レールガンとは何ですか? 2026年に説明されるEVM DeFiのオンチェーンプライバシープロトコル

— By Tony Rabbit in Tutorials

レールガンとは何ですか? 2026年に説明されるEVM DeFiのオンチェーンプライバシープロトコル

Railgun は、イーサリアム、ポリゴン、BNB チェーン、アービトラム上の ERC-20 残高をブリッジなしで保護する zk-SNARK プライバシー システムです。 RAIL を世界に知らしめた Vitalik Buterin の支持により、Proof of Innocence、Adapt 契約、Railway ウォレットが 2026 年にプライベート DeFi をどのように機能させるかをご覧ください。

レールガンとは何ですか? 2026年に説明されるEVM DeFiのオンチェーンプライバシープロトコル

すべてのパブリック ブロックチェーンには、同じ不快な秘密が付属しています。誰でもスマート コントラクトを監査できる透明性により、ブロック エクスプローラーを使えば誰でもあなたの経済生活全体を把握できるようになります。ウォレットの残高、取引したすべての取引相手、オフランプ先の取引所、納税申告書に記載したくない損失。 2026 年までに、平均的な暗号通貨ユーザーは、仮名性がプライバシーと同じではないことをようやく理解します。 USDC で最後の給与を受け取ったアドレスは、Etherscan を 1 回検索するだけで永遠に特定されなくなります。

歴史的な答えはミキサーでした。 Tornado Cash は、2022 年 8 月に OFAC の制裁によりその契約が合法的な放射性廃棄物サイトに変更されるまで、標準的なオンチェーン プライバシー ツールとして長年にわたり使用されてきました。 Aztec Network は、より野心的なシールド付きロールアップを構築し、2024 年にサービス終了を発表しました。Zcash は依然としてゴールドスタンダードのプライバシー暗号通貨ですが、イーサリアム DeFi スタックにはアクセスせず、独自のチェーン上に存在します。中央に開いたギャップは、レールガンが 3 年を費やして最も信頼できる答えを構築した場所です。

Railgun は、Ethereum、Polygon、BNB Chain、Arbitrum 上で直接動作するスマート コントラクト プライバシー システムです。独自の L1 では実行されず、ラッピングやブリッジングも必要なく、すでに保持しているトークンに加えて zk-SNARK 暗号化が適用されます。 Adapt 契約を通じて既存の DeFi プロトコルと組み合わせることもできます。 Vitalik Buterin 氏は、Railgun が先駆者となった Proof of Innocence フレームワークの共同執筆者であり、個人的に使用するプライバシー ツールとして Railgun を公に推奨しています。このガイドでは、その仕組み、POI、Adapt コントラクト、鉄道ウォレット、RAIL トークン、規制の背景、リスクの正直なリストについて説明します。

注目のスニペット

レールガン は、イーサリアム、ポリゴン、BNB チェーン、アービトラム上のスマート コントラクトのセットとして動作するゼロ知識プライバシー システムです。 zk-SNARKを使用して、ラッピングやブリッジングを行わずに既存のERC-20トークンのウォレット残高とトランザクションを保護し、Adapt契約を通じてプライベートDeFiコンポーザビリティをサポートし、正直なユーザーが自分の資金が認可されたソースから来ていないことを暗号的に証明できる無罪証明(POI)メカニズムを含んでいます。このプロトコルは RAIL トークン所有者によって管理され、Vitalik Buterin からの研究情報をもとに共同設計され、Railway ブラウザー ウォレットを通じてアクセスされます。創設者のキーラン・メスキータ氏とアラン・スコット氏は、2022 年初頭にパブリックメインネットを立ち上げました。

レールガンとは英語で何ですか

暗号化用語を取り除くと、Railgun はイーサリアム仮想マシンの上に位置するプライバシー層になります。 Railgