详解|隐私支付类通证Monero,Dash 和 Zcash的经济与生态

TokenIn
TokenIn 机构得得号

2018年11月03日 TokenInsight 是一家数据和技术驱动的区块链金融公

摘要: 积极在传统体系中获得一席之地,还是秉承去中心化的信念,这是 Zcash 和 Monero 代表的两个方向,Dash 在这之间积极寻求平衡。

隐私性通证准确描述应为带有匿名属性的支付通证,主要实现对Bitcoin伪匿名性的补充。由于不同项目实现匿名性的技术有显著差异,经济生态参与者在实施匿名的过程中作用不同,参与者在经济生态中的地位和匿名性的实施程度也展现出差别。下文主要从隐私性通证的内部生态参与者和外部影响者(包括合作方和监管方)阐述项目的现状和特点,进而总结项目治理机制和项目特点的内在逻辑,从而对其匿名性和支付属性的实现进行评价,并针对三个项目的发展给出展望。

内部参与

直接参与到隐私性通证经济生态中的参与方主要有 5 个,分类和参与方式如下表所示。

图表1 生态参与方及描述

来源:TokenInsight

在这些参与方中,团队和矿工决定了隐私性通证的自身发展方向和治理机制,服务商和商户决定匿名在实际商业环境中的应用场景和承担的交易额。个人用户是其他参与方致力于服务的终端消费者,是市场需求的主体。

下面根据参与主体分类,分别对 Monero, Zcash 和 Dash 的情况进行说明。

组织结构

3 个通证项目在团队的设置上都表现出了较明显的特点。Monero 核心团队的真实信息从未对外披露,社群去中心化程度较高,组织松散,自治活动较多。Zcash 的结构较严谨,内部组织复杂,且团队信息全部公开,团队核心成员有一定的网络影响力,且在整个区块链生态中与与多方保持较紧密的合作关系。Dash 也存在法人治理实体,并实施了整体去中心化结合部分中心化的治理方案,将治理权益重点分布在为 Dash 提供更多功能的主节点中。

Monero

图表2 Monero 组织结构

来源:Monero 官网

图表3 Monero 组织结构

来源:白皮书,官网

Zcash

图表4 Zcash 组织结构

来源:Zcash 官网

图表5 Zcash 组织说明

来源:白皮书, 官网

Dash

图表6 Dash组织结构

来源:Dash官网

图表7 Dash组织说明

 

来源:Dash官网

矿工

矿工作为通证生态中至关重要的参与方,其收益主要来源于区块奖励和交易费用,成本主要取决于挖矿方式。矿工的行为对网络安全和治理模式会产生重要影响。3 个通证项目都采用了工作量证明 (PoW) 共识机制,但矿工奖励各有特点,矿工在治理中的角色和地位也有所不同。总区块奖励来看,Monero 矿工获得奖励的比例最高,在治理中起决定作用;Zcash 的区块奖励的 20% 要在 Zcash 网络开始挖矿起的前四年分配给创始团队,对于矿工而言这相当于“纳税”;Dash 的主节点获得分配的比例较高,并且有选择治理机构 DAO 和决定 Dash 基金使用的权利。优秀的挖矿激励和治理机制可以吸引更多的矿工投入到项目网络的维护中,从而提高网络的安全性和稳定性。下面我们就 3 个项目的机制设计差异进行阐述,并对差异的原因和影响做出推测和评价。

图表8 隐私性通证挖矿信息及矿工激励机制

来源: coinfoundry.org 官网

3 个通证项目中只有 Monero 的加密算法具有 ASIC 抗性,Zcash 与 Dash 都有针对其挖矿的矿机。挖矿方式的不同使不同项目对矿工的准入门槛有所区分,Monero 的挖矿成本最低, 对个人挖矿者来说最友好,用户可以用自己的电脑进行挖矿;而 Zcash 和 Dash 对硬件设备的要求相对较高,矿工需要加入矿池才能获得挖矿收益。但矿机的出现提高了全网算力,使得区块出块难度提高,提升了网络整体的健壮性,从外部攻击网络需要更多的算力,提高了网络攻击的成本[39]。Dash 与 Zcash 的出块难度在矿机上市之后显著提升,这增强了网络安全性。但同时,这使得矿工必须加入矿池,CPU 用户被挤出,这对项目的社区推广是很不利的。另外,网络内部的算力集中度显著提高,这也意味着治理权益随之集中。

从下表信息可以得出,Dash 网络算力最高,Monero 算力最低,但与之相对的是 Monero 的算力分布去中心化成程度最高,Zcash 和 Dash 的算力较为集中。Zcash 和 Dash 有中心化的矿池,依然作为生态的重要组成部分参与在经济生态中,这也意味着其治理权利的实施者已经成为中心化主体,其社区治理也添加了中心化的性质。

图表9 隐私性通证挖矿难度信息

来源: coinwarz.com, 取样时间: 2018.09.30

矿机反映出的矛盾是,“降低挖矿门槛而吸引更多的人参与到挖矿中”和“高效地提升全网算力并维护网络安全性”似乎不可兼得。从长期来看,只要挖矿收益高于成本,所有抗 ASIC 算法都会因市场需求被破解,比如 Dash 创造的复杂由 11 种算法叠加的 X11 算法。Dash 项目在创建之初将去挖矿中心化作为其目标之一[41],然而其 X11 算法被破解以及在矿机出现后没有有效回应,使项目遭受了一定负面影响[42]。

值得注意的是,Moner o和 Zcash 社区都在比特大陆宣布推出相关矿机的前夕发起了“是否为 ASIC 矿机的出现而修改算法“的投票,投票出现了完全相反的结果。Monero 社区对去中心化的的态度非常坚决,为支持 CPU 挖矿,社区投票决定修改算法而增加抗 ASIC 矿机属性,这使得 Monero 是目前少数真正具有ASIC抗性的通证之一。Zcash 社区的投票结果恰好与 Monero 相反,社区不将抗 ASIC 作为升级协议的最高优先级,非常平和地接受了矿机出现这个事实。而投票结果的差异体现了两个项目经营理念上的本质区别:Monero 意图实现一个真正去中心化的项目,社区认为使 CPU 矿工可以继续挖矿,让个体参与者仍能以最低的成本参与到网络维护和治理中才符合去中心化的精神;而 Zcash 认为挖矿作为一个市场行为,其相关产业是市场化的产物,挖矿门槛的设定应该由市场决定,才能产生更有效率的挖矿方式[43]。

治理机制

整理了项目团队和矿工的职能和权益后,可以得出其治理机制的结论:Monero 采用的是完全去中心化的治理形态;Zcash 非常接近传统企业的中心化公司治理,高效,可以快速行程和执行组织的意志,Zcash Company 对项目的控制力较强,项目灵活性高,可以对市场趋势和政策导向及时作出反应。Zcash 创始团队在治理权利和通证持有份额都占据着相当重要的位置,在所有参与方中起主导作用; Dash 声称自己采取去中心化治理机制,但实际上由于其主节点的中心化,目前治理形态更偏向于中心化治理。

图表10 治理机制总结

来源:TokenInsight

服务商:交易所

交易所作为获取通证的直接渠道,其接受程度对于通证项目的成功至关重要,交易所对隐私性通证的接受度主要取决于其合规性和管理成本。而对于隐私性通证而言,交易接受度和匿名属性实现程度负向相关。 首先,因为交易信息被部分或全部匿名,可追踪性降低,保证资金安全难度提高;其次,在全球交易所追求合规化的大趋势下,隐私性通证自带灰色属性,不利于监管。所以对于交易所而言,隐私性通证存在较大的不确定性,匿名性越强的项目被交易所接受的难度越高。目前 Dash 的交易所接受程度最高,且头部交易所支持度最高,交易额最高;Zcash 在合规交易所的表现最好,但是是以牺牲其匿名功能为前提,仅有一家交易所支持 Zcash 的匿名转账功能;Monero 的交易所支持度最低且头部交易所支持数量最少,但是在功能上坚持了其强大的匿名属性。

