詳解|隱私支付類通證Monero,Dash 和 Zcash的經濟與生態
隱私性通證準確描述應為帶有匿名屬性的支付通證,主要實現對Bitcoin偽匿名性的補充。由於不同專案實現匿名性的技術有顯著差異,經濟生態參與者在實施匿名的過程中作用不同,參與者在經濟生態中的地位和匿名性的實施程度也展現出差別。下文主要從隱私性通證的內部生態參與者和外部影響者(包括合作方和監管方)闡述專案的現狀和特點,進而總結專案治理機制和專案特點的內在邏輯,從而對其匿名性和支付屬性的實現進行評價,並針對三個專案的發展給出展望。
內部參與
直接參與到隱私性通證經濟生態中的參與方主要有 5 個,分類和參與方式如下表所示。
圖表1 生態參與方及描述
來源:TokenInsight
在這些參與方中,團隊和礦工決定了隱私性通證的自身發展方向和治理機制,服務商和商戶決定匿名在實際商業環境中的應用場景和承擔的交易額。個人使用者是其他參與方致力於服務的終端消費者,是市場需求的主體。
下面根據參與主體分類,分別對 Monero, Zcash 和 Dash 的情況進行說明。
組織結構
3 個通證專案在團隊的設定上都表現出了較明顯的特點。Monero 核心團隊的真實資訊從未對外披露,社群去中心化程度較高,組織鬆散,自治活動較多。Zcash 的結構較嚴謹,內部組織複雜,且團隊資訊全部公開,團隊核心成員有一定的網路影響力,且在整個區塊鏈生態中與與多方保持較緊密的合作關係。Dash 也存在法人治理實體,並實施了整體去中心化結合部分中心化的治理方案,將治理權益重點分佈在為 Dash 提供更多功能的主節點中。
Monero
圖表2 Monero 組織結構
來源:Monero 官網
圖表3 Monero 組織結構
來源:白皮書,官網
Zcash
圖表4 Zcash 組織結構
來源:Zcash 官網
圖表5 Zcash 組織說明
來源:白皮書, 官網
Dash
圖表6 Dash組織結構
來源:Dash官網
圖表7 Dash組織說明
來源:Dash官網
礦工
礦工作為通證生態中至關重要的參與方,其收益主要來源於區塊獎勵和交易費用,成本主要取決於挖礦方式。礦工的行為對網路安全和治理模式會產生重要影響。3 個通證專案都採用了工作量證明 (PoW) 共識機制,但礦工獎勵各有特點,礦工在治理中的角色和地位也有所不同。總區塊獎勵來看,Monero 礦工獲得獎勵的比例最高,在治理中起決定作用;Zcash 的區塊獎勵的 20% 要在 Zcash 網路開始挖礦起的前四年分配給創始團隊,對於礦工而言這相當於“納稅”;Dash 的主節點獲得分配的比例較高,並且有選擇治理機構 DAO 和決定 Dash 基金使用的權利。優秀的挖礦激勵和治理機制可以吸引更多的礦工投入到專案網路的維護中,從而提高網路的安全性和穩定性。下面我們就 3 個專案的機制設計差異進行闡述,並對差異的原因和影響做出推測和評價。
圖表8 隱私性通證挖礦資訊及礦工激勵機制
來源: coinfoundry.org 官網
3 個通證專案中只有 Monero 的加密演算法具有 ASIC 抗性,Zcash 與 Dash 都有針對其挖礦的礦機。挖礦方式的不同使不同專案對礦工的准入門檻有所區分,Monero 的挖礦成本最低, 對個人挖礦者來說最友好,使用者可以用自己的電腦進行挖礦;而 Zcash 和 Dash 對硬體裝置的要求相對較高,礦工需要加入礦池才能獲得挖礦收益。但礦機的出現提高了全網算力,使得區塊出塊難度提高,提升了網路整體的健壯性,從外部攻擊網路需要更多的算力,提高了網路攻擊的成本[39]。Dash 與 Zcash 的出塊難度在礦機上市之後顯著提升,這增強了網路安全性。但同時,這使得礦工必須加入礦池,CPU 使用者被擠出,這對專案的社群推廣是很不利的。另外,網路內部的算力集中度顯著提高,這也意味著治理權益隨之集中。
