ZEC 一路涨到 1400 美元上方,市值冲进前十,灰度的现货 ETF 都上了纽交所。这周开始,一批新持有人问的都是同一个问题:这币怎么从交易所提出来、放到冷钱包里。

去搜「zec offline wallet」,排在前面的多半是停更多年的旧钱包和过时产品页。Zcash 的冷存储确实有几个别的币没有的坑,这篇把每个设备的官方口径逐条核对了一遍,给你三套真正能用的方案。

先搞懂决定一切的一件事:ZEC 有两种地址

Zcash 同时跑两套地址。透明地址以 t1、t3 开头,玩法和比特币完全一样:UTXO 模型、全网可查、哪儿都支持。屏蔽地址(Sapling 的 zs1,统一地址的 u1)用零知识证明把金额、发送方、接收方全部遮住,这才是大家买 ZEC 的理由。

所有冷存储决策最后都归结成一个问题:你要保护的是哪种地址?

  • T 地址放硬件钱包,体验和比特币一模一样,没什么可讲。
  • z 地址麻烦在哪:一笔屏蔽交易不只是签个名,钱包要组装票据数据、拿默克尔树见证、生成零知识证明。这套机制就是硬件钱包对屏蔽 ZEC 的支持迟到了好几年的原因,也是 Trezor 到今天没做出来的原因。

各家硬件钱包的真实支持情况(官方口径,非营销话术)

设备T 地址(透明)z 地址(屏蔽)依据
Trezor 全系支持不支持,官方页面明确写屏蔽交易不兼容Trezor 官网
Ledger 标准 Zcash 应用支持Ledger Live 本身不能向屏蔽地址转账Ledger 官方文档
Ledger + Zcash Shielded 应用支持,限 Nano S Plus、Stax、Flex 三款机型,社区 Zondax 开发Ledger 官方文档
其他(Keystone、OneKey、SafePal 等)买前查官方币种列表普遍无屏蔽支持

两个细节要注意。第一,Ledger 那个 Zcash Shielded 应用是 Zondax 和 Zcash 社区开发的,不是 Ledger 官方产品,三条路线里最新的一条,靠谱但年轻,动手前先读官方支持页确认机型。第二,这个应用不能单独跑,要配伴随钱包:ZkoolYWallet,钱包负责同步和构造交易,私钥全程留在设备里。

国产硬件钱包提醒一句:OneKey、Keystone 这类在中文圈认知度高,但对 ZEC 的支持普遍停留在透明地址层面,下单前去官方币种列表搜一下 ZEC,别想当然。

钱包现状盘点:谁还活着,谁已经死了

钱包类型屏蔽支持状态
Zodl(原 Zashi,ECC 官方)手机端默认屏蔽活跃维护,首选推荐
Zingo手机 + 桌面,社区Orchard + 统一地址活跃维护
YWallet手机 + 桌面支持,可接 Ledger活跃维护
Zecwallet Lite框面端支持停更多年,别再放新钱
Trust / Exodus 等多币钱包手机/桌面有限或仅透明存 T 地址可以,想用屏蔽功能先确认

「死项目还在排名」这件事不是吓唬你。今天在 Google 搜 zec offline wallet,首页还在推 Zecwallet Lite 和 KeepKey 的页面,这些项目多年没有实质更新了。新币暴涨带来新搜索,旧页面霸榜,新人顺着排名装了一个没人维护的钱包装真金白银,这个链条每年都在重复。判断标准很简单:钱包的最近一次更新如果早于 Zcash 这两年的网络升级,直接走人。

三套可行方案

方案一:硬件钱包 + T 地址(最简单,无隐私)

  1. 只从官网原厂购买硬件钱包,不买二手,不碰电商第三方店铺。
  2. 安装标准 Zcash 应用(Ledger)或添加 ZEC(Trezor)。
  3. 生成全新助记词,抄纸上或打钢板上,离线保存。不拍照、不进云盘、不进密码管理器。
  4. 交易所提币到 T 地址,第一笔先小额试提,地址开头几个字符在设备屏幕上核对。

这是标准意义上的冷存储,私钥从不触网。代价写在明面上:任何人都能在区块浏览器看到你的余额。如果你就是把 ZEC 当仓位拿着、不在乎链上历史可关联,这就是正确且无脑的选择。

方案二:Ledger + Zcash Shielded 应用(私钥在硬件里,要隐私选这个)

  1. 确认机型是 Nano S Plus、Stax 或 Flex(老机型不支持)。
  2. 装 Zcash Shielded 应用,配 Zkool 或 YWallet。
  3. 助记词备份同方案一,助记词永远是根秘密。
  4. 收款用屏蔽地址或统一地址,每一笔花费私钥都在设备内签名。

隐私是你买 ZEC 的理由,就选这套。丑话说在前面:这条栈是三条里最年轻的,社区开发、两个组件配合工作(设备应用 + 伴随钱包)。正式放大资金前,完整走一遍练习循环:收一笔小额,再转出去一笔小额,确认全流程跑通,两个组件都保持更新。

方案三:屏蔽冷备份(不买硬件钱包,靠纪律)

先把话说透:z 地址目前没有维护中的开箱即用全离线签名方案。构造屏蔽交易需要票据数据和树见证,意味着离线机器得持续同步屏蔽状态,这是一套没有钱包替你打包的重工程。现实的替代做法是:

  1. 在一台干净的离线电脑上用 Zodl 或 Zingo 创建新钱包。
  2. 抄下助记词。这份备份就是你的冷存储,纸或钢,不存任何数字形态。
  3. 可选:导出查看密钥放在联网机器上,只看余额、没有花费权限。
  4. 要花钱时,在干净机器上恢复钱包、签名、转出,余额建议顺势转到新钱包。

