Автор: Марио Чоу, IOSG
Публичные блокчейны выставляют каждую транзакцию на показ. Это не проблема, пока реальные активы не вступают в игру. Есть три пути решения: создать собственную приватную сеть, такие как Zcash, Monero и Canton; добавить приватность на Ethereum, начиная с Tornado Cash, затем Railgun и Zama; или просто не публиковать данные — снова Canton.
Каждый из этих вариантов обменивает скрытность на функциональность. Никто еще не создал систему, которая могла бы одновременно скрывать все и обеспечивать полную функциональность.
Спрос действительно существует и подтвержден. Morgan Stanley в 2024 году подтвердил, что институциональные финансы могут работать в крипто-формате, а в 2026 году выпустил свои депозитные токены на Canton. Транзакция, подвергшаяся атаке «сэндвич», теряет от 0,3% до 0,8%. Объем торгов институциональных OTC вырос на 109% за год, в то время как двадцать крупнейших бирж увеличились всего на 9%; 40% институциональных клиентов уже перевели более половины своих сделок за пределы экранов.
Но приватность не равна повышению безопасности. Она может снизить вероятность того, что вы будете выбраны, но если вы уже на прицеле, это не поможет, и вернуть потерянное будет еще сложнее. Кроме того, она скрывает уязвимость в Zcash, позволяющую создавать токены из воздуха, которая оставалась незамеченной в течение четырех лет.
Деньги находятся в активах, а не в услугах. В приватных токенах сосредоточено около 25 миллиардов долларов. Все протоколы в этой области за год в сумме собрали около 6 миллионов долларов в виде комиссий; Monero и Zcash за всю свою историю заработали всего 3 миллиона долларов; Zama уже перевела 595 миллионов долларов через свои границы, и, по оценкам, получила от 840 до 84,000 долларов — потому что она взимает плату в биткойнах, а не в базисных пунктах.
Вывод все еще оптимистичен. Спрос подтвержден, технологии больше не являются узким местом, а регулирование, вступающее в силу с июля 2027 года, будет толкать рынок к аудитируемой приватности. Не хватает только цены, что является самым простым вопросом в статье. Поэтому эту сделку следует заключить с той стороной, которая в конечном итоге готова взимать плату.
Блокчейн — это общая книга учета, которая фиксирует, кто что имеет. Каждая машина в сети хранит идентичную копию, каждая транзакция записывается во все копии. Никто не решает, что является правдой, каждый может сам проверить книгу учета. Люди могут использовать ее, не доверяя друг другу, именно на этом основан принцип.
Цена за это — открытость книги учета для всех. Ваш аккаунт называется адресом, и, по сути, это длинная строка букв и цифр. Любой может вставить адрес в блок-эксплорер — бесплатный сайт — и увидеть всю его историю: что у него есть, кому он платил, сколько и в какую минуту. Не нужно входить в систему, не нужно разрешение, и вы не можете выйти.
▲ Блок-эксплорер. Каждый адрес, каждая сумма, доступная для чтения любому, навсегда.
В течение десяти лет это не имело большого значения: денег в сети было немного, а пользователи использовали псевдонимы. Но как только реальные активы вступают в игру, это становится уже не безобидным.
Подумайте, что на самом деле раскрывает публичная книга учета. Компании, выплачивающие зарплату в сети, фактически раскрывают свои ведомости. Фонды с открытыми позициями раскрывают свои позиции, цены входа и цены ликвидации. Компании, оплачивающие поставщикам, раскрывают списки поставщиков и сроки оплаты. А любой, кто имеет большой баланс, раскрывает сумму, которая делает его мишенью для ограбления.
Две вещи превратили это из теоретической проблемы в неотложную. Во-первых, стейблкоины, токены, привязанные к доллару и поддерживаемые реальными долларами в банках, уже имеют значительный объем торгов. Во-вторых, токенизированные реальные активы, такие как облигации, фонды и недвижимость, также входят в игру вместе с регулирующими органами. Эти пользователи не могут принять условие, что «все могут видеть суммы» при входе.
Поэтому проблема проста в изложении, но сложна в решении: как скрыть цифры, одновременно позволяя тысячам незнакомцев проверять, что никто не жульничает?
Приватность всегда имела свои аргументы. Наблюдение плохо, свобода хороша и так далее. Но аргументы не обеспечивают продукты. В 2025-2026 годах действительно произошло следующее: конкретные люди начали терять конкретные деньги из-за утечек в публичной книге учета, и они начали искать способы это исправить.
Дело не в том, кто ненавидит наблюдение, а в том, кто повторно платит за публичную книгу учета, которая заставляет их тратить деньги, и эта сумма превращается в приватную книгу учета.
▲ Кто платит за приватность в сети, сопоставляя, насколько потеря на блокчейне и кто платит, чтобы это остановить.
Трейдеры: теряют, когда их ордера перехватываются, потери можно измерить в базисных пунктах
Ваши сделки сначала находятся в публичной очереди, роботы считывают их, покупают раньше вас и затем продают вам. Это называется атакой «сэндвич». В течение года до октября 2025 года на Ethereum произошло около 95,000 таких случаев, которые унесли около 60 миллионов долларов, а потеря от одной такой сделки составила от 0,3% до 0,8%.
Здесь покупатели — профессиональные игроки, и потери можно точно измерить в базисных пунктах. Поэтому приватность в этом сценарии продает качество исполнения, а не веру.
Публичные позиции на платформах бессрочных контрактов: раскрытие постоянно
Если у вас есть открытая позиция, это даже хуже, чем с атакой «сэндвич», потому что раскрытие происходит непрерывно. На бессрочных контрактах каждая позиция публична, даже цена ликвидации видна, и любой может толкать цену в эту сторону. Только на Hyperliquid в апреле 2026 года объем торгов составил около 432 миллиардов долларов.
Реакция платформы коммерческая, а не идеологическая. Aster запустил скрытые ордера, Paradex и Hibachi продают приватность позиций, Zama в июле 2026 года внедрила конфиденциальные запросы на котировки (Confidential RFQ) в тестирование, о чем будет рассказано в разделе 6.
Кошельки с метками, которые необходимо продать: самый сильный спрос, наименьшее обсуждение
Часть фонда, которая разблокируется, хранится в определенном кошельке, Arkham и Nansen уже присвоили ей реальные метки, а дату разблокировки может проверить любой. Как только деньги двигаются, рынок начинает действовать раньше, чтобы снова повторить это в следующем квартале.
Этот доход уже существует, просто он направляется в другое место. К концу 2025 года объем торгов институциональных OTC вырос на 109%, в то время как двадцать крупнейших бирж увеличились всего на 9%; 40% институциональных клиентов выбрали OTC в качестве предпочтительного места исполнения, и более половины сделок проходят вне экранов. Рынок, который можно обслуживать одним звонком, возник именно из-за утечек в публичных местах.
Стратегии, которые могут быть украдены: почти никто не платит за это
Инструменты для копирования могут воспроизвести прибыльный адрес в пределах нескольких блоков, поэтому решения по изменению портфеля управляющего активами не затягиваются на недели, а умирают в момент исполнения. Это не укрытие от правительства, а укрытие от других двенадцати, которые следят за одной и той же панелью. Почти никто не платит, чтобы остановить это, что делает этот квадрант особенно интересным.
Более 30 миллиардов долларов токенизированных реальных активов находятся на публичных блокчейнах, в то время как банки не могут публиковать свои позиции в реальном времени. Так хотят ли банки это? Один случай дает ответы в обоих направлениях.
В ноябре 2024 года блокчейн-отдел Morgan Stanley провел в своем песочнице проект EPIC, основанный на fhEVM от Zama, продемонстрировав возможность подачи заявок на фонды, слепых аукционов и прямых расчетов в крипто-формате, при этом даже Morgan Stanley не мог видеть детали. Но это всего лишь песочница, Zama — лишь один из нескольких поставщиков. Когда в январе 2026 года Morgan Stanley действительно нужно было выбрать место для выпуска депозитных токенов, он выбрал Canton, лицензированную сеть.
Таким образом, институциональный спрос реальный и подтвержденный, но его забирают лицензируемые сети, а не криптография публичных блокчейнов.
Каждый проект в этой области построен на одной или двух из этих четырех идей. Действительно различающий их вопрос очень прост: где хранится секрет.
▲ Четыре примитива, отсортированные по тому, где на самом деле хранится секрет.
Цена в прошлом была скорость, и это также самый быстро устаревающий раздел статьи. На протяжении нескольких лет справедливой критикой FHE было то, что он может обрабатывать всего около двадцати транзакций в секунду, в то время как обычные блокчейны могут обрабатывать тысячи. Этот разрыв практически уже устранен, даже быстрее, чем ожидали разработчики.
Ни один из вариантов не может полностью победить. Реальные продукты используют комбинацию двух: защищенные чипы для скорости, плюс нулевые знания для подтверждения, что чипы не обмануты; или использование FHE для хранения скрытого состояния, а затем проверка входных данных с помощью нулевых знаний.
Существует также пятый вариант — просто обойти криптографию: отправлять данные только тем, кто имеет право их видеть. Это и есть Canton, и именно поэтому банки его предпочитают.
Первые попытки были сосредоточены на «скрытии», а не на том, чтобы просто исправить существующую сеть. На этом пути два токена лидируют, но ставки совершенно противоположны. Третий случай предназначен для банков, а не для частных лиц, но принадлежит к той же семье.
Zcash: приватность — это переключатель, и это именно то, что является его слабым местом за десять лет
【Резюме (текст без форматирования, может быть пустым)】:
Zcash — это собственная цепочка, по сути, цифровые наличные, подобные биткойну, с добавленным режимом конфиденциальности. У него есть два типа адресов: прозрачные адреса, которые полностью аналогичны биткойну и показывают все; и защищенные адреса, которые скрывают отправителя, получателя и сумму. Перемещение средств в защищенную часть называется «защита» (shielding), а вывод — «распаковка» (deshielding).
Скрытие осуществляется с помощью zk-SNARK, компактной формы доказательства с нулевым разглашением. Когда вы тратите защищенные ZEC, кошелек выдает короткое доказательство, подтверждающее, что платеж соответствует, и что ни одна монета не была потрачена дважды. Машины, поддерживающие сеть, проверяют это доказательство и принимают его, не зная, кто кому заплатил и сколько.