從下表資訊可以得出,Dash 網路算力最高,Monero 算力最低,但與之相對的是 Monero 的算力分佈去中心化成程度最高,Zcash 和 Dash 的算力較為集中。Zcash 和 Dash 有中心化的礦池,依然作為生態的重要組成部分參與在經濟生態中,這也意味著其治理權利的實施者已經成為中心化主體,其社群治理也添加了中心化的性質。
圖表9 隱私性通證挖礦難度資訊
來源: coinwarz.com, 取樣時間: 2018.09.30
礦機反映出的矛盾是,“降低挖礦門檻而吸引更多的人蔘與到挖礦中”和“高效地提升全網算力並維護網路安全性”似乎不可兼得。從長期來看,只要挖礦收益高於成本,所有抗 ASIC 演算法都會因市場需求被破解,比如 Dash 創造的複雜由 11 種演算法疊加的 X11 演算法。Dash 專案在建立之初將去挖礦中心化作為其目標之一[41],然而其 X11 演算法被破解以及在礦機出現後沒有有效迴應,使專案遭受了一定負面影響[42]。
值得注意的是,Moner o和 Zcash 社群都在位元大陸宣佈推出相關礦機的前夕發起了“是否為 ASIC 礦機的出現而修改演算法“的投票,投票出現了完全相反的結果。Monero 社群對去中心化的的態度非常堅決,為支援 CPU 挖礦,社群投票決定修改演算法而增加抗 ASIC 礦機屬性,這使得 Monero 是目前少數真正具有ASIC抗性的通證之一。Zcash 社群的投票結果恰好與 Monero 相反,社群不將抗 ASIC 作為升級協議的最高優先順序,非常平和地接受了礦機出現這個事實。而投票結果的差異體現了兩個專案經營理念上的本質區別:Monero 意圖實現一個真正去中心化的專案,社群認為使 CPU 礦工可以繼續挖礦,讓個體參與者仍能以最低的成本參與到網路維護和治理中才符合去中心化的精神;而 Zcash 認為挖礦作為一個市場行為,其相關產業是市場化的產物,挖礦門檻的設定應該由市場決定,才能產生更有效率的挖礦方式[43]。
治理機制
整理了專案團隊和礦工的職能和權益後,可以得出其治理機制的結論:Monero 採用的是完全去中心化的治理形態;Zcash 非常接近傳統企業的中心化公司治理,高效,可以快速行程和執行組織的意志,Zcash Company 對專案的控制力較強,專案靈活性高,可以對市場趨勢和政策導向及時作出反應。Zcash 創始團隊在治理權利和通證持有份額都佔據著相當重要的位置,在所有參與方中起主導作用; Dash 聲稱自己採取去中心化治理機制,但實際上由於其主節點的中心化,目前治理形態更偏向於中心化治理。
圖表10 治理機制總結
來源:TokenInsight
服務商:交易所
交易所作為獲取通證的直接渠道,其接受程度對於通證專案的成功至關重要,交易所對隱私性通證的接受度主要取決於其合規性和管理成本。而對於隱私性通證而言,交易接受度和匿名屬性實現程度負向相關。 首先,因為交易資訊被部分或全部匿名,可追蹤性降低,保證資金安全難度提高;其次,在全球交易所追求合規化的大趨勢下,隱私性通證自帶灰色屬性,不利於監管。所以對於交易所而言,隱私性通證存在較大的不確定性,匿名性越強的專案被交易所接受的難度越高。目前 Dash 的交易所接受程度最高,且頭部交易所支援度最高,交易額最高;Zcash 在合規交易所的表現最好,但是是以犧牲其匿名功能為前提,僅有一家交易所支援 Zcash 的匿名轉賬功能;Monero 的交易所支援度最低且頭部交易所支援數量最少,但是在功能上堅持了其強大的匿名屬性。
