Как блокчейн сохраняет секреты: три ответа на вопрос о конфиденциальности в сети
Автор:Mario Chow,IOSG
Резюме
Публичные блокчейны выставляют каждую транзакцию на показ. Это не проблема, пока реальные активы не начинают входить в игру. Есть три пути решения: создать собственную приватную сеть, такие как Zcash, Monero, Canton; добавить приватность на Ethereum, начиная с Tornado Cash, затем Railgun и Zama; или просто не публиковать данные — снова Canton.
Каждый из этих вариантов обменивает скрытность на функциональность. Никто еще не создал что-то, что могло бы одновременно скрывать все и быть полностью функциональным.
Спрос действительно существует и его можно подтвердить. Morgan Stanley в 2024 году подтвердил, что институциональные финансы в крипто-формате работают, а в 2026 году выпустил свои депозитные токены на Canton. Транзакция, подвергшаяся сэндвич-атаке, теряет от 0.3% до 0.8%. Объем институциональных OTC сделок за год вырос на 109%, в то время как объем первых двадцати бирж вырос всего на 9%; 40% институциональных клиентов уже перевели более половины своих сделок за пределы экранов.
Но приватность не равна повышению безопасности. Она может снизить вероятность того, что вас выберут в качестве цели, но если вы уже стали мишенью, это не поможет, и вернуть средства будет еще сложнее. Она также скрывает уязвимость в Zcash, позволяющую печатать деньги из воздуха, которая оставалась скрытой в течение четырех лет.
Деньги находятся в активах, а не в услугах. На приватных токенах лежит около 25 миллиардов долларов. Все протоколы в этой области за год собрали всего около 6 миллионов долларов комиссий; Monero и Zcash за всю историю заработали всего 3 миллиона долларов; Zama уже перевела 595 миллионов долларов за свои границы, оценивая полученные средства от 840 до 84,000 долларов — потому что она берет плату в биткойнах, а не в базисных пунктах.
Вывод все еще оптимистичный. Спрос подтвержден, технологии больше не являются узким местом, а регулирование, вступающее в силу с июля 2027 года, будет толкать рынок к аудитируемой приватности. Не хватает только цены, это самая простая проблема в статье. Поэтому эта сделка должна быть заключена с той стороной, которая в конечном итоге готова взимать плату.
I. В чем проблема: публичный реестр раскрывает то, что не должно быть раскрыто
Блокчейн — это общедоступный реестр, который фиксирует, кто что имеет. Каждая машина в сети хранит идентичную копию, каждая транзакция записывается во все копии. Никто не решает, что является правдой, каждый может проверить реестр самостоятельно. Люди могут использовать его, не доверяя друг другу, именно на этом основан его принцип.
Цена за это — открытость реестра для всех. Ваш аккаунт называется адресом, по сути, это длинная строка букв и цифр. Любой может вставить адрес в блок-эксплорер, этот бесплатный сайт, и прочитать всю его историю: что у него есть, кому он платил, сколько и в какую минуту. Не нужно входить в систему, не нужно разрешение, и невозможно выйти.
▲ Блок-эксплорер. Каждый адрес, каждая сумма, доступна для чтения любому, навсегда.
В течение десяти лет это не было большой проблемой: денег в сети было немного, пользователи использовали псевдонимы. Но как только реальные активы начинают входить в игру, это становится опасным.
Подумайте, что на самом деле раскрывает этот публичный реестр. Компании, выплачивающие зарплату в блокчейне, фактически раскрывают свои платежные ведомости. Фонды с открытыми позициями раскрывают свои позиции, цены входа и цены, по которым они будут ликвидированы. Компании, оплачивающие поставщикам, раскрывают списки поставщиков и сроки платежей. А любой человек с крупным балансом раскрывает число, которое делает его мишенью для ограбления.
Две вещи превратили это из теоретической проблемы в неотложную. Во-первых, стейблкоины, токены, которые по дизайну привязаны к доллару и поддерживаются реальными долларами в банках, уже имеют значительный объем торгов. Во-вторых, токенизированные реальные активы, такие как облигации, фонды и недвижимость, также входят в игру с регулирующими органами. Эти пользователи не могут принять условие «все видят сумму» для входа.
Поэтому проблема ясна, но сложна для решения: как скрыть цифры, одновременно позволяя тысячам незнакомцев проверять, что никто не мошенничает?
II. Кто действительно платит за это: те, чьи потери можно оценить в базисных пунктах
У приватности всегда была своя риторика. Мониторинг плох, свобода хороша и так далее. Но риторика не может поддерживать продукт. В 2025-2026 годах действительно изменилось то, что конкретные люди начали терять конкретные деньги из-за утечек в публичном реестре, и затем они начали искать, что купить.
Дело не в том, кто ненавидит мониторинг, а в том, кто из-за публичного реестра снова и снова теряет деньги, а эти деньги превращаются в приватный реестр.
▲ Кто платит за приватность в цепочке, показано по тому, насколько потеря связана с тем, платит ли кто-то, чтобы остановить это.
Трейдеры: теряют от своих ордеров, потери можно оценить в базисных пунктах
Ваши сделки сначала находятся в публичной очереди, роботы видят их, покупают перед вами и затем продают вам. Это и есть сэндвич-атака. За год до октября 2025 года на Ethereum произошло около 95,000 таких атак, которые вывели около 60 миллионов долларов, а одна сделка, попавшая в сэндвич, потеряла от 0.3% до 0.8%.
Здесь покупатели — профессионалы, потери можно оценить в базисных пунктах. Поэтому приватность в этом сценарии продает качество исполнения, а не веру. Публичные позиции на платформах бессрочных контрактов: раскрытие продолжается Если у вас есть открытая позиция, это даже хуже, чем сэндвич, потому что раскрытие непрерывно. На бессрочных контрактных биржах каждая позиция публична, даже цена ликвидации видна, и любой может толкать цену в эту сторону. Только на Hyperliquid в апреле 2026 года месячный объем торгов составил около 432 миллиардов долларов.
Реакция платформы коммерческая, а не идеологическая. Aster запустил скрытые ордера, Paradex и Hibachi продают приватность позиций, Zama в июле 2026 года внедрила конфиденциальные запросы на цены (Confidential RFQ) в закрытое тестирование, о чем будет рассказано в разделе 6. Метки на кошельках, которые нужно продать: самый сильный спрос, наименьшее обсуждение Часть фонда, которая разблокируется, хранится в определенном кошельке, Arkham и Nansen уже присвоили ей реальные метки, дату разблокировки можно проверить. Как только деньги двигаются, рынок стремится опередить их, и в следующем квартале происходит то же самое.
Этот доход уже существует, просто он ушел в другое место. К концу 2025 года объем институциональных OTC сделок вырос на 109%, в то время как объем первых двадцати бирж вырос всего на 9%; 40% институциональных клиентов выбрали OTC в качестве предпочтительного места исполнения, более половины сделок проходят вне экранов. Рынок, который можно обслужить одним звонком, именно так и появился — потому что публичные места утечкуют. Стратегии, которые могут быть украдены: почти никто за это не платит С помощью одного инструмента можно воспроизвести прибыльный адрес за несколько блоков, поэтому решения по изменению портфеля управляющего казной не затягиваются на недели, а умирают в момент исполнения. Это не укрытие от правительства, это укрытие от еще двенадцати коллег, которые следят за той же панелью. Почти никто не платит, чтобы остановить это, именно это делает этот квадрант интересным. Регулируемые реестры на публичном блокчейне: спрос реальный, но его забирает лицензированная система Более 30 миллиардов долларов токенизированных реальных активов находятся на публичном блокчейне, в то время как банки не могут публиковать свои позиции в реальном времени. Так хотят ли банки это? Один случай дает ответ в обоих направлениях.
В ноябре 2024 года блокчейн-отдел Morgan Stanley провел в своем песочнице проект EPIC, основанный на fhEVM от Zama, продемонстрировав крипто-формат фондовых подписок, анонимные аукционы и прямые расчеты в крипто-значениях, при этом Morgan Stanley сам не видит деталей. Но это всего лишь песочница, Zama — лишь один из нескольких поставщиков. Когда в январе 2026 года Morgan Stanley действительно нужно было выбрать место для выпуска депозитных токенов, он выбрал Canton, лицензированную сеть.
Таким образом, институциональный спрос реальный и подтвержденный, но его забирает лицензированная система, а не криптография публичного блокчейна.
III. Инструментарий: четыре метода конфиденциальности, различие только в том, где хранится секрет
Каждый проект в этой области построен на одной или двух из этих четырех идей. Настоящая проблема, которая их различает, очень проста: где хранится секрет.
▲ Четыре примитива, отсортированные по тому, где на самом деле хранится секрет.
Цена в прошлом была скоростью, и это также самый быстро устаревший раздел статьи. В течение нескольких лет справедливой критикой FHE было то, что он может обрабатывать всего около двадцати транзакций в секунду, в то время как обычные цепочки могут обрабатывать тысячи. Этот разрыв практически закрыт, даже быстрее, чем ожидали сами разработчики.
Ни один из методов не может полностью победить. Реальные продукты — это комбинация двух методов: защищенные чипы для скорости, плюс нулевые доказательства, чтобы подтвердить, что чип не сбоит; или использование FHE для хранения скрытого состояния, а затем использование нулевых доказательств для проверки входных данных.
Существует также пятый вариант, который просто обходит криптографию: отправлять данные только тем, кто имеет право их видеть. Это и есть Canton, и именно поэтому банки его любят.
IV. Первый ответ: изначально построить сеть как приватную
Первые попытки были сосредоточены на «скрытии», чтобы спроектировать целую сеть, а не просто исправить существующую. На этом пути два токена опережают, но ставки совершенно противоположны. Третий случай предназначен для банков, а не для частных лиц, но принадлежит к той же семье. Zcash: приватность — это переключатель, и это его слабое место за десять лет Zcash — это собственная цепочка, по сути, цифровые деньги в стиле биткойна с добавленным приватным режимом. У него есть два типа адресов: прозрачные адреса, которые полностью аналогичны биткойнам и раскрывают все; и скрытые адреса, которые скрывают отправителя, получателя и сумму. Перемещение денег в приватную сторону называется скрытием (shielding), а выемка — дескрытием (deshielding).