Одно дизайнерское решение определяет все остальное: конфиденциальность является опциональной и выбирается по каждой транзакции. Это звучит дружелюбно, но также является слабостью, потому что скрытие зависит от количества людей. Если в комнате только вы в маске, то маска не имеет смысла. В большинстве случаев Zcash, большинство ZEC находится в прозрачном пуле, а количество людей, использующих конфиденциальность, всегда было небольшим.
Большинство людей рассматривают Zcash как единую сущность, но на самом деле это четыре пула. Чтобы понять, кто есть кто, нужно обратиться к разделу 8, где описывается уязвимость 2026 года. Обычно обобщение таково: Sprout доказал, что конфиденциальные деньги возможны, Sapling сделал их удобными, а Orchard избавил от зависимости от доверенной настройки.
▲ Защищенные пулы Zcash за десять лет, с защищенной долей ниже и отмеченными инцидентами.
Есть еще один важный момент о Zcash, который стоит знать: причина держать его, а не использовать — это то, что защищенные ZEC не имеют истории. Монета, прошедшая через пул, больше не имеет никаких следов, каждая единица может быть обменена на другую. Эта особенность называется заменяемостью (fungibility), и именно с ней действительно мучаются регулирующие органы на прозрачной цепочке — на прозрачной цепочке вы можете получить монету, которая ранее использовалась в преступной деятельности, и унаследовать все проблемы.
Monero: Приватность по умолчанию, без переключателя
Monero также является собственной цепочкой, но выбрала совершенно противоположный путь: нет открытого режима на выбор. Каждый платеж для всех является конфиденциальным, поэтому нет необходимости в небольшом приватном пуле — вся цепочка состоит из этой группы людей.
До недавнего времени она полагалась на три инструмента, а не на zk-SNARK. Кольцевые подписи смешивают настоящие монеты с приманками, скрывая отправителя, наблюдатель видит шестнадцать возможных источников и не знает, какой из них настоящий. Скрытые адреса создают новый одноразовый адрес для каждого платежа, скрывая получателя. RingCT скрывает сумму.
▲ Как Monero скрывает отправителя, получателя и сумму.
В начале 2026 года Monero запустила значительное обновление FCMP++, заменив кольцевые подписи на доказательства членства с нулевым разглашением. Фактический эффект: группа людей, которую вы скрываете, теперь состоит из каждой транзакции на этой цепочке, более 150 миллионов транзакций.
*▲ Набор анонимности Monero после FCMP++.
Canton: Ничего не скрыто, потому что ничего не делится
Третий член этой семьи не является монетой и поэтому часто упускается из виду в исследованиях конфиденциальности. Но в 2026 году здесь произошло одно из крупнейших институциональных решений, упустить его было бы ошибкой.
Zcash и Monero принимают предпосылку «бухгалтерская книга должна быть объявлена всем», а затем используют криптографию, чтобы скрыть содержание. Canton прямо отвергла эту предпосылку. У него нет общей бухгалтерской книги, которую все должны проверять. Каждый участник получает только свою часть транзакции, которая принудительно исполняется на уровне контракта с помощью языка под названием Daml. Если вы не имеете отношения, вы никогда не получите эти данные и никогда не узнаете, что эта транзакция произошла. Компонент под названием Global Synchronizer отвечает за сортировку и подтверждение действительности, не видя содержания.
▲ Три одинаковые платежи на публичной цепочке и на Canton, показывающие, кто получает какие строки.
Таким образом, секрет защищается за счет «никогда не отправляя», и те, кто имеет право видеть, читают открытый текст. Обратите внимание, что эта система не использует ни один из четырех инструментов, упомянутых в разделе 3: нет доказательства с нулевым разглашением, нет FHE, хотя внешние источники долго путали, нет и MPC. Daml называет себя языком для многопользовательских приложений (multi party applications), что звучит как многопользовательские безопасные вычисления, но на самом деле это совершенно другое. Целостность обеспечивается криптографией: каждый участник получает хэш, заменяющий те ветви, которые он не может прочитать. Конфиденциальность — это чисто вопрос «кто получил что».
Интересно, что верификация происходит в обратном порядке. На Ethereum каждый валидатор повторно выполняет каждую транзакцию, поэтому все должны видеть все. На Canton сами стороны транзакции проверяют, каждая сторона повторно выполняет только свои ветви, а затем голосует. Арбитр по стратегии подтверждения подсчитывает голоса, видя только хэш. Таким образом, здесь нет глобального повторного выполнения для выявления сговора, утешение заключается в том, что только те стороны, которые уже находятся в вашем контракте, могут вам навредить.
JPMorgan выбрала его для JPM Coin, объявив в январе 2026 года и постепенно внедряя в течение года, по причинам практичности, а не идеологии. Приватность по умолчанию, не нужно беспокоиться о том, достаточно ли людей. Нет общего пула, заморозка, как в Circle в разделе 8, здесь не произойдет. Каждый участник является юридическим лицом с идентификацией, что является жестким требованием для регулируемых банков, а не компромиссом. Расчеты между приложениями являются атомарными. Конкуренты уже работают на этой платформе, включая Goldman Sachs и Bank of New York Mellon.
Отказ от чего-то также очень реальный. Нет возможности комбинирования без разрешения, ликвидность окружена стенами. Приватность основана на контроле доступа, а не на математике, поэтому контрагенты, имеющие право на просмотр, могут видеть все, а скомпрометированные узлы участников будут утекать. Это не устойчиво к цензуре — для банков это особенность, для всего этого первоначальной целью было отменить квалификацию. Даже если все идет хорошо, еще три вещи могут утечь: сумма сдачи (в зависимости от того, как написана модель токенов), кто управляет вашим узлом, и то, что видит сортировщик, «кто кому отправляет сообщения».
Canton Coin (код CC) будет запущен с основной сетью Global Synchronizer в июле 2024 года, чтобы оплачивать приложения и инфраструктурные расходы, вознаграждать операторов сети, без предварительной добычи и предварительной продажи, в течение первых десяти лет можно будет выпустить около 100 миллиардов монет. По состоянию на конец июля 2026 года цена находилась около 0,12 долларов, рыночная капитализация близка к 4,8 миллиарда долларов, что уже делает его активом в первой двадцатке.
Эта цифра заслуживает внимания, она переопределяет всю нишу. Созданная для банков сеть с разрешениями, стоимость токена примерно в тридцать пять раз больше, чем у Zama.
Сравнение трех
Три строки могут поддержать этот аргумент. Оба токена могут скрыть вашу сумму от всех, но ни один из них не может запустить даже одно приложение. Canton может запускать приложения, скрывая сумму от всех, кроме контрагента. И Canton не нуждается в людях для скрытия, потому что нет общей бухгалтерской книги, в которую можно было бы спрятаться, что также обходит слабость, мучившую Zcash на протяжении десяти лет.
Никто еще не смог создать нечто, что объединяет лучшее из обоих миров. В конце раздела 6 есть изображение, показывающее, насколько последовательным является этот компромисс.
Путь конфиденциальных монет прерван: они могут существовать, но живут на острове.
Конфиденциальные цепочки неплохо справляются со своей основной задачей, но они живут на острове.
Сначала о реальных трениях. Это независимая цепочка с независимым токеном, активы нужно перемещать внутрь и наружу. А настоящие доллары, которые люди действительно используют для торговли, настоящие кредитные протоколы — все это находится по ту сторону — на Ethereum и Solana.
Но этот остров уже не так изолирован. Есть второй способ решения, который не имеет ничего общего с «перемещением конфиденциальности на Ethereum»: оставить конфиденциальные цепочки на месте, просто сделать их доступными.
▲ Покупка защищенных ZEC с централизованной биржей и без нее.
NEAR Intents делает именно это, и это одна из основных причин возрождения Zcash в 2025 году. Вы заявляете, что хотите, например, обменять биткойны на ZEC, сеть решателей, конкурирующих друг с другом, вычисляет, как выполнить переход между цепочками, вам нужно подписать только один раз. Кошелек Zcash сам интегрировал эту систему, пользователи могут покупать защищенные ZEC с другой цепочки или продавать, не касаясь централизованных бирж и не раскрывая свой адрес Zcash.
По состоянию на март 2026 года объем торгов ZEC через NEAR Intents достиг 1,5 миллиарда долларов, из которых 600 миллионов пришли от встроенного обменного продукта кошелька (запущенного в октябре 2025 года).
Таким образом, проблема конфиденциальности действительно существует, но это спектр, а не стена, и есть два конкурирующих ответа: переместить конфиденциальность туда, где уже есть деньги, о чем и пойдет речь в оставшейся части статьи; или оставить конфиденциальность на месте и улучшить окружающие каналы, что дешевле и уже работает.
Затем есть более серьезные ограничения: эти цепочки занимаются только деньгами. На них нет смарт-контрактов (за исключением Canton), а смарт-контракты — это те небольшие программы, которые позволяют цепочке делать что-то еще, кроме перевода средств — выдавать кредиты, брать взаймы, выплачивать проценты, управлять рынком. Вы можете держать конфиденциальные деньги, отправлять конфиденциальные деньги. Вы не можете зарабатывать на них, не можете использовать их в качестве залога и не можете подключаться к чему-либо, что уже существует.
Конфиденциальность тоже должна платить налоги, Zcash и Monero заплатили по половине. Zcash сделал конфиденциальность опциональной, и количество людей, готовых потрудиться, оказалось ограниченным. Monero сделал конфиденциальность обязательной, создав самую сильную аудиторию в индустрии, но также был исключен из регулируемых бирж. С 2027 года правила в Европе снова ужесточатся, пункт 9 вернется к этому.
Другой подход — просто не переезжать. Деньги и приложения остаются на Ethereum, добавляется слой конфиденциальности. Не нужно новой цепочки, не нужно мостов, не нужно новых кошельков.
Три поколения пытались это сделать, каждое поколение возникло из-за того, что предыдущее не смогло сделать. Читайте по порядку, сам порядок является аргументом.
Первое поколение: Tornado Cash и как «миксер» стал ругательством
Представьте это как окно обмена валют. Вы вносите фиксированную сумму (0.1, 1, 10 или 100 ETH) в пул и получаете секретный документ. Затем вы выводите средства на совершенно новый адрес, используя нулевое доказательство, чтобы показать, что вы владеете определенной неиспользованной суммой в пуле, но не указываете, какой именно. Связь между старым и новым адресами разрывается. Ваша аудитория — это все, кто внес ту же фиксированную сумму.