值得注意的是,交易所是否支援匿名功能的差異主要是由不同專案實現匿名性的技術特徵決定的。Monero 的匿名交易是其預設屬性,交易所選擇了上線 Monero 就無法不支援其匿名交易;Zcash 的遮蔽地址 (z-address) 是可選特性,第三方可以拒絕支援 Zcash API 而使得 Zcash 僅作為一個普通支付通證在交易所中流通;Dash 的匿名性是通過主節點網路在 Dash 中央網路中通過混幣實現的,實現的都是普通轉賬行為,無需使用混幣功能,其匿名性較低,區塊資訊可查,不構成對交易所的風險,故接受度相比 Zcash 較高。
圖表11 隱私性通證交易所上線情況[44]
來源:Coingecko.com,CoinMarketCap
而對於使用隱私性通證的使用者而言,由於部分交易所有嚴格的 KYC 程式,通證在交易所的轉賬已經失去部分了匿名性,使用者可以在提現的過程中使用匿名轉賬從而削弱地址間的關聯性。
錢包
錢包的重要性不僅體現在可以作為一種安全的貯藏隱私性通證的方式,錢包也會提供交易服務和法幣入通道。這意味著錢包內嵌交易所,其支援度對通證流通性的影響較大。Dash 的錢包支援情況依然最優,Monero 和 Zcash 的第三方錢包支援度較低,Zcash 的錢包支援度較低主要由於第三方支援 Zcash API 會提高其成本並增加管理風險。
圖表12 隱私性通證錢包支援情況[47]
來源:Cryptocompare.com
第三方支付平臺
第三方支付服務支付平臺作為隱私性通證在商業場景中發揮作用的基礎設施,使隱私性通證直接作為承擔價值交換的媒介,是隱私性通證實現其支付作用的直接渠道。第三方支付平臺更作為連線傳統銀行機構、商戶和區塊鏈專案的紐帶。隱私性通證被第三方支付平臺接受程度能夠部分體現隱私性通證的市場應用規模。在此方面,Dash 的市場支援度最高,已有 27 家數字通證第三方支付平臺宣佈支援 Dash。而作為支付通證,Dash 更顯著優勢在於它的另一個特性:快速轉賬。Dash 可以在秒內實現快速轉賬,這對於交易非常友好,對比 Bitcoin 和同型別的隱私性通證專案競爭力極強。支援 Monero 和 Zcash 的支付平臺分別為 7 家和 4 家[48],覆蓋程度與 Dash 有較大。
商家
商家支援度與服務商支援度相對應,Dash 在全球的支付應用佈局規模最大,體系最清晰,其支付功能在拉美等地區已經在日常支付中被廣泛使用。Dash 憑藉快速轉賬和匿名特性在委內瑞拉和土耳其等飽受通貨膨脹和經濟劇烈波動之苦的經濟體中廣受追捧。此外,其商業佈局已覆蓋在北美,南美,歐洲和澳洲等 8 個經濟體的 18 個行業中,得到超過 3000 家商戶的支援,其中在拉丁美洲的增長最快。Monero 因出色的匿名效能在特殊的應用場景中廣受歡迎,交易活躍度最高。Zcash 表現較為平庸,但也在灰色產業中也形成了一定認可度 。
圖表13 隱私性通證及Bitcoin商家支援情況
資料來源:coinmap.org,darknetmarkets.com,官網
個人使用者
Monero 對追求資金匿名性的個人使用者最友好,點對點交易的可追蹤性非常弱,且挖礦門檻低,非交易獲取渠道開放程度高,但在機構交易的限制較多,且日常應用場景較少。Dash 的支付友好性最高,應用場景最多,但匿名性最差。Zcash 的合規性最好,遮蔽地址的匿名性強,但匿名功能使用限制較多,支付場景有限。
圖表14 隱私性通證使用者友好性評價
資料來源:TokenInsight, 評價等級僅作為3個通證專案間比較的相對等級
監管環境
