¿Qué es Zcash y cómo funciona esta criptomoneda orientada a la privacidad?

¿Qué es Zcash?
Zcash es una criptomoneda pública y descentralizada con su propio token: ZEC. Lo particular de Zcash es que usted puede elegir cómo envía ZEC. Puede realizar un pago transparente, en el que los datos importantes son públicos, o un pago protegido, en el que esos datos permanecen mucho mejor ocultos.
Zcash funciona sobre una blockchain pública. Eso significa que las transacciones se registran en la red y son verificadas por los participantes. En las transacciones transparentes, esto se parece mucho a Bitcoin: las direcciones y los importes son visibles en la blockchain.
En las transacciones protegidas, el funcionamiento es distinto. Para ello, Zcash utiliza pruebas de conocimiento cero, y en concreto zk-SNARKs. Se trata de pruebas criptográficas que permiten demostrar que un pago es correcto sin revelar de inmediato datos sensibles. Por ejemplo, el importe, la dirección del remitente y la dirección del destinatario.
Esa libertad de elección es importante. Por tanto, Zcash no es automáticamente totalmente privado en cada pago. La privacidad depende del tipo de transacción que utilice, de su wallet de criptomonedas y de la forma en que mueva su ZEC.
La oferta máxima es de 21 millones de ZEC, igual que en Bitcoin. Un ZEC puede dividirse en 100 millones de unidades más pequeñas, llamadas zatoshi.
Puntos clave
- Zcash es una blockchain pública y una criptomoneda con ZEC como token propio.
- Puede enviar ZEC de forma transparente o protegida.
- Los pagos protegidos utilizan zk-SNARKs para mantener los datos ocultos.
- Los pagos transparentes hacen visibles públicamente las direcciones y los importes.
- Puede haber como máximo 21 millones de ZEC.
¿Cómo funciona Zcash?
Zcash funciona porque las transacciones se registran en una blockchain pública y se verifican según reglas fijas. La red comprueba siempre si un pago es válido y si el mismo ZEC no se gasta dos veces.
En un pago transparente, esto es bastante fácil de seguir. Las direcciones y los importes aparecen visibles en la blockchain. En un pago protegido, los nodos, los ordenadores que verifican la red, deben seguir pudiendo determinar que todo es correcto. Solo que no ven los datos sensibles del pago.
¿Y cómo funciona eso? El remitente crea un zk-SNARK, una especie de prueba matemática. Con ella demuestra, por ejemplo, que tiene derecho a gastar suficiente ZEC y que cumple las reglas. La prueba no muestra públicamente desde qué dirección protegida procede el pago, a qué dirección va el dinero ni cuánto ZEC se envía.
Los importes protegidos se registran como commitments criptográficos. Puede entender un commitment como un registro digital sellado de valor: la red puede calcular y verificar con él, pero no ve de inmediato qué importe contiene.
Cuando ese valor se gasta más adelante, aparece un nullifier. Se trata de una marca única que solo puede ser válida una vez. Si la red vuelve a ver el mismo nullifier, sabe que alguien intenta gastar de nuevo el mismo valor protegido. Así, Zcash evita el doble gasto.
Zcash tiene varias generaciones de tecnología protegida. Desde la actualización de red 5 en mayo de 2022, también existe Orchard. Orchard utiliza Halo 2 y no necesita una trusted setup. Una trusted setup es un paso previo en el que se crean parámetros criptográficos especiales. Los sistemas anteriores, Sprout y Sapling, sí utilizaban esos parámetros mediante ceremonias con varios participantes.
En resumen: Zcash intenta hacer dos cosas al mismo tiempo. Los pagos deben seguir siendo verificables, pero los detalles sensibles no tienen por qué estar a la vista de todos en la blockchain.
¿Cómo protege Zcash la privacidad de las transacciones?
Zcash puede ocultar la dirección del remitente, la dirección del destinatario, el importe y una posible memo al público en un pago totalmente protegido. Una memo es un mensaje adicional que puede añadir a ese pago y que viaja cifrado.
El zk-SNARK demuestra que el pago es válido sin mostrar públicamente qué pago protegido anterior se está gastando exactamente. De este modo, la red puede hacer cumplir las reglas sin revelar toda la información de pago abiertamente.
Ejemplo: Suponga que envía ZEC a alguien mediante un pago totalmente protegido. La blockchain mostrará entonces que existe una transacción y que se ha pagado una comisión. Pero públicamente no se pueden leer el importe ni las direcciones protegidas implicadas.
Zcash también dispone de viewing keys. Con una clave de este tipo puede conceder a alguien permisos de lectura sobre los datos relevantes de una transacción, sin que esa persona pueda gastar su ZEC. Esto puede ser útil si desea dar acceso de forma voluntaria para, por ejemplo, su administración, una auditoría o la declaración fiscal.
Conviene saber algo importante: privacidad no significa que una transacción sea completamente invisible. La propia transacción sigue estando en la blockchain pública y la comisión es visible. Además, Zcash no oculta su dirección IP de forma predeterminada. Quien observe el tráfico de la red puede, en algunos casos, vincular el momento y otros metadatos de red con las transacciones.
Su propio comportamiento también influye. Si mueve importes por la parte transparente, comparte información o crea patrones reconocibles, la privacidad puede reducirse.
¿Cuál es la diferencia entre transacciones transparentes y protegidas?
La mayor diferencia es qué datos son visibles públicamente. Las transacciones transparentes se parecen a las transacciones normales de Bitcoin: las direcciones y los importes del lado transparente pueden consultarse en la blockchain por cualquiera.
Un pago totalmente protegido pasa de una dirección protegida a otra dirección protegida. En ese caso, la dirección del remitente, la dirección del destinatario, el importe y una memo opcional no son legibles públicamente.
También puede mover ZEC desde la parte transparente al segmento protegido. Esto se llama shielding. En ese caso, la entrada transparente y el importe que sale de esa parte visible sí son públicos.
El paso inverso se llama deshielding: mueve ZEC desde la parte protegida a la parte transparente. Entonces la salida transparente y el importe que llega allí son visibles.
Por tanto, protegido no es un botón mágico que borre todas las huellas de todo un historial de pagos. En la transición entre ambas partes, los importes y el momento siguen siendo visibles en la parte transparente. Además, la existencia de la transacción y la comisión siguen siendo observables públicamente.
¿Para qué se utiliza Zcash?
Zcash se utiliza para guardar, recibir y enviar ZEC directamente a otras personas. Esto puede hacerse mediante una wallet de criptomonedas que admita Zcash.
Un posible uso es un pago en el que no desea que el importe y las direcciones implicadas aparezcan públicamente en la blockchain. Para ello, tanto su wallet de criptomonedas como la ruta del pago deben admitir transacciones protegidas. Eso no es algo que esté garantizado en todos los servicios.
La memo cifrada también puede ser útil. Puede enviar información adicional junto con un pago protegido sin que esa memo sea legible públicamente.
Si, por el contrario, desea dar acceso de forma voluntaria, puede utilizar una viewing key. Quien disponga de esa clave puede ver los datos relevantes de transacciones protegidas, pero no obtiene automáticamente la posibilidad de gastar su ZEC.
Técnicamente, puede usar ZEC para pagos a personas, proveedores de servicios, tiendas o donaciones. En la práctica, la aceptación varía según la región, el comerciante, la wallet y el servicio de pago. Además, un pago a través de una crypto exchange u otro servicio de custodia no es automáticamente protegido. Por tanto, compruebe de antemano qué tipos de transacción se admiten realmente.
¿Cuál es la diferencia entre Zcash y Bitcoin?
Zcash parte de una forma de pago similar a la de Bitcoin, pero añade transacciones protegidas con pruebas de conocimiento cero. Bitcoin y Zcash utilizan ambos una blockchain pública, pero Zcash ofrece, además de pagos transparentes, una opción integrada para ocultar los datos sensibles del pago.
Las transacciones de Bitcoin funcionan con UTXO rastreables públicamente. Un UTXO puede entenderse como un fragmento de valor de bitcoin no gastado que se utiliza como entrada para un nuevo pago. En Zcash, además, existen las shielded notes: fragmentos protegidos de valor que se controlan mediante commitments y nullifiers.