Продуктов не так много. Деньги, находящиеся внутри, инертны, не приносят процентов и ничего не делают, фиксированная сумма также означает, что вы не можете перевести произвольную сумму. Это разрывает связь, но не дает вам конфиденциального баланса.
Результат является юридическим, а не техническим. OFAC в августе 2022 года наложил санкции на эти контракты. В ноябре 2024 года Пятый апелляционный суд признал, что OFAC превышает свои полномочия, поскольку неконтролируемый неизменяемый контракт не является собственностью никого, и контракт был исключен из санкционного списка в марте 2025 года. Затем в августе 2025 года разработчик Роман Шторм был признан виновным в сговоре по управлению незарегистрированным бизнесом по передаче средств, присяжные застряли в обвинениях в отмывании денег и санкциях, прокуратура потребовала повторного судебного разбирательства.
Код победил, разработчик — нет. Этот результат может объяснить одну вещь, которую вы заметите в других местах этого раздела: оба преемника специально подчеркивают, что они не являются миксерами. Эта фраза относится к юридической работе, а не к технической.
Tornado также унаследовал два признака, которые были перенесены в последующие разработки. Ваша аудитория состоит только из тех, кто внес ту же фиксированную сумму, поэтому вывод средств с аномальным размером или в аномальный момент времени может привести к вашей деанонимизации, что является той же самой ошибкой, которая привела к краху пользователей Zcash. Кроме того, честные пользователи не имеют никакого способа доказать свою честность. Чистые деньги, выходящие из пула, выглядят так же, как и украденные, и биржи почти всегда должны рассматривать все, что приходит с этого адреса, как загрязненное.
Tornado не может сделать то, что является всей причиной существования следующего уровня. Он скрывает вашу историю, а не ваши активы. Вы можете размыть, откуда пришли деньги, но не можете иметь конфиденциальный баланс, потому что деньги остаются в пуле и ничего не делают.
Второе поколение: Railgun, действительно работающий конфиденциальный пул
Tornado — это окно обмена валют, Railgun — это конфиденциальный банковский счет на Ethereum, который может делать внешние платежи. Вы скрываете токены в его пуле на Ethereum (а также Arbitrum, Polygon и BSC), и внутри пула нулевое доказательство скрывает отправителя, получателя и сумму.
Различия между ним и Tornado стоит отметить, поскольку люди часто путают их. Tornado принимает только фиксированные суммы, одноразово, возвращая ту же сумму на новом адресе. Railgun принимает любую сумму поддерживаемых токенов, поддерживает постоянный конфиденциальный баланс, позволяет вам делать платежи другим пользователям Railgun внутри пула, а также позволяет вам взаимодействовать с такими вещами, как Uniswap, не разблокируя сначала. Аудитория Tornado состоит из других вкладчиков той же суммы, аудитория Railgun — это весь пул на этой цепочке.
Самое ясное понимание: Railgun — это реконструкция конфиденциального пула Zcash с помощью смарт-контрактов, построенная на цепочке, где уже есть доллары и приложения. Это делает его конфиденциальность сильнее, чем у Zama, потому что он скрывает график транзакций, а не только цифры на графике.
Тем не менее, что именно означает «войти в DeFi», имеет важное ограничение. Когда Railgun помогает вам обменивать на Uniswap, он разблокирует сумму, выполняет обмен в открытом виде на публичной цепочке, а затем снова скрывает вывод, все это в одной атомарной транзакции. Таким образом, сама транзакция является публичной, скрыто только «это вы». Railgun анонимизирует действующее лицо, а не числовые значения, что означает, что он не защищает вас от «сэндвича»: роботы видят ожидаемый обмен и его размер, не заботясь о том, кто за этим стоит.
У него также есть более элегантный ответ на соблюдение норм, который прямо вытекает из смертельного недостатка Tornado. Private Proofs of Innocence позволяют пользователям генерировать нулевое доказательство, подтверждающее, что их средства не происходят из известного незаконного списка, при этом не раскрывая, откуда они на самом деле пришли, цена — это дополнительная задержка в один час. Таким образом, вы можете быть одновременно конфиденциальным и доказать, что вы не вор — это то, что Tornado никогда не позволял.
Фактическое использование осуществляется через кошелек под названием Railway: скрытие, транзакции, разблокировка, когда это необходимо. Виталик Бутерин публично использовал его в 2023 году и говорил о подобной схеме соблюдения норм, что только улучшает доверие к этому направлению.
Следующий раздел должен немного охладить оставшуюся часть этого раздела. Railgun на четырех цепочках скрывает от 90 до 110 миллионов долларов, общий объем скрытых транзакций составляет около 5.16 миллиардов долларов, исторический доход протокола составил 13 миллионов долларов, из которых 4.6 миллиона долларов пришли за последний год. Zama владеет 39.6 миллиона долларов, объем транзакций за первую половину 2026 года составил 452 миллиона долларов. Показатели не полностью сопоставимы — Railgun запустился в 2021 году, а основная сеть Zama откроется только в декабре 2025 года — но направление очевидно. По всем доступным данным, обладатели нулевых знаний больше, чем новички FHE, и они уже начали зарабатывать деньги.
Есть два слабых места, которые стоит упомянуть, оба из которых редко обсуждаются. Пул — это аудитория, поэтому Railgun унаследовал всю структурную проблему Zcash: при скрытии на уровне около 100 миллионов долларов аудитория выглядит прилично, но не глубоко, и при уменьшении конфиденциальности она становится слабее. Еще хуже, разделение на четыре цепочки разбивает эту аудиторию на четыре меньшие, что прямо противоположно тому, чего хотят анонимные группы. Во-вторых, комиссии идут в казну Railgun DAO, а не напрямую к токенам, поэтому владение RAIL и экономические интересы в этом протоколе — это две разные сделки.
Так почему же существует третье поколение? Из-за легко упускаемого ограничения: Railgun может скрыть ваши активы, но активы двух человек никогда не могут пересекаться. Нулевое доказательство касается фактов о данных, которые вы уже имеете, оно не может производить вычисления на скрытом состоянии другого человека. Нет слепых аукционов, нет криптографических книг заказов, и нет хранилищ, которые могут производить арифметику на депозитах, которые они не могут видеть. Этот пробел является причиной всего, что будет дальше.
Третье поколение: Zama и упаковка ваших долларов в дополнительный слой
Вы берете обычный USDC и упаковываете его в cUSDC — тот же доллар, но с зашифрованным балансом. ERC-20 — это стандартный рецепт для каждого обычного токена на Ethereum, ERC-7984 — это тот же рецепт, только с зашифрованным балансом. При упаковке вы платите небольшую комиссию и можете в любой момент вернуть обычный USDC.
▲ Упаковка USDC в cUSDC
Что он скрывает, а что нет. Зашифрованы две вещи: сумма каждого перевода и ваш текущий баланс. Баланс — это более крупная добыча — на обычном USDC любой может навсегда увидеть, что у вас 4.2 миллиона долларов; на cUSDC это число никогда не будет доступно.
Открытыми остаются ваш адрес, адрес контрагента и время. Контракт должен знать, чей баланс обновлять, поэтому адрес должен быть в открытом виде. График транзакций остается полным. Zama скрывает числа, написанные на краю, а не сам край.
Фактические последствия стоит прямо озвучить, потому что это самое легкое место для оптимистичного толкования. Используя cUSDC для выплаты зарплаты тридцати сотрудникам, все по-прежнему видят, что вы заплатили этим тридцати адресам и когда вы это сделали. Вы скрываете зарплату, а не сам факт найма. То же самое касается поставщиков: вы скрываете сроки, а не список поставщиков. Чувствительная информация — это количество, оно защищает вас; чувствительная информация — это отношения, она имеет очень малую ценность.
Есть одно исключение, которое является структурным, а не криптографическим. Когда между вами и контрагентом стоит контракт (так работают хранилища и запросы), на цепочке отображается, что вы общаетесь с контрактом, а не с контрагентом. Внесение средств в конфиденциальное хранилище не раскроет, кто берет ваши деньги; прямой платеж человеку раскроет, кому вы заплатили.
Выполнение арифметики без разблокировки
Zama добавляет уровень конфиденциальности к Ethereum и другим совместимым цепям, а Solana находится в стадии планирования. Основой этого является концепция FHE, описанная в разделе 3. Сеть должна подтвердить, что у вас достаточно средств, прежде чем обновить два баланса, при этом не видя ни одной цифры. FHE позволяет выполнять операции с заблокированными данными, выдавая зашифрованный ответ.
Это именно то, чего не могут достичь конфиденциальные монеты. Нулевое доказательство может подтвердить, что ваш платеж действителен, но не может выполнять новые арифметические операции на скрытых балансах других. FHE может.
▲ Как FHE вычисляет на заблокированных данных
Никто не владеет главным ключом
Самое непосредственное беспокойство заключается в том, что где-то есть компания, обладающая ключом, который может разблокировать все. Ответ Zama заключается в том, что такого полного ключа не существует ни в одном месте.
В системе работают восемнадцать операторов, разделенных на две группы. Пять сопроцессоров выполняют криптографические вычисления. Тринадцать держателей ключей (в совокупности KMS) имеют только фрагменты ключа, и прежде чем что-либо будет расшифровано, как минимум девять из тринадцати должны согласовать свои действия. Один шлюз отвечает за распределение задач и проверку согласия между операторами. Токены ZAMA используются для оплаты проверки ввода и расшифровки, операторы также должны использовать их в качестве залога, который будет конфискован в случае злоупотребления.
▲ Кто управляет Zama
Это гипотеза, а не инцидент. Утверждение "никто не владеет главным ключом" основывается на двух условиях: не более одной трети из тринадцати узлов с ключами не должны действовать злонамеренно; и AWS Nitro, где работают эти узлы, действительно должен быть надежным. Второе условие относится к аппаратной доверенности.
Пример, который уже запущен: конфиденциальные доходы на Morpho
Первым продуктом, использующим эту систему, является сберегательный банк. Банк представляет собой пул: он принимает депозиты, выдает кредиты и выплачивает проценты вкладчикам.
