For troubleshooting the zcashd client, please see our Github wiki.



Zcash (ZEC)を手に入れるには?

You can buy ZEC from participating online exchanges/markets with another cryptocurrency or fiat currency (depending on which exchange you use). We put together a list of exchanges supporting Zcash trades at launch here but these are just a few of the first exchanges and wallets that supported Zcash at launch. There have been many more that have come into existence. We encourage the community to host their own lists and repositories of successful providers such as in this Zcash community blog. You might also have luck finding someone to buy Zcash from in-person or offering services/products to be paid for in Zcash. And of course, you are highly encouraged to run a Zcash mining node to earn tokens for taking part in securing the decentralized network!
You can get more info on installing a node and sending ZEC in our Guide.


There are already a variety of third-party options for storing and sending ZEC, in addition to the officially supported core client, zcashd. Many of these third-party wallets have limitations in their support for Zcash; in particular including shielded addresses in a transaction requires a large amount of computer memory and most wallets (both hardware and web-based) have yet to integrate this feature.
You can browse a list we put together of third-party support at launch here. As mentioned in the above question, these are a few of the first exchanges and wallets that supported Zcash at launch. There have been many more that have come into existence. We encourage the community to host their own lists and repositories of successful providers such as in this Zcash community blog.


Zcash is built upon and extends the Bitcoin protocol. Addresses which start with "t" behave exactly like Bitcoin, including their globally public properties and we refer to these as "transparent addresses". Addresses which start with "z" include the privacy enhancements provided by zero-knowledge proofs (see FAQ: what is a zero-knowledge proof?) and we refer to these as "shielded addresses". It is possible to send ZEC between these two address types.
See our blog post Anatomy of a Zcash Transaction for more details.




Zcashは、最初の、そしてもっとも広く使用されているブロックチェーン暗号通貨であるビットコインプロトコルから派生しました。つまり、Zcashは独自のブロックチェーンと通貨トークンを保持しています。Zcashはビットコインのコアチームがこれまでに築き上げたものをベースに、ゼロ知識証明を用いてプライバシーを保持する取引データを実現しました (よくある質問のゼロ知識証明とは?参照)。Zcashにはまた、プルーフ・オブ・ワーク・アルゴリズムなどのプライバシーとは関係のない変更も加わっています (技術的な違いに関する詳細は、よくある質問の"ビットコインの設計と違う部分は何ですか?ビットコインのネットワークと同じ部分はありますか?"を参照してください )。

What do I do if my transaction is not being mined?

After the Overwinter network upgrade, all transactions expire after ~10 minutes/20 blocks, and the best thing to do is to try your transaction again with some modifications. When your transaction expires, your funds will be returned to you.

There may be various reasons why your transaction is not included in a block:

  • Loss of connectivity
  • Transaction fee too low
  • Network overload
  • Too many transparent inputs (transaction size too large)

We suggest trying your transaction again with:

  • Try again with a better connection
  • Use the standard fee (0.0001 ZEC)
  • Try again later, or increase the fee for high priority transactions
  • Use a minimal amount of inputs to limit the size, or increase the fee for large transactions



To join the network, the Guide is the best place to start. Keep updated with the information we post on our blog to know the current phase and stay updated on zcashd, the core Zcash client.


The Zcash company has official support for only Linux. While we have no intentions to officially support other operating systems, you can keep an eye on our community forum for future third-party Windows and mobile support. Since we do not have the resources to review software we do not build ourselves, we encourage users to do due diligence on the legitimacy and safety of software built by third-parties before downloading and installing.


Check out the User Guide for instructions to install and run a node on the Zcash network. Our mining guide can assist in setting up your node to mine.

Network Upgrades

What is a network upgrade for Zcash?

These are non-backward compatible updates that require an upgrade to all Zcash full nodes and wallets. Each network upgrade has a name and associated versions. The network launched with the 1.0.x Sprout protocol. The next planned upgrades are 1.1.x Overwinter and then 2.0.x Sapling.

When is the next one happening?

