«Privacy coin» давно перестало означать одно и то же. Monero прячет всё по умолчанию; Zcash по умолчанию почти ничего не прячет, пока сам не включишь; Dash прикрутил приватность опционально, и команда проекта сама сопротивляется этому ярлыку; Firo работает на более новом zero-knowledge дизайне, о котором мало кто слышал. Эти активы не взаимозаменяемы, и выбор не той монеты под свою модель угроз может оставить тебя с активом, которым скоро негде будет торговать — одна только Monero потеряла листинги примерно на 73 биржах за 2025 год. В этом разборе — что реально делает каждая монета, что изменилось в 2026-м, и где каждую из них реально можно использовать сегодня.
Что значит «privacy coin» в 2026 году
Категория объединяет активы, которые скрывают какую-то комбинацию отправителя, получателя и суммы в блокчейне — но механизмы и дефолтные настройки различаются настолько, что валить их в одну кучу вводит в заблуждение.
- Ring signatures + stealth-адреса (Monero) — каждый output смешивается с большим набором decoy-выходов, а адрес получателя никогда не появляется в блокчейне в открытом виде. Обязательно, без опции отключить.
- zk-SNARK shielded pool (Zcash, и теперь Orchard-based pool у Dash) — zero-knowledge доказательство подтверждает валидность транзакции, не раскрывая её содержимое. Криптографически очень сильно, но работает только для транзакций, которые реально прошли через shielded pool — а у Zcash исторически это была меньшая часть объёма.
- CoinJoin-микширование (PrivateSend у Dash) — монеты нескольких пользователей объединяются в одну транзакцию, чтобы запутать, какой input оплатил какой output. Anonymity set слабее, чем у двух предыдущих подходов, и полностью опционален.
- Lelantus Spark (Firo) — более новая zero-knowledge конструкция, дающая приватность отправителя, получателя и суммы с переиспользуемыми Spark-адресами и опциональными view keys для избирательного раскрытия.
Главный дифференциатор в этой категории — не криптография, а то, включена ли приватность по умолчанию или её нужно не забыть включить самому.
Именно это разделение «по умолчанию vs опционально» объясняет почти всё остальное в этой статье: почему Monero делистят быстрее, почему у Zcash шире биржевая поддержка и почему Dash отказывается от собственного ярлыка privacy-coin.
Это же объясняет, почему регуляторы и биржи относятся к этим монетам настолько по-разному, даже когда сама криптография сопоставима по силе. Монета с опциональной приватностью даёт бирже аргумент: большая часть объёма прозрачна, значит актив не менее отслеживаем, чем Bitcoin, на практике. У монеты с обязательной приватностью такого аргумента нет — каждая транзакция непрозрачна для тех же инструментов, на которые опираются биржи для AML-скрининга, независимо от намерений конкретного пользователя.
Monero (XMR) — приватность по умолчанию
Monero — референсная реализация школы «нет прозрачного режима». Ring signatures скрывают отправителя, stealth-адреса скрывают получателя, RingCT шифрует суммы. После активации FCMP++ в первом квартале 2026 Monero перешла на full-chain membership proofs — каждый spend доказывает, что это один из всех когда-либо намайненных outputs, подняв anonymity set выше 1.8 миллиона. Отключить это нельзя — каждая транзакция выглядит идентично для внешнего наблюдателя.
Именно обязательный дизайн делает Monero самой «неудобной» для бирж приватной монетой. Делистинги ускорились в 2024–2025 годах, пока биржи снижали риски в преддверии дедлайна AMLR ЕС в июле 2027-го, а трекинговые отчёты насчитали около 73 бирж, отказавшихся от XMR за 2025 год. При этом спрос не рухнул — XMR обновила максимумы в начале 2026-го, что говорит о том, что давление делистингов и рыночный интерес живут в разных плоскостях.
Большинство современных Monero-кошельков — Cake Wallet, Feather, официальный GUI — по умолчанию отправляют с новой subaddress на каждую транзакцию, так что пользователь получает выгоду обязательной приватности, даже не задумываясь о повторном использовании адреса, как приходится делать в Bitcoin. Отчасти поэтому Monero остаётся дефолтной рекомендацией всякий раз, когда вопрос звучит как «просто скажи самый безопасный вариант», даже с учётом того, что найти ликвидность на регулируемых биржах становится сложнее.
