
Zcash: svaret på integritetsfrågan i krypto?
20 min läsning
- Data
Inledning
Några teman har dominerat kryptoåret: framgången för exchanges för perpetual-kontrakt som Hyperliquid, attacker mot DeFi-protokoll med allt större angreppsytor i takt med exponentiellt bättre LLM-förmågor, agentbaserade transaktioner på kedjor optimerade för billig genomströmning, och frågor om integritet.
Integritetsfrågor är inget nytt, varken i världen eller i krypto. I ett kryptosammanhang handlar de om två närliggande saker: transaktioner där det normalt transparenta värdeflödet från avsändare till mottagare döljs, och möjligheten att interagera med smart contracts utan att avslöja vad man gör.
Den här analysen förklarar vad integritet innebär i krypto och fokuserar sedan på Zcash, den tillgång som drivit linjen att bygga in integriteten i baslagret. Zcash har fått oproportionerligt mycket uppmärksamhet det senaste året och stigit från runt US$40 i september 2025 till flera hundra dollar, i takt med att integritet blev ett dominerande tema och därmed en central kursdrivare:

Nätverket har också just genomgått en händelse som prövade hur robust kryptografin bakom den skyddade poolen är, något vi går igenom i detalj. Frågan analysen ska besvara: är Zcash faktiskt svaret på integritet i krypto?
Olika ansatser till integritet i krypto
Blockchains är kända som granskningsbara transaktionsregister som öppet sänder ut värdeöverföringar mellan wallets och, där det är tillämpligt, smart contracts.
Det finns tillgångar, applikationer och blockchains som konstruerats särskilt med integritet i fokus. Vissa har historiskt underlättat illasinnad verksamhet kopplad till penningtvätt eller annan direkt olaglig aktivitet. Andra speglar cypherpunkarnas ethos, eller siktar på framtida institutionella flöden som kommer att kräva sådana privata egenskaper.
En ansats lägger integritet ovanpå en i övrigt transparent kedja. Det mest välkända exemplet är en mixer (eller tumbler). En mixer är helt enkelt en tjänst som tar emot en transaktion och blandar den med dussintals eller hundratals andra för att dölja var medlen hamnar. Tillgångarna poolas, och användaren får tillbaka samma belopp till en annan wallet, minus en avgift, antingen i en klumpsumma eller uppdelat i flera delbetalningar som tillsammans summerar till helheten. Därmed bryts den direkta kopplingen mellan punkt A och punkt B.

Tornado Cash, sannolikt den mest kända mixern i krypto, blev föremål för hård rättslig granskning. Medgrundaren Roman Storm dömdes i USA i augusti 2025 för konspiration att driva en olicensierad verksamhet för penningöverföring, medan juryn inte kunde enas om de två allvarligare åtalspunkterna: konspiration för penningtvätt och konspiration för att bryta mot sanktioner. En andra medgrundare, Alexey Pertsev, dömdes separat i Nederländerna i maj 2024. Protokollet självt sanktionerades av OFAC 2022, innan en federal appellationsdomstol i slutet av 2024 slog fast att myndigheten hade överskridit sina befogenheter, och U.S. Department of the Treasury strök det från sanktionslistan 2025.
Utan att gå för djupt in på det, eftersom det inte är artikelns syfte, pågår sedan länge en debatt om huruvida protokoll med öppen källkod som Tornado Cash ska få existera fritt. Ethereums medgrundare Vitalik Buterin, en dokumenterad stödjare av Storms försvar, publicerade den 9 januari 2026 ett brev där han argumenterar att fallet kriminaliserar själva skrivandet av kod snarare än någon direkt finansiell skada.
Mixers är bara ett exempel. Integritet kan också läggas till på applikationslagret via verktyg som CoinJoin-implementationer (Wasabi, det tidigare Samourai Wallet) eller integritetssystem byggda på smart contracts, som Railgun, eller integritetsinriktade layer-2-lösningar som Aztec. Protokoll för swappar mellan kedjor, som THORChain, kan dessutom sudda ut ett spår genom att flytta värde mellan kedjor.