Вы можете зашифровать USDC в cUSDC и внести его. Он не поступает напрямую — иначе вы сразу же раскроете свои объемы — а вместо этого выстраивается в очередь вместе с депозитами других на день, чтобы сформировать партию. Когда партия закрывается, сеть расшифровывает только общую сумму этой партии, отдельные депозиты остаются зашифрованными, а затем эта сумма инвестируется в Prime USDC банк на Morpho. Этот банк является обычным, открытым и проверенным, с процентной ставкой около 4%, плюс дополнительная награда за запуск. Вы получаете зашифрованную долю и свои доходы.
Это не миксер. Ничто не смешивается, не перенаправляется и не отмывается через посредников. Деньги поступают в открытый банк, доступный для проверки, единственное, что скрыто — это сколько каждый вложил. Цена заключается в том, что ваша конфиденциальность может быть такой же хорошей, как и у вашей партии, поэтому системе нужно дождаться, пока будет достаточно участников, прежде чем действовать.
▲ Конфиденциальные доходы на Morpho
Второй запущенный продукт: конфиденциальные крупные сделки
Банк скрывает, сколько вы внесли. Следующий продукт скрывает, сколько вы торговали, что более интересно с коммерческой точки зрения.
Сначала рассмотрим проблему, которую он решает; это масштабная оценка является самым сильным аргументом в пользу потребности. Крупные сделки не происходят на публичных цепях, они происходят на OTC-площадках, и направление тренда также можно отследить: по состоянию на конец 2025 года объем институциональных спотовых OTC сделок вырастет на 109%, в то время как объем двадцати крупнейших бирж вырастет всего на 9%, 40% учреждений выбирают OTC как предпочтительное место. Сравнение с традиционным рынком справедливо и не является рекламой: около 59% объема торгов на американском фондовом рынке осуществляется вне публичных бирж, а в первом квартале 2026 года темные пулы установили рекорд в 40,3%, и единственная цель этих мест — осуществлять крупные сделки, не раскрывая свои намерения.
Таким образом, вывод, лежащий в основе этого продукта, верен. Мы потратили десять лет на создание программируемой и проверяемой торговой инфраструктуры, но в конечном итоге учреждения все равно обсуждают крупные сделки в группах Telegram, потому что это единственный способ избежать нападений.
Теперь рассмотрим реальную сделку, чтобы пройти через всю систему, с цифрами. Предположим, у вас есть 1,000,000 ZAMA, зашифрованных в cZAMA, и вы хотите обменять их на доллары. Средняя цена составляет 0,25 доллара, вы хотите продать примерно на 250,000 долларов, в то время как общий объем этого токена составляет всего 6 миллионов долларов. Эти цифры используются для примера, а не для реальных сделок; важен именно пропорциональный аспект: на публичной бирже такая сделка по сравнению с объемом является подарком для роботов.
▲ Продажа 1,000,000 cZAMA, с котировками дилеров и таблицей, кто может видеть какое поле.
Первый шаг, который стоит рассмотреть, является самым изящным в дизайне и не требует затрат. Вы отправляете две транзакции вместо одной: фактический cZAMA, который вы хотите продать, и транзакцию с cUSDC на сумму ноль. Оба значения зашифрованы, и наблюдатель видит только две транзакции в противоположных направлениях и неизвестного размера, не понимая, является ли это продажей или покупкой. Принцип скрытия "какой актив вы торгуете" аналогичен, официальные обещания будут в следующих версиях.
Перед тем как радоваться, сначала прочитайте правую колонку на изображении, потому что именно там реклама и механизм расходятся. Публичные роботы не видят вашего заказа, поэтому "сэндвич" исчезает. Но маркетмейкеры в белом списке смогут расшифровать ваши намерения и увидеть ваш объем. Они не видят ваше направление, что является частью хитрости, и они также не видят котировки друг друга. Затем победитель будет проинформирован о направлении, чтобы завершить расчет. Таким образом, в конечном итоге один профессиональный маркетмейкер знает о всей вашей сделке, а несколько других знают о вашем объеме в реальном времени. Это форма доверия OTC-площадки, а не равномерного места.
Третий шаг — это шаг, который оправдывает выбор всей технологии. Сравнение двух зашифрованных котировок без расшифровки любой из сторон и выбор более высокой — это то, что может сделать FHE, но не может сделать нулевое доказательство.
Прогресс следует обозначить точно. Это частное тестирование по приглашениям, открыто три торговых пары: cUSDT к cUSDC, cZAMA к cUSDC, cSteakcUSDC к cUSDC. Публичный запуск запланирован на сентябрь 2026 года, после чего будут добавлены дополнительные цепи. В настоящее время нет значительного объема торгов.
Третья торговая пара является наиболее важной с коммерческой точки зрения. Она позволяет управляющим входить и выходить из позиции в доходном банке, не расшифровывая и не дожидаясь срока выкупа. Переходы между стратегиями — это то, где многие инвесторы действительно зарабатывают, а утечка информации о переходах — это способ, которым они теряют деньги.
Что именно внутри и что это вам говорит
Zama публикует состав зашифрованной стоимости каждый квартал, и этот разбор гораздо информативнее, чем заголовочные цифры.
▲ Защищенная стоимость Zama по классам активов на 30 июня 2026 года, с объемами рядом.
Четыре вещи бросаются в глаза, и только одна из них приятная.
Банк является единственной крупнейшей категорией, 18,800,000 долларов, превышающей 14,100,000 долларов стабильных монет. Таким образом, первый действительно возникший спрос — это не конфиденциальные платежи, а желание получать доход, не раскрывая размер своих позиций.
Если вычесть токены Zama из категории токенов, почти ничего не останется. Из 6,800,000 долларов 6,000,000 долларов составляют cZAMA. Протокол, скрывающий свои собственные токены, не может доказать, что на рынке есть спрос на защищенные токены.
Общая сумма реальных активов составляет 52,200 долларов, все они токенизированное золото. Посмотрите на это число в контексте того, сколько раз говорилось "конфиденциальные RWA — это возможность для учреждений", включая материалы самого Zama.
Действительно важное число находится рядом с общей суммой. 39,600,000 долларов защищенного объема, за шесть месяцев прошло 452,3 миллиона долларов объема сделок, деньги оборачиваются примерно одиннадцать раз, а не остаются на месте. Это важно с коммерческой точки зрения, потому что защищенные доллары генерируют расходы только тогда, когда они движутся.
Через пять недель панель управления протокола сама сделает этот аргумент еще более убедительным и добавит три вещи, которые не были видны в снимке за июнь. По состоянию на 3 августа 2026 года накопленная защищенная стоимость составляет 320,8 миллиона долларов, накопленная расшифровка составляет 274,2 миллиона долларов, что означает, что около 595 миллионов долларов двусторонне пересекли границу, а чистая позиция остановилась на уровне около 46 миллионов долларов.
Защищенные доллары продолжают двигаться, они проходят через границу. cUSDT был защищен на 130,8 миллиона долларов, расшифрован на 122,8 миллиона долларов, осталось 7,9 миллиона. cUSDC был защищен на 69,7 миллиона долларов, расшифрован на 65,1 миллиона долларов, осталось 4,7 миллиона. Примерно 94% из каждой стабильной монеты, которая когда-либо поступала, уже ушло. Это коридор, а не банк. Для протокола, который зарабатывает на движении денег, такая форма правильна; для всего, что зарабатывает на остатках, такая форма неправильна.
Деньги в банке — это четыре кошелька. cSteakcUSDC имеет четыре независимых защищенных кошелька, чистая стоимость составляет 20,2 миллиона долларов, что составляет около 43% от общей защищенной стоимости протокола, соответствующий банк Morpho содержит 28,2 миллиона долларов. Наибольшая и наиболее интересная категория в этом разделе не является рынком, а четырьмя учреждениями. Пожалуйста, помните об этом, когда читаете любые темпы роста — один выкуп может все это разрушить.
Мир реальных активов действительно начал развиваться. В июне это было токенизированное золото стоимостью 52 200 долларов. К августу в cTGBP было 5,1 миллиона долларов токенизированных фунтов стерлингов, в его упаковочной версии также было 5,1 миллиона, а золото стоило 60 300 долларов. Десять миллионов долларов все еще небольшая сумма, но это на два порядка выше, чем незначительная цифра, и это первое реальное доказательство самой обсуждаемой фразы в этой области.
Что касается масштаба, необходимо внести исправление: одно из распространенных чисел сильно приукрашивает ситуацию. Zama развернула 549 контрактов в основной сети. Большинство отчетов ссылаются на 27 662 конфиденциальных контракта, включая все публичные тестовые сети, начиная с июля 2025 года, из которых около 98% не находятся в производственной среде. Теперь добавился токен cBRON, 21 кошелек и 1 миллион долларов.
Почему это может обойти проблему изолированных систем
Потому что он работает на Ethereum, и эти конфиденциальные доллары — это те же самые доллары, которые находятся у других людей, и они могут работать в приложениях, которые уже имеют пользователей. Здесь конфиденциальность все еще программируемая — контракты могут выполнять правила на скрытых данных.
Это также оставляет пространство для соблюдения норм: аудиторы или регуляторы могут быть уполномочены просматривать определенные записи, а заморозка базовых активов будет передаваться на упаковочный уровень. В мае 2026 года судебный приказ сделал это, заморозив весь пул cUSDC на три дня. В 8-й главе рассказывается, что тогда произошло.
Эта лестница и цена на каждом уровне
Читая три поколения подряд, возникает закономерность, которую ни одно поколение не рекламировало.
Tornado скрывает вашу историю. Railgun скрывает ваши позиции. Zama скрывает те позиции, которые все еще могут взаимодействовать. Существование каждого уровня обусловлено тем конкретным делом, которое не может сделать следующий уровень.
Но цена постоянно движется в обратном направлении. Tornado скрывает больше всего, но ничего не может сделать с этими деньгами. Railgun скрывает отправителя, получателя и сумму. Zama скрывает только сумму, а схема транзакций полностью открыта. Каждое поколение покупает функциональность за счет скрытности.
Есть и второй ось, движущаяся в том же направлении, что делает эту историю более напряженной. Tornado не предоставил честным пользователям никаких способов самоидентификации, поэтому биржи рассматривают весь пул как загрязненный. Railgun точно ответил на это с помощью Private Proofs of Innocence. Zama пошел еще дальше, добавив ключи доступа и возможность наследуемой заморозки, что действительно нужно регуляторам. Поэтому тенденция между тремя не в том, что конфиденциальность улучшилась, а в том, что она стала более доступной и читаемой, а счета выходят из скрытности.