Мы уже разбирали модель угроз Monero и доступные маршруты подробнее в других постах — см. действительно ли Monero анонимна в 2026 про криптографию и где обменять XMR после делистинга про практический план выхода. Обе статьи стоит прочитать целиком, здесь их не пересказываем.
Zcash (ZEC) — опциональный shielded pool и проверка доверия в 2026-м
Дизайн Zcash — противоположность Monero: сделать приватность опциональной, но криптографически превосходной, когда она включена. Транзакции могут быть прозрачными (t-адреса, ведут себя как Bitcoin) или shielded (z-адреса / unified-адреса), а shielded-транзакции доказываются валидными через zk-SNARK и, после апгрейда Halo 2, без trusted setup.
Именно эта опциональность исторически давала Zcash более широкую биржевую поддержку, чем у Monero, — прозрачная ZEC-транзакция выглядит как любая другая отслеживаемая монета, поэтому биржи могут листить её без тех же AML-возражений. Но 2026 год проверил это доверие напрямую. В конце мая 2026 исследователь раскрыл soundness-уязвимость в схеме Orchard shielded pool, существовавшую с 2022 года, — баг, который теоретически позволял отчеканить ZEC из воздуха внутри shielded pool, не оставив следа в прозрачном леджере. Подтверждённой кражи средств не было, сеть выпустила экстренный hard fork, закрывший уязвимость за несколько дней. Но поскольку shielded-транзакции по дизайну приватны, криптографически доказать, что баг не эксплуатировался за почти четыре года незамеченности, было невозможно — и именно эта неопределённость, а не подтверждённая кража, резко просадила ZEC, прежде чем цена частично восстановилась.
Обвал Zcash был не про украденные средства — а про недоказуемое отсутствие кражи. Это уникальный для privacy-монет режим сбоя: тот же shielding, который защищает добросовестных пользователей, точно так же защищает эксплойт от обнаружения.
Практический вывод не в том, что Zcash сломана — баг исправлен, подтверждённых потерь не было. Вывод в том, что опциональные shielded pool несут зависимость от доверия, которой нет у обязательного дизайна Monero: пользователям приходится верить в целостность shielded pool, потому что рядом, в отличие от Monero, всегда есть большой прозрачный пул — постоянное напоминание, что shielding был выбором, а не дефолтом. Более глубокое сравнение криптографии — в Zcash vs Monero в 2026.
Dash (DASH) — приватность как опция, а не как питч
Отношения Dash с ярлыком privacy-coin имеют более долгую историю, чем многие думают: проект запускался как «Darkcoin» с приватностью в центре позиционирования, а в 2015 году сделал ребрендинг отчасти для того, чтобы дистанцироваться от этой рамки на фоне растущего регуляторного внимания к анонимным активам. Спустя десять лет команда Dash прямо говорит: не называйте нас privacy-coin. PrivateSend, функция микширования на базе CoinJoin, опциональна и смешивает монеты пользователя с монетами других, чтобы запутать, какой input финансировал какой output, — заметно более слабый anonymity set, чем у ring signatures или shielded pool, и функция, которую большинство транзакций Dash вообще не использует.
Июль 2026 несколько изменил техническую картину: Dash запустил shielded pool на базе Orchard в сети Evolution — та же семья zero-knowledge технологий, что и у Zcash, с быстрым финалити и коротким временем синхронизации кошелька. Реализация Dash использовала уже пропатченную версию Orchard, обойдя ту самую soundness-уязвимость, которая настигла Zcash за несколько недель до этого, — удачный тайминг, повезло это или было результатом due diligence. Это даёт Dash реальную опцию zk-SNARK приватности впервые за историю проекта. Но рамку «опционально» это не меняет — функция существует, но позиционирование Dash, отношения с биржами и большая часть объёма транзакций по-прежнему строятся вокруг «цифровых денег с опциональной приватностью», а не «privacy coin».
Firo (FIRO) и другие имена
Firo работает на Lelantus Spark — zero-knowledge протоколе, объединяющем приватность отправителя, получателя и суммы, с переиспользуемыми Spark-адресами (не нужен новый адрес под каждую транзакцию, чтобы оставаться приватным) и опциональными view keys для избирательного раскрытия аудитору или контрагенту. Технически это серьёзный дизайн — пожалуй, недооценённый относительно того, как мало внимания он получает в мейнстриме.
