされるのを防ぎ、即時流動性が手数料を圧迫するのを防ぐためです。したがって、評価は、引き寄せられる取引量に基づくサンドイッチ税に、Railgunの9ベーシスポイントに近い捕捉率を掛けたものです。年間取引量が10億ドルであれば、それは数百万ドルのプロトコル収入です。現実的ですが、数十億ドルの評価にはほど遠いです。
さらに第4のカテゴリがありますが、すでにオンラインの製品はまさにその中にあります。いくつかの漏洩は、取引を測定するためのものが全くありません。
最初の7ヶ月間にメインネットで実際に登場したものを見てみましょう。なぜなら、それは上記のスケール計算が予測したものではないからです。Bronの財務責任者は、秘密のUSDTで会社の給与を支払いました。Raycashは、IBAN、カード、収益を持つRevolut型のアカウントを立ち上げ、残高をプライベートに保ちました。GSRは2026年3月に初の秘密の機関OTC取引を完了し、2つのKYC済みの対戦相手が、金額をチェーン上で暗号化しました。TokenOpsは秘密のアンロックとエアドロップを行い、Zaifferは通常のERC-20を秘密に変換し、Zamaはこれら2社の技術を自社のトークンに使用しました。2026年7月にはEllipticがコンプライアンスチェックに接続されました。
GSRだけがそのベーシスストーリーに属しています。残りは企業が「情報が開示されないこと」を購入しており、それらが避ける損害は、それを運ぶ取引のサイズに比例して縮小されるものではありません。給与明細の漏洩は、あなたのチームが互いの給与を知る代償であり、競合他社があなたの燃料速度を知る代償です。アンロックスケジュールを公開することの代償は、あなた自身のアンロックが先に取られることです。これらは、支払いに付随する割合の損失ではなく、事実に付随する固定的な損害です。
これは価格設定に影響を与え、需要には影響を与えません。このカテゴリの需要は取引理論よりも広く、前の3つのカテゴリのいずれかに対して価格設定に適していません。そして、これが費用データが示していることです。
未解決のいくつかの議論
プライバシーはチェーンなのか、それとも機能なのか?2026年7月時点で、証拠は人々が混同しがちな軸に沿って分裂しています。機能の側は新しいユースケースで勝利しています:シールされたオファー取引、秘密の金庫、給与支払い。チェーンの側は価格で勝利し、Moneroは約129億ドル、Zcashは約71億ドル、Zamaは1.15億ドルから1.42億ドルです。2つの異なる市場、2つの異なる買い手のタイプがあります。
オプショナルなプライバシーは罠ですか?それは小さな人々の群れを生み出し、その小さな群れは弱いプライバシーです。それがZcashの10年間の欠陥です。それを変えたのは、あなたが考えられる最も地味なものでした:暗号学ではなく、ウォレットです。2024年2月から、Electric Coin CompanyはZashiを作成し、デフォルトでプライベートにし、3つのプールが1つのアドレスの背後にあり、交換機能により、買い手は数回のクリックでZECを隠すことができます。隠された供給の割合は約5%から20%以上、そして隠された取引の割合は約30%から報告された59.3%のピークに上昇しました。当時のECCのCEOであるJosh Swihartは因果関係を非常に明確に述べました:Zashiが登場した後、隠されたプールは指数関数的に増加しました。タイムラインは一致しています。
ここには危険がありますが、それは技術的なものではなく、ガバナンスの側面です。2026年1月、Zashiチーム全体がガバナンス、資金、そして自主性の問題によりECCを辞職し、Zcash Open Development Labを設立し、2026年2月にウォレットの名前をZodlに変更しました。したがって、Zcashのプライバシー普及を担った唯一のソフトウェアは、もはやそのプロトコルを管理する財団によって構築されていません。
コンプライアンスに優しいプライバシーはプライバシーと見なされますか?批評家は、カバーのスイッチを持つプライバシーシステムはキューであり、プライバシーシステムではないと言います。支持者は、それが機関が法律上唯一触れることのできるバージョンであり、別の選択肢の結末はTornado Cashの結末になると言います。両方とも正しいです。彼らは異なる顧客に販売しており、2つの顧客タイプが存在します。