隱私性通證發展比普通支付通證面臨更大的政策不缺定性。隱私性通證由於其匿名效能降低了地址間的關聯性和可追蹤性,使對匿名性有特殊要求的使用需求很高,而這種需求除了來自一切對匿名抱有信仰的普通使用者之外,大部分需求存在於黑市中,滋生了大量違法交易。匿名屬性也為洗錢提供了更好的效能。匿名性似乎為灰色經濟提供了法外之地。此外,出於使用者安全的角度考慮,一旦出現隱私性通證被盜,由於其追溯困難,使用者的權益難以得到保證。出於以上兩點原因,監管對於隱私性通證的態度格外嚴厲,而對於隱私性通證的監管條例和法規是如何規範隱私性通證市場的呢?下表整理了全球有關隱私性通證政策監管的事件和相關法令。
圖表15 監管相關事件和法令
資料來源:TokenInsight
圖表16 隱私性通證監管相關事件和法令
資料來源:TokenInsight
在東亞地區,中國不支援所有數字通證的交易。日本和韓國在積極將數字通證經濟納入傳統的金融監管體系中,為本土通證經濟提供了較為嚴格的合規化路徑。但是在對於隱私性通證的監管,日韓的態度非常強硬,明確限制了匿名通證的交易渠道,禁止匿名通證在接受合規化監管的交易所上線交易。目前已經上線 Monero,Zcash 和 Dash 的日韓交易所已將這三種通證退市。可見隱私性通證在東亞地區合規市場中的推廣面對較大阻力。
相比之下,北美對隱私性通證的支援度相對較高。以美國為例,其對隱私性通證的態度有試探性的意味。首先,美國各個州尚未出臺對隱私性通證的特殊監管條例或法案;其次,Gemini 作為美國持牌的交易所在 2018 年 5 月宣佈支援 Zcash 交易,成為了全球第一個支援 Zcash 交易合規交易所,而 Zcash 則成為其第 3 個支援的通證專案。本次的 Zcash 上線獲得了紐約州金融服務局 (New York State Department of Financial Services) 的批准,這是全球第一家正式支援 Zcash 交易的監管機構。同時今年 6 月, 美國合規化領軍交易所 Coinbase 宣佈將 Zcash 列入其考察下一批上線的通證名單。這些交易所的行動都透出一個訊號:存在隱私性通證的合規化的可能性[53]。
歐盟,南美和澳洲等其他通證交易的主要經濟體也沒有推出針對隱私性通證的禁令,但是不乏對其合規性的爭執和討論。監管和執法機構的普遍態度消極,比如在 2016 至 2017 年間,義大利眾議院議員曾提交關於禁止隱私性通證交易的提案[54],但至今未形成法規。
行業因素
在瞭解通證專案內部參與方和外部監管的情況之後,3 個通證專案已經表現出較明顯的特徵: Monero 作為去中心化的產物,其建設者和服務物件圍繞在其生態的參與者,以實現匿名性為專案發展基本方向,秉持去中心化的使命感;Dash 通過其快速支付和匿名支付增強了其作為支付通證的競爭力,其公司治理主體展示了強大的市場推廣能力,在商業應用方面成果顯著;Zcash 由商業化運作的公司主導,其戰略佈局和技術支撐為其通證日後的發展奠定了良好基礎。首先,Ethereum 在“大都會 (Metropolis)”階段,將 Zcash 的簡潔非互動的零知識證明 (zk-snarks) 整合入 Ethereum。Ethereum 的做法是與 Zcash 建立合作聯盟,並互通有價值的資源。Zcash 的創始人 Zooko Wilco 建議了多種 zk-snarks 與 Ethereum 整合方法。作為目前區塊鏈行業最終要的通用平臺專案,Ethereum 對於 Zcash 的技術需求對其專案的價值提升無疑是一個利好。其次,Zcash 已經與摩根大通達成合作,將其零知識安全層 (ZSL) 整合到摩根大通的企業區塊鏈 Quorum 中,且此次合作得到了微軟的支援。這表明 Zcash 不僅侷限在區塊鏈行業中的應用,其佈局已經被傳統行業的巨頭接受。
