Ethereum native privacy 如果真的做成,最先被削弱的不是 $ZEC,而是「獨立 privacy pool 必須自己冷啟動匿名集」這個敘事。
這次市場在討論的是 EIP-8182:Private ETH and ERC-20 Transfers。
它目前還是 Draft,目標是把
$ETH / ERC-20 的 private transfer 做成 Ethereum protocol-managed shielded pool。
這不是「再做一個
@TornadoCash」。
@TornadoCash 是 app-layer mixer,用固定面額池把 deposit / withdraw 連結打散。
@RAILGUN_Project 是更完整的 shielded DeFi privacy layer,有 private balance、private transfer、Private Proofs of Innocence。
EIP-8182 想做的是更底層的東西:讓所有 wallet / app 共用同一個 canonical privacy pool,避免每個 privacy app 都要自己 bootstrap liquidity 和 anonymity set。
所以它對三條敘事的衝擊不一樣。
1. Tornado Cash 敘事壓力最大
Tornado 的核心價值是「Ethereum 上最知名的 mixer」。但如果
@ethereum 自己提供 shared shielded pool,而且沒有 admin key、沒有 proxy、只能透過 hard fork 更新,那 Tornado 這種單一 app contract 的長期正當性會被削弱。
尤其 Tornado 最大問題不是技術,而是 distribution compliance risk。
EIP-8182 明確不把 allowlist / risk score 寫進 L1,但它保留 deposit / withdrawal public record,讓 wallet、disclosure standard、off-chain infra 可以在上面做合規流程。
市場不只需要 privacy,也需要「可被 wallet、CEX、institution 接受的 privacy」。這對 Tornado 很傷。
2. Railgun 會被壓縮,但不一定被取代
EIP-8182 威脅
@RAILGUN_Project 的部分,是「private transfer / shared privacy pool」這個基礎層。
如果 Ethereum 原生池真的被主流 wallet 整合,Railgun 自己維護 anonymity set 的難度會上升。使用者會問:既然 L1 有 canonical pool,為什麼還要進另一個池?
但 Railgun 還有兩個防守點:
第一,它現在已經是可用產品,不用等 Ethereum hard fork。
第二,它不只賣轉帳 privacy,也賣 private DeFi workflow、Proofs of Innocence、wallet / broadcaster / compliance infra。
所以 EIP-8182 比較像把底層 private transfer commoditize,不是直接殺死 $RAIL。
Railgun 如果要贏,應該往 privacy execution、compliance assurance、wallet integration layer 走,而不是只賣 privacy pool 本身。
3. Zcash 不會被直接歸零,但敘事會被切走一塊
@zcash 的核心不是「Ethereum 上的隱私轉帳工具」,而是 sovereign privacy money / privacy asset。
但 EIP-8182 如果成功,會削弱
$ZEC 的一個論點:DeFi 使用者如果需要隱私,只能離開 Ethereum 或用外部 privacy coin。
這點會被削弱,因為 Ethereum 是 DeFi 主力鏈。資產、流動性、穩定幣、RWA、lending、DEX 都在 Ethereum ecosystem。
對很多使用者來說,「在
$ETH /
$USDC / ERC-20 裡直接 private transfer」比「換成
$ZEC 再進出」更實用。
但 Zcash 還保留另一條線:Ethereum privacy 仍然依賴透明執行環境、public deposit / withdrawal、wallet integration、mempool / network privacy;Zcash 是從資產和交易模型本身出發的 privacy chain。
所以 EIP-8182 對 Zcash 是敘事稀釋,不是技術替代。
真正受傷的是「ZEC 是唯一實用 privacy route」這種過度簡化敘事;不會受傷的是「ZEC 是獨立 privacy money」這條線。
4. 這個 EIP 實際嗎?
技術上可行,但工程與治理難度很高。
EIP-8182 的設計相對務實:它不是把 ZK proof 直接塞進 ETH supply semantics,也不是讓 ZK bug 影響整個共識安全。
它用 system contract 管 pool,private transfer 用 Groth16 BN254 proof,合約沒有 admin key、沒有 pause、沒有 proxy,升級只能靠 hard fork。
這比 EIP-7503 那種「burn ETH 再用 ZK remint」路線保守很多。EIP-8182 的風險主要限制在 pool 裡的資金,不是 ETH 總供給或 validator set。
但它還缺完整 privacy stack。
EIP 自己也承認:end-to-end privacy 還需要 note delivery、mempool encryption、network-layer anonymity、wallet integration。這些都不在 EIP scope 裡。
也就是說,EIP-8182 可以讓 Ethereum 有 native private transfer primitive,但不能單獨讓 Ethereum 變成完整隱私鏈。
5. 會不會影響去中心化、成本、速度?
去中心化:設計上沒有 admin key,這點很強。但它引入 protocol-managed ZK pool,需要 trusted setup ceremony,client 要接受 system contract bytecode,未來 proof system 變更要 hard fork。
這不是中心化,但會增加 protocol governance 和 client implementation 負擔。
成本:不可能像普通 ERC-20 transfer 一樣便宜。deposit 可以 proof-free,但 spend 需要 Groth16 proof verification,使用者還可能要付 prover / broadcaster 成本。
速度:鏈上確認速度不一定變慢,但使用者體感會受 proof generation、wallet coordination、root history window 影響。高吞吐時 proof 可能因 root history 被洗掉而失效,需要重新產 proof。
所以它能做到「比 app-layer fragmented pools 更 canonical」,但不能做到「免費、即時、完全無 UX 成本」。
6. 什麼時候可能上線?
最樂觀路徑是 Hegotá upgrade cycle。外部討論提到有人推 EIP-8182 進 Hegotá,而 Hegotá 大方向在 2026 下半年。
但目前 EIP-8182 還是 Draft。比較負責任的判斷是:
2026 下半年:有機會進 Hegotá 討論或候選範圍。
真正主網上線:取決於 core dev 是否接受、client implementation、devnet 測試、trusted setup、wallet / infra 配套。
實際可用體驗:即使 EIP 上線,也還要等 wallet、prover、note delivery、privacy routing 成熟。
所以不能把它當成「今年內 Ethereum privacy 已經完成」。更像是 Ethereum privacy 從 app-layer 實驗進入 protocol roadmap 的訊號。
我的判斷:
EIP-8182 如果成功,會把 privacy 從小眾工具推向 Ethereum shared infrastructure。
它會削弱 mixer 類產品的獨立性,迫使
@RAILGUN_Project 這類協議往 execution layer / compliance assurance / UX infra 升級,也會切掉
$ZEC 一部分「DeFi 隱私只能外逃」的敘事。
但它不會讓 Ethereum 一夜之間變成 Zcash,也不會讓 privacy 成本消失。
真正該觀察的不是 EIP title,而是三件事:
1. EIP-8182 是否被 core dev 正式納入 Hegotá scope。
2. Kohaku / major wallets 是否開始整合 privacy transfer UX。
3.
@RAILGUN_Project / Privacy Pools /
@zcash 的敘事是否從「有沒有 privacy」轉成「誰能把 privacy 帶進可用金融場景」。