規制の時計。EUの反マネーロンダリング規制(具体的にはRegulation 2024/1624第79条)は2027年7月1日に発効します。その日以降、暗号サービスプロバイダーは匿名アカウントを保持することができず、XMR、ZECなどのプライバシー資産を扱うことができず、約40の最大のプロバイダーを監視する新しい規制機関AMLAによって監視されます。適用範囲を注意深く読むと、これは取引所がそれらの資産に触れることを禁止しています。それはチェーンを阻止するものではありません。それが奪うのは、ヨーロッパの規制された流動性であり、二次的な効果は市場を監査可能なプライバシーに押しやることです。
どのデータを監視すべきか
四つの数字を四半期ごとに確認します。
秘密の取引所での取引量で、プロトコルとは無関係な対戦相手からのもの。9月に立ち上がった後、これは取引理論が成立するかどうかを決定する数字です。なぜなら、交換手数料がZAMAを再購入し、取引量がキャッシュフローになるからです。対面に見知らぬ人がいない場所は、単なるプライベートな独り言の方法です。
Railgunの収入とZamaの比較。現職者は実際の流量で約9ベーシスポイントを受け取っています。Zamaが公開後1年以内にそのレベルに近づけない場合、FHEのプレミアムは誰も支払っていないことになります。
暗号業界の外で、秘密の安定コインで給与を支払ったり、供給者に支払ったりする最初の会社。cUSDCが隠しているのは金額であり、供給者のリストではないため、このユースケースが本当に機能するためには、暗号残高以上のものが必要です。
Canton Coinの手数料収入、もしそれがいつか監査可能であれば。480億ドルのトークンは、外部で誰も検証できない使用量に基づいて構築されており、このトラックで最大の未検証の評価です。
Zamaが実現した手数料の焼却額、米ドルで。すべてのプロトコル手数料は焼却されるため、累積焼却量はチェーン上で確認でき、これがすべてに対して誰が支払ったのかを判断する唯一の疑いの余地のない尺度です。現在は4桁で、予測は10桁です。どの月にそれが1桁の数に動いた場合、それは価格設定が変わった信号であり、この記事の中で最も情報量の多い単一の数字です。
その4つのウォレットが40個になることはありますか。純粋な隠蔽価値の43%が金庫の4つのアドレスに停滞しています。集中度の低下は、総額の増加よりも重要です。
誰かが購読料を徴収し始めるかもしれません、計器を読むのではなく。上記の記録された差は価格設定の差であり、したがって、最初の席、資産規模、またはスプレッドに基づいて料金を請求する秘密の製品は、次の暗号学的スコアよりも注目に値します。
Fhenixのメインネットの時間、そしてそのロールアップが自社の暗号学に基づいているかどうか。この2つの答えがFHEのこのカテゴリが1社なのか、数社なのかを決定します。
1つの問題に対する3つの答え、そしてそれらすべての誠実な要約は、勝利ではなくトレードオフです。この記事のすべての設計は、より多くを行うためにより多くを露出することを購入するためのものであり、「すべてを隠してすべてを実行する」その隅は空です。
需要は現実的です。ある銀行が実際のお金を使ってそれを証明し、トレーダーは測定可能なベーシスポイントを失い、機関はほとんどの取引を「あなたのボリュームを明らかにしない」製品に送っています。
しかし、プライバシーは一度のセキュリティアップグレードではありません。それは、誰があなたをターゲットにするかを変え、あなたが資金を取り戻すのをより困難にし、プロトコルレベルでは、あなたが信頼しているもの自体の欠陥を隠します。