Проблема — ликвидность. Firo потеряла листинг на Binance в 2025 году, и глубина рынка заметно тоньше, чем у Monero или Zcash: крупные ордера сильнее двигают цену, а выходы в волатильные периоды могут быть медленнее. Проект развивает альтернативные пути доступа к рынку (маршруты ликвидности через bridge), чтобы это компенсировать, но тонкие ордербуки остаются практическим ограничением для всех, кто рассматривает Firo как что-то большее, чем небольшую осознанную позицию.
Пара других имён всплывает в разговорах о «настоящей приватности», но не тянет на полноценный раздел здесь. Pirate Chain (ARRR) требует исключительно shielded-транзакции без прозрачного режима вообще — пожалуй, самая строгая позиция по приватности-по-умолчанию среди всех монет, ценой ещё более тонкой ликвидности, чем у Firo. Secret Network (SCRT) заходит с совсем другого угла — оборачивает приватностью состояние смарт-контрактов, а не простые платежи, что делает её скорее отдельным классом инструмента, чем прямым конкурентом Monero или Zcash.
Ликвидность и дизайн приватности не двигаются синхронно, и это стоит держать в голове перед таблицей ниже. У Monero одновременно и обязательная приватность, и (пока) самая глубокая ликвидность в категории — сочетание, которое сделало её главной мишенью регуляторов именно потому, что она же и самый практичный вариант. У Firo, пожалуй, самый изящный из недавних дизайнов приватности в виде Lelantus Spark и самая тонкая ликвидность среди всех четырёх. Не стоит считать, что «самая приватная» и «самая ликвидная» — это одна и та же монета: в 2026 году это обычно не так.
Сравнение приватных монет
| Монета | Модель приватности | Приватность по умолчанию | Ликвидность | Риск делистинга | Приватный маршрут через SwapZilla |
|---|---|---|---|---|---|
| Monero (XMR) | Ring signatures + stealth-адреса + FCMP++ | Да, обязательно | Высокая | Высокий — самая масштабная волна делистингов | Да — отдельный приватный маршрут для XMR |
| Zcash (ZEC) | zk-SNARK shielded pool (Orchard/Sapling) | Нет, опционально | Средняя–высокая | Средний | Да — проводится как обычный своп |
| Dash (DASH) | CoinJoin (PrivateSend) + новый Orchard shielded pool | Нет, опционально | Средняя | Средний | Доступность меняется — проверяй актуальные пары |
| Firo (FIRO) | Lelantus Spark (zk-SNARK) | Нет, опционально | Низкая | Высокий — потеряла крупные листинги | Доступность меняется — проверяй актуальные пары |
Как получить или обменять приватную монету, не спалившись
Практический маршрут различается по монетам, и здесь важнее быть точным, чем обещать больше, чем реально поддерживает рынок сейчас.
Для Monero у SwapZilla есть отдельный приватный маршрут, выстроенный именно под XMR, — так своп сам по себе не становится новой точкой данных, связывающей твою личность с монетами. Для Zcash обмен идёт через обычный флоу свопа — выбираешь ZEC как источник или назначение, получаешь котировку и отправляешь на кошелёк, который контролируешь сам (shielded-адрес, если приватность вообще была смыслом держать ZEC). Пары вроде ZEC → USDT TRC20 — распространённая точка входа и выхода.
Доступность конкретной пары на любом агрегаторе — включая Dash и Firo — меняется со временем, поскольку провайдеры добавляют и убирают активы, так что перед свопом стоит проверять актуальный список поддерживаемых пар, а не полагаться на то, что было верно в прошлом квартале.
Ничего из этого не требует аккаунта. Без регистрации, без верификации личности для типичных розничных сумм — подключаешь источник, получаешь курс и отправляешь средства на адрес, который контролируешь сам. Это принципиально другая позиция по приватности, чем проведение той же монеты через аккаунт на кастодиальной бирже, независимо от того, какую именно приватную монету ты держишь.
Полная механика выбора типа курса и refund-адреса — она одинакова независимо от того, какую монету ты свопаешь — описана в разделе как это работает и в общем FAQ.
Готов начать? Открывай своп на swapzilla.io.