▲ Все шесть дизайнов, нанесенные на график по тому, сколько они скрывают и что деньги могут делать, оставаясь скрытыми.
Пустое пространство в правом верхнем углу — это интересная часть. «Скрыть все и при этом делать все» — это продукт, которым никто не владеет, Zama — это последняя попытка поднять эту линию вверх. По каждому числу в этой статье, это также самое маленькое.
Кто еще поднимается на том же уровне
Zama — это тот, у кого есть основная сеть, поэтому в этой главе речь идет только о ней. С 30 декабря 2025 года она работает на Ethereum, в тот же день была завершена первая конфиденциальная транзакция со стабильной монетой, с именованной компанией, использующей ее в производственной среде, стандарт токена ERC-7984 был реализован OpenZeppelin как проверяемая библиотека, и был создан онлайновый реестр, который отображает обычные ERC-20 на конфиденциальные упаковочные версии. Этот последний момент стоит больше, чем любые баллы: написание конфиденциального токена стало наследием от проверенного контракта OpenZeppelin, и именно так технология сбрасывает одежду нишевого чуда.
Zama выиграла в этот раз, и стоит отметить, что конкретно она выиграла: она первой вышла на рынок. Это реальное достижение, и эта глава также дает ей заслуженное признание. Но первенство на рынке говорит о временных рамках, а не о предельном дизайне, и этот маршрут, который она проверяет, имеет более одного воплощения. Fhenix, Inco и Mind Network работают над конфиденциальным исполнением на одной и той же криптографической основе, на более ранних стадиях, и у них еще нет доступной для оценки основной сети.
Из этого можно сделать два легко упускаемых момента. Запуск Zama — это хорошая новость для всех них, потому что проблема в этой категории никогда не заключалась в том, может ли математика работать, а в том, есть ли кто-то, кто готов заплатить за ее использование, и сейчас этот вопрос висит на клиентах, а не на прогнозах. Второе: для такой молодой криптографической примитивы наличие единственного воплощения является системным риском, а не защитным барьером. Уязвимость Orchard из 8-й главы скрывалась в одном кодовом репозитории в течение четырех лет, не будучи обнаруженной. Только наличие нескольких независимых реализаций позволяет выявить такие вещи, поэтому второе и третье названия имеют ценность, которую не видно в «сравнении запущенных продуктов».
Fhenix привлек 22 миллиона долларов, под руководством Гая Ицхаки, который ранее отвечал за гомоморфное шифрование в Intel, с поддержкой Multicoin и Collider. Он использует полное гомоморфное шифрование, и это та же семья, что и Zama, а не другая криптография. Многосторонние безопасные вычисления присутствуют в обоих (13 держателей ключей Zama и сеть сервисов с порогами Fhenix), но только как механизм разделения ключей для расшифровки. На самом деле, тот примитив, который отвечает за скрытие, — это один и тот же.
Изначально это был FHE Layer 2, но затем он был отменен. Запуск баллов, опубликованных вместе с ACM CCS 2025, больше поддерживает модульный дизайн, и этот Layer 2 стал CoFHE, внешним сопроцессором, который может быть вызван любой EVM-цепочкой, с экономической безопасностью, предоставляемой ставками на EigenLayer. Он работает на Ethereum Sepolia, Base Sepolia и Arbitrum Sepolia, а его документация указывает, что производственная основная сеть еще недоступна.
У него есть стандарт токена FHERC-20 и работающая демонстрация: скрытие любого ERC-20, конфиденциальные платежи, закрытые аукционы, конфиденциальные стабильные монеты, запросы на цепочке, делегирование прав на чтение крипто-баланса определенной стороне, антикоррупционный хук Uniswap v4 и два потребительских гаджета. Интеграция Canopy запланирована на четвертый квартал 2026 года, Offchain Labs вложила деньги через Tandem, чтобы внедрить эту технологию в Arbitrum.
Действительно важные семь строк, смотрящие параллельно.
Большая часть разрыва — это календарь, а не способности, но в таблице есть две строки, которые не таковы. Zama и Fhenix уже сходятся в архитектуре, поэтому «не создавать новую цепь, не использовать мосты» не является отличием, обе могут позволить разработчикам Solidity использовать примерно одну строку кода с добавлением криптографического типа. На самом деле, то, что разделяет их, — это то, какой узел они атакуют. Задержка, которую пользователи ощущают в гомоморфной системе, — это время на расшифровку, а не арифметика, и именно это Fhenix атакует: 64 319 операций в секунду, задержка 8,48 миллисекунд, опубликованная в ACM CCS 2025 и получившая награду за выдающуюся статью. Основной цифрой Zama является 1000 транзакций в секунду на H100, самоподсчитанная, еще не запущенная. Лабораторные цифры в производственной среде ухудшаются, и обе даже не работают с одним и тем же объектом, но на единственной оси, которую можно напрямую сравнить, рецензируемые цифры принадлежат той стороне, которая еще не запущена.
Сторона спроса также больше не является гипотезой, это более интересное развитие. С 2 июля 2026 года по конец июля Fhenix объявил о приобретении и трех интеграциях, их форма стоит прочтения. Он приобрел Sunscreen, одну из первых команд FHE в отрасли, которая принесла набор технологий компилятора и исследовательский состав BFV, работающий параллельно с его TFHE, а основатель Sunscreen Равитал Соломон присоединился и возглавил исследования. Sedona, новая модель банка с самообслуживанием, переходит на Arbitrum и заменяет свою среду доверительных вычислений на CoFHE, охватывающую балансы, позиции и лимиты расходов, установленные для AI-агентов. Nomyx, занимающийся выпуском регулируемых RWA, использует его для реализации конфиденциальных позиций с выборочным раскрытием: конфиденциально для рынка, проверяемо для регуляторов. Canopy, в свою очередь, по умолчанию включает крипто-вычисления в свою прикладную структуру. В дополнение к более раннему исследовательскому сотрудничеству с Monaco, основная сеть запланирована на октябрь, с выходом на Ethereum и Arbitrum.
В этом списке три вещи важнее количества. Сделка с Sedona — это клиент, который переходит от TEE к FHE, это единственное доказательство, которое до сих пор было представлено, подтверждающее, что это обновление безопасности стоит задержки для уже запущенного продукта. Nomyx указывает на аргумент из 2-й главы о регулируемых книгах — там не требуется скрытность, а требуется раскрытие в соответствии с волей держателя. А лимит расходов для агентов — это случай использования, который не существовал, когда все это проектировалось, и вы защищаете противника, который является программным обеспечением, которое вы сами развернули. Все это пока не является доходом, октябрь — это цель, а не факт. Но это канал с именованными контрагентами, который больше, чем обычно имеет протокол перед запуском основной сети.
Поэтому взгляд должен быть направлен за пределы первой основной сети. Проблема в этой категории никогда не заключалась в том, может ли математика работать, а в том, готовы ли люди платить, и сейчас Zama отвечает на это с клиентами, а не прогнозами, что помогает каждому воплощению одной и той же идеи. Для такой молодой примитивы наличие единственного воплощения также является риском, а не защитным барьером, и 8-я глава вскоре покажет, насколько велика цена уязвимости, которая оставалась незамеченной в одном кодовом репозитории в течение четырех лет. В то же время, первый уровень запуска является нейтральным уровнем, и нейтральный уровень почти не получает денег за то, что он поставляет, поэтому опережение его не означает, что вы остаетесь в месте, где в конечном итоге будут деньги. Вот почему стоит обратить внимание на вторую и третью попытки: конфиденциальность действительно потребляется через общий примитив, или она потребляется через Fhenix, который делает ставку на Layer 2 и потребительский вход, стоящий за Offchain Labs, это действительно не определено, и это определяет, где будет находиться ценность в этой категории.
Всё, о чём говорилось выше, касается того, что могут делать эти дизайны. В этом разделе мы обсудим, сколько они за это получают, поскольку ответ довольно мал, общедоступен и является одной из наименее исследованных цифр в этой области.
Каждая цифра ниже основана на данных о транзакционных сборах на блокчейне по состоянию на август 2026 года. Последний столбец является ключевым: в этой области получение сборов и получение дохода — это не одно и то же.
Сначала прочитайте строки о конфиденциальных блокчейнах, они удерживают почти всю рыночную капитализацию в этой области и являются наиболее ясным примером. Monero заработал 1,58 миллиона долларов в виде сборов за всю свою историю, Zcash с 2016 года заработал 1,37 миллиона долларов, и эти деньги были выплачены майнерам, а не какой-либо компании. Никто не получает их, и в этом нет прибыли.
Существует распространённая цифра, которую необходимо исправить, она отличается почти на три порядка. В 2026 году несколько СМИ сообщили, что годовые сборы Zcash составляют 405 миллионов долларов, опережая Ethereum и Solana. На самом деле за прошлый год они составили 567 тысяч долларов. Эта публичная цифра, вероятно, была экстраполирована из одного активного окна и совпала с ценой Zcash в то время, что является более вероятным объяснением. Использование этой заголовочной цифры для оценки объёма рынка приведёт к ошибке в семьсот раз.
Tornado Cash — это наиболее вдохновляющая строка. Его пользователи заплатили 9,3 миллиона долларов, но протокол не получил ни цента, каждая долларовая сумма ушла к посредникам по выводу средств, и данные о сборах ясно показывают, что доход протокола равен нулю. За последние десять лет крупнейший миксер создал реальный денежный поток для операторов, но для себя ничего не создал — когда пришли санкции, у него не было ни одного отчёта о прибылях и убытках, чтобы защитить себя, и это одна из причин. Railgun является контрпримером и единственным настоящим бизнесом в этом списке, собирая по 25 базисных пунктов на каждом конце в казну. По сравнению с общим объёмом транзакций в 5,16 миллиарда долларов, 13 миллионов долларов составляют около девяти базисных пунктов, что соответствует номинальной ставке в 50 базисных пунктов. Эта разница сама по себе является подсказкой: деньги скрываются один раз, внутри они передаются бесплатно, а платят только при входе и выходе.