Alla dessa ansatser delar en grundläggande begränsning: de är påklistrade på kedjor som byggts för att vara transparenta, inte privata i baslagret. Bitcoin och Ethereum sänder ut varje transaktion öppet, så bara pseudonymitet är möjlig. Att bryta kopplingen mellan en identitet och dess aktivitet på kedjan måste därför läggas på i efterhand, historiskt genom en mixer och på senare tid genom protokoll på applikationslagret, integritetsinriktade layer-2-lösningar eller konfidentiella token-standarder. En annan ansats bygger in integriteten i själva baslagret. De två mest kända är Monero, som är privat som standard, och Zcash, där integriteten är valfri.
Vad är Zcash?
Zcash är en layer-1-blockchain som lanserades i oktober 2016 av Electric Coin Company (ECC), grundat av Zooko Wilcox-O'Hearn, som en fork av Bitcoins kodbas. Som en fork av Bitcoin delar Zcash oundvikligen flera monetära egenskaper med den:
Hårt tak på 21 miljoner i totalt utbud (för närvarande 16,7 miljoner i cirkulation)
Proof-of-work
Halveringar var fjärde år
Ingen diskretionär utgivning: utbudsplanen är fastställd genom konsensus och disinflatorisk
Grunden för Zcash-nätverket var en akademisk uppsats från 2014 med titeln Zerocash: Decentralized Anonymous Payments from Bitcoin, med författare från Johns Hopkins University, Tel Aviv University och MIT. Vinkeln ligger i titeln: anonym. Zcash vill använda utvalda egenskaper från Bitcoin men bygga ut kapaciteten med några tydliga skillnader. Pitchen på en rad skulle kunna formuleras: Sunda pengar, men privata.
Zcash har till att börja med två adresstyper:
T-adresser (tänk vanliga Bitcoin-liknande adresser)
Skyddade adresser
Skyddade adresser kan skicka transaktioner där avsändare, mottagare och belopp är helt dolda.

Det viktiga är att detta är valfritt. Den som börjar använda Zcash på standardsättet får en upplevelse som ligger nära Bitcoin: öppet, transparent, granskningsbart. Här ligger den största skillnaden mot Monero, som är privat som standard. Vissa ser valfriheten som en svaghet, andra menar att flexibiliteten är en styrka eftersom den tillåter selektiv insyn beroende på användningsfall. Ur ett institutionellt perspektiv gör flexibiliteten det lättare att uppfylla krav från revisorer och tillsynsmyndigheter, eftersom innehavaren kan visa detaljerna i en enskild transaktion för en revisor utan att avslöja den på kedjan.
Skyddat utbud, poolerna och hur man väljer skydd
När någon väljer en skyddad adress flyttas medel ut ur den transparenta, Bitcoin-liknande delen av Zcash-nätverket och in på den privata sidan. Varje ZEC-transaktion tillhör en av fyra typer:
Transparent till transparent
Transparent till skyddad (in i skyddet)
Skyddad till skyddad (helt privat)
Skyddad till transparent (ut ur skyddet)
Det som i grunden gör en skyddad transaktion privat är ett nollkunskapsbevis: ett sätt att bevisa att transaktionen är giltig, att avsändaren äger rätt belopp och inte dubbelspenderar, utan att avslöja avsändare, mottagare eller belopp. Nätverket kan alltså bekräfta att transaktionen är legitim utan insyn i dess faktiska innehåll. Det var den ursprungliga Zerocash-uppsatsen som introducerade den zk-SNARK-mekanik som gav upphov till Zcash-nätverket och dess efterföljande uppgraderingar.
I praktiken sker de flesta Zcash-transaktioner transparent, och vi har sett en tydlig ökning av skyddat utbud i samband med den kraftiga uppgången från mitten och slutet av 2025:

I skrivande stund ligger runt 27 % av Zcashs utbud i skyddade adresser. Den absoluta merparten av det cirkulerande utbudet ligger i transparenta wallets. Zcash erbjuder integritet, men nätverket fungerar i stort som Bitcoin, med mycket likartade monetära och tekniska egenskaper.