你用便利性换了更小的攻击面。钢板上助记词的失败模式和硬件钱包不同:没有供应链风险、没有固件 bug,但也没有确认屏幕,恢复时手滑的后果全由自己承担。助记词保存的具体讲究,展开写过一篇助记词存储指南

钱包软件必须保持更新,六月的事故就是原因

今年 6 月,一套 AI 辅助审计工具在 Zcash 的 Orchard 屏蔽池里发现了伪造漏洞:电路代码里的两行,理论上能铸造无上限的假 ZEC。漏洞从 2022 年就在那儿,6 月 3 日硬分叉修复,6 月 5 日消息公开当天 ZEC 跌超 50%。没有人证明漏洞被用过,但正因为 Orchard 是屏蔽池,也没人能用密码学证明它从没被用过。

对冷存储的教训很直接:跟不动网络升级的钱包不会因为「老」就更安全。拿一个停更的钱包去跑一条活跃的隐私协议,结局要么是币转不出去,要么是证明生成不了。选哪套方案都一样:软件保持更新,网络级升级公告留意看。

盯着新 ZEC 玩家的骗局

写这篇的同一周,营销平台 Brevo 被打穿,34.7 万名 Trezor 和 BitBox 用户收到了真平台发出的钓鱼邮件。硬件钱包用户是精准攻击目标,币一涨,目标更值钱。几个必须认识的套路:

  • 预置助记词的设备。电商第三方店卖的「硬件钱包」,出厂就带一张刮开的助记词卡,卖家知道你的种子,你一充值他就转走。真设备是首次开机时在设备屏幕上生成种子,种子永远不离开设备。
  • 假钱包 App。搜「Zcash 钱包」下载的 App,发布者名字和正版差一个字符是常规操作。安装前在应用商店核对发布者(Zodl 的发布方是 Electric Coin Co. / ZODL),一个字母都别放过。
  • 拿你真实持仓做饵的钓鱼。Trezor 那波之所以成功,是因为邮件从真平台发给真实订阅用户。任何厂商任何时候都不会要你的助记词,不会让你去网站「验证助记词」。一次都不会,安全更新也不会。
  • 「冷钱包恢复」服务。币价一涨,「助记词丢失恢复」「钱包迁移」的广告就多起来,多数是预付费骗局。真出了事,先按被盗后的 24 小时清单走报案和交易所冻结,不要给任何「恢复服务」打钱。

再补一条 ZEC 特有的卫生习惯:参与生态活动(白名单、空投、任何要你连接地址的网站)之前,想清楚你交出去的是什么。我们刚拆过一个 Zcash 白名单项目,它什么都不收费,只要你一个 X 授权加一个屏蔽地址,就攒下了一张身份对应地址的对照表,比收你 8 美元的那个骗子收获还大。

到底选哪套

不绕弯子:

  • 把 ZEC 当仓位拿,隐私其次:方案一,硬件钱包 + T 地址,完事。
  • 隐私就是你买它的理由:方案二,Ledger Shielded 应用配 Zkool 或 YWallet,放大钱前先走完整练习循环。
  • 不买硬件钱包、纪律性强:方案三,接受花钱是一场需要仪式感的操作。

三套方案的共同底线:设备只从原厂买,助记词离线生成,地址在设备屏幕上核对,软件保持活着。冷存储不是买回来就一劳永逸的商品,是需要维护的习惯。六月的 Orchard 事故告诉你这习惯防的是什么,九月的钓鱼潮告诉你当行业级厂商被打穿时,站在钓鱼者和你的私钥中间的只剩你自己的纪律。


本文为教育内容,不构成投资建议。各设备兼容性口径引自 2026 年 9 月的厂商官方文档,搬资金前请再到官方渠道核对一遍,钱包支持变化很快。

常见问题

ZEC 能放在硬件钱包里吗?

能,但分地址类型。T 地址(透明地址)在 Trezor 和 Ledger 标准应用里都能存,体验和存比特币一样,是真冷存储。z 地址(屏蔽地址)较新:Ledger 上由 Zondax 主导开发的 Zcash Shielded 应用可以把屏蔽私钥放在设备里,配 Zkool 或 YWallet 钱包使用,支持机型为 Nano S Plus、Stax、Flex。这是目前唯一在维护的屏蔽 ZEC 硬件路线。

Trezor 支持 Zcash 的 z 地址(屏蔽地址)吗?

不支持。Trezor 官方币种页面明确写着:设备只支持使用 T 地址的公开交易,z 地址的屏蔽交易与 Trezor 上的 Zcash 不兼容。如果你持有 ZEC 就是为了隐私,一台 Trezor 给不了你屏蔽冷存储。

T 地址和 z 地址有什么区别?长期存币用哪个?

T 地址是透明地址,链上余额和转账记录任何人都能在区块浏览器查到,安全性没问题但隐私为零。z 地址是屏蔽地址,用零知识证明隐藏金额和交易对手,是 Zcash 的核心卖点。常见折中:大头放硬件钱包的 T 地址冷存,日常要花的部分放屏蔽钱包。

ZEC 能像比特币那样完全离线冷签名吗?

T 地址可以,流程和比特币一致。z 地址目前没有维护中的现成方案。构造一笔屏蔽交易需要票据数据和默克尔见证,意味着离线机器得持续拿到同步状态,没有钱包把这套东西打包成开箱即用的离线流程。现实中的 z 地址冷存储等于离线生成的助记词备份,花的时候恢复钱包。

交易所里的 ZEC 要不要提到自己的钱包?

持仓超过你能承受的损失就该提。但提之前先查交易所的 ZEC 提币文档:部分交易所只支持透明地址提币,你提到 z 地址还是 t 地址,直接决定这笔币的隐私状态。先小额试提,确认到账再转大头。