Назад в блог
ПриватностьОбновлено 16 сентября 2026 г.·4 мин чтения

Доказательства с нулевым разглашением на практике: что дают приватности, что — масштабированию, и где их реально применять

Доказательство с нулевым разглашением позволяет доказать истинность утверждения, не раскрывая почему. В крипте это питает две очень разные вещи: экранированные транзакции (Zcash) и роллапы для масштабирования (в основном не приватные). Где приватность реальна, где слово — маркетинг, как технология доходит до идентификации, и как войти и выйти из единственной экранированной монеты, которую можно обменять без аккаунта.

Идея в одном абзаце

Доказательство с нулевым разглашением (ZKP) — способ одной стороны убедить другую в истинности утверждения — «эта транзакция валидна», «мне больше 18», «эти средства не украдены», — не раскрывая ничего сверх самой истинности. Проверяющий узнаёт что, а не почему. В блокчейне это значит, что сеть может проверить соответствие транзакции правилам, не видя отправителя, получателя и сумму.

Доминируют два семейства: zk-SNARK (маленькие доказательства, быстрая проверка, некоторые конструкции требуют доверенной установки) и zk-STARK (доказательства больше, нет доверенной установки, квантово-устойчивые допущения). Современные системы вроде Halo 2 убирают доверенную установку и из SNARK.

Два применения, которые путают

Одна и та же технология используется для противоположных целей, и «zk» в названии проекта не говорит, для какой:

ПрименениеЧто делает доказательствоРезультат для приватности
Экранированные транзакции (Zcash Orchard/Sapling, Railgun, Aztec)Доказывает валидность транзакции при зашифрованных отправителе, получателе и суммеРеальная приватность внутри экранированного пула
Validity-роллапы (zkSync, Starknet, Scroll, Polygon zkEVM, Linea)Доказывает, что пакет из тысяч транзакций исполнен корректно, чтобы Ethereum не пересчитывалНикакой по умолчанию — транзакции публичны; доказательство ради масштабирования и стоимости
Удостоверения личности (доказательство возраста, резидентства, отсутствия в санкционных списках)Доказывает атрибут из удостоверения, не раскрывая само удостоверениеВыборочное раскрытие — многообещающая альтернатива загрузке паспорта
Доказательство резервов / платёжеспособностиБиржа доказывает, что держит достаточно активов под обязательства, не раскрывая адреса и балансы клиентовПрозрачность для пользователей без их раскрытия

Если проект говорит «zk» и имеет в виду вторую строку, это не технология приватности в том смысле, который здесь важен.

Где приватность реальна сегодня

Экранированный пул Zcash. Старейшее продакшен-внедрение. Внутри пула Orchard транзакции не раскрывают ничего, кроме своего существования. Слабость — на краях: прозрачные адреса по-прежнему существуют, а перевод в пул виден. Страница Zcash и сравнение Monero и Zcash описывают практические различия; SyntheticSwap поддерживает BTC → ZEC и ZEC → USDT (ERC-20) среди других пар — проверьте на странице пары принимаемый тип адреса, затем экранируйте в кошельке.

Слои приватности Ethereum. Railgun (смарт-контрактная система приватности в Ethereum и других EVM-сетях) и Aztec (L2 с фокусом на приватность, запускаемый поэтапно) приносят экранированные балансы EVM-активам. Они реальны, но требуют газа, совместимого кошелька и, в случае Railgun, проверки депозитов по спискам известных незаконных средств.

Monero, для контраста, не использует доказательства с нулевым разглашением в смысле SNARK; он использует кольцевые подписи, стелс-адреса и range proofs Bulletproofs (которые являются доказательствами валидности суммы с нулевым разглашением). Практический результат — всё скрыто, по умолчанию, для каждого пользователя — сильнее опционального экранирования, потому что множество анонимности — вся цепочка. Гайд по приватным монетам ставит три монеты рядом.

ZK-идентификация: альтернатива KYC-досье

Самое значимое будущее применение — вовсе не ончейн. ZK-удостоверение позволяет доказать сервису, что вам больше 18, или что вы резидент разрешённой страны, или что вас нет в санкционном списке, не отдавая сервису паспорт — и без того, чтобы эмитент удостоверения узнал, где вы его использовали. Сервис проверяет доказательство; он не хранит ни документа, ни лица, ни даты рождения.

Это технология, которая может сделать выбор между «полным KYC-досье» и «никакой идентификации» менее бинарным. Пилоты существуют (спецификации европейского кошелька цифровой идентичности, несколько национальных схем, ряд крипто-нативных проектов удостоверений); продакшен-внедрение биржами пока ограничено. Пока оно не пришло, практический способ избежать досье — модель без аккаунта: обменнику не нужно доказательство чего-либо, потому что ему не нужно знать, кто вы.

Чего нулевое разглашение не исправляет

  • Сетевую приватность. Экранированная транзакция всё равно транслируется с IP-адреса. Tor или VPN остаются необходимыми.
  • Приватность конечной точки. Лёгкий кошелёк, спрашивающий сервер, какие экранированные ноты принадлежат вам, раскрывает серверу ваш паттерн просмотра. Своя нода или доверенная.
  • Прозрачные края. Деньги, входящие в экранированный пул с идентифицированного прозрачного адреса, идентифицированы на входе. Пополняйте пул со свежего адреса.
  • Приватность роллапов. Validity-роллап так же публичен, как Ethereum. Не считайте, что «zk» означает «скрыто».

Частые вопросы

Zcash приватнее Monero, потому что использует ZKP? Внутри экранированного пула криптографическое сокрытие как минимум так же сильно. На практике Monero приватнее для большинства пользователей, потому что нет прозрачного режима, в который можно провалиться, а множество анонимности — все.

zk-роллапы приватны? Нет, по умолчанию. Некоторые (Aztec) построены для приватности; большинство (zkSync, Starknet, Scroll) — для пропускной способности и публикуют все данные транзакций.

Могу ли я обменять сразу в экранированный Zcash? Выплаты обычно идут на прозрачный адрес; экранируете вы потом в собственном кошельке. Проверьте на странице пары принимаемый тип адреса.

Делает ли доверенная установка Zcash небезопасным? Пул Orchard в Zcash использует Halo 2, у которого нет доверенной установки. Старые доказательства Sapling использовали многостороннюю церемонию, для компрометации которой потребовался бы сговор всех участников.

Где можно использовать ZK-идентификацию сегодня? В основном в пилотах. Для бирж практическая альтернатива загрузке документа — по-прежнему не быть о нём спрошенным; эту модель описывает разбор no-KYC.

Попробовать обмен →

Готовы обменять приватно?

Аккаунт не нужен. Начните за секунды.

Начать обмен →