Skyddat utbud har beskrivits som om det vore en enda plats, vilket det inte är. En skyddad pool är den gemensamma kryptografiska mängd som varje privat transaktion utgår från. När medel skyddas på Zcash går de in i en enda stor anonymitetsmängd, och varje efterföljande transaktion bevisar att den spenderar giltigt ur den mängden, att medlen finns och inte dubbelspenderas, samtidigt som avsändare, mottagare och belopp hålls dolda. Nätverket bekräftar att överföringen är legitim utan att få veta vem som skickade, till vem eller hur mycket.
Zcash har fyra värdepooler: en transparent och tre skyddade, Sprout, Sapling och Orchard. Var och en representerar en generation av integritetstekniken, införd genom nätverksuppgraderingar.

Sprout (2016): den ursprungliga skyddade poolen. Transaktionerna var långsamma och beräkningsmässigt kostsamma för nätverket, så användningen blev liten.
Sapling (2018): en pool som kraftigt förbättrade hastighet och beräkningseffektivitet och gjorde privata transaktioner praktiskt användbara.
Orchard (2022): dagens generation, aktiverad den 31 maj 2022 som del av uppgraderingen NU5. Byggd på bevissystemet Halo 2 tog den bort behovet av en betrodd initiering och införde enhetliga adresser, ett enda format som buntar användarens skyddade och transparenta adresser och som standard väljer det mest privata alternativ båda sidor stöder. Merparten av den skyddade aktiviteten ligger nu här.
Sprout och Sapling byggde på en betrodd initiering. Det är en engångsceremoni som genererar de hemliga kryptografiska parametrar systemet behöver för att fungera. Problemet är att om någon behåller en kopia kan parametrarna användas för att förfalska giltiga bevis och prägla falska ZEC oupptäckt, just för att ingen kan se in i en skyddad transaktion. Zcash lade ner stor möda på att göra ceremonierna trovärdiga och delade upp hemligheten mellan många oberoende deltagare, så att ingen enskild part någonsin höll den. Orchards bevissystem Halo 2 tog bort den betrodda initieringen helt.
Orchard eliminerade risken med betrodd initiering som fanns i tidigare skyddade konstruktioner, men inte den bredare risken att ett fel i beviskretsen kan undergräva bevisens sundhet.
Sårbarheten i Orchard
I april 2026 anlitade Shielded Labs, en av organisationerna som finansierar Zcash-utvecklingen, en oberoende säkerhetsingenjör vid namn Taylor Hornby för att granska protokollet efter sårbarheter innan någon illvillig hittade dem. Den 29 maj fann han en. Med hjälp av Anthropics Claude Opus 4.8 identifierade Hornby ett fel i Orchards beviskrets och skrev en fullständig angreppskod. I en lokal testmiljö genererade den obegränsade och oupptäckbara falska ZEC. Felet hade varit aktivt sedan Orchard lanserades i maj 2022 och överlevde nästan fyra år innan det upptäcktes.
Felet var ett sundhetsfel. I ett nollkunskapssystem är sundhet garantin att nätverket bara accepterar giltiga transaktioner. Felet bröt den garantin och lät en angripare förfalska bevis och skapa ZEC ur tomma intet inne i den skyddade poolen. Eftersom skyddade transaktioner döljer sitt innehåll hade all prägling av falska ZEC varit osynlig.
Det finns en viktig gräns för vad felet kunde åstadkomma, och den handlar om utflödesspärren, den mekanism Zcash kallar turnstile. Zcash håller reda på det totala värdet som går in i och ut ur varje pool och kräver att en pool aldrig kan förlora mer värde än vad som lagligen kommit in. Falska ZEC kunde skapas inne i Orchard, men spärren begränsar hur mycket som någonsin kan lämna poolen: högst samma mängd ZEC som gått in. Värdet som stod på spel var därför den totala mängden ZEC i Orchard-poolen (~3,7 miljoner), inte hela de 16,7 miljoner ZEC som i dag är i cirkulation.