值得注意的是,交易所是否支持匿名功能的差异主要是由不同项目实现匿名性的技术特征决定的。Monero 的匿名交易是其默认属性,交易所选择了上线 Monero 就无法不支持其匿名交易;Zcash 的屏蔽地址 (z-address) 是可选特性,第三方可以拒绝支持 Zcash API 而使得 Zcash 仅作为一个普通支付通证在交易所中流通;Dash 的匿名性是通过主节点网络在 Dash 中央网络中通过混币实现的,实现的都是普通转账行为,无需使用混币功能,其匿名性较低,区块信息可查,不构成对交易所的风险,故接受度相比 Zcash 较高。

图表11 隐私性通证交易所上线情况[44]

来源:Coingecko.com,CoinMarketCap

而对于使用隐私性通证的用户而言,由于部分交易所有严格的 KYC 程序,通证在交易所的转账已经失去部分了匿名性,用户可以在提现的过程中使用匿名转账从而削弱地址间的关联性。

钱包

钱包的重要性不仅体现在可以作为一种安全的贮藏隐私性通证的方式,钱包也会提供交易服务和法币入通道。这意味着钱包内嵌交易所,其支持度对通证流通性的影响较大。Dash 的钱包支持情况依然最优,Monero 和 Zcash 的第三方钱包支持度较低,Zcash 的钱包支持度较低主要由于第三方支持 Zcash API 会提高其成本并增加管理风险。

图表12 隐私性通证钱包支持情况[47]

来源:Cryptocompare.com

第三方支付平台

第三方支付服务支付平台作为隐私性通证在商业场景中发挥作用的基础设施,使隐私性通证直接作为承担价值交换的媒介,是隐私性通证实现其支付作用的直接渠道。第三方支付平台更作为连接传统银行机构、商户和区块链项目的纽带。隐私性通证被第三方支付平台接受程度能够部分体现隐私性通证的市场应用规模。在此方面,Dash 的市场支持度最高,已有 27 家数字通证第三方支付平台宣布支持 Dash。而作为支付通证,Dash 更显著优势在于它的另一个特性:快速转账。Dash 可以在秒内实现快速转账,这对于交易非常友好,对比 Bitcoin 和同类型的隐私性通证项目竞争力极强。支持 Monero 和 Zcash 的支付平台分别为 7 家和 4 家[48],覆盖程度与 Dash 有较大。

商家

商家支持度与服务商支持度相对应,Dash 在全球的支付应用布局规模最大,体系最清晰,其支付功能在拉美等地区已经在日常支付中被广泛使用。Dash 凭借快速转账和匿名特性在委内瑞拉和土耳其等饱受通货膨胀和经济剧烈波动之苦的经济体中广受追捧。此外,其商业布局已覆盖在北美,南美,欧洲和澳洲等 8 个经济体的 18 个行业中,得到超过 3000 家商户的支持,其中在拉丁美洲的增长最快。Monero 因出色的匿名性能在特殊的应用场景中广受欢迎,交易活跃度最高。Zcash 表现较为平庸,但也在灰色产业中也形成了一定认可度 。

图表13 隐私性通证及Bitcoin商家支持情况

 

数据来源:coinmap.org,darknetmarkets.com,官网

个人用户

Monero 对追求资金匿名性的个人用户最友好,点对点交易的可追踪性非常弱,且挖矿门槛低,非交易获取渠道开放程度高,但在机构交易的限制较多,且日常应用场景较少。Dash 的支付友好性最高,应用场景最多,但匿名性最差。Zcash 的合规性最好,屏蔽地址的匿名性强,但匿名功能使用限制较多,支付场景有限。