Zcash surgió en 2016 a partir del código fuente abierto de Bitcoin, con criptografía adicional para transacciones protegidas. Bitcoin no ofrece en el nivel del protocolo la misma protección basada en zk-SNARKs para el remitente, el destinatario y el importe.
También hay similitudes. Según sus reglas, ambos protocolos tienen una oferta máxima de 21 millones de unidades monetarias. Eso no significa, sin embargo, que la tecnología, el uso o los riesgos sean los mismos.
Además, Zcash tiene funciones que Bitcoin no incorpora de la misma manera en el protocolo, como las memos cifradas y las viewing keys. Por cierto, las direcciones de Bitcoin son seudónimos: no muestran automáticamente un nombre real, pero las transacciones confirmadas y los importes sí son visibles públicamente.
¿Qué ventajas tiene Zcash?
La principal ventaja de Zcash es que puede ofrecer una fuerte confidencialidad en cadena en los pagos totalmente protegidos. Los observadores públicos no ven automáticamente quién paga, quién recibe, qué importe se envía ni qué memo se ha adjuntado.
Otras ventajas son:
- Verificación sin mostrar todos los detalles: los zk-SNARKs permiten que la red compruebe si un pago es válido sin publicar datos sensibles del pago.
- Libertad de elección: puede elegir entre transacciones transparentes y protegidas, según su objetivo y la compatibilidad de su wallet.
- Acceso selectivo: con viewing keys puede permitir que alguien vea datos relevantes sin ceder su capacidad de gasto.
- Memos cifradas: puede enviar información adicional junto con un pago protegido.
- Oferta máxima fija: el protocolo establece un máximo de 21 millones de ZEC.
Estas ventajas son sobre todo técnicas. No garantizan que cada pago permanezca privado en la práctica. El grado de privacidad también depende de cómo use su wallet, de las transiciones visibles y de los metadatos de red.
¿Qué desventajas tiene Zcash?
Zcash también tiene limitaciones claras. La privacidad es opcional, por lo que una transacción transparente no oculta en absoluto las direcciones y los importes del lado transparente.
Además, la transición entre lo transparente y lo protegido también puede revelar información. En el shielding y el deshielding, los importes visibles y el momento pueden vincularse. Si utiliza patrones reconocibles, esos datos pueden reducir su privacidad.
Los análisis históricos de transacciones de Zcash mostraron que un uso reconocible puede reducir el conjunto de anonimato. El conjunto de anonimato es, en términos simples, el grupo de posibles transacciones o usuarios dentro del cual resulta más difícil distinguirle. Eso no significa que cada pago protegido actual sea rastreable, pero sí que la privacidad requiere un uso cuidadoso.
Otro aspecto a tener en cuenta: Zcash no oculta su dirección IP de forma predeterminada. Un observador de la red puede, potencialmente, vincular los datos IP y los metadatos de las transacciones. Por tanto, los datos de pago protegidos por sí solos no resuelven automáticamente ese problema.
Además, no todas las wallets de criptomonedas, crypto exchanges o servicios de pago admiten transacciones protegidas. Debe comprobar de antemano si realmente puede recibir, guardar y enviar ZEC de forma protegida a través del servicio que desea utilizar.
Por último, la tecnología es bastante compleja. Zcash cuenta con varias generaciones de protocolos protegidos. Los sistemas anteriores utilizaban una trusted setup, mientras que Orchard, con Halo 2, elimina ese requisito. Estas distintas técnicas hacen que el protocolo sea más difícil de entender que un sistema de pagos totalmente transparente.
Conclusión
Zcash es una criptomoneda que le ofrece la opción entre pagos transparentes y protegidos. El token ZEC funciona sobre una blockchain pública, pero los zk-SNARKs permiten demostrar un pago válido sin mostrar públicamente el remitente, el destinatario y el importe en las transacciones totalmente protegidas.
Eso hace que Zcash resulte interesante para quienes desean más privacidad en los pagos, pero esa privacidad no llega por sí sola. Las transacciones transparentes siguen siendo visibles, las transiciones entre ambas partes pueden revelar información y los metadatos de red también pueden delatar algo. Por ello, compruebe siempre si su wallet de criptomonedas o su ruta de pago admiten transacciones protegidas y tenga en cuenta lo que usted mismo hace visible.