Reaktionen var snabb. Utvecklarna koordinerade först en akut soft fork som stängde av Orchard-transaktioner och aktiverade sedan en hard fork, NU6.2, som återställde Orchard med en korrigerad krets. Rättningen var på plats inom några dagar. Shielded Labs offentliggjorde sårbarheten den 5 juni, och ZEC föll ungefär 30 % under det följande dygnet.
Shielded Labs var noga med formuleringarna. Det finns inga belägg för att sårbarheten någonsin utnyttjats, och teamet bedömer det som osannolikt. Men det stannade där och hävdade ingen säkerhet, av samma skäl som gör Zcash privat: eftersom ingen kan se in i Orchard-poolen kan ingen i dag bevisa att inga falska ZEC någonsin präglats där. Utbudstaket är verifierbart. Den äldre poolens interna sundhet är för närvarande högst sannolik, men inte bevisbar.
Shielded Labs har föreslagit en ny skyddad pool, Ironwood, som skulle täta den äldre Orchard-poolen och tvinga varje mynt att migrera ut genom spärren. Efter migreringen skulle vem som helst som driver en node kunna verifiera att ZEC i cirkulation inte överstiger vad det borde, oavsett om förfalskning någonsin skett. Poängen är att göra det omöjligt för falska ZEC att någonsin cirkulera.
Hur integritetsalternativen står sig
Integritet i krypto är inte en enskild funktion utan en uppsättning avvägningar. Om den är på som standard eller måste slås på. Om den döljer vem man är, hur mycket man flyttat, eller båda. Om den kräver ett separat verktyg, en separat app eller en separat kedja. Och hur exchanges och tillsynsmyndigheter behandlar den. Antagandet att integritet på en transparent kedja kräver en mixer gäller inte längre. Både Ethereum och Solana har nu integritetsalternativ som inte är mixers, från konfidentiella överföringar inbyggda i token-standarden till skyddade DeFi-system och dedikerade integritetslager. Tabellen nedan jämför hur olika blockchains angriper integritet:

Monero är den enda tillgången här som är privat som standard. Allt annat gör integriteten till ett val, och valet ligger på mycket olika ställen: inne i protokollet (Zcash), i token-standarden (Solanas konfidentiella överföringar), i en separat applikation eller kedja (Railgun, Aztec), eller i praktiken inte alls utan en extern tjänst (Bitcoin). De nyare verktygen på EVM och Solana tenderar dessutom att dölja belopp snarare än identiteter. Det är användbart i vissa fall, men inte samma sak som det fulla skyddet av avsändare, mottagare och belopp som Zcash och Monero erbjuder.
Är Zcash faktiskt privat?
Zcash framstår som den integritetstillgång som har den starkaste kryptografin, men Monero ger bättre integritet i praktiken. Påståendena motsäger inte varandra. De följer av samma designval: på Zcash är integriteten valfri, på Monero är den det inte. Zcash-ansatsen har en huvudsaklig svaghet som Monero saknar. Vid delvis skydd, alltså transparent till skyddad till transparent, finns risk för läckage genom användarbeteende, tidsmönster och rundresor som kan bli synliga.
När en Zcash-transaktion är skyddad döljer nollkunskapsbeviset avsändare, mottagare och belopp och visar samtidigt att transaktionen är giltig utan att avslöja något av dem. Två saker gör att detta kan sägas vara den starkaste ansatsen i kategorin. Orchards Halo 2 kräver ingen betrodd initiering, vilket tar bort den enda strukturella förfalskningsrisk de tidigare poolerna bar. Och en skyddad transaktion göms bland allt som finns i poolen, inte bara bland en handfull lockbeten, som i Moneros ringsignaturer.