图表14 隐私性通证用户友好性评价

数据来源:TokenInsight, 评价等级仅作为3个通证项目间比较的相对等级

监管环境

隐私性通证发展比普通支付通证面临更大的政策不缺定性。隐私性通证由于其匿名性能降低了地址间的关联性和可追踪性,使对匿名性有特殊要求的使用需求很高,而这种需求除了来自一切对匿名抱有信仰的普通用户之外,大部分需求存在于黑市中,滋生了大量违法交易。匿名属性也为洗钱提供了更好的性能。匿名性似乎为灰色经济提供了法外之地。此外,出于用户安全的角度考虑,一旦出现隐私性通证被盗,由于其追溯困难,用户的权益难以得到保证。出于以上两点原因,监管对于隐私性通证的态度格外严厉,而对于隐私性通证的监管条例和法规是如何规范隐私性通证市场的呢?下表整理了全球有关隐私性通证政策监管的事件和相关法令。

图表15 监管相关事件和法令

 

数据来源:TokenInsight

图表16 隐私性通证监管相关事件和法令

数据来源:TokenInsight

在东亚地区,中国不支持所有数字通证的交易。日本和韩国在积极将数字通证经济纳入传统的金融监管体系中,为本土通证经济提供了较为严格的合规化路径。但是在对于隐私性通证的监管,日韩的态度非常强硬,明确限制了匿名通证的交易渠道,禁止匿名通证在接受合规化监管的交易所上线交易。目前已经上线 Monero,Zcash 和 Dash 的日韩交易所已将这三种通证退市。可见隐私性通证在东亚地区合规市场中的推广面对较大阻力。

相比之下,北美对隐私性通证的支持度相对较高。以美国为例,其对隐私性通证的态度有试探性的意味。首先,美国各个州尚未出台对隐私性通证的特殊监管条例或法案;其次,Gemini 作为美国持牌的交易所在 2018 年 5 月宣布支持 Zcash 交易,成为了全球第一个支持 Zcash 交易合规交易所,而 Zcash 则成为其第 3 个支持的通证项目。本次的 Zcash 上线获得了纽约州金融服务局 (New York State Department of Financial Services) 的批准,这是全球第一家正式支持 Zcash 交易的监管机构。同时今年 6 月, 美国合规化领军交易所 Coinbase 宣布将 Zcash 列入其考察下一批上线的通证名单。这些交易所的行动都透出一个信号:存在隐私性通证的合规化的可能性[53]。

欧盟,南美和澳洲等其他通证交易的主要经济体也没有推出针对隐私性通证的禁令,但是不乏对其合规性的争执和讨论。监管和执法机构的普遍态度消极,比如在 2016 至 2017 年间,意大利众议院议员曾提交关于禁止隐私性通证交易的提案[54],但至今未形成法规。

行业因素

在了解通证项目内部参与方和外部监管的情况之后,3 个通证项目已经表现出较明显的特征: Monero 作为去中心化的产物,其建设者和服务对象围绕在其生态的参与者,以实现匿名性为项目发展基本方向,秉持去中心化的使命感;Dash 通过其快速支付和匿名支付增强了其作为支付通证的竞争力,其公司治理主体展示了强大的市场推广能力,在商业应用方面成果显著;Zcash 由商业化运作的公司主导,其战略布局和技术支撑为其通证日后的发展奠定了良好基础。首先,Ethereum 在“大都会 (Metropolis)”阶段,将 Zcash 的简洁非交互的零知识证明 (zk-snarks) 整合入 Ethereum。Ethereum 的做法是与 Zcash 建立合作联盟,并互通有价值的资源。Zcash 的创始人 Zooko Wilco 建议了多种 zk-snarks 与 Ethereum 整合方法。作为目前区块链行业最终要的通用平台项目,Ethereum 对于 Zcash 的技术需求对其项目的价值提升无疑是一个利好。其次,Zcash 已经与摩根大通达成合作,将其零知识安全层 (ZSL) 集成到摩根大通的企业区块链 Quorum 中,且此次合作得到了微软的支持。这表明 Zcash 不仅局限在区块链行业中的应用,其布局已经被传统行业的巨头接受。