市場表現
從市值總量來看,隱私性通證在支付通證中的佔比仍然很低。從市值變動來看,Monero 在隱私性通證中體量最大,但 Dash 和 Zcash 與其差距在逐漸減小。
圖表17 市值前20專案中支付類通證市值比較
資料來源: TokenInsight,取樣時間 2018.9.30
圖表18 隱私性通證市值比較:Monero, Dash, Zcash, PIVX, Komodo
資料來源: TokenInsight,取樣時間 2018.9.30
從價格波動來看,Zcash 曾被指責是操縱市場的高手, 2016 年 10 月在 Zcash 開始挖礦之初,其價格一度暴漲至 4,293 美元 ,是當時 Bitcoin 價格的 6 倍。由於其公開引數生成“儀式”博得了大量的市場關注,並在挖礦第一個月採用“緩慢開始” (slow-start) 機制[55],使得流通市場上的 Zcash 供不應求,價格暴漲。Dash 價格在礦機出現後發生了一次大跳水。Monero 市場表現較穩健,波動趨勢基本符合 Bitcoin 的整體波動情況。Zcash 和 Dash 的新增通證主要由大礦池掌握,給其通證價格帶來了可操控性風險。
圖表19 隱私性通證價格變動
資料來源:TokenInsight, 時間段選取Zcash創世區塊生成至2018.9.30
圖表20 Google搜尋熱度比較
資料來源:Google Trend,取樣時間2018.9.30
結論
積極在傳統體系中獲得一席之地,還是秉承去中心化的信念,這是 Zcash 和 Monero 代表的兩個方向,Dash 在這之間積極尋求平衡。Monero 是“社群驅動”型專案,其參與者和服務物件都是堅持實現匿名性的個體參與者,其社群決定了專案是否能夠成功發展。Zcash 是“行業驅動”型專案,通過在區塊鏈行業和傳統行業與頭部專案和企業的合作與佈局,增強行業影響力,同時通過部分捨棄通證的匿名效能,積極尋求監管合規。Zcash 通證日後的匿名效能的大規模應用阻力較大,但 Zcash Company 掌握的零知識證明的技術應用場景不限於通證本身,對於企業級應用的市場想象空間很大,可能會使其成為匿名技術服務商。Dash 是“市場驅動“型專案,Dash 憑藉其匿名轉賬和快速轉賬的效能實現了大規模的商業應用, 但是隨著 Dash 流通的普及和深入,想在金融監管成熟的經濟體中發展,必定也將面臨合規化難題。
1. 隱私性實現和監管許可相悖。
合規性與隱私性通證的屬性存在本質矛盾,隱私性通證為灰色產業提供了一個理想的交易方式,很大程度上提高了監管難度。但目前在數字通證主要市場分佈國家和地區中,隱私性通證的監管態度差異較大,監管也在處在一個與市場試探和磨合的過程中,對於隱私性通證的監管還沒有定論,存在一定的討論空間。所以隱私性通證的合規化,首先要滿足可監管性,其次要有合規意願。
2. 隱私性實現程度和市場接受度正相關。
Monero 匿名性的技術實現和應用情況都最強,從市場接受度來說,Monero 和 Dash 有較好的市場需求,其承擔的交易目前維持了專案的正常執行。Monero 在暗網市場得到了較好的支援度;Dash 在南美和西亞部分地區的接受度不可小覷,證明了 Dash 有良好的應用場景,真正實現了支付類通證的支付功能,並且 Dash 在第三方服務商中佈局最好。
Zcash 的匿名性實現情況相對較差,遮蔽轉賬的使用比例佔總地址的比例極低,從其遮蔽池的交易量可以觀察出,匿名性實際的應用情況不佳。其 Zcash 匿名應用狀況不佳主要有三點原因,第一遮蔽轉賬 API 門檻較高使第三方支援較弱,第二為實現合規化犧牲了遮蔽效能,第三遮蔽轉賬時間較長交易便捷度較低。