Designen ger också mer flexibilitet vid institutionalisering. Eftersom skyddet är valfritt och Zcash stöder visningsnycklar kan en innehavare genomföra transaktioner privat och ändå styrka innehållet i en transaktion för en revisor eller tillsynsmyndighet när det behövs, exempelvis för att uppfylla Travel Rule. I kombination med att Zcash kan ägas och handlas helt transparent, något Monero inte erbjuder, är det sannolikt en av orsakerna till att Zcash och inte Monero har överlevt på ett betydligt bredare urval av reglerade exchanges. Europa är undantaget, och det överdrivs ofta. MiCA förbjuder inte Zcash-protokollet eller ZEC-tokenen, och innehav och transparent användning är fortsatt lagligt. Men artikel 76(3) hindrar exchanges från att lista en tillgång med en "inbyggd anonymiseringsfunktion" om de inte kan identifiera innehavarna och deras transaktionshistorik, och eftersom en användare fortfarande kan sätta in skyddad ZEC har handelsplatser i EU avlistat den tillsammans med Monero. Zcashs valfrihet har hållit den listad där ingen sådan regel gäller, framför allt i USA.
Sårbarheten i Orchard var förstås av ondo. Ett förfalskningsfel som låg oupptäckt i den största poolen i nästan fyra år är en ganska stor miss, och ironiskt nog är det integriteten som gör Zcash värdefullt som gjorde felet så svårt att hitta. Reaktionen var däremot ett gott tecken på en snabb och tekniskt kapabel utvecklarbas: en proaktiv granskning som fångade felet, en rättning på några dagar och en uppföljande uppgradering som gör utbudet verifierbart igen. Det är uppmuntrande med tanke på att Zcash framöver utvecklas i takt med att integritetstemat får allt större genomslag.
Med det sagt ligger bara runt en fjärdedel av ZEC i skyddade adresser, så den effektiva anonymitetsmängden är betydligt mindre än vad tekniken tillåter, även om trenden går rätt väg. Monero har inget sådant glapp. Där är integriteten obligatorisk, så varje användare tvingas in i samma stora pool. Det ger en större faktisk anonymitetsmängd och förklarar dess långvariga status som det självklara integritetsmyntet. Samma egenskap är skälet till att det är den av de två som granskas hårdast och avlistats mest. För full integritet, att dölja vem som betalade vem och hur mycket, står striden fortfarande mellan Zcash och Monero. De nyare verktygen för konfidentiella överföringar på Solana och Ethereum döljer främst belopp, inte identiteter. Det täcker vissa användningsfall, som att dölja ett betalningsbelopp, men inte den fulla anonymitet Zcash och Monero erbjuder.
Så, är Zcash svaret på integritet i krypto? Inte än, men chansen är definitivt reell. Zcash-utvecklarna har en tydlig uppgraderingsplan som bara kommer att stärka kapaciteten över tid och förhoppningsvis också minska angreppsytan. Vad vi skulle vilja se är att användningen av de skyddade poolerna ökar dramatiskt, som ett tecken på adoption, tillsammans med en lång historik utan potentiella attacker som äventyrar nätverkets tillförlitlighet.
Även om Orchard-felet inte tycks ha utnyttjats är det inte den första förfalskningssårbarheten Zcash har fått rätta, och det är just integriteten som gör sådana fel svåra att upptäcka från början. Med allt detta sagt står Zcash i en unik position som en av de bäst konstruerade integritetstillgångarna i krypto, med en mycket lovande framtid.
Vad är ZEC värt?
ZEC är ingen kassaflödestillgång. Det finns ingen staking-avkastning, inga avgifter som bränns, inga återköp och inga intäkter från nätverksanvändning som tillför värde direkt till token-innehavarna. Zcash är proof-of-work, så transaktionsavgifterna går till miners, som i Bitcoin, och den del av utgivningen som finansierar utvecklingen är en kostnad för innehavarna, inte en avkastning till dem. Det betyder inte att ZEC är värdelöst.
ZEC är en monetär tillgång. Den gör det möjligt att överföra värde utan tillstånd och utan mellanhand, med valfri integritet. Man värderar den på samma sätt som Bitcoin: utifrån storleken på och trovärdigheten i den monetära efterfrågan den kan fånga.