В сумме, общий доход всей области за год составляет примерно 6-7 миллионов долларов, в то время как стоимость активов, находящихся в этих системах, составляет около 25 миллиардов долларов. Из этого потока две трети направляются к посредникам Railgun и Tornado. Несколько цепочек, удерживающих почти всю рыночную капитализацию, за год собрали всего около 2 миллионов долларов.
В нижней части таблицы Zama — интересный случай: она действительно получает деньги, но использует совершенно другую модель ценообразования. Она не берёт процент от чего-либо, а взимает плату за каждую операцию, устанавливая цену в долларах по курсу биткойна — проверка доказательства на зашифрованном вводе, расшифровка шифрованного текста, перемещение его через цепочку. Гомоморфные вычисления сами по себе бесплатны, развертывание приложения также бесплатно и не требует лицензии.
Используя свои собственные данные, чтобы проиллюстрировать эту разницу. За семь месяцев с 30 декабря 2025 года протокол обработал 104,848 транзакций на 549 основных контрактах, при этом 320,8 миллиона долларов было скрыто, 274,2 миллиона было раскрыто, около 595 миллионов долларов пересекли границы, в среднем одна скрытая транзакция составила около 24,000 долларов.
По тарифам Railgun этот поток принесёт 1,49 миллиона долларов. По опубликованному Zama прейскуранту, он составляет от 840 до 84,000 долларов, вероятно, находясь в нижней части диапазона, поскольку скидка за тридцать дней может снизить стоимость для активных пользователей до менее чем одного цента, а этот поток сосредоточен на том, чтобы позволить крупнейшему платёжщику получить наибольшую скидку. В терминах ставок: одна скрытая транзакция на 24,000 долларов стоит тринадцать центов, что является одной пятидесятой базисного пункта, тогда как Railgun составляет двадцать пять базисных пунктов. Снижение на восемнадцать раз до семнадцати сотых, в зависимости от того, где реальные цифры находятся в диапазоне.
Чтобы прояснить, эта цифра выведена, а не раскрыта. Количество транзакций отображается на панели управления самого протокола. Тринадцать центов — это новостная цифра на момент запуска, прейскурант в упрощённом белом документе устанавливает цену за конфиденциальный перевод в диапазоне от восьмидесяти до восьмидесяти центов, в зависимости от комбинации операций. Таким образом, диапазон важнее любой одной оценки, и этот аргумент не требует единственной оценки — каждая интерпретация опубликованного прейскуранта приводит к одному и тому же месту. Кстати, точные цифры известны: каждая плата протокола уничтожается, и накопленный объём уничтожения на этом адресе является наблюдаемой версией этой цифры, которую может проверить любой.
Почему это так дешево
Самое прямое объяснение заключается в том, что Zama неправильно оценила себя. Более вероятное объяснение заключается в том, что она сначала привлекает клиентов, а затем начинает взимать плату, и доказательства указывают на второе, а не на ошибку.
Сбор в 25 базисных пунктов является налогом для каждого интегратора, тогда как Zama хочет создать тот уровень конфиденциальности, на котором другие могут строить, а не быть конкурентом. Цены, подобные облачным услугам, могут привести к тому, что ваш стандарт токена будет реализован OpenZeppelin как проверенная библиотека, реестр обёрток, интеграционные пути для кошельков и бирж, а также компания, готовая выплачивать зарплату через вас. Ни один из этих покупателей не будет проходить через пункт взимания платы в 50 базисных пунктов. Bron не будет платить 25 базисных пунктов за скрытие одной выплаты, и четыре кошелька, в которых хранится 20,2 миллиона долларов, также не будут платить за простое перемещение.
Таким образом, этот низкий тариф работает. Он покупает то, что действительно дефицитно на этом этапе, а именно эталонных клиентов и стандарт, который другие будут использовать, и подталкивает доходы к объёму транзакций, достаточному для того, чтобы низкий тариф стал оправданным. С этой точки зрения текущие сборы представляют собой стоимость привлечения клиентов, а не бизнес, и нужно следить не за сборами этого года, а за тем, изменится ли этот тариф.
Есть две вещи, которые делают это объяснение проверяемым, а не просто щедрым. Ставки могут быть повышены без изменения криптографии: при текущем объёме транзакций каждая плата в 5,65 долларов может принести миллион долларов в год, а по базисным пунктам всё ещё будет примерно в десять раз дешевле, чем Railgun. И стоимость накапливается в это время: на более высоком уровне, возвращаясь к операторам, а не к нейтральным путям, что и объясняет, почему запросы цен важнее экономической модели Zama, чем сам протокол.
Легко написать о технологиях конфиденциальности так, будто они могут работать безупречно. Есть три случая, которые стоит знать, и каждый из них провалился в разных местах: сама криптография, программное обеспечение, которое её окружает, и законы, которые стоят над обоими.
▲ Девять лет неудач в области конфиденциальности, сгруппированных по тому, какая часть стека дала сбой.
Zcash: уязвимость Orchard в июне 2026 года и её цена в 3 миллиарда долларов
Начнём с самого недавнего случая, поскольку это была самая разрушительная потеря стоимости за один раз в этой области, и она может объяснить период, который многие помнят, но не знают причины.
29 мая 2026 года исследователь безопасности по имени Тейлор Хорнби (который в апреле получил заказ от Shielded Labs) обнаружил дефект надёжности в цепи, стоящей за Orchard. Надёжность — это именно то свойство, которое делает нулевое знание доказательством ценным, оно гарантирует, что вы не можете создать действительное доказательство для ложного утверждения. С этим дефектом вы можете. Хорнби создал работающую эксплойт-программу, которая в тестовой среде могла без ограничений создавать поддельные ZEC, и это было совершенно невозможно обнаружить.
С момента запуска Orchard в мае 2022 года этот дефект оставался в цепи. Четыре года, после многочисленных профессиональных аудитов, никто не обнаружил его. Он нашёл его с помощью модели ИИ (Claude Opus 4.8) и собственного набора аналитических инструментов. Это действительно новая информация в этой статье. Процесс аудита, который многократно допускал этот код, был человеческим, а то, что в конечном итоге его преодолело, — нет.
Ответ на инженерном уровне был быстрым. 2 июня было проведено экстренное мягкое форкование, которое отключило операции Orchard на определённой высоте блока. 3 июня было завершено постоянное исправление с помощью жёсткого форка, который включал исправленную цепь. Не было разделения цепи и потерь средств.
Затем рынок взял это на себя. Публичное раскрытие произошло 5 июня. ZEC на самом деле вырос до объявления, с примерно 544 долларов до 624 долларов, поскольку чистое экстренное исправление является признаком строгой инженерной команды. Как только фактическое содержание стало известно, он упал до примерно 309 долларов в течение 48 часов, что составило почти 50% падения, и более 3 миллиардов долларов рыночной капитализации исчезло. Артур Хейз 4 июня публично вышел, заявив, что активам конфиденциальности требуется совершенство, а не «всё в порядке», что вызвало принудительное закрытие позиций среди держателей с плечом. Monero также упал примерно на 13%, поэтому рынок воспринял это как проблему Zcash, а не проблему конфиденциальности.
Теперь поговорим о том, что действительно должно вас беспокоить, и это не этот дефект. Shielded Labs прямо заявляет, что только с помощью криптографии невозможно определить, использовался ли этот дефект до его обнаружения. Это не просто слова, а прямое следствие дизайна. Скрытый пул скрывает способность подделывать так же сильно, как и скрывает способность производить платежи, поэтому окно потенциальной инфляции, которое могло существовать в течение четырёх лет и не было обнаружено, нельзя закрыть, просто посмотрев на цепь. Их меры по устранению проблемы были запущены в Ironwood, где для каждой монеты Orchard ведётся учёт, что делает объём поставок независимым для проверки.
Для новичков это самая важная идея в этом разделе. Конфиденциальность и возможность аудита конфликтуют на уровне самого объёма денежной массы, а не только на уровне «кто кому платит».
На самом деле, уязвимость существует, и она серьезная. Когда вы тратите скрытые деньги в Zcash, вы не показываете свои монеты сети. Вы предоставляете ей математическую квитанцию, подтверждающую, что вы владеете ими и не тратите их дважды. Уязвимость заключается в этом проверщике квитанций, который принимает некоторые поддельные квитанции. Это означает, что можно напечатать ZEC из воздуха.
Использовалась ли она для кражи чего-либо? Почти наверняка нет. Исследователь, нанятый специально для поиска таких проблем, обнаружил ее и проверил на своей тестовой копии, а через два дня она была исправлена. Нет известных случаев, когда кто-либо использовал ее в официальной сети.
Может ли кто-то доказать, что за четыре года никто ее не использовал? Нет. На открытой цепочке вы можете подсчитать монеты, и если монет слишком много, это означает, что кто-то подделывает. А скрытый пул Zcash намеренно делает монеты невидимыми для подсчета, потому что это и есть сам продукт. Поэтому честный ответ: нет доказательств того, что она использовалась, и это нельзя повысить до доказательства "она не использовалась".
Остается очевидный вопрос: если денег не потеряно, почему цена упала на половину? Потому что вся концепция ZEC заключается в том, что эта математика непробиваема, а "возможно, все в порядке" и "непробиваемость" — это два разных продукта.
Стоит отметить, что это второй дефект подделки в одной и той же категории; ранее в 2018 году в системе доказательства, использованной при первоначальном запуске Zcash, также был обнаружен один. Две разные системы доказательства, разделенные восемью годами, с одним и тем же дизайном скрытого пула, и обе цепочки не могут сказать вам, использовались ли они. Это закономерность, а не неудача. В этой паре есть еще один уровень иронии: Orchard существует, потому что доверительная настройка считается крупнейшим неразрешенным риском Zcash, и Halo 2 был принят именно для ее устранения. Пул, созданный для того, чтобы не требовать доверия, оказался тем самым, который позже оказался ненадежным.
Zcash: утечка кошелька, и это более типичный провал
Это меньший случай, но он является самым представительным провалом в этом разделе.
В октябре 2025 года исследователь ZachXBT протестировал функцию обмена в основном кошельке Zcash Zashi, которая использует маршрутизацию через NEAR Intents. Он перевел Solana в Zcash, а затем вывел ETH. Неожиданно 0.001598 ZEC вернулось на его прозрачный адрес, полностью открытый для просмотра. NEAR Intents обрабатывал возврат через видимый адрес Zcash, а не через скрытый пул, и кошелек каждый раз использовал один и тот же прозрачный адрес. Сопоставив время и сумму, вы можете дезавуировать прозрачный адрес кого-то и связать его с их скрытой активностью.
