Zcash(ジーキャッシュ)とは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 6 分
結論
Zcashは2016年に稼働を開始した、取引の秘匿を目的とするブロックチェーンです。ビットコインのコードを土台にしつつ、ゼロ知識証明(zk-SNARK)を使って送金元・送金先・金額を隠したまま正当性を検証できる仕組みを実装しました。秘匿を使うかどうかは利用者が選べる設計になっています。
要点
- ゼロ知識証明を実用のブロックチェーンに最初に持ち込んだ代表例のひとつ
- 透明アドレス(t-address)と秘匿アドレス(z-address)の2種類を併存させている
- コンセンサスはProof of Workで、ビットコインと同様に報酬が段階的に半減する
- 開発はElectric Coin CompanyとZcash Foundationが中心となって進めてきた
定義
ゼロ知識証明を用いて、取引の当事者と金額を公開せずに正当性だけを検証できるようにしたProof of Workのブロックチェーン、およびその通貨(ZEC)。
ビットコインの台帳は誰でも全取引を閲覧できます。これは検証可能性の利点である一方、給与の受取先や取引先の残高まで追跡されうるという問題を生みます。Zcashはこの「透明すぎる台帳」を出発点にした研究プロジェクトで、暗号学の研究者らが設計しました。
中核はzk-SNARKと呼ばれるゼロ知識証明です。送信者は「自分は使用可能な資金を持っており、入力と出力の合計が一致している」ことを、その中身を明かさずに証明します。ノードはこの証明だけを検証するため、台帳には金額もアドレスも記録されません。
Zcashのアドレスは2種類あります。ビットコインと同様に内容が公開される透明アドレスと、内容が秘匿される秘匿アドレスです。両者のあいだの送金も可能で、取引所は多くの場合、透明アドレスのみを扱います。近年のアップグレードでは秘匿取引の処理コストを下げ、モバイル環境でも扱えるようにする改良が進められてきました。
運営面では、初期のブロック報酬の一部を開発組織に配分する仕組み(Founders' Reward、後継のDev Fund)が置かれ、その是非がコミュニティで繰り返し議論されてきました。また初期のパラメータ生成には複数人による儀式的なセットアップが必要で、その信頼前提も設計上の論点として知られています。
注意点
- · 秘匿性の高い通貨は規制上の扱いが厳しく、国や取引所によっては取り扱いが停止・制限されることがある(日本の取引所では取り扱われていない)
- · 秘匿アドレスを使わずに透明アドレスだけで送受信すると、プライバシー上の利点は得られない
- · Proof of Workのため採掘のハッシュレートに依存し、ハッシュレートが低下すると攻撃耐性も下がる
よくある質問
Zcashを使えば取引は完全に匿名になりますか?
秘匿アドレス同士の送金であれば台帳上の情報は隠れますが、取引所で本人確認をして入出金した記録や、通信経路のIPアドレスなど、チェーンの外側の情報までは隠せません。