The next network upgrade, Overwinter, will activate at block 347500. We maintain a countdown page for upcoming upgrades. Zcash company plans for regular network upgrades approximately two times a year.
Once the code is finalized for a network upgrade, the next release of zcashd has that block height hard-coded in. The activation date is selected to be at least 3 months after the first code release with the upgraded protocol. This means users have a 3-month window in which to update their zcashd software.

What do I need to do as a user?

If you use a third party service, such as an exchange or hosted wallet, verify with them that they support the new network upgrade.
If you use zcashd directly and you have upgraded within three months of a network upgrade, there are no further actions to take. If you issued transactions near the time of the upgrade, you may need to resubmit them.
If you use zcashd but have not upgraded within three months of a network upgrade, it will exit with an error message prior to the upgrade.
If you have set disabledeprecation in your configuration file or you are using third party software which has done so, you are in danger of splitting off from the upgrade and remaining on the old protocol.

Are my funds safe during the transition?

If your wallet has upgraded, you don’t need to do anything to 'transfer' your money. For safe keeping of funds during any version upgrade and as a general practice, we highly recommend making and keeping regular backups of your wallet.

It is best practice to stop sending transactions near the network upgrade activation height; we recommend not sending transactions an hour or so beforehand. Transactions that are not mined before the activation height will need to be resent after the upgrade.

If you have sent a transaction after the upgrade and it has not been mined, wait for the transaction to expire (the transaction expiry period is about ~10 minutes/20 blocks) and try your transaction again. For understanding various situations and responses to unmined transactions, see this question.

What if there is a critical vulnerability in the protocol?

In case a critical vulnerability is discovered in the protocol which would place user funds at risk, potentially compromise privacy, or present some other substantial danger, an emergency upgrade will be activated as quickly as safely possible. We will coordinate an emergency protocol upgrade process through our standard security announcements page.




Our mission is to create an open, global economic platform from which no-one can be excluded.
We believe that personal privacy is essential for core human values like dignity, intimacy, and ethics. Companies need privacy in order to conduct business. Privacy strengthens social ties and social institutions, enables democracy and civil political processes, protects societies against their enemies, and helps societies to be more peaceful and more prosperous.
We are a science-driven team. We are the discoverers of the underlying scientific techniques and the designers of the technology but we are not the ultimate controllers of the network — that power lies in the hands of the users. We believe in decentralization, which promotes security and fairness. Every user of Zcash is a part of the network, and helps protect it against failure and corruption.


詳細についてはローンチブログ記事 をご覧ください。

Zcashの出資者は誰ですか? Zcashはどのように資金を調達していますか?

Zcashは従来とは違う方法で資金調達を行いました。他のIT企業のようにシリーズAやシードラウンドといった形での明確な線引きはされていません。最初の公開出資者にはPantera Capital、Digital Currency Group、Fenbushi Capital、London Trust Media、Evolve VC、Naval Ravikant、Niraj Mehta、David Dacus、Roger Ver、Alan Fairless、Ben Davenport、Brian Cartmell、James Nicholas、Jonathan Perlow、Charlie Songhurst、Adam Ludwin、Devon Gundry、Ryan Smith、Rop Gonggrijpなどが含まれます。
2016年の夏に行ったプライベートな調達では以下のような人々や機関から出資を受けています。Aaron Grieshaber、Branson Bollinger、Maple Ventures (Amir Chetrit and Steven Nerayoff)、Brian Cartmell、Vlad Zamfir、Roger Ver、Digital Currency Group、Barry Silbert、Charles Songhurst、Fenbushi、Shapeshift、Erik Voorhees、David Lee Kuo Chuen、Fred Ehrsam、Sebastian Serrano、Li Xiaolai。








当社の基本理念は合意性です。現在、Zcash Company (CEO: Zooko Wilcox) は、科学、プロトコル、そして参照クライアントの発展はもちろん、公衆通信など数多くの重要なタスクを効果的に導いています。将来的には、新設されたZcash財団がこれらの役割の一部、特に教育、消費者保護、そして科学の振興に関わる役割を引き継ぐ予定です。今のところ、財団では引き続きZcash Companyに事業を推進させる意向です。


Zcashのエコノミクスはどうなっていますか? 固定のマネタリーベースはありますか?