3. 作為支付通證,隱私性越強的通證等價性 (Fungibility),其充當一般等價物的效能越好。
從貨幣的屬性上看,等價性是充當價值媒介的通證應實現的基本屬性,具體是指任意單位貨幣的應保證相同的購買力和流通性。Bitcoin 的偽匿名性損害了其等價性的實現,這意味一部分 Bitcoin 的流通性可能較弱,或者購買力較低,這會從根本上削弱其作為支付通證的共識的形成。評價匿名功能的實現應考慮專案匿名性是否解決了 Bitcoin 的不等價性 (Unfungibility) 的問題。
Monero 對等價性的實現最好,因為其匿名功能完全隱去了交易地址和金額,任意單位Monero 的去向和來源都是不可追查的。Zcash 的遮蔽轉賬在理論上可以解決不等價性問題,但是結合其遮蔽地址的實際應用情況, 可選擇匿名性和較好的暗網支援度給其通證的等價性實現帶來了較大的不確定性。Dash 匿名效能的交易地址完全公開,沒有解決不等價性問題。
[37]
僅計入提供網路中1%以上算力的礦池
[38]
提供全網算力50%和90%的礦池數量
[39]
比如Dash的全網算力為1.82PH/s,Monero的全網算力為584.06MH/s, 這意味著要對Dash 實施51%攻擊需要投入超過0.91PH/s,而攻擊Monero只需要超過292.03MH/s,從這一點看,Dash區塊鏈的健壯性和網路安全習慣遠遠高於Monero。
[40]
用單位算力估計耗電費用計算,礦機作為固定成本不計入
[41]
專案白皮書中顯示,X11演算法建立的初衷是為了使Dash的加密演算法具有ASIC抗性,從而保護CPU挖礦。
[42]
Dash社群在礦機發布之後產生了一定程度的恐慌情緒,二級市場的反應也相對劇烈,在2017年8月前後Dash價格出現了一次前所未有的暴跌。至今社群對位元大陸控制Dash算力仍頗有微詞,但治理權益已經被大礦池掌握,主節點不會發起有悖自身利益的提案。
[43]
創始人Zooko表示Zcash之後會參考社群意見研究制定一個挖礦准入的標準,使提升算力和降低門檻兩種需求達到一個平衡狀態。
[44]
資料來源:coingecko.com, 取樣時間2018.9.29
[45]
資料來源: CoinMarketCap,取樣時間 2018.9.30
[46]
括號內註明交易所主體所在國家或地區
[47]
資料來源:Cryptocompare.com, 取樣時間2018.9.29
[48]
僅收錄專案官方公佈的合作支付服務商。資料來源:專案官網及公告
[49]
指在熱度前20的暗網中支援此通證的比率,資料來源darknetmarket.app
[50]
一筆Moneoro轉賬真正確認一般需要20分鐘左右,Zcash遮蔽轉賬所需時間較長且在網路擁堵時確認時間需要10分鐘以上,而Dash的平均轉賬時間在2分鐘左右,快速轉賬可以即時完成。
[51]
指通證匿名性的在理論上的實現程度(區塊資訊中公佈的資訊情況)
[52]
指在實際交易中匿名功能的實現情況
[53]
雖然這種可能性是以犧牲匿名功能為前提的,遮蔽地址依然不被Gemini所接受。
[54]
來源:https://www.coinfox.info/news/6572-mp-seeks-to-ban-zcash-circulation-in-italy
[55]
Slow-Start機制指在創世區塊生成起的前2000個區塊,區塊獎勵從零開始隨生成區塊的增加而線性增長,直到第2000個區塊時區塊獎勵達到12.5個Zcash並在此後保持不變。採用這種挖礦機制是為了在專案的初始階段為礦工和開發者提供一個緩衝和適應的時間視窗。