Скрытие выполняется с помощью zk-SNARK, компактной формы нулевого доказательства. Когда вы тратите скрытые ZEC, кошелек выдает очень короткое доказательство, подтверждающее, что эта транзакция соответствует, и ни одна монета не была потрачена дважды. Машины, поддерживающие сеть, проверяют это доказательство и принимают его, не зная, кто кому заплатил и сколько.
Одно дизайнерское решение определило все последующее: приватность является опциональной и выбирается по каждой транзакции. Это звучит дружелюбно, но также является слабостью, потому что скрытие зависит от количества людей. Если в комнате только вы в маске, маска не имеет смысла. В течение большей части жизни Zcash большинство ZEC оставались в прозрачном пуле, а число людей, использующих приватный режим, всегда было небольшим.
Большинство людей воспринимают Zcash как нечто единое, но на самом деле это четыре пула. Разобраться, кто есть кто, можно только в разделе 8, где описывается уязвимость 2026 года. Обычно это обобщается так: Sprout доказал, что приватные деньги возможны, Sapling сделал их доступными, а Orchard избавил от зависимости от доверенной настройки.
▲ Защищенные пулы Zcash за десять лет, с защищенной долей ниже и отмеченными инцидентами.
Есть еще один момент, который стоит знать о Zcash, и это причина, по которой его держат, а не используют: защищенные ZEC не имеют истории. Когда монета проходит через пул, на ней больше не остается никаких следов, каждая единица может обмениваться с другими единицами. Эта особенность называется заменяемостью, и именно она вызывает настоящие головные боли у регулирующих органов на прозрачной цепочке — на прозрачной цепочке вы можете получить монету, которая ранее использовалась в преступной деятельности тремя предыдущими владельцами, и унаследовать все проблемы.
Monero: конфиденциальность по умолчанию, переключателя нет Monero также является своей цепочкой, выбрав совершенно противоположный путь: нет открытого режима на выбор. Каждая транзакция является конфиденциальной для всех, поэтому нет необходимости в небольшом приватном пуле — вся цепочка состоит из этой группы людей.
До недавнего времени он полагался на три инструмента, а не на zk-SNARK. Кольцевые подписи скрывают настоящую монету среди приманок, отправитель скрыт, наблюдатель видит шестнадцать возможных источников и не знает, какой из них настоящий. Скрытые адреса создают новый одноразовый адрес для каждой транзакции, скрывая получателя. RingCT скрывает сумму.

▲ Как Monero скрывает отправителя, получателя и сумму.
В начале 2026 года Monero запустил значительное обновление FCMP++, заменив кольцевые подписи на доказательства нулевых знаний о членстве. Фактический эффект заключается в том, что скрытая группа людей из шестнадцати приманок превратилась в каждую транзакцию на этой цепочке за всю ее историю, более 150 миллионов транзакций.
▲ Набор анонимности Monero после FCMP++.
Canton: ничего не скрывает, потому что ничего не делится
Третий член этой семьи не является монетой, и поэтому часто упускается из виду в исследованиях конфиденциальности. Но в 2026 году здесь произошло крупнейшее институциональное решение, упустить его было бы ошибкой.
Zcash и Monero принимают предположение «бухгалтерская книга должна транслироваться всем», а затем используют криптографию, чтобы скрыть содержимое. Canton прямо отвергает это предположение. У него нет общей бухгалтерской книги, которую все должны проверять. Каждый участник получает только свою часть транзакции, которая принудительно исполняется на уровне контракта с помощью языка под названием Daml. Если вы не имеете отношения, вы никогда не получите эти данные и никогда не узнаете, что эта транзакция произошла. Компонент под названием Global Synchronizer отвечает за сортировку, подтверждение действительности, при этом не видя содержимого.
▲ Три одинаковые платежа на публичной цепочке и на Canton, показывающие, кто получает какие строки.
Таким образом, секрет защищается за счет «никогда не отправляя», и те, кто имеет право видеть, читают открытый текст. Обратите внимание, что эта система не использует ни один из четырех инструментов, упомянутых в разделе 3: нет доказательства нулевых знаний, нет FHE, хотя внешние наблюдатели долгое время путали, также нет MPC. Daml сам себя называет языком для многопользовательских приложений, что звучит как многопользовательские безопасные вычисления, но на самом деле это совершенно другое. Целостность обеспечивается криптографией: каждый участник получает хэш, заменяющий те ветви, которые он не может прочитать. Конфиденциальность — это чисто вопрос «кто получил что».
Обратная проверка интересна. На Ethereum каждый валидатор повторно выполняет каждую транзакцию, поэтому все должны видеть все. На Canton сами стороны транзакции проверяют, каждая сторона повторно запускает только свои ветви, а затем голосует. Арбитр по стратегии подтверждения подсчитывает голоса, видя только хэш. Таким образом, здесь нет глобального повторного выполнения для выявления сговора, утешение в том, что только те стороны, которые уже находятся внутри вашего контракта, могут вам навредить.
Morgan Stanley выбрал его для JPM Coin, объявив об этом в январе 2026 года и продвигая в течение года поэтапно, причина в практичности, а не в идеологии. Конфиденциальность по умолчанию включена, не нужно беспокоиться о том, достаточно ли большой толпы. Нет общего пула, заморозка, как в случае Circle в разделе 8, здесь невозможна. Каждый участник является юридическим лицом с идентификацией, что является жестким требованием для регулируемых банков, а не компромиссом. Расчеты между приложениями являются атомарными. Другие участники уже находятся на платформе, включая Goldman Sachs и Bank of New York Mellon.
То, что он отказывается, также очень реально. Нет необходимости в разрешениях для совместимости, ликвидность окружена стенами. Конфиденциальность основана на контроле доступа, а не на математике, поэтому контрагенты, имеющие право на просмотр, могут видеть все, а скомпрометированные узлы участников будут утекать. Он не устойчив к цензуре — для банков это особенность, а изначальная цель всего этого — отменить квалификацию. Даже если все идет нормально, еще три вещи будут утекать: сумма сдачи (в зависимости от того, как написана модель токенов), кто управляет вашим узлом участника и что видит сортировщик «кто кому отправляет сообщения».
Canton Coin (код CC) будет запущен в сети Global Synchronizer в июле 2024 года, чтобы оплачивать приложения и инфраструктурные расходы, вознаграждать операторов сети, без предварительной добычи и предварительной продажи, в течение первых десяти лет можно будет выпустить около 100 миллиардов монет. На конец июля 2026 года цена составляет около 0,12 доллара, рыночная капитализация близка к 4,8 миллиарда долларов, это уже актив в первой двадцатке.
Эта цифра заслуживает внимания, она переопределяет всю категорию. Сеть с разрешениями для банков, стоимость токена примерно в тридцать пять раз больше, чем у Zama. Сравнение трех

Три строки могут поддержать этот аргумент. Оба токена могут скрыть вашу сумму от всех, но ни один из них не может запустить даже одно приложение. Canton может запускать приложения и скрывать сумму от всех, кроме контрагента. И Canton не нуждается в толпе для укрытия, потому что нет общей бухгалтерской книги, в которую можно было бы спрятаться, что также обходит слабость, которая беспокоила Zcash на протяжении десяти лет.
Никто до сих пор не смог создать нечто, что объединяет оба преимущества. В конце раздела 6 есть изображение, показывающее, насколько последовательным является этот компромисс.
Пять, где прервалась дорога конфиденциальных монет: она может работать, но живет на острове
Конфиденциальные цепочки хорошо справляются со своей основной задачей, но они находятся на острове.
Сначала о реальных трениях. Это независимая цепочка с независимым токеном, активы должны быть перемещены туда и обратно. А настоящие доллары, которые люди действительно используют для торговли, настоящие кредитные протоколы — все это находится на другой стороне — на Ethereum и Solana.
Но этот остров уже не так изолирован. Есть второй способ решения, который не имеет ничего общего с «перемещением конфиденциальности на Ethereum»: оставить конфиденциальную цепочку на месте, просто сделать ее доступной.
▲ Покупка защищенного ZEC с централизованной биржей и без нее на пути.
NEAR Intents делает именно это и является одной из главных причин возрождения Zcash в 2025 году. Вы заявляете, что хотите, например, обменять биткойны на ZEC, сеть решателей, конкурирующих друг с другом, вычисляет, как выполнить переход между цепочками, вам нужно подписать только один раз. Кошелек Zcash интегрировал эту систему, пользователи могут покупать защищенные ZEC с другой цепочки или продавать, не касаясь централизованных бирж и не раскрывая свой адрес Zcash.
По состоянию на март 2026 года общий объем торгов ZEC через NEAR Intents достиг 1,5 миллиарда долларов, из которых 600 миллионов пришли от встроенного обменного продукта кошелька (запущенного в октябре 2025 года).
Таким образом, проблема острова действительно существует, но это спектр, а не стена, и есть два конкурирующих ответа: переместить конфиденциальность туда, где уже есть деньги, это то, о чем идет речь в оставшейся части этой статьи; или оставить конфиденциальность на месте и улучшить окружающие каналы, что дешевле и уже работает.
Затем есть более крупное ограничение: эти цепочки занимаются только деньгами. На них нет смарт-контрактов (кроме Canton), а смарт-контракты — это те маленькие программы, которые позволяют цепочке делать что-то еще, кроме перевода средств — кредитование, заимствование, уплата процентов, работа на рынке. Вы можете держать конфиденциальные наличные, отправлять конфиденциальные наличные. Вы не можете использовать их для получения дохода, не можете использовать их в качестве залога и не можете подключить их к чему-либо, что уже существует.
Конфиденциальность тоже должна платить налоги, Zcash и Monero платят по половине. Zcash делает укрытие опциональным, и толпа состоит только из «людей, готовых немного потрудиться». Monero делает укрытие обязательным, создавая самую сильную толпу в отрасли, но также выводит себя из регулируемых бирж. С 2027 года правила в Европе снова ужесточатся, и раздел 9 вернется к этой теме.
Шесть, второй ответ: добавить конфиденциальность к цепочкам, которые люди уже используют
Другой подход просто не перемещает. Деньги и приложения остаются на Ethereum, добавляется слой конфиденциальности. Никаких новых цепочек, никаких мостов между цепями, никаких новых кошельков.