Zcashのマネタリーベースはビットコインと同じです — 現在2,100万Zcash通貨単位 (ZEC、またはⓩ) で、マイニングは継続しています。ビットコイン同様、これはオンライン取引所や直接的な取引を通じてグローバルに送金したり、他の暗号通貨や不換通貨との間で換金することができる稀なトークンです。


現在のところ、すべでのマイナーがそれぞれの取引を認証していることがわかっています。そしてそれぞれの取引は、お金の維持 (取引から得られる金額 ≤ 取引に投じられる金額) を侵害することがないゼロ知識証明を伴います。
⇥⇥この論法はゼロ知識証明の健全性に依拠しています。何者かが、マイナーに新たなお金を生み出した取引を受け入れさせることができるとしたら — 何らかの方法でゼロ知識証明をでっちあげるか、マイナーのゼロ知識証明検証ソフトウェアを打ち負かすことができるとしたら — 通貨を偽造できてしまいます。




創設者報酬により最大の恩恵を受ける単独受益者2者は、1.19%を受け取る「Zcash Company戦略的予備金」および1.44%を受け取る非営利のZcash財団です。戦略的予備金の資金はZcash Companyの価値を増すための新しいプロジェクトに投入され、財団の資金は、現在から未来に至るすべてのユーザーの利益のためにZcashプロトコルを維持管理し、変革するために使われます。


「プレ」ではないので、私 (Zooko) はそうは呼びません(また、マイニングでもありません)。一般的な「プレマイン」と異なり、Zcashの創設者報酬は透明性があり、システム開発者とユーザーのインセンティブのバランスを保つものです。


There are many exchanges currently supporting ZEC. See this community maintained page of exchanges. Be sure to check back regularly for newly added exchanges.


買い手と売り手の価格選択の理由は誰にもわかりません。心に留めておくべき事実としては、ローンチ直後のZcashの供給は、こちらで説明されているように非常に限られていたという点です。例えば、10月29日 (ブロックチェーンが作成された翌日) のコイン数は450で、10月31日には1950でした。ひとつ確か なのは、この変化は創設者報酬とはまったく関係がないということです。創設者報酬はブロックチェーンの最初の4年間を通じて徐々に配分され、こちらに説明されているように、そしてこちらのブロックチェーンでご覧いただけるように、 12月21日までは一切移動されませんでした。





各国で開催されている仮想通貨ミートアップに参加すればZcashのファンやトレーダーに会えるかもしれません。もしも地元でZcashミートアップ 開催を検討されている場合はコンタクトしてください。ご連絡をお待ちしております。 [email protected]




Zcashではzk-SNARKs (zero-knowledge succinct non-interactive arguments of knowledge)というタイプのゼロ知識証明を使っています。Zcashのトランザクションの中には「ゼロ知識証明」という送信者が提供する一連の暗号化されたデータがある場合があります。このデータは、スペンディングキーを所有し且つインプットとアウトプットの値が同じでなければ生成できない証明を含む暗号化された他の取引データと共に提供され、暗号化されたデータを暗号学的に証明します。この証明は実際に使用された場合のみトークンに使用済みの印をつけるための固有のnullifierの生成も保証し、これによって取引内容のプライバシーを守りながらの有効なトランザクション承認が実現しています。


Zerocoinは、Ian Miers、Christina Garman、Matthew GreenおよびAviel D. Rubinによって2013年に開発された暗号通貨プロトコルです。Zerocashは、Eli Ben-Sasson、Alessandro Chiesa、Christina Garman、Matthew Green、Ian Miers、Eran TromerおよびMadars Virzaによって2014年に開発された、暗号通貨の改良プロトコルです。ZcashはZerocashプロトコルを実装しており、プロトコル仕様で説明しているようにいくつかの改良が施されています (Zerocashプロトコルを開発した科学者は、全員Zcashチームのメンバーです)。Zcash通貨の非公式な通貨コードとして3文字のZECを採用し、通貨記号にはⓩを採用しました。