そして、評価と収入は一致しません。約250億ドルの価値がプライバシー資産に停滞しており、Monero、Zcash、Canton Coinに分散しています。一方、サービスの側では、数字は正確であり、概算ではなく、数百万ドル未満です。Railgun、彼らの中で最も優れたものは、両端で25ベーシスポイントを収集し、歴史的に1300万ドルを累積しましたが、MoneroとZcashは2014年と2016年以来合計300万ドルの手数料を稼いでいます。Zamaは104,848件のメインネット取引を処理し、5.95億ドルを自社の境界を越えて移動させましたが、ビット単位で料金を請求するため、公開された価格表に基づいて840ドルから84,000ドルの間しか受け取っていません。Zamaの流量をRailgunの料金表で計算すると、149万ドルが得られ、これは実際の数字が範囲内のどの部分に落ちるかによって、18倍から1700倍の差があります。料金に換算すると、1ベーシスポイントの50分の1対25ベーシスポイントです。
したがって、この記事の冒頭のジレンマは解決され、答えはそのどの角よりも優れています。これらのサービスは過小評価されており、誰もそれらを望んでいないからではありません。彼らは過小評価されているのは、メーターが間違ったものに接続されているからです。ビット単位で料金を請求するプロトコルは、2000万ドルの金庫のポジションと10ドルの取引を隠し、同じ手数料を請求していますが、現在4つの機関が数セントで2000万ドルを共同で隠しています。
これが、私が強気な結論を持っている理由ですが、「何を強気に見るか」には制限を付けています。
需要は予測されるのではなく、検証されています。これは非常に早い段階では珍しいことです。ある銀行が実際のお金を使って暗号金融が機能することを確立し、その後、自ら構築したトラック上に本当の預金トークンを発行しました。機関はほとんどの取引を画面の外に置き、この特権のためにスプレッドを支払っています。ダークプールは2026年第1四半期に米国株の取引量で記録的な40.3%を獲得しました。許可される限り、資金はすでにあらゆる場所でプライベートに流動しており、パブリックチェーンが答えるべき唯一の質問は、「それを使用する価値があるプログラム可能性を放棄せずに、同じ分散性を提供できるかどうか」です。2026年8月時点で、そのうちの1つが実現しました。生産環境で、実際の企業があり、5.95億ドルが境界を越えて流動しており、資金は11回回転しました。
技術ももはや制約ではなく、これは過去一年間の静かな変化です。秘密トークンには基準と監査済みのOpenZeppelin実装が登場したため、今や書くことは暗号学ではなく継承です。裁判所の命令がパッケージ層を通過し、三日以内に解除されましたが、それは苦い方法で発見されたコンプライアンスの特性であり、失敗ではありませんでした。そして2027年7月1日に到来する規制は、ヨーロッパの流動性を均一な資産から引き抜き、同時にすべてをこれらの設計がちょうど提供する監査可能なプライバシーへと押しやります。部品はすべて整い、時計はそれらに有利な方向に進んでいます。
欠けているのは価格であり、欠けている価格はこの記事で最も簡単に解決できる問題です。取引ごとに5.65ドルを受け取り、13セントではなく、今日の取引量に基づけば、年間で100万ドルを稼ぐことができ、なおかつ現職者を10倍に押し下げることができます。これは数学の改善を必要としません。ただ、誰かが他の場所で請求されている方法で隠れたものを請求する必要があります。席ごと、サブスクリプションごと、または資産規模のベーシスポイントに基づいて、最初に到着した顧客は、調達部門が本来期待していた形の請求書を持つ会社です。
したがって、ポジションは需要を買い、最終的にそれに対して料金を請求する側であり、現在の証拠に基づけば、それは取引所、ウォレット、または認可されたビジネスであり、下の中立層ではありません。これを4つの数字で検証します:9月に開始後の見知らぬ人からの取引量、実際に破棄された手数料のドル価値、その金庫の4つのウォレットが40個に増えるか、そして誰かが最初のプライバシーサブスクリプション請求書を送信する日付です。予算科目を持つ買い手は銀行であり、暗号パンクではありません。そして、このすべての中で励みになる部分は、その銀行がすでに購入を開始していることです。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。





