Три поколения пытались сделать это, каждое поколение возникло из-за того, что предыдущее не смогло сделать. Читайте по порядку, порядок сам по себе является аргументом. Первое поколение: Tornado Cash и как «миксер» стал ругательством Представьте это как окно обмена валюты. Вы вносите фиксированную сумму (0,1, 1, 10 или 100 ETH) в пул и получаете секретный сертификат. Затем вы выводите средства на совершенно новый адрес, используя доказательство нулевых знаний, чтобы показать, что вы владеете каким-то неиспользованным депозитом в пуле, но не указываете, каким именно. Связь между старым адресом и новым адресом разрывается. Ваша толпа — это все, кто внес ту же сумму.
Продуктов всего лишь столько. Деньги, оставленные внутри, инертны, не приносят дохода и не работают, фиксированная сумма также означает, что вы не можете перевести произвольную сумму. Это разрывает связь, не давая вам приватный баланс.
Результат юридический, а не технический. OFAC в августе 2022 года наложил санкции на эти контракты. В ноябре 2024 года Пятый апелляционный суд признал, что OFAC превысил свои полномочия, поскольку неконтролируемый неизменяемый контракт не является собственностью никого, и контракт был исключен из санкционного списка в марте 2025 года. Затем в августе 2025 года разработчик Роман Шторм был признан виновным в сговоре по управлению нелицензированным денежным переводом, присяжные застряли в обвинениях в отмывании денег и санкциях, прокуратура потребовала повторного рассмотрения.
Код выиграл, разработчик не выиграл. Этот результат может объяснить одну вещь, которую вы заметите в других местах этого раздела: оба преемника специально подчеркивают, что они не являются миксерами. Эта фраза относится к юридической работе, а не к технической.
Tornado также имеет две особенности, которые были перенесены во все последующие. Ваша аудитория состоит только из людей, которые когда-либо хранили одинаковую сумму, поэтому необычный размер и время вывода могут привести к вашей анонимизации, это тот же тип провала, который подорвал пользователей Zcash. Кроме того, честные пользователи не имеют никакого способа доказать свою честность. Чистые деньги выходят из пула и выглядят так же, как и украденные, биржи почти всегда могут считать все, что приходит с этого адреса, загрязненным.
Tornado не может сделать то, что является всей причиной существования следующего уровня. Он скрывает вашу историю, а не ваши активы. Вы можете размыть, откуда пришли деньги, но не можете иметь приватный баланс, потому что деньги остаются в пуле и ничего не делают. Второе поколение: Railgun, приватный банковский счет, который вы действительно можете использовать Tornado — это окно обмена, Railgun — это приватный банковский счет, который может делать внешние платежи на Ethereum. Вы помещаете токены в его пул на Ethereum (а также на Arbitrum, Polygon и BSC), внутри пула отправитель, получатель и сумма скрыты с помощью нулевых знаний.
Различия с Tornado стоит отметить, потому что люди часто путают эти два. Tornado принимает только фиксированные суммы, одноразово, возвращая ту же сумму на новый адрес. Railgun принимает любую сумму поддерживаемых токенов, поддерживает постоянный приватный баланс, позволяет вам делать платежи другим пользователям Railgun внутри пула, а также позволяет вам взаимодействовать с такими вещами, как Uniswap, не разблокируя сначала. Аудитория Tornado состоит из других вкладчиков с одинаковыми суммами, аудитория Railgun — это весь пул на этой цепочке.
Самое ясное понимание: Railgun — это повторное создание приватного пула Zcash с помощью смарт-контрактов, построенное на цепочке, где уже есть доллары и приложения. Это делает его приватность сильнее Zama, потому что он скрывает график транзакций, а не только цифры на графике.
Однако что именно означает «войти в DeFi», имеет важное ограничение. Когда Railgun помогает вам обменивать на Uniswap, он разблокирует сумму, выполняет этот обмен в открытом виде на публичной цепочке, а затем снова скрывает вывод, все это помещается в одну атомарную транзакцию. Таким образом, сама транзакция является публичной, скрытое — это «это вы». Railgun анонимизирует действующее лицо, а не числовые значения, что означает, что он не защищает вас от сэндвич-атак: боты видят ожидаемый обмен и его размер, им не важно, кто за этим стоит.
У него также есть более элегантный ответ на соответствие, который напрямую вытекает из смертельного недостатка Tornado. Private Proofs of Innocence позволяют пользователям генерировать нулевое знание доказательства, подтверждающее, что их средства не происходят из известного незаконного списка, при этом не раскрывая, откуда они пришли, ценой является задержка в один час. Таким образом, вы можете быть как приватным, так и доказать, что вы не вор — это то, что Tornado никогда не позволял.
Фактическое применение осуществляется через кошелек под названием Railway: скрытие, транзакции, разблокировка, когда это необходимо. Виталик Бутерин публично использовал его в 2023 году и говорил о подобной схеме соответствия, что только улучшает доверие к этому пути.
Следующий раздел должен немного охладить оставшуюся часть этого раздела. Railgun на четырех цепочках скрывает от 90 миллионов до 110 миллионов долларов, общий объем скрытых транзакций составляет около 5,16 миллиарда долларов, исторический доход протокола составляет 13 миллионов долларов, из которых 4,6 миллиона долларов поступило за последний год. Суммы не совсем сопоставимы — Railgun был запущен в 2021 году, а основная сеть Zama будет запущена только в декабре 2025 года — но направление не вызывает сомнений. По всем доступным цифрам, обладатели нулевых знаний больше, чем новички FHE, и они уже начали зарабатывать деньги.
Есть два недостатка, которые стоит упомянуть, оба редко обсуждаются. Пул — это аудитория, поэтому Railgun полностью унаследовал структурные проблемы Zcash: при скрытом объеме около 100 миллионов долларов аудитория выглядит прилично, но не глубоко, и при уменьшении приватности она становится слабой. Еще хуже, разделение на четыре цепочки разбивает эту аудиторию на четыре меньшие, что прямо противоположно тому, что хочет анонимный пул. Во-вторых, комиссии идут в казну Railgun DAO, а не напрямую к токенам, поэтому владение RAIL и экономические интересы от этого протокола — это две разные сделки.
Так почему же существует третье поколение? Из-за легко упускаемого ограничения: Railgun может скрыть ваши активы, но активы двух людей никогда не пересекутся. Нулевые знания подтверждают факты о данных, которые вы уже имеете, они не могут выполнять вычисления на скрытых состояниях других. Нет слепых аукционов, нет криптографических книг заказов, и нет хранилищ, которые могут выполнять арифметику на депозитах, которые вы не можете видеть. Этот недостаток является причиной всего, что будет дальше. Третье поколение: Zama, и как обернуть ваши уже имеющиеся доллары Вы берете обычный USDC и оборачиваете его в cUSDC — тот же доллар, но баланс зашифрован. ERC-20 — это стандартный рецепт для каждого обычного токена на Ethereum, ERC-7984 — это тот же рецепт, только с зашифрованным балансом. При упаковке вы платите небольшую комиссию и можете в любой момент вернуть обычный USDC.

▲ Упаковка USDC в cUSDC Что он скрывает, а что не скрывает. Зашифрованы две вещи: сумма каждой транзакции и ваш текущий баланс. Баланс — это более крупная добыча — на обычном USDC любой может навсегда увидеть, что у вас 4,2 миллиона долларов; число на cUSDC никогда не будет доступно.
Все еще открытыми остаются ваш адрес, адрес контрагента и время. Контракт должен знать, чей баланс обновлять, поэтому адрес должен быть в открытом виде. График транзакций остается полным. Zama скрывает цифры, написанные на краях, а не сам край.
Фактические последствия стоит сказать прямо, потому что это самое легкое место для оптимистичного толкования. Используя cUSDC для выплаты зарплаты тридцати сотрудникам, все по-прежнему могут видеть, что вы заплатили этим тридцати адресам и когда вы это сделали. Вы скрываете зарплату, а не сам факт найма. То же самое для поставщиков: скрываете сроки, а не список поставщиков. Чувствительная информация — это количество, она защищает вас; чувствительная информация — это отношение, она имеет небольшое значение.
Есть одно исключение, которое является структурным, а не криптографическим. Когда между вами и контрактом стоит контракт (как в случае с хранилищем и запросами), на цепочке отображается, что вы говорите с контрактом, а не с контрагентом. Хранение в секретном хранилище не раскроет, кто берет ваши деньги; прямой платеж кому-то раскроет, кому вы платите. Выполнение арифметики без разблокировки Zama добавляет уровень конфиденциальности к Ethereum и другим совместимым цепочкам, Solana также в планах. Это стало возможным благодаря концепции FHE из Раздела 3. Сеть должна подтвердить, что у вас достаточно денег, прежде чем обновить два баланса, при этом не видя ни одного числа. FHE позволяет выполнять сложение и вычитание непосредственно на заблокированных коробках, выдавая зашифрованный ответ.
Это именно то, что не могут сделать приватные монеты. Нулевые знания могут подтвердить, что ваш платеж действителен, но не могут выполнять новую арифметику на скрытых балансах других. FHE может.

▲ Как FHE вычисляет на заблокированных коробках
Самое непосредственное беспокойство по поводу отсутствия главного ключа: где-то есть компания, которая держит ключ, способный разблокировать все. Ответ Zama заключается в том, чтобы такая полная ключевая система не существовала нигде.
В этой системе работают восемнадцать операторов, разделенных на два типа. Пять сопроцессоров выполняют криптографическую арифметику. Тринадцать держателей ключей (в совокупности KMS) имеют только фрагменты ключа, и прежде чем что-либо будет расшифровано, как минимум девять из тринадцати должны сотрудничать. Один шлюз отвечает за распределение задач и проверку согласия между операторами. Токен ZAMA используется для оплаты проверки входных данных и расшифровки, операторы также должны использовать его в качестве залога, за злоупотребления ключи будут конфискованы.
▲ Кто управляет Zama
Это гипотеза, а не инцидент. Фраза «никто не держит главный ключ» основывается на двух условиях: не более одной трети из тринадцати узлов-держателей ключей не должны действовать неправомерно; и эти узлы действительно должны находиться в защищенной среде AWS Nitro. Второе условие относится к аппаратной доверенности.
Пример, который уже запущен: приватные доходы на Morpho
Первым продуктом, использующим всю эту систему, является сберегательное хранилище. Хранилище — это пул: оно принимает депозиты, выдает кредиты и выплачивает проценты вкладчикам.