市场表现

从市值总量来看,隐私性通证在支付通证中的占比仍然很低。从市值变动来看,Monero 在隐私性通证中体量最大,但 Dash 和 Zcash 与其差距在逐渐减小。

图表17 市值前20项目中支付类通证市值比较

数据来源: TokenInsight,取样时间 2018.9.30

图表18 隐私性通证市值比较:Monero, Dash, Zcash, PIVX, Komodo

数据来源: TokenInsight,取样时间 2018.9.30

从价格波动来看,Zcash 曾被指责是操纵市场的高手, 2016 年 10 月在 Zcash 开始挖矿之初,其价格一度暴涨至 4,293 美元 ,是当时 Bitcoin 价格的 6 倍。由于其公开参数生成“仪式”博得了大量的市场关注,并在挖矿第一个月采用“缓慢开始” (slow-start) 机制[55],使得流通市场上的 Zcash 供不应求,价格暴涨。Dash 价格在矿机出现后发生了一次大跳水。Monero 市场表现较稳健,波动趋势基本符合 Bitcoin 的整体波动情况。Zcash 和 Dash 的新增通证主要由大矿池掌握,给其通证价格带来了可操控性风险。

图表19 隐私性通证价格变动

 

数据来源:TokenInsight, 时间段选取Zcash创世区块生成至2018.9.30

图表20 Google搜索热度比较

数据来源:Google Trend,取样时间2018.9.30

结论

积极在传统体系中获得一席之地,还是秉承去中心化的信念,这是 Zcash 和 Monero 代表的两个方向,Dash 在这之间积极寻求平衡。Monero 是“社群驱动”型项目,其参与者和服务对象都是坚持实现匿名性的个体参与者,其社区决定了项目是否能够成功发展。Zcash 是“行业驱动”型项目,通过在区块链行业和传统行业与头部项目和企业的合作与布局,增强行业影响力,同时通过部分舍弃通证的匿名性能,积极寻求监管合规。Zcash 通证日后的匿名性能的大规模应用阻力较大,但 Zcash Company 掌握的零知识证明的技术应用场景不限于通证本身,对于企业级应用的市场想象空间很大,可能会使其成为匿名技术服务商。Dash 是“市场驱动“型项目,Dash 凭借其匿名转账和快速转账的性能实现了大规模的商业应用, 但是随着 Dash 流通的普及和深入,想在金融监管成熟的经济体中发展,必定也将面临合规化难题。

1. 隐私性实现和监管许可相悖。

合规性与隐私性通证的属性存在本质矛盾,隐私性通证为灰色产业提供了一个理想的交易方式,很大程度上提高了监管难度。但目前在数字通证主要市场分布国家和地区中,隐私性通证的监管态度差异较大,监管也在处在一个与市场试探和磨合的过程中,对于隐私性通证的监管还没有定论,存在一定的讨论空间。所以隐私性通证的合规化,首先要满足可监管性,其次要有合规意愿。

2. 隐私性实现程度和市场接受度正相关。

Monero 匿名性的技术实现和应用情况都最强,从市场接受度来说,Monero 和 Dash 有较好的市场需求,其承担的交易目前维持了项目的正常运行。Monero 在暗网市场得到了较好的支持度;Dash 在南美和西亚部分地区的接受度不可小觑,证明了 Dash 有良好的应用场景,真正实现了支付类通证的支付功能,并且 Dash 在第三方服务商中布局最好。

Zcash 的匿名性实现情况相对较差,屏蔽转账的使用比例占总地址的比例极低,从其屏蔽池的交易量可以观察出,匿名性实际的应用情况不佳。其 Zcash 匿名应用状况不佳主要有三点原因,第一屏蔽转账 API 门槛较高使第三方支持较弱,第二为实现合规化牺牲了屏蔽性能,第三屏蔽转账时间较长交易便捷度较低。