Zcashが対応していないのは、マルチシグのデータの暗号化、公開取引による関連付けからの保護 (例えば、Zcashを別の暗号通貨に/から交換する場合)、そしてIPアドレスの曖昧化です。ZcashをTorなどの匿名化ネットワークと併用し、ネットワーク傍受に対する防護を強化して取引のプライバシーを補うことは可能です。




はい。 Zcashは、2014年にIEEEセキュリティ&プライバシー会議で発表された、ピアレビュー済みのZerocashプロトコルに基づいています。Zerocash論文には、仕様の詳細な技術概要が提供されています。プロトコルの変更は(まだ)ピアレビューされていませんが、 プロトコルの詳細を参照してください。この変更は、複数の独立したセキュリティ監査も受ける予定です。






It's hard to say in advance how the privacy features of Zcash will compare to the analogous future planned features for Ethereum. Given that the Zcash blockchain and team are focused primarily on privacy, there's an advantage to this specialization in terms of efficiency, security, and usability.
While we cannot provide advice for investors deciding where to place bets, the Zcash blockchain does provide users with a means for private, decentralized payments right now. Further, the Zcash team will be working to ensure that any such improvements to Ethereum benefit Zcash users and vice versa.
When asked this question, Vitalik Buterin of Ethereum points out that Zcash can more easily make development tradeoffs to optimize use of zk-SNARKs.



  • DigiShield v3をベースにスムーズな難易度調整アルゴリズムを採用しました。
  • 有効なブロックのメモリ量に関する問題を解決するための、Equihashと呼ばれるメモリ量対策のプルーフ・オブ・ワークを採用しました。
  • 約2100万のコインの金銭的基盤と4年間隔の半減期を維持するため、ブロック間隔の目標を10分から2.5分に変更し、その他の定数を変更しました。
  • ブロックサイズの上限を2BMに引き上げました。
  • 最初の半減期前の初めの4年間に、コインベースのトランザクションに創設者報酬 P2SHアドレスへの出力を含める必要があります。
  • コインベース出力には「透過」出力を含まないトランザクションが必要です(voutは空であること)。
  • ビットコインのソフトフォークのアクティベーションルールを削除し、デフォルトで有効にしました。

詳細は、プロトコル仕様の 'ビットコインからのコンセンサスの変更' セクションを参照してください。


人々のプロファイリングを行なっている会社を避けたい場合は (精神病治療や薬物リハビリテーションなどの個人的なサービスに対して支払いを行なっている場合は特に)、Zcashの利用をお勧めします。このシステムでは、保護されたアドレスを他の保護されたアドレスから見分けることは不可能です。




いいえ。攻撃者がZcashセレモニーを完全に侵害したとしても、Zcashシールドアドレスのプライバシーを侵害することはできません。シールドされたアドレスは、数学的手法(現代的な暗号化)のみによって保護されており、プライバシーのために他に使用している方法はありません。 (一方で、このような攻撃者がZcashを偽造する可能性はあります。詳しくはFAQの 「SNARK公開パラメータとは?」 を参照してください。)


シールドされたアドレス( zで始まるアドレス)は、送信者、受信者、残高、メモフィールドを暗号化してプライバシーを提供するZcashのコンポーネントです。他の暗号通貨に精通しているユーザーはお気づきでしょうが、暗号化方式の導入によりユーザビリティの制限が導入されました。現在のバージョンでは、Zcashクライアントに支出入力の制限などが含まれています。1つ以上のシールドされたアドレスがトランザクションに使用された場合も、入力は1つのみ存在します(出力は制限されません)。さらに、シールドされたアドレスは、より高いリソース要件(RAM)を持ち、マルチシグネチャをサポートしていません。今後、この制限は改善される予定です。詳しい情報は、リリースに関する最新情報にて説明いたします。
⇥⇥シールドされたアドレスに関する技術的な詳細については、ブログ記事 シールド付きアドレス間のトランザクションのしくみおよび Sprout Pt2のユーザーの期待:ソフトウェアのユーザビリティとハードウェア要件を参照してください。