Вы скрываете USDC, превращая его в cUSDC. Он не попадает напрямую — иначе сразу же раскрывается ваш объем — а ждет в очереди вместе с другими депозитами примерно день, чтобы составить партию. Когда партия закрывается, сеть расшифровывает только общую сумму этой партии, отдельные депозиты остаются зашифрованными, а затем эта сумма вкладывается в Prime USDC хранилище Steakhouse на Morpho. Это хранилище обычное, открытое, проверенное, с процентной ставкой около 4%, плюс бонус за запуск. Вы получаете зашифрованную долю и свои доходы.
Это не смешиватель монет. Ничто не смешивается, не перенаправляется и не отмывается через посредников. Деньги попадают в открытое хранилище, которое может проверить любой, единственное, что скрыто — это сколько каждый вложил. Цена заключается в том, что ваша конфиденциальность может быть такой же хорошей, как у вашей группы, поэтому система должна дождаться, пока количество участников станет достаточным, прежде чем действовать.
▲ Частная доходность на Morpho
Второй запущенный продукт: конфиденциальные крупные сделки
Хранилище скрывает, сколько вы вложили. Следующий продукт скрывает, сколько вы торговали, что более интересно с коммерческой точки зрения.
Сначала рассмотрим проблему, на которую он нацелен, эта оценка масштаба является самым сильным аргументом в пользу спроса в данной статье. Крупные сделки не происходят на публичных блокчейнах, они происходят на OTC площадках, и направление тренда также можно проследить: к концу 2025 года объем институциональных OTC сделок вырастет на 109%, в то время как объем на двадцати крупнейших биржах вырастет всего на 9%, 40% учреждений выбирают OTC как предпочтительное место. Сравнение с традиционным рынком справедливо, это не реклама: на американском фондовом рынке около 59% объема сделок осуществляется вне публичных бирж, а в первом квартале 2026 года темные пулы установили рекорд в 40,3%, и единственная цель этих мест — это осуществлять крупные сделки, не раскрывая свои намерения.
Таким образом, инсайт, лежащий в основе этого продукта, верен. Мы потратили десять лет на создание программируемой и проверяемой торговой инфраструктуры, а учреждения все равно обсуждают крупные сделки в группах Telegram, потому что это единственный способ избежать атак.
Теперь пройдем через всю систему на примере реальной сделки с цифрами. Предположим, у вас есть 1,000,000 ZAMA, которые были скрыты как cZAMA, и вы хотите обменять их на доллары. Средняя цена составляет 0,25 доллара, вы хотите продать примерно на 250,000 долларов, в то время как весь объем этого токена в скрытом обращении составляет всего 6 миллионов долларов. Эти цифры используются для примера, это не реальные сделки, важен именно пропорциональный аспект: на публичной бирже такая сделка относительно этого объема будет подарком для робота.
▲ Продажа 1,000,000 cZAMA с котировками дилеров и таблицей, кто может видеть какое поле.
Первый шаг с этой маленькой уловкой стоит остановиться и посмотреть, это самая изящная часть всего дизайна, и она не стоит денег. Вы отправляете две транзакции, а не одну: настоящие cZAMA, плюс транзакция с нулевой суммой cUSDC. Оба значения зашифрованы, наблюдатель видит только две ноги, направленные в противоположные стороны и неизвестного размера, не может определить, это продажа или покупка. Принцип скрытия "какой актив вы торгуете" такой же, официальные обещания будут в следующих версиях.
Перед тем как радоваться, сначала прочитайте правую колонку на том изображении, потому что именно там реклама и механизм расходятся. Публичные арбитражные роботы действительно не видят ваши заказы, поэтому сэндвичи исчезли. Но маркет-мейкеры из белого списка смогут расшифровать ваши намерения и увидеть ваш объем. Они не видят ваше направление, что является частью хитрости, они также не видят котировки друг друга. Затем победитель будет проинформирован о направлении, чтобы завершить расчет. Таким образом, в конечном итоге один профессиональный маркет-мейкер знает о вашей всей сделке, а несколько других знают о вашем объеме в реальном времени. Это форма доверия OTC площадки, а не равномерного места.
Третий шаг — это шаг, который дает правильное название всей технической выборке. Сравнение двух зашифрованных котировок без расшифровки любой из сторон и выбор более высокой — это то, что может сделать FHE, но не может сделать доказательство с нулевым разглашением.
Прогресс следует обозначить точно. Это частное тестирование по приглашениям, открыто три торговых пары: cUSDT к cUSDC, cZAMA к cUSDC, cSteakcUSDC к cUSDC. Публичный запуск запланирован на сентябрь 2026 года, после этого будут добавлены мультицепочки. В настоящее время нет значительного объема торгов.
Третья торговая пара является наиболее важной с коммерческой точки зрения. Она позволяет управляющим входить и выходить из позиции в доходном хранилище, не требуя расшифровки и не дожидаясь срока выкупа. Ротация между стратегиями — это то место, где многие инвесторы действительно зарабатывают деньги, а утечка ротации — это способ, которым они теряют деньги. Что на самом деле внутри и что это вам говорит Zama публикует состав скрытой стоимости каждый квартал, это разбиение содержит гораздо больше информации, чем заголовочные цифры.
▲ Скрытая стоимость Zama по классам активов на 30 июня 2026 года с объемом рядом.
Есть четыре заметных момента, и только один из них приятный.
Хранилище является самой большой единственной категорией, 18,800,000 долларов, превышая 14,100,000 долларов стабильных монет. Таким образом, первый действительно возникший спрос — это не конфиденциальные платежи, а желание получать доход, не раскрывая размер своей позиции.
Если вы вычтете токены Zama из категории токенов, почти ничего не останется. Из 6,800,000 долларов 6,000,000 — это cZAMA. Протокол скрывает свои собственные токены, не может доказать, что на рынке есть спрос на скрытые токены.
Общая сумма активов реального мира составляет 52,200 долларов, все это токенизированное золото. Посмотрите на это число в контексте фразы "конфиденциальные RWA — это возможность для учреждений", сколько раз она была произнесена, включая материалы самого Zama.
Действительно важное число находится рядом с общей суммой. Скрытый объем составляет 39,600,000 долларов, за шесть месяцев прошло 452,300,000 долларов объема торгов, деньги оборачиваются примерно 11 раз, а не остаются на месте. Это важно с коммерческой точки зрения, потому что конфиденциальные доллары возникают только тогда, когда они движутся.
Через пять недель панель управления протокола сама по себе усиливает этот аргумент и добавляет три вещи, которые не были видны в июньском снимке. По состоянию на 3 августа 2026 года накопленная скрытая стоимость составляет 320,800,000 долларов, накопленная расшифровка составляет 274,200,000 долларов, что означает, что примерно 595,000,000 долларов двусторонне пересекли границу, а чистая позиция остановилась на уровне около 46,000,000 долларов.
Конфиденциальные доллары не стоят на месте, они проходят через границу. cUSDT скрыто 130,800,000 долларов, расшифровано 122,800,000, осталось 7,900,000. cUSDC скрыто 69,700,000, расшифровано 65,100,000, осталось 4,700,000. Каждая стабильная монета, которая когда-либо входила, примерно на 94% уже ушла. Это коридор, а не хранилище. Для протокола, который зарабатывает на движении денег, эта форма правильная; для всего, что зарабатывает на остатках, эта форма неправильная.
Деньги в хранилище — это четыре кошелька. cSteakcUSDC имеет четыре независимых скрытых кошелька, чистая стоимость составляет 20,200,000 долларов, что составляет около 43% от всей чистой скрытой стоимости протокола, соответствующий Morpho хранилище содержит 28,200,000 долларов. В этом разделе самая большая и коммерчески интересная категория — это не рынок, а четыре учреждения. Пожалуйста, помните об этом, читая любые темпы роста — одна выкупная сделка может все это разрушить.
Линия активов реального мира действительно началась. В июне это было токенизированное золото на сумму 52,200 долларов. К августу в cTGBP было 5,100,000 долларов токенизированных фунтов, в его упаковочной версии также было 5,100,000, золото составило 60,300 долларов. Десять миллионов долларов все еще маленькая сумма, но на два порядка выше, чем незначительная цифра, и это первое реальное доказательство самой часто произносимой фразы в этой области.
Необходимо внести исправление по масштабу, одно число, которое циркулирует снаружи, сильно приукрашивает ситуацию. Zama развернула 549 контрактов в основной сети. Большинство отчетов ссылаются на 27,662 скрытых контракта, включая все публичные тестовые сети, которые восходят к июлю 2025 года, из этого числа около 98% не находятся в производственной среде. Теперь добавился токен cBRON, двадцать один кошелек, 1,000,000 долларов. Почему это может обойти проблему изолированных островов Потому что он работает на Ethereum, эти конфиденциальные доллары — это те же самые доллары, которые есть у других людей, и они могут работать в приложениях, где уже есть пользователи. Здесь конфиденциальность все еще программируемая — контракты все еще могут выполнять правила на скрытых данных.
Это также оставляет пространство для соблюдения: аудиторы или регулирующие органы могут быть уполномочены просматривать определенные записи, а заморозка основных активов будет передаваться на упаковочный уровень. В мае 2026 года судебный приказ сделал именно это, заморозив весь пул cUSDC на три дня. Раздел 8 расскажет, что тогда произошло. Эта лестница и цена на каждом уровне Читая три поколения подряд, возникает закономерность, которую ни одно из поколений не рекламировало.
Tornado скрывает вашу историю. Railgun скрывает ваши позиции. Zama скрывает те позиции, которые все еще могут взаимодействовать. Существование каждого уровня обусловлено конкретным действием, которое не может сделать следующий уровень.
Но цена все время движется в обратном направлении. Tornado скрывает больше всего, но ничего не может сделать с этими деньгами. Railgun скрывает отправителя, получателя и сумму. Zama скрывает только сумму, торговая схема полностью открыта. Каждое поколение — это функциональность, купленная за счет скрытности.
Есть и вторая ось, движущаяся в том же направлении, что делает эту историю более напряженной. Tornado не дал честным пользователям никакого способа самоутверждения, и биржи рассматривают весь пул как загрязненный. Railgun точно ответил на это с помощью Private Proofs of Innocence. Zama пошел еще дальше, добавив ключи для просмотра и наследуемую заморозку, которые действительно могут быть полезны регулирующим органам. Таким образом, тенденция между тремя не в том, что конфиденциальность улучшилась, а в том, что конфиденциальность стала более доступной и читаемой, счет выставляется за счет скрытности.