3. 作为支付通证,隐私性越强的通证等价性 (Fungibility),其充当一般等价物的性能越好。

从货币的属性上看,等价性是充当价值媒介的通证应实现的基本属性,具体是指任意单位货币的应保证相同的购买力和流通性。Bitcoin 的伪匿名性损害了其等价性的实现,这意味一部分 Bitcoin 的流通性可能较弱,或者购买力较低,这会从根本上削弱其作为支付通证的共识的形成。评价匿名功能的实现应考虑项目匿名性是否解决了 Bitcoin 的不等价性 (Unfungibility) 的问题。

Monero 对等价性的实现最好,因为其匿名功能完全隐去了交易地址和金额,任意单位Monero 的去向和来源都是不可追查的。Zcash 的屏蔽转账在理论上可以解决不等价性问题,但是结合其屏蔽地址的实际应用情况, 可选择匿名性和较好的暗网支持度给其通证的等价性实现带来了较大的不确定性。Dash 匿名性能的交易地址完全公开,没有解决不等价性问题。

[37]

仅计入提供网络中1%以上算力的矿池

[38]

提供全网算力50%和90%的矿池数量

[39]

比如Dash的全网算力为1.82PH/s,Monero的全网算力为584.06MH/s, 这意味着要对Dash 实施51%攻击需要投入超过0.91PH/s,而攻击Monero只需要超过292.03MH/s,从这一点看,Dash区块链的健壮性和网络安全习惯远远高于Monero。

[40]

用单位算力估计耗电费用计算,矿机作为固定成本不计入

[41]

项目白皮书中显示,X11算法创建的初衷是为了使Dash的加密算法具有ASIC抗性,从而保护CPU挖矿。

[42]

Dash社区在矿机发布之后产生了一定程度的恐慌情绪,二级市场的反应也相对剧烈,在2017年8月前后Dash价格出现了一次前所未有的暴跌。至今社区对比特大陆控制Dash算力仍颇有微词,但治理权益已经被大矿池掌握,主节点不会发起有悖自身利益的提案。

[43]

创始人Zooko表示Zcash之后会参考社区意见研究制定一个挖矿准入的标准,使提升算力和降低门槛两种需求达到一个平衡状态。

[44]

数据来源:coingecko.com, 取样时间2018.9.29

[45]

数据来源: CoinMarketCap,取样时间 2018.9.30

[46]

括号内注明交易所主体所在国家或地区

[47]

数据来源:Cryptocompare.com, 取样时间2018.9.29

[48]

仅收录项目官方公布的合作支付服务商。数据来源:项目官网及公告

[49]

指在热度前20的暗网中支持此通证的比率,数据来源darknetmarket.app

[50]

一笔Moneoro转账真正确认一般需要20分钟左右,Zcash屏蔽转账所需时间较长且在网络拥堵时确认时间需要10分钟以上,而Dash的平均转账时间在2分钟左右,快速转账可以即时完成。

[51]

指通证匿名性的在理论上的实现程度(区块信息中公布的信息情况)

[52]

指在实际交易中匿名功能的实现情况

[53]

虽然这种可能性是以牺牲匿名功能为前提的,屏蔽地址依然不被Gemini所接受。

[54]

来源:http://www.coinfox.info/news/6572-mp-seeks-to-ban-zcash-circulation-in-italy

[55]

Slow-Start机制指在创世区块生成起的前2000个区块,区块奖励从零开始随生成区块的增加而线性增长,直到第2000个区块时区块奖励达到12.5个Zcash并在此后保持不变。采用这种挖矿机制是为了在项目的初始阶段为矿工和开发者提供一个缓冲和适应的时间窗口。

(作者:TokenIn,内容来自链得得内容开放平台“得得号”;本文仅代表作者观点,不代表链得得官方立场)

链得得仅提供相关信息展示,不构成任何投资建议
本文系作者 TokenIn 授权链得得发表,并经链得得编辑,转载请注明出处、作者和本文链接

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信