Since some third-party wallets only support transparent addresses, we're seeing an effect on the number of shielded addresses in use. While the ratio has been steadily improving since launch, we expect the number to increase even faster over the future as we continue to improve usability of shielded addresses.
Here is a table showing the number of shielded and unshielded transactions per hour/day/week/month. And here are historical stats about shielded and unshielded transactions in the most recent 100 blocks over the life of the blockchain so far (about 6 months).
Note that a big part of the shielded addresses used are due to the consensus rule requirement of coinbases to be shielded when first spent. This was in order to provide a guaranteed privacy-set. If you make a shielded Zcash transaction today there is actually a very large privacy-set of possible previous transactions which could be inputs to your transaction.
In the long run we intend to improve the functionality of Zcash shielded addresses and to deprecate Zcash transparent addresses, so that all transactions are shielded and so that the user experience is simpler.


Large quantum computers, if and when built, would be capable of breaking an encryption scheme used by Zcash. As a result, an attacker with access to such a computer could check if a transaction's recipient matches some given address. In case it does, the attacker could now discover the amount and encrypted memo attached to the transaction (but not the sender). It could also compute the note's nullifier, which means it could track when the recipient subsequently spent this note. Note that shielded addresses don't appear on the blockchain, and those shared privately and unknown to an adversary would not be vulnerable. (Again, no information on the sender address of a transaction can be extracted, even if the address were known to the attacker.)
In addition, large quantum computers would be able to fool zk-SNARK verification, and thus counterfeit ZEC.
Both of these attacks would require quantum computers with thousands of qubits (capable of solving the discrete-logarithm problem), which are at least decades away from today's state of the art by most experts' estimates.
Scientists at the Zcash company, and academia, are actively researching postquantum-secure alternatives to the affected cryptographic components (see issue #805). We plan to monitor developments in postquantum-secure components, and if/when they are mature and practical, update the Zcash protocol to use them.




Zcashはプルーフ・オブ・ワークですか? マイニングのアルゴリズムは何ですか? ASICは使えますか?

Yes, since launch, Zcash has been based on proof-of-work. Maybe the community will choose to change it to proof-of-stake or something someday. We cannot predict what the community or communities will ultimately decide about such things but are very much open to improvement and evolution.
We are currently using Equihash as the proof-of-work for block mining in Zcash. Equihash is a proof-of-work algorithm devised by Alex Biryukov and Dmitry Khovratovich. It is based on a computer science and cryptography concept called the Generalized Birthday Problem. Please read the Why Equihash blog post for more details.
The algorithm is currently not economically implementable in ASIC. We’re still evaluating whether we think it will resist custom hardware (“ASIC”) implementation long-term.


2.5分 (150秒)です。


スロースタート期間中は1ブロックあたり12.5 ZECが生成されます。4年 (または840,000ブロック)ごとにZECの報酬は(12.5→6.25→3.125→1.5625のように)半減します




Sol/sはEquihashソリューションの検出率を測定します。このソリューションは、それぞれビットコインの各ノンスのバリエーションがターゲットに対してテストされるのと同じ方法で、(ブロックヘッダーとハッシュに追加された後に)現在のターゲットに対してテストされます。Sol/s === H/sというのは、つまり両者は同じものを測定しているという意味です。そして、他のPoWアルゴリズムにすでに広く使用されている方法と同じ測定基準です。
⇥⇥言い換えると、ZcashでSol/sを測定することはビットコインでTH/sを測定することとまったく同じです(PoWの相対速度とマイナーの相対数の積である "T"スケーリング係数は考慮していません)。


Zcashのローンチ時は、予想外の問題による影響を最小限に抑えるため、ブロックがマイニングされた際の報酬はゼロからスタートし、徐々に増加して34日後に12.5 ZECとなりました。スロースタート期間は2016年12月1日に終了しました。



Notice: Network Upgrade Overwinter will activate at block 347500, to be mined 2018-06-25 12:00 UTC-04:00 assuming 150 seconds/block