▲ Все шесть дизайнов показаны в зависимости от того, насколько они скрытны по сравнению с тем, что деньги могут сделать, оставаясь скрытыми.
Пустое пространство в правом верхнем углу — это интересная часть. «Скрыть все и при этом иметь возможность действовать» — это продукт, которым никто не владеет, Zama — это последняя попытка поднять эту линию вверх. По каждому числу в этой статье, это также самое маленькое из них.
Кто еще поднимается на том же уровне
Zama — это тот, у кого есть основная сеть, поэтому в этом разделе речь идет только о нем. С 30 декабря 2025 года он будет работать на Ethereum, в тот же день будет завершен первый перевод конфиденциальной стабильной монеты, есть именованные компании, которые используют его в производственной среде, стандарт токена ERC-7984 был реализован OpenZeppelin как проверенная библиотека, также был добавлен реестр на цепи, который отображает обычный ERC-20 на конфиденциальную упаковку. Этот последний момент стоит больше, чем любые баллы: написание конфиденциального токена стало наследием от проверенного контракта OpenZeppelin, именно так технология сбрасывает одежду нишевого чуда.
Zama выиграла на этот раз, конкретно в чем именно стоит сказать: она первой вышла в сеть. Это реальное достижение, и этот раздел также признал это. Но первенство в запуске говорит о временной последовательности, а не о предельном дизайне, и этот путь, который она проверяет, имеет более одного воплощения. Fhenix, Inco и Mind Network работают над конфиденциальным исполнением на одной и той же криптографической основе, на более ранних этапах, и у них еще нет главной сети для оценки.
Из этого можно сделать два легко упускаемых момента. Запуск Zama — это хорошая новость для всех них, потому что проблема в этой категории никогда не заключалась в том, может ли математика работать, а в том, готов ли кто-то платить за ее использование, и сейчас этот вопрос висит на клиентах, а не на прогнозах. Второй момент: для такой молодой криптографической примитивы наличие единственного воплощения является системным риском, а не защитным барьером. Уязвимость Orchard в разделе 8 скрывалась в одном кодовом репозитории в течение четырех лет, не будучи обнаруженной. Наличие нескольких независимых реализаций одной и той же идеи — это способ выявления таких вещей, поэтому здесь второе и третье имя несут ценность, невидимую в «сравнении запущенных продуктов».
Fhenix привлек 22 миллиона долларов, под руководством Гая Ицхаки, который ранее отвечал за гомоморфное шифрование в Intel, с поддержкой Multicoin и Collider. Он использует полное гомоморфное шифрование, из той же семьи, что и Zama, а не другую криптографию. Многосторонние безопасные вычисления присутствуют в обоих (тринадцать держателей ключей Zama и сеть сервисов с пороговым шифрованием Fhenix), но только как механизм для разделения расшифровки ключа. На самом деле, именно тот примитив, который отвечает за скрытие, остается тем же.
Изначально это был FHE Layer 2, но позже он был отменен. Результаты, опубликованные вместе с работой ACM CCS 2025, больше поддерживают модульный дизайн, этот Layer 2 стал CoFHE, внешним сопроцессором, который может быть вызван любой EVM цепочкой, с экономической безопасностью, обеспеченной ставками на EigenLayer. Он работает на Ethereum Sepolia, Base Sepolia и Arbitrum Sepolia, и в его документации указано, что производственная основная сеть пока недоступна.
У него есть стандарт токена FHERC-20 и набор работающих демонстраций: скрытие любого ERC-20, конфиденциальные платежи, запечатанные аукционы, конфиденциальные стабильные монеты, запросы на цепи, делегирование прав на чтение криптобаланса определенному лицу, анти-робинг хук Uniswap v4 и два потребительских гаджета. Интеграция Canopy запланирована на четвертый квартал 2026 года, Offchain Labs инвестировала через Tandem, чтобы внедрить эту технологию в Arbitrum.
Действительно важные семь строк, смотря параллельно.

Большая часть разрыва — это календарь, а не способности, но в таблице есть две строки, которые не таковы. Zama и Fhenix уже сблизились в архитектуре, поэтому «не новая цепь, не мост» не является отличительной чертой, обе могут позволить разработчикам Solidity использовать примерно одну строку кода с добавлением одного криптографического типа. На самом деле, то, что разделяет их, — это то, какой узкий момент они атакуют. Задержка, которую пользователи ощущают в гомоморфных системах, связана с обратной связью расшифровки, а не с арифметикой, и именно это Fhenix атакует: 64,319 операций в секунду, задержка 8.48 миллисекунд, опубликовано в ACM CCS 2025 и получило награду за выдающуюся работу. Основное число Zama — это 1000 транзакций в секунду на H100, самоотчет, еще не запущено. Лабораторные цифры могут ухудшиться в производстве, обе даже не работают с одним и тем же объектом, но на единственной оси, по которой можно провести прямое сравнение, рецензируемые цифры принадлежат той стороне, которая еще не запущена.
Сторона спроса также больше не является гипотезой, это более интересное развитие. С 2 июля по конец июля 2026 года Fhenix объявила о покупке и трех интеграциях, их форма заслуживает внимания. Она приобрела Sunscreen, одну из первых команд FHE в отрасли, которая принесла набор технологий компиляции и исследовательскую базу BFV, параллельно с ее работой TFHE, а основатель Sunscreen Равитал Соломон присоединился и возглавил исследования. Sedona, новая самоуправляемая торговая банка, переходит на Arbitrum и заменяет свою доверенную среду выполнения на CoFHE, охватывая балансы, позиции и лимиты расходов, установленные для AI-агентов. Nomyx, занимающаяся выпуском регулируемых RWA, использует его для реализации конфиденциальных позиций с выборочным раскрытием: конфиденциально для рынка, проверяемо для регуляторов. Canopy по умолчанию включает криптографические вычисления в свою прикладную структуру. В дополнение к более раннему исследовательскому сотрудничеству с Monaco, цель основной сети установлена на октябрь, с выходом на Ethereum и Arbitrum.
В этом списке три вещи важнее количества. Сделка с Sedona — это клиент, который переходит от TEE к FHE, это единственное доказательство, которое кто-либо представил, показывающее, что это обновление безопасности стоит задержки для уже запущенного продукта. Nomyx указывает на аргумент из раздела 2 о регулируемых книгах — там не требуется скрытность, а требуется раскрытие по желанию владельца. А лимит расходов для агентов — это случай использования, который не существовал, когда все это проектировалось, вы защищаете себя от программного обеспечения, которое вы развернули. Все это пока не является доходом, октябрь — это цель, а не факт. Но это канал с именованными контрагентами, который больше, чем обычно имеет протокол перед основной сетью.
Поэтому взгляд должен быть направлен за пределы первой основной сети. Проблема в этой категории никогда не заключалась в том, может ли математика работать, а в том, готов ли кто-то платить, Zama теперь отвечает на это с клиентами, а не прогнозами, что помогает каждому воплощению одной и той же идеи. Для такой молодой примитивы наличие единственного воплощения также является риском, а не защитным барьером, раздел 8 вскоре продемонстрирует, насколько велика цена уязвимости, которая оставалась незамеченной в кодовом репозитории в течение четырех лет. В то же время, первый уровень запуска является нейтральным уровнем, а нейтральный уровень почти не получает денег за то, что он поставляет, поэтому опережение на нем не означает, что вы находитесь в месте, где в конечном итоге будут деньги. Именно поэтому стоит обратить внимание на вторые и третьи попытки: конфиденциальность действительно потребляется через общий примитив, или она потребляется через Fhenix, который делает ставку, поддерживаемую Layer 2 и потребительским входом Offchain Labs, это действительно не определено, и это определяет, где лежит ценность в этой категории.
Семь, сколько дохода сгенерировала эта категория
Выше говорилось о том, что могут делать эти дизайны. Этот раздел говорит только о том, сколько они за это получили, потому что ответ очень мал, общедоступен и является одной из самых недооцененных цифр в этой категории.
Каждое число ниже — это данные о сборах на цепи по состоянию на август 2026 года. Последний столбец — это главное: в этой категории получение сборов и получение дохода — это не одно и то же.
Сначала прочитайте эти строки о конфиденциальных цепях, они удерживают почти всю рыночную стоимость этой категории и являются наиболее ясным примером. Monero заработала 1.58 миллиона долларов в виде сборов за всю свою историю, Zcash с 2016 года заработала 1.37 миллиона долларов, и это деньги, выплаченные майнерам, а не доход любой компании. Никакая сущность не получает их, и внутри нет прибыли.
Существует распространенное число, которое нужно исправить, оно отличается почти на три порядковых величины. В 2026 году несколько СМИ сообщили о годовых сборах Zcash в 405 миллионов долларов, опережая Ethereum и Solana. На самом деле за прошлый год это было 567 тысяч долларов. Это публичное число, похоже, было экстраполировано из одного высокоактивного окна, и оно совпало с ценой Zcash в то время, что является более вероятным объяснением. Использовать это заголовок для оценки масштаба категории будет ошибкой в семьсот раз.
Tornado Cash — это самая вдохновляющая строка. Его пользователи заплатили 9.3 миллиона долларов, протокол не получил ни цента, каждый доллар пошел к посредникам по выводам, данные о сборах также четко указывают, что доход протокола равен нулю. За последние десять лет крупнейший миксер создал реальный денежный поток для операторов, но для себя ничего не создал — когда пришли санкции, у него не было ни одного отчета о прибылях и убытках, чтобы защитить себя, и это одна из причин. Railgun является противоположным примером и единственным настоящим бизнесом в таблице, получая 25 базисных пунктов с обеих сторон в казну. По сравнению с накопленным объемом торгов в 5.16 миллиарда долларов, 13 миллионов долларов составляют около девяти базисных пунктов, соответствующих номинальной ставке в пятьдесят базисных пунктов. Этот разрыв сам по себе является подсказкой: деньги скрываются один раз, внутри они перемещаются бесплатно, платя только при входе и выходе.