Ничего не было украдено, и криптография не была нарушена. Само доказательство не имеет проблем. Проблема заключается в интеграции, окружающей их.
Важно точно говорить о исправлении, потому что оно сделало только половину работы. Теперь обмен будет генерировать одноразовый прозрачный адрес для каждой транзакции, используя стандарт, называемый ZIP 320, так что больше не будет долгосрочного адреса, который может накапливать историю. Скрытый обмен был объявлен 17 ноября 2025 года на форуме сообщества Zcash, примерно через месяц после раскрытия. Второе обязательство, а именно провести возврат через скрытый пул, не было публично подтверждено: один пользователь в том же посте 20 ноября 2025 года напрямую спросил об этом, но не получил ответа, а документация поддержки кошелька по-прежнему требует от пользователей предоставить адрес для возврата, не уточняя, должен ли он быть скрытым.
Кроме того, существует утечка, которую никакое исправление не может устранить. Отправка скрытых средств на одноразовый прозрачный адрес требует двух публичных транзакций: одной для снятия скрытия и одной для расходования, и для любого отдельного обмена наблюдатель все еще может сопоставить их по времени и сумме. Одноразовые адреса обеспечивают вам то, что никто не может связать ваши несколько обменов друг с другом или с остальной частью вашего кошелька.
Zama: еще не было использовано уязвимости, но это самый поучительный провал
Не было инцидентов, связанных с использованием уязвимости протокола, и для чего-то, что должно было запуститься в 2026 году после примерно семидесяти аудитов, это именно то, что вы ожидаете. Zama столкнулась с юридическим провалом, и это именно то, что вы должны представить любому учреждению, рассматривающему этот продукт.
30 мая 2026 года в 01:08 UTC Circle внесла контракт cUSDC Zama на Ethereum в черный список, заморозив 12,606,386 USDC. Искровым фактором стало временное судебное предписание, выданное накануне местным судом США, в котором утверждалось, что основатель не связанного протокола Overnight Finance вывел более 15,77 миллиона долларов из своего хранилища накануне голосования держателей о ликвидации и в тот же день внес 12,4 миллиона долларов в cUSDC.
Теперь о том, что должно заставить потенциальных пользователей задуматься. cUSDC — это пулевой контракт. Внесение его в черный список заблокировало каждого вкладчика, а не только тот спорный адрес, и эта спорная сумма составила более 99% пула. 1 июня судья Северного округа Калифорнии отменил этот приказ, и около 12,5 миллиона долларов были разблокированы. Это известный первый случай, когда черный список Circle на уровне контракта был отменен через судебный процесс в частном гражданском споре.
У этого события есть два правильных прочтения, и вам нужно удерживать их одновременно. Регуляторные крючки реальны, и это именно то, почему регулирующие органы готовы рассмотреть этот продукт. А они неразборчивы, и это цена, которую вы платите за "приватность, в которую все еще может вмешаться суд". Общий пул — это не только общая группа людей, но и общая судьба.
Общие черты этих трех событий
Ни одно из них не связано с тем, что кто-то взломал криптографию и украл деньги. Дефект Orchard был исправлен до его публичного раскрытия и никогда не использовался, но все же заставил держателей заплатить более 3 миллиардов долларов, так что если вы владеете активом с приватностью, вы делаете короткие продажи на новостях о уязвимости, а не на самой уязвимости. Утечка обмена — это деталь интеграции, а не сбой доказательства. А заморозка происходит из суда, и это то, что ни один аудит не может поймать.
Это указывает на тот же вывод, который повторяется в остальной части статьи: сама математика выдержала испытание, а программное обеспечение, окружающее ее, и законы, стоящие над ней, — нет.
Все вышеперечисленное — это установленные факты. Далее идут суждения и три вопроса, которые стоит обсудить.
В этой области много имен, и люди обычно классифицируют их по криптографии, что почти не дает никакой полезной информации. Измените классификацию по их положению в технологическом стеке, потому что именно это определяет, кто клиент и на чем этот продукт зарабатывает.
▲ Сектор приватности как четыре слоя плюс две группы, которые пересекают все слои.
Вопрос 1: Реален ли спрос?
Да, и это самая сильная часть всего аргумента.
Morgan Stanley не делает Project EPIC просто так. Фонды на криптоинвестиции, слепые аукционы, завершение сделок с скрытыми значениями, проверка идентичности для криптоданных — их дизайн таков, что даже банки не могут видеть детали. Затем они выпустили настоящие токены депозитов на Canton. Circle тестирует приватную версию USDC на Aleo. Coinbase приняла команду Iron Fish. Goldman Sachs и Bank of New York Mellon стоят за Canton. Это не нарратив, а модель капитальных затрат.
На стороне сделок потери количественно измеряются, а не утверждаются. Сделка, попавшая в треугольник, стоит 0.3% до 0.8%. На каждом бессрочном рынке каждая позиция открыта, включая ее ликвидационную цену. Самое ясное доказательство: учреждения размещают более половины сделок вне экрана и платят за это спред, чтобы никто не видел объем.
Вопрос 2: Приватность действительно снижает риски?
Она снижает риск быть выбранным в качестве цели. Нападающие выбирают жертву из того, что они могут видеть, поэтому скрытые балансы могут убрать вас из списка. Это правда, и это самое сильное утверждение, которое может сделать приватность.
Она не защищает от взлома. Ключ, который был украден, опустошает криптобаланс так же быстро, как и открытый баланс. Вредоносное ПО, неверная подпись, взломанный интерфейс: криптография защищает содержимое книги учета, а не ваше устройство или ваше суждение.
И это может активно усложнить возврат. Сообщество Monero не может отследить украденный кошелек краудфандинга, потому что Monero работает так, как задумано. Приватность во времени асимметрична: она защищает вас до атаки и защищает тех, кто вас ограбил после атаки.
На уровне протокола еще хуже, потому что приватность также ослепляет защитников. На прозрачной цепочке уязвимость проявляется в объеме за несколько дней. Дефект надежности Orchard оставался незамеченным в течение четырех лет, и причина в этом. Большее количество машин с приватностью также означает большую поверхность атаки: тринадцать держателей ключей, пять сопроцессоров, один шлюз, набор предположений о пороге и AWS enclave, лежащий внизу всего.
Вопрос 3: Как вы это оцениваете?
Это вопрос, который эта область избегает, и у него есть реальный ответ. Ценность приватности равна стоимости утечки. Есть три категории, которые можно подсчитать.
Исполнение проскальзывания — это самый чистый из них. Сделка, попавшая в треугольник, теряет 0.3% до 0.8%, поэтому, устранив это на миллиард долларов годового объема, создается примерно пять миллионов долларов стоимости, после чего вы можете спорить о том, сколько можно захватить. Railgun предоставляет единственную реальную точку данных в этой области: 5.16 миллиарда долларов накопленного объема сделок на исторические 13 миллионов долларов дохода, даже если он захватил девять базисных пунктов.
Рынок воздействия крупных сделок уже оценен, и это недооцененный момент. Учреждения платят спред OTC, чтобы не раскрывать объем. Этот спред — это наблюдаемая рыночная цена приватности, и сегодня он выплачивается на большинстве институциональных сделок. Доступный рынок конфиденциальных сделок не является предположением; это именно существующий пул спредов OTC.
Уменьшение альфа, вызванное следованием, реально, но никто не публиковал цифры. Чтобы рассчитать это, нужно сравнить производительность отслеживаемых адресов с производительностью неотслеживаемых адресов, использующих аналогичные стратегии. Это стоит прямо отметить как не измеряемое, а не притворяться известным.
Теперь применим этот метод к следующему очевидному продукту. Если Zama создаст конфиденциальный AMM, сколько будет скрыто в значении позиций? Есть одно ограничение, которое изменит ответ: AMM необходимо раскрывать резервы, чтобы иметь цену. Если скрыть позиции пула, то ценообразование будет нарушено. То, что можно скрыть, это доля отдельного LP и объем заказа в момент его подачи.
Это означает, что ценность конфиденциального AMM в основном заключается в конфиденциальности потока заказов, а не в конфиденциальности позиций, что возвращает нас к первой категории: экономия базисных пунктов на исполнении. Скрытие позиций LP действительно имеет ценность, но меньшую, в основном для предотвращения копирования активных стратегий и предотвращения немедленного давления ликвидности на ваши комиссии. Таким образом, оценка — это налог на сэндвич, который он привлекает на объем торгов, умноженный на коэффициент захвата, близкий к девяти базисным пунктам Railgun. При годовом объеме торгов в миллиард долларов это доход протокола в несколько миллионов долларов. Это реально, но до десятков миллиардов оценка далека.
Существует также четвертая категория, и уже запущенные продукты как раз попадают в нее. Некоторые утечки вообще не могут быть измерены одной сделкой.
Посмотрите на то, что действительно появилось в сети за первые семь месяцев, потому что это не соответствует масштабам, предсказанным выше. Финансовый директор Bron выплачивал зарплату компании с помощью конфиденциального USDT. Raycash запустил счет в форме Revolut с IBAN, картой и доходами, сохраняя баланс в тайне. GSR завершила первую конфиденциальную OTC сделку для институциональных клиентов в марте 2026 года, с двумя контрагентами, прошедшими KYC, сумма зашифрована в цепочке. TokenOps проводит конфиденциальные разблокировки и аирдропы, Zaiffer превращает обычные ERC-20 в конфиденциальные, а Zama использует обе компании для своих токенов. В июле 2026 года была подключена Elliptic для соблюдения норм.
Только GSR относится к этой истории с базисными пунктами. Остальные компании покупают «информацию, которая не будет раскрыта», и ущерб, которого они избегают, не уменьшается в зависимости от размера перевода. Утечка зарплатной ведомости стоит того, что ваша команда узнает зарплаты друг друга, а ваши конкуренты узнают скорость ваших расходов. Публикация графика разблокировки стоит того, что ваша собственная разблокировка будет обгоняться. Это фиксированный ущерб, прикрепленный к факту, а не пропорциональные потери, прикрепленные к платежу.