Problemet är att ZEC i de flesta avseenden är en sämre Bitcoin. Den har en bråkdel av liquidity, en bråkdel av hashrate, betydligt tunnare stöd från exchanges och förvaringslösningar, och inget av den acceptans och institutionella adoption Bitcoin byggt upp under ungefär de senaste 15 åren. En transparent ZEC-transaktion är helt enkelt en Bitcoin-transaktion med sämre liquidity och sämre egenskaper bakom sig. På den grunden bör ZEC handlas med kraftig rabatt mot Bitcoins monetära premie, och det gör den. Värdet kan därför ramas in utifrån hur mycket av rabatten mot Bitcoin som kan krympa framöver. Övergripande handlar det om hur stor andel av det totala utbudet som används skyddat, och hur mycket användning nätverket kan få över tid. Det är det som skulle göra den till sunda pengar, men privata.
Nedan visas ZEC/BTC relativa marknadsvärde sedan 2024, med skyddat utbud överlagrat:
Skyddat utbud steg kraftigt under perioden, från ~10 % till runt 30 %, men uppgången var långsam till en början. Kvoten rörde sig nästan inte alls under närmare två år och gick sedan vertikalt på ett par månader. Den gradvisa ökningen av skyddat utbud fick inget överdrivet genomslag på ZEC:s styrka mot Bitcoin, förrän båda gjorde mycket stora rörelser från september 2025. Det är inget påstående om att ZEC blev mer värdefullt när det skyddade utbudet växte, men bilden är intressant: integritetsnarrativet blev ett av de ledande, och fler traders och investerare fick upp ögonen för de valfria integritetsfunktioner Zcash-nätverket erbjuder.
Kring tidpunkten för Orchard-sårbarheten gav Zcash tillbaka en del av överavkastningen mot Bitcoin, och ett par veckor senare föll skyddat utbud med runt fyra till fem procentenheter, från ungefär 31 % till 26 %, när användarna blev oroliga för att innehaven var i fara, antingen av felet självt eller av kursreaktionen. När situationen löstes upp återhämtade sig ZEC, och skyddat utbud har sedan dess legat kvar kring den nivån.
I det här avsnittet antar vi något enkelt: det finns en växande grupp kryptoanvändare som av flera skäl värdesätter integritet. Vi har konstaterat att Zcash, använt transparent, i grunden är en sämre Bitcoin. Det framtida värdet hänger därför sannolikt på hur mycket av de unika integritetsegenskaperna den kan växla in mot sina motparter.
Utan att gå in på mödosamma detaljer bedömer vi att Zcashs sämre egenskaper kommer ur ett mindre etablerat mining-nätverk och därmed svagare nätverkseffekter, vilket ger svagare garantier för att transaktioner är slutgiltiga och tunnare liquidity. Ökad användning av nätverket kommer sannolikt att krympa en del av gapet mot Bitcoin.
Det finns en hake. Säg att skyddat utbud nådde 75 %. Skulle centraliserade exchanges fortsätta lista den? För Monero är det den obligatoriska integriteten som lett till avlistningar nästan överallt. Zcash erbjuder något Monero inte gör: den kan användas helt transparent, och visningsnycklarna medger insyn transaktion för transaktion för en tillsynsmyndighet, för skatte- eller efterlevnadsändamål, även när den privata användningen stiger. Tung skyddad användning är alltså ett tveeggat svärd, men ett mer hanterbart sådant för Zcash än för Monero utanför EU, även om Europa visar att valfriheten inte alltid räcker.
Under ganska vida antaganden kan vi därför projicera ZEC:s framgång utifrån om den lyckas uppnå integritet i stor skala och samtidigt hålla sig inom ett accepterat regelverk som stärker eller åtminstone bibehåller dess mikrostrukturella egenskaper (dvs. liquidity). Med följande matriser kan vi projicera olika scenarier utifrån skyddad användning och referensnivåer för Bitcoins marknadsvärde (Implicit pris tar varje kvot, applicerar den på referensnivån för Bitcoins marknadsvärde och dividerar med ZEC:s cirkulerande utbud, hållet konstant på ~16,78 miljoner):

Ansatsen är medvetet enkel och illustrerar vad som driver fundamentalt värde till tokenen utifrån dess värdeerbjudande. Spekulativ iver och större marknadssvängningar kan regelbundet styra kurserna på kort sikt, och detta bör därför snarare betraktas som en övning i att förstå Zcash-nätverkets potential att bli sunda pengar, men privata.
Publicerad denSept 8th, 2026