В сумме, общий доход всей категории за год составляет примерно все протоколы в сумме 6-7 миллионов долларов, в то время как стоимость активов в этой категории составляет около 25 миллиардов долларов. Две трети этого потока направляются к посредникам Railgun и Tornado. Цепи, удерживающие почти всю рыночную стоимость, за год в сумме собрали лишь около 2 миллионов долларов.
Нижняя половина таблицы, Zama — это интересный случай: она действительно зарабатывает деньги, но использует совершенно другой механизм выставления счетов. Она не берет процент от чего-либо, а взимает плату за каждую операцию, по доллару по фиксированной цене — проверка доказательства на зашифрованном вводе, расшифровка шифротекста, перенос его через цепь. Само гомоморфное вычисление бесплатно, развертывание приложения также бесплатно и не требует лицензии.

Используйте собственный трафик, чтобы сопоставить цифры с этим различием. За семь месяцев с 30 декабря 2025 года протокол обработал 104,848 основных транзакций на 549 основных контрактах, в то время как 320.8 миллиона долларов были заблокированы, 274.2 миллиона были разблокированы, примерно 595 миллионов долларов пересекли границу, в среднем одна заблокированная транзакция составила около 24,000 долларов.
Согласно тарифам Railgun, этот трафик принесет 1.49 миллиона долларов. По открытым ценам Zama, это составляет 840 до 84,000 долларов, вероятно, будет находиться в нижней половине диапазона, поскольку скидка на тридцать дней заставит активных пользователей заплатить менее одного цента, а этот трафик сосредоточен на том, чтобы дать крупнейшему платильщику самую глубокую скидку. Переведем на тарифы: заблокированная транзакция на 24,000 долларов стоит тринадцать центов, это одна пятидесятая базисного пункта, Railgun - двадцать пять базисных пунктов. Меньше на восемнадцать раз до семнадцати сотен раз, в зависимости от того, где реальные цифры окажутся в диапазоне.
Чтобы прояснить, эта цифра выведена, а не раскрыта. Количество транзакций отображается на панели управления самого протокола. Тринадцать центов - это новостная цифра на момент запуска, в упрощенной белой книге таблица цен устанавливает стоимость конфиденциального перевода в диапазоне от восьмидесяти до восьмидесяти центов, в зависимости от комбинации операций. Таким образом, диапазон важнее любой одной оценки, и этот аргумент не требует единой оценки - каждая интерпретация открытой таблицы цен приводит к одному и тому же месту. Кстати, точные цифры известны: каждая комиссия протокола уничтожается, накопленная сумма уничтожения на этом адресе - это наблюдаемая версия этой цифры, которую может проверить любой. Почему так дешево Самое простое объяснение заключается в том, что Zama неправильно оценила себя. Более вероятное объяснение заключается в том, что она сначала покупает клиентов, а затем берет деньги, и доказательства указывают на последнее, а не на ошибку.
Снятие 25 базисных пунктов является налогом для каждого интегратора, а Zama хочет создать конфиденциальный слой, на котором другие могут строить, а не место для конкуренции с ними. Цены, подобные облачным услугам, позволят вашему стандарту токенов быть реализованным OpenZeppelin как проверенной библиотекой, реестром оберток, интеграционными путями для кошельков и бирж, а также компанией, готовой выплачивать зарплату через вас. Ни один из этих покупателей не пройдет через пункт взимания платы в 50 базисных пунктов. Bron не заплатит 25 базисных пунктов, чтобы скрыть одну выплату, и четыре кошелька, содержащие 20.2 миллиона долларов, также не заплатят за перераспределение.
Таким образом, этот низкий тариф работает. Он покупает то, что действительно дефицитно на этом этапе, а именно эталонного клиента и стандарт, который другие будут использовать, и подталкивает доходы к объему транзакций, достаточному для того, чтобы маленький тариф имел смысл. С этой точки зрения текущие расходы являются стоимостью привлечения клиентов, а не бизнесом, и следует смотреть не на расходы этого года, а на то, изменится ли этот счетчик.
Есть две вещи, которые делают это объяснение подлежащим опровержению, а не просто благожелательным. Тарифы могут быть повышены без изменения криптографии: по сегодняшнему объему транзакций каждая транзакция в 5.65 долларов может принести миллион долларов в год, а по базисным пунктам все еще дешевле Railgun примерно в десять раз. И ценность накапливается в это время: на более высоком уровне, возвращаясь к операционному месту, а не к нейтральной железной дороге внизу, и именно поэтому запрос цен более важен для экономической модели Zama, чем сам протокол.
Восемь, какие уязвимости были у технологий конфиденциальности
Легко написать о технологиях конфиденциальности так, будто они могут работать безупречно. Есть три инцидента, о которых стоит знать, и каждый из них провалился в разных местах: сама криптография, программное обеспечение, которое ее окружает, и законы, которые стоят над обоими.
▲ Девять лет провалов в области конфиденциальности, сгруппированных по тому, какая часть стека дала сбой.
Zcash: уязвимость Orchard в июне 2026 года и ее цена в 3 миллиарда долларов
Начнем с самого недавнего случая, потому что это был единственный раз, когда была уничтожена максимальная стоимость в этом сегменте, и это может объяснить период, который многие помнят, но не знают причины.
29 мая 2026 года исследователь безопасности по имени Тейлор Хорнби (в апреле получивший заказ от Shielded Labs) обнаружил дефект надежности в схеме, стоящей за Orchard. Надежность - это именно то свойство, которое делает доказательство с нулевым разглашением ценным, оно гарантирует, что вы не можете создать действительное доказательство для ложного утверждения. С этим дефектом вы можете. Хорнби создал работающую эксплойт-программу, которая в тестовой среде без ограничений создавала поддельные ZEC, и это было совершенно невозможно обнаружить.
С момента запуска Orchard в мае 2022 года этот дефект оставался в этой схеме. Четыре года, после нескольких профессиональных аудитов, никто не обнаружил его. Он нашел его с помощью модели ИИ (Claude Opus 4.8) и набора собственных аналитических инструментов. Это и есть действительно новая информация в этой статье. Процесс аудита, который многократно пропускал этот код, был человеческим, а то, что в конечном итоге его преодолело, - нет.
Ответ на уровне инженерии был быстрым. 2 июня было проведено экстренное мягкое разветвление, которое отключило операции Orchard на определенной высоте блока. 3 июня было завершено постоянное исправление с помощью жесткого разветвления, которое включало исправленную схему. Не было разделения цепи и потерь средств.
Затем рынок взял на себя. Открытое раскрытие произошло 5 июня. ZEC на самом деле вырос до объявления, с примерно 544 долларов до 624 долларов, поскольку чистое экстренное исправление является признаком строгой инженерной команды. Как только фактическое содержание стало известным, оно упало до примерно 309 долларов в течение 48 часов, откат составил почти 50%, и более 3 миллиардов долларов рыночной капитализации исчезло. Артур Хейс публично вышел 4 июня, заявив, что активам конфиденциальности нужно совершенство, а не "возможно, все в порядке", что вызвало принудительную ликвидацию среди держателей маржи. Monero упал примерно на 13%, поэтому рынок интерпретировал это как проблему Zcash, а не проблему конфиденциальности.
Теперь о том, что действительно должно вас беспокоить, и это не эта уязвимость. Shielded Labs прямо заявляет, что только на основе криптографии невозможно определить, использовал ли кто-то ее до того, как она была обнаружена. Это не просто слова, а прямое следствие дизайна. Скрытый пул скрывает способность подделывать так же сильно, как и скрывает способность к платежам, поэтому окно, возможно, существовавшей в течение четырех лет незамеченной инфляции, нельзя закрыть, просто посмотрев на цепь. Их меры по устранению были реализованы в Ironwood, где для каждой монеты Orchard ведется учет на проходной, что делает объем доступным для независимой проверки.
Для новичков это самая важная мысль в этом разделе. Конфиденциальность и возможность аудита сталкиваются на уровне самого объема денежной массы, а не только на уровне "кто кому заплатил".
Так это считается уязвимостью? Здесь есть три вопроса, которые часто смешиваются, и у них три разных ответа.
Действительно ли есть уязвимость? Да, и она серьезная. Когда вы тратите скрытые деньги на Zcash, вы не показываете свои монеты сети. Вы передаете ей математическую квитанцию, которая доказывает, что вы владеете ими и не тратите их дважды. Уязвимость заключается в проверщике квитанций, который принимает некоторые поддельные квитанции. Это означает, что можно напечатать ZEC из воздуха.
Использовалась ли она для кражи чего-либо? Почти наверняка нет. Исследователь, нанятый специально для поиска таких проблем, обнаружил ее, проверил на своей тестовой копии, и через два дня она была исправлена. Нет известных случаев, когда кто-то использовал ее в официальной сети.
Может ли кто-то доказать, что никто не использовал ее за эти четыре года? Нет. На открытой цепи вы можете посчитать монеты, слишком много монет означает, что кто-то подделывает. А скрытый пул Zcash намеренно делает так, чтобы монеты нельзя было посчитать, потому что это и есть сам продукт. Так что честный ответ: нет доказательств того, что она использовалась, и это не может быть повышено до доказательства "она не использовалась".
Остается очевидный вопрос: если денег не потеряно, почему цена упала на половину? Потому что вся концепция ZEC заключается в том, что эта математическая система непробиваема, а "возможно, все в порядке" и "непробиваемость" - это два разных продукта. Стоит отметить, что это второй дефект подделки в одной и той же категории, ранее в 2018 году в системе доказательства, использованной при первоначальном запуске Zcash, также был обнаружен. Две разные системы доказательства, с разницей в восемь лет, с одним и тем же дизайном скрытого пула, и обе цепи не могут сказать вам, использовались ли они. Это закономерность, а не неудача. В этом паре есть еще один уровень иронии: Orchard существует потому, что надежная настройка считалась самым большим неразрешенным риском Zcash, а Halo 2 была принята именно для ее устранения. Пул, созданный без необходимости доверия, оказался тем самым, который позже оказался ненадежным. Zcash: утечка кошелька, и это более типичный провал Этот случай меньше, но он является самым представительным провалом в этом разделе.
В октябре 2025 года исследователь ZachXBT протестировал функцию обмена через мост в основном кошельке Zcash Zashi, который маршрутизировался через NEAR Intents. Он перевел Solana в Zcash, а затем вывел ETH. Неожиданная сумма 0.001598 ZEC вернулась на его прозрачный адрес, полностью открыто видимый. NEAR Intents тогда обрабатывал возврат через видимый адрес Zcash, а не через скрытый пул, и кошелек каждый раз повторно использовал один и тот же прозрачный адрес. Сопоставив время и сумму, вы можете дезавуировать чей-то прозрачный адрес и связать его с действиями по скрытию.
Ничего не было украдено, и криптография не была нарушена. Само доказательство в порядке. Программное обеспечение, которое их окружает, имеет проблемы.
Важно точно говорить о исправлении, потому что оно сделано лишь наполовину. Теперь обмен будет генерировать одноразовый прозрачный адрес для каждой транзакции, используя стандарт, называемый ZIP 320, так что больше не будет долгосрочного адреса, который может накапливать историю. Скрытый обмен был объявлен 17 ноября 2025 года на форуме сообщества Zcash, примерно через месяц после раскрытия. Второе обязательство, а именно провести сам возврат через скрытый пул, не было публично подтверждено: один пользователь в том же посте 20 ноября 2025 года прямо спросил об этом, но не получил ответа, а поддерживающая документация кошелька по-прежнему требует от пользователей предоставить адрес для возврата, но не уточняет, должен ли он быть скрытым адресом.
И еще есть остаточная утечка, которую невозможно устранить. Отправка заблокированных средств на одноразовый прозрачный адрес требует двух публичных транзакций: одна для разблокировки, другая для расходования, и наблюдатель все равно сможет сопоставить их по времени и сумме. Одноразовый адрес, который вы получаете, не позволяет никому связывать ваши множественные обмены друг с другом или с остальной частью вашего кошелька. Zama: пока не было использовано уязимостей, но это уже самая вдохновляющая неудача Не было случаев использования уязимостей в протоколе, и для чего-то, что выйдет на рынок в 2026 году после примерно семидесяти аудитов, это именно то, что вы ожидаете. Zama столкнулась с юридической неудачей, и это именно то, что вы должны представить любому учреждению, рассматривающему этот продукт.
30 мая 2026 года в 01:08 UTC Circle внесла контракт cUSDC Zama на Ethereum в черный список, заморозив 12,606,386 USDC. Искра послужила временный судебный запрет, выданный накануне одним из окружных судов США, в гражданском иске утверждается, что основатель не связанного протокола Overnight Finance вывел более 15,77 миллиона долларов из своего хранилища накануне голосования держателей о ликвидации и в тот же день внес 12,4 миллиона долларов в cUSDC.
Теперь о том, что должно заставить потенциальных пользователей задуматься. cUSDC — это пуловый контракт. Внесение его в черный список заблокировало каждого вкладчика, а не только тот спорный адрес, и эта спорная сумма составила более 99% пула. 1 июня судья Северного округа Калифорнии отменил этот приказ, и около 12,5 миллиона долларов были разблокированы. Это первый известный случай, когда черный список Circle был отменен через судебный процесс в частном гражданском споре на уровне контракта.
Обе интерпретации этого события верны, и вам нужно удерживать их одновременно. Регуляторные крючки реальны, и именно поэтому регулирующие органы готовы рассмотреть этот продукт. И они не делают различий, и это цена, которую вы платите за «приватность, в которую все еще может вмешаться суд». Общий пул — это не только общая толпа, это также общая судьба. Общие черты этих трех событий Никто не взломал криптографию и не украл деньги. Уязвимость Orchard была исправлена до ее публичного раскрытия и никогда не использовалась, но все равно стоила держателям более 3 миллиардов долларов, так что если у вас есть актив с приватностью, вы делаете ставку на новости о уязвимостях, а не на саму уязвимость. Утечка обмена — это интеграционная деталь, а не доказательство неэффективности. А заморозка исходит от суда, и это то, что не поймает ни один аудит.
Это указывает на тот же вывод, к которому неоднократно приходила эта статья: сама математика выдержала испытание, а программное обеспечение, заключающее ее, и законы, стоящие над ней, — нет.
Так сколько же это стоит
Все вышеперечисленное — это установленные факты. Далее идут суждения и три спорных вопроса.
В этой области много имен, и люди обычно классифицируют их по криптографии, что почти не дает полезной информации. Измените классификацию по их месту в технологическом стеке, потому что именно это определяет, кто ваши клиенты и на чем этот продукт зарабатывает.
▲ Сектор приватности как четыре слоя плюс две группы, которые пересекают их все.
Вопрос 1: Реален ли спрос?
Да, и это самая сильная часть всего аргумента.
Morgan Stanley не занимается Project EPIC как хобби. Криптофондовые подписки, слепые аукционы, завершение сделок с скрытыми значениями, идентификация по криптоданным — их дизайн таков, что даже банки не могут видеть детали. Затем они выпустили настоящие токены депозитов на Canton. Circle тестирует приватную версию USDC на Aleo. Coinbase приняла команду Iron Fish. Goldman Sachs и Bank of New York Mellon стоят за Canton. Это не нарратив, а модель капитальных затрат.
На стороне сделок потери количественно измеримы, а не утверждаемы. Сделка, попавшая в «сэндвич», теряет от 0,3% до 0,8%. На каждом бессрочном рынке позиции открыты, включая их ликвидационные цены. А самое ясное доказательство: учреждения размещают более половины сделок вне экрана и платят за это спред, чтобы никто не видел объем. Вопрос 2: Действительно ли приватность снижает риски? Она снижает риск стать целью. Хищники выбирают жертву из того, что они могут видеть, поэтому скрытие баланса может убрать вас из списка. Это правда, и это самый сильный аргумент, который может предложить приватность.
Она не помогает при взломе. Ключ, который был украден, опустошает криптобаланс так же быстро, как и открытый баланс. Вредоносное ПО, неверная подпись, взломанный фронт: криптография защищает содержание реестра, а не ваше устройство или ваше суждение.
И это активно усложняет возврат. Сообщество Monero не может отследить украденные кошельки краудфандинга, потому что Monero работает так, как задумано. Приватность во времени асимметрична: она защищает вас до атаки, а после атаки защищает того, кто вас ограбил.
На уровне протокола еще хуже, потому что приватность также ослепляет защитную сторону. На прозрачной цепи уязвимость проявится в объеме за несколько дней. Уязвимость надежности Orchard оставалась незамеченной в течение четырех лет, и причина в этом. Большее количество приватных машин также означает большую поверхность атаки: тринадцать держателей ключей, пять сопроцессоров, один шлюз, набор предположений о пороге и AWS enclave, лежащий в основе всего этого. Вопрос 3: Как вы это оцениваете? Это вопрос, который избегает эта область, и у него есть реальный ответ. Ценность приватности равна стоимости утечки. Есть три категории, которые можно посчитать.
Исполнительный слип — это самый чистый из них. Сделка, попавшая в «сэндвич», теряет от 0,3% до 0,8%, поэтому устранение этого на миллиард долларов годового объема создает около пяти миллионов долларов стоимости, после чего вы можете спорить о том, сколько можно захватить. Railgun предоставляет единственную реальную точку данных в этой области: 5,16 миллиарда долларов накопленного объема сделок и 13 миллионов долларов исторического дохода, даже если он захватил девять базисных пунктов.
Рынок крупных сделок уже оценен, и это недооцененный момент. Учреждения платят спред OTC, чтобы не раскрывать объем. Этот спред — это наблюдаемая рыночная цена приватности, и сегодня он выплачивается на большинстве институциональных сделок. Доступный рынок конфиденциальных сделок не является гипотетическим, он просто существует в существующем пуле OTC спредов.
Падение альфа, вызванное следованием, реально, но никто никогда не публиковал цифры. Чтобы его рассчитать, нужно сравнить производительность отслеживаемых адресов с неотслеживаемыми по аналогичным стратегиям. Это стоит прямо отметить как не измеряемое, а не притворяться известным.
Теперь примените этот метод к очевидному следующему продукту. Если Zama создаст конфиденциальный AMM, сколько будет стоить скрытая позиция? Есть одно ограничение, которое изменит ответ: AMM нуждается в публичных резервах для установления цены. Если скрыть активы пула, то ценообразование будет нарушено. Можно скрыть долю отдельного LP и объем заказа при его подаче.
Это означает, что стоимость конфиденциального AMM в основном заключается в приватности потока заказов, а не в приватности позиций, и это возвращает нас к первой категории: сэкономленные базисные пункты при исполнении. Скрытие позиций LP действительно имеет ценность, но меньшую, в основном для предотвращения копирования активных стратегий и предотвращения немедленной ликвидности, которая может сжать ваши сборы. Таким образом, оценка — это налог на сэндвич на объем сделок, который он привлекает, умноженный на коэффициент захвата, близкий к девяти базисным пунктам Railgun. На миллиард долларов годового объема сделок это доход протокола в несколько миллионов долларов. Реально, но далеко от оценки в десятки миллиардов.
Существует и четвертая категория, и уже запущенные продукты как раз находятся в ней. Некоторые утечки вообще не могут быть измерены одной сделкой.
Посмотрите на то, что действительно появилось в первые семь месяцев на основной сети, потому что это не соответствует масштабам, предсказанным выше. Финансовый директор Bron выплачивал зарплату компании с помощью конфиденциального USDT. Raycash запустил счет в форме Revolut с IBAN, картой и доходами, сохраняя баланс в секрете. GSR завершила первую конфиденциальную OTC сделку для институциональных клиентов в марте 2026 года с двумя контрагентами, прошедшими KYC, сумма зашифрована в цепи. TokenOps делает конфиденциальные разблокировки и аирдропы, Zaiffer превращает обычные ERC-20 в конфиденциальные, а Zama использует обе компании для своего токена. В июле 2026 года была подключена Elliptic для соблюдения норм.
Только GSR принадлежит этой истории с базисными пунктами. Остальные — это компании, которые покупают «информацию, которая не будет раскрыта», и ущерб, от которого они уклоняются, не масштабируется в зависимости от размера перевода, который ее несет. Утечка зарплатной ведомости стоит того, что ваша команда узнала зарплаты друг друга, а ваши конкуренты узнали вашу скорость сжигания денег. Публикация графика разблокировки стоит того, что ваше собственное разблокирование будет опережено. Это фиксированный ущерб, прикрепленный к факту, а не пропорциональные потери, прикрепленные к платежу.