Это влияет на ценообразование, а не на спрос. Спрос в этой категории шире, чем в теории торговли, и он менее подходит для ценообразования по сделкам, чем в любой из трех предыдущих категорий. И именно это показывает данные о расходах.
Несколько неразрешенных споров
Является ли конфиденциальность цепочкой или функцией? По состоянию на июль 2026 года доказательства разделяются вдоль оси, которую люди постоянно путают. Сторона функции выигрывает на новых случаях использования: запечатанные торговые предложения, конфиденциальные хранилища, выплата зарплат. Сторона цепочки выигрывает по цене: Monero около 12,9 миллиарда долларов, Zcash около 7,1 миллиарда долларов, а Zama — от 115 до 142 миллионов долларов. Два разных рынка, два разных покупателя.
Является ли опциональная конфиденциальность ловушкой? Она создает небольшую группу, а маленькая группа — это слабая конфиденциальность. Это недостаток Zcash за десять лет. Изменить это может самое непривлекательное: не криптография, а кошелек. С февраля 2024 года Electric Coin Company выпустила Zashi, по умолчанию конфиденциальный, три пула находятся за одним адресом, а функция обмена позволяет пользователям скрывать ZEC всего за несколько кликов. Доля скрытых поставок увеличилась с примерно 5% до более чем 30%, а доля скрытых сделок увеличилась с примерно 30% до пиковых 59,3%. Бывший CEO ECC Джош Суихарт прямо сказал о причинно-следственной связи: после выхода Zashi скрытые пулы начали расти экспоненциально. Хронология совпадает.
Здесь есть подводный камень, и он касается управления, а не технологий. В январе 2026 года вся команда Zashi коллективно ушла из ECC из-за вопросов управления, финансирования и автономии, основав Zcash Open Development Lab, и в феврале 2026 года переименовала кошелек в Zodl. Таким образом, единственное программное обеспечение, которое взяло на себя популяризацию конфиденциальности Zcash, больше не разрабатывается фондом, управляющим протоколом.
Считается ли конфиденциальность, дружественная к соблюдению норм, конфиденциальностью? Критики говорят, что система конфиденциальности с переключателем — это очередь, а не система конфиденциальности. Сторонники утверждают, что это единственная версия, с которой учреждения могут работать легально, а другой вариант приведет к судьбе Tornado Cash. Обе стороны правы. Они продают разные продукты разным клиентам, и обе категории клиентов существуют.
Часы регулирования. Регламент ЕС по борьбе с отмыванием денег (в частности, статья 79 Регламента 2024/1624) вступает в силу 1 июля 2027 года. С этого дня поставщики криптоуслуг не могут сохранять анонимные счета и обрабатывать такие активы, как XMR и ZEC, под контролем нового регулирующего органа под названием AMLA, который будет контролировать около сорока крупнейших поставщиков. Внимательно прочитайте область применения: это запрещает торговым площадкам работать с этими активами. Это не может остановить цепочки. Это забирает регулируемую ликвидность в Европе, а вторичный эффект заключается в том, что он толкает рынок к конфиденциальности, которую можно проверить.
На что обращать внимание
Четыре цифры, которые нужно проверять раз в квартал.
Объем сделок на конфиденциальных торговых площадках, и он должен поступать от контрагентов, не связанных с протоколом. После запуска в сентябре это число станет решающим для определения, будет ли теория торговли действовать, поскольку комиссии за обмен будут выкупать ZAMA, а объем торгов будет означать денежный поток. Место, где нет незнакомцев, — это просто способ приватного самовыражения.
Доход Railgun по сравнению с Zama. У действующих лиц уже есть около девяти базисных пунктов на реальном трафике. Если Zama не сможет приблизиться к этому уровню в течение года после публичного запуска, то никто не будет платить за премию FHE.
Первая компания за пределами криптоиндустрии, выплачивающая зарплату или оплачивающая поставщиков с помощью конфиденциальных стейблкоинов. Обратите внимание, что cUSDC скрывает сумму, а не список поставщиков, поэтому этот случай использования должен действительно работать, требуя больше, чем крипто-баланс.
Доход от сборов Canton Coin, если когда-нибудь его можно будет проверить. Токен на 4,8 миллиарда долларов, основанный на использовании, которое никто не может проверить, является крупнейшей неосмотренной оценкой в этой области.
Объем уничтоженных сборов Zama в долларах. Каждая комиссия протокола уничтожается, поэтому накопленный объем уничтожения можно проверить в цепочке, и это единственный неоспоримый критерий для оценки того, действительно ли кто-то платит за это. В настоящее время это четырехзначное число, а прогноз — десятизначное. Какой месяц оно изменится на порядок, это сигнал о том, что ценообразование изменилось, и это самое информативное число в этой статье.
Станут ли четыре кошелька сорока. Четыре адреса, на которых хранится 43% чистой скрытой стоимости, находятся в одном хранилище. Снижение концентрации важнее, чем увеличение общего объема.
Начнут ли кто-то взимать подписку вместо оплаты по счетчику. Разница, зафиксированная выше, — это разница в ценообразовании, поэтому первый конфиденциальный продукт, который будет взимать плату за место, по размеру активов или по спреду, будет более интересен, чем следующий криптографический балл.
Время запуска главной сети Fhenix и будет ли его rollup построен на собственном криптографическом решении. Эти два ответа определяют, является ли FHE этой категорией одной компанией или несколькими.
Три ответа на один вопрос, и честное резюме всех них — это компромисс, а не победа. Каждый из дизайнов в этой статье использует большее раскрытие для получения возможности делать больше, а угол «скрыть все и при этом все функционировать» пуст.
Спрос реальный. Один банк потратил реальные деньги, чтобы это доказать, трейдеры теряют измеримые базисные пункты, а учреждения уже отправляют большинство сделок на те площадки, где весь продукт — это «не раскрывать свои объемы».
Но конфиденциальность — это не одноразовое обновление безопасности. Она меняет то, кто выбирает вас в качестве цели, и делает сложнее вернуть свои деньги, а на уровне протокола она скрывает недостатки самого того, чему вы доверяете.
А оценка не соответствует доходам. Около 25 миллиардов долларов стоимости находится в конфиденциальных активах, распределенных между Monero, Zcash и Canton Coin. А на стороне услуг цифры сейчас точные, а не приблизительные, и они меньше, чем несколько миллионов долларов. Railgun, лучший из них, собрал 25 базисных пунктов с каждой стороны, накопив 13 миллионов долларов, в то время как Monero и Zcash с 2014 и 2016 годов заработали в общей сложности 3 миллиона долларов в комиссиях. Zama обработала 104,848 транзакций в основной сети, переместив 595 миллионов долларов через свои границы, и поскольку она взимает плату за биты, а не за базисные пункты, по опубликованному прейскуранту она получила всего от 840 до 84,000 долларов. Если пропустить объем Zama по тарифам Railgun, результат составит 1,49 миллиона долларов, что в 18 раз больше до 1700 раз, в зависимости от того, где реальные цифры попадают в диапазон. В терминах тарифов это одна пятидесятая базисного пункта против 25 базисных пунктов.
Таким образом, дилемма, поднятая в начале статьи, была разрешена, и ответ лучше, чем любой из его углов. Эти услуги недооценены не потому, что никто не хочет их. Они недооценены, потому что счетчик подключен к неправильным вещам. Протокол, взимающий плату за биты, скрывает позицию хранилища в 20 миллионов долларов и скрывает перевод в 10 долларов, взимая одну и ту же плату, а в настоящее время четыре учреждения совместно скрывают 20 миллионов долларов за несколько центов.
Вот почему я заканчиваю с оптимизмом, но с оговоркой о том, «на что именно смотреть с оптимизмом».
Спрос подтвержден, а не предсказан, и это редко на такой ранней стадии. Один банк потратил реальные деньги, чтобы установить, что криптофинансы жизнеспособны, а затем выпустил свои настоящие токены депозитов на построенной им платформе. Учреждения отправляют большинство сделок за пределами экрана и платят за это привилегию спредом. Темные пулы в первом квартале 2026 года заняли рекордные 40,3% объема торгов на фондовом рынке США. Как только это разрешено, деньги уже текут конфиденциально везде, а единственный вопрос, на который должна ответить публичная цепочка, заключается в том, может ли она предоставить ту же программируемость, которая «заслуживала использование» без ее раскрытия. По состоянию на август 2026 года один из них это сделал, в производственной среде, с реальными компаниями, 595 миллионов долларов прошло через границы, деньги оборачиваются 11 раз.
Технологии больше не являются ограничением, и это безмолвное изменение произошло за последний год. Конфиденциальные токены теперь имеют стандарт и проверенную реализацию OpenZeppelin, поэтому написание кода теперь является наследованием, а не криптографией. Судебный приказ прошел через упаковочный слой и был отменен в течение трех дней, и это было обнаружено болезненным образом как соблюдение требований, а не как неудача. Регулирование, которое вступит в силу 1 июля 2027 года, выведет ликвидность Европы из однородных активов, одновременно подталкивая все к тому типу проверяемой конфиденциальности, который эти дизайны как раз и обеспечивают. Все детали на месте, а часы идут в их пользу.
Не хватает цены, а отсутствие цены — это самая простая проблема, которую можно решить в этой статье. Каждая транзакция приносит 5,65 долларов вместо тринадцати центов, что при сегодняшнем объеме торгов может принести миллион долларов за год, при этом все еще снижая доходы действующих игроков в десять раз. Это не требует никаких математических улучшений. Нужно лишь, чтобы кто-то начал взимать плату за конфиденциальность так, как это делается в других местах: по месту, по подписке или по базисным пунктам в зависимости от размера активов, и первой группой клиентов, которая придет, будут компании, которые уже ожидают счета именно такой формы.
Таким образом, позиции создают спрос на покупку и в конечном итоге взимают с него плату, и согласно текущим данным, это торговая площадка, кошелек или авторизованный бизнес, а не нейтральный уровень внизу. Проверьте это с помощью четырех цифр: объем сделок от незнакомцев после запуска в сентябре, долларовая стоимость фактически уничтоженных сборов, изменится ли четыре кошелька в этом хранилище на сорок, и дата, когда кто-то отправит первый счет за подписку на конфиденциальность. Покупатель с бюджетом — это банк, а не криптопанк, и во всем этом обнадеживающая часть заключается в том, что этот банк уже начал делать покупки.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