Это влияет на ценообразование, а не на спрос. Спрос в этой категории шире, чем в торговых теориях, и он менее подходит для оценки по сделкам, чем любой из трех предыдущих категорий. И это именно то, что демонстрируют данные о расходах. Несколько еще не разрешенных споров Приватность — это цепь или функция? По состоянию на июль 2026 года доказательства разделяются вдоль оси, которую люди постоянно путают. Сторона функции выигрывает на новых случаях использования: закрытые котировки, конфиденциальные хранилища, выплаты. Сторона цепи выигрывает по цене: Monero около 12,9 миллиарда долларов, Zcash около 7,1 миллиарда долларов, а Zama от 115 до 142 миллионов долларов. Два разных рынка, два разных покупателя.
Опциональная приватность — это ловушка? Она создает небольшую группу, а небольшая группа — это слабая приватность. Это недостаток Zcash за десять лет. Изменить это можно с помощью самого непривлекательного из всего, что вы можете придумать: не криптографии, а кошелька. С февраля 2024 года Electric Coin Company выпустила Zashi, по умолчанию конфиденциальный, три пула находятся за одним адресом, а функция обмена позволяет покупателям скрывать ZEC всего за несколько кликов. Доля скрытых поставок увеличилась с примерно 5% до более 20% и близка к 30%, а доля скрытых сделок увеличилась с примерно 30% до пиковых 59,3%. Бывший генеральный директор ECC Джош Суихарт прямо сказал о причинно-следственной связи: после выхода Zashi скрытые пулы выросли экспоненциально. Временная шкала совпадает.
Здесь есть риск, и он касается управления, а не технологии. В январе 2026 года вся команда Zashi коллективно ушла из ECC из-за вопросов управления, финансирования и автономии, основав Zcash Open Development Lab и в феврале 2026 года переименовав кошелек в Zodl. Таким образом, единственное программное обеспечение, которое взяло на себя распространение приватности Zcash, больше не разрабатывается фондом, управляющим этим протоколом.
Считается ли конфиденциальная система, дружественная к соблюдению норм, конфиденциальной? Критики утверждают, что система конфиденциальности с переключателем является очередью, а не системой конфиденциальности. Сторонники говорят, что это единственная версия, к которой учреждения могут обратиться с точки зрения закона, а другой вариант приведет к судьбе Tornado Cash. Оба имеют свои доводы. Они продают разные продукты разным клиентам, и обе категории клиентов существуют.
Часы регулирования. Регламент ЕС по борьбе с отмыванием денег (в частности, статья 79 Регламента 2024/1624) вступает в силу 1 июля 2027 года. С этого дня крипто-сервисам запрещается хранить анонимные счета и обрабатывать такие конфиденциальные активы, как XMR и ZEC, под надзором нового регулирующего органа под названием AMLA, который будет контролировать около сорока крупнейших поставщиков. Внимательно прочитайте область применения: это запрещает торговым площадкам иметь дело с этими активами. Это не останавливает цепочки. То, что он забирает, — это регулируемая ликвидность Европы, а вторичный эффект заключается в том, что он толкает рынок к конфиденциальности, которую можно проверить.
На какие данные следует обратить внимание
Четыре цифры, которые следует проверять раз в квартал.
Объем торгов на конфиденциальных торговых площадках, идущий от контрагентов, не связанных с протоколом. После запуска в сентябре это число станет решающим для определения, существует ли теория торговли, поскольку обменные сборы будут выкупать ZAMA, а объем торгов — это денежный поток. Место, где нет незнакомцев, — это просто способ интимного самовыражения.
Сравнение доходов Railgun и Zama. Текущие владельцы уже получили около девяти базисных пунктов на реальном потоке. Если Zama не сможет приблизиться к этому уровню в течение года после публичного запуска, то никто не будет платить за премию FHE.
Первая компания вне криптоиндустрии, которая выплачивает зарплату или платит поставщикам через конфиденциальные стейблкоины. Обратите внимание, что cUSDC скрывает сумму, а не список поставщиков, поэтому для успешной реализации этого варианта нужно больше, чем просто крипто-баланс.
Доходы от сборов Canton Coin, если когда-нибудь его можно будет проверить. Токен стоимостью 4,8 миллиарда долларов, основанный на использовании, которое никто не может проверить, является крупнейшей неосмотренной оценкой в этой области.
Сумма сборов, уничтоженных Zama, в долларах. Каждый сбор по протоколу уничтожается, поэтому накопленная сумма уничтожения может быть проверена в цепочке, и это единственный неопровержимый критерий для определения, платит ли кто-то за все это. В настоящее время это четырехзначное число, а прогноз — десятизначное. Какой месяц он изменится на порядок, это сигнал о том, что цена уже изменилась, и это самое информативное число в статье.
Станут ли эти четыре кошелька сорока. Четыре адреса, на которых остановилось 43% чистой заблокированной стоимости, находятся в одном хранилище. Снижение концентрации важнее, чем рост общего объема.
Начнут ли кто-то взимать подписную плату вместо оплаты по счетчику. Разница, зафиксированная выше, является ценовым разрывом, поэтому первый конфиденциальный продукт, который будет взимать плату по местам, по размеру активов или по спреду, будет более интересен, чем следующий криптографический балл.
Время запуска основной сети Fhenix и построен ли его rollup на собственных криптографических решениях. Эти два ответа определяют, является ли FHE одной компанией или несколькими.
Заключение
Три ответа на один вопрос, а честное резюме всех них — это компромисс, а не победа. Каждое из этих решений использует большее раскрытие для получения возможности делать больше, а уголок «скрыть все и при этом работать» пуст.
Спрос реальный. Один банк потратил реальные деньги, чтобы это доказать, трейдеры теряют измеримые базисные пункты, а учреждения уже отправили большинство сделок на те площадки, где весь продукт — это «не показывать свои объемы».
Но конфиденциальность — это не одноразовое обновление безопасности. Она меняет то, кто выбирает вас в качестве цели, и делает сложнее вернуть деньги, а на уровне протокола она скрывает недостатки самого того, чему вы доверяете.
А оценка не соответствует доходам. Около 25 миллиардов долларов стоимости находится в конфиденциальных активах, распределенных между Monero, Zcash и Canton Coin. А на стороне услуг цифры сейчас точные, а не приблизительные, и они меньше одного миллиона долларов. Railgun, из них лучший, берет по 25 базисных пунктов с каждой стороны, исторически накопив 13 миллионов долларов, в то время как Monero и Zcash с 2014 и 2016 годов заработали в общей сложности 3 миллиона долларов комиссионных. Zama обработала 104,848 транзакций основной сети, переместив 595 миллионов долларов через свои границы, и поскольку она берет плату по битам, а не по базисным пунктам, по опубликованному прейскуранту она получила только от 840 до 84,000 долларов. Если провести поток Zama по тарифам Railgun, результат составит 1,49 миллиона долларов, что в восемнадцать раз больше или в тысячу семьсот раз, в зависимости от того, где реальные цифры находятся в диапазоне. В терминах ставок это одна пятидесятая базисного пункта против двадцати пяти базисных пунктов.
Таким образом, дилемма, поднятая в начале статьи, была решена, и ответ лучше, чем любая из его сторон. Эти услуги недооценены не потому, что никто их не хочет. Они недооценены, потому что счетчик подключен к неправильным вещам. Протокол, взимающий плату по битам, скрывает позицию в 20 миллионов долларов и скрывает перевод в 10 долларов, взимая одну и ту же плату, в то время как в настоящее время четыре учреждения совместно скрывают 20 миллионов долларов за несколько центов.
Вот почему я заканчиваю с оптимизмом, но с оговоркой о том, «что именно оптимистично».
Спрос подтвержден, а не предсказан, и это редкость на таком раннем этапе. Один банк потратил реальные деньги, чтобы установить, что криптофинансы работают, а затем выпустил свои настоящие токены депозитов на построенной им платформе. Учреждения отправляют большинство сделок за пределы экрана и платят за это привилегию. Темные пулы в первом квартале 2026 года достигли рекордных 40,3% объема торгов на американском рынке. Как только это будет разрешено, деньги уже будут тайно течь повсюду, а единственный вопрос, на который должна ответить публичная цепочка, заключается в том, может ли она предоставить такую же степень децентрализации без передачи той самой «программируемости, за которую стоило бы ее использовать». По состоянию на август 2026 года одна из них это сделала в производственной среде, с реальными компаниями, 595 миллионов долларов прошло через границы, деньги обернулись одиннадцать раз.
Технология больше не является ограничением, и это безмолвное изменение за последний год. Конфиденциальные токены получили стандарт и проверенную реализацию OpenZeppelin, поэтому написание теперь является наследием, а не криптографией. Судебный приказ прошел через упаковочный слой и был отменен в течение трех дней, и это была характеристика соблюдения, обнаруженная горьким образом, а не неудача. А регуляция, вступающая в силу 1 июля 2027 года, заберет ликвидность Европы от анонимных активов, одновременно толкая все к той конфиденциальности, которую эти конструкции как раз и предлагают. Все детали на месте, а часы идут в их пользу.
Не хватает цены, а отсутствующая цена — это самая легкая проблема для решения в этой статье. Каждый сбор в 5,65 долларов вместо тринадцати центов может принести миллион долларов за год при сегодняшнем объеме торгов, и при этом все еще снизит текущие ставки в десять раз. Это не требует никаких математических улучшений. Просто нужно, чтобы кто-то стал взимать плату за скрытие так, как это делается в других местах, по местам, по подписке или по базисным пунктам активов, а первая группа клиентов — это компании, которые уже ожидают счета именно такой формы.
Таким образом, позиции создаются на спрос и на ту сторону, которая в конечном итоге будет взимать за это плату, а по текущим данным это торговые площадки, кошельки или авторизованные бизнесы, а не нейтральный уровень внизу. Проверьте это с помощью четырех цифр: объем торгов от незнакомцев после запуска в сентябре, фактическая долларовая стоимость уничтоженных сборов, станут ли четыре кошелька в хранилище сорока, и дата, когда кто-то отправит первый счет за подписку на конфиденциальность. Тот, кто имеет бюджетный код, — это банк, а не криптопанк, и обнадеживающая часть всего этого в том, что этот банк уже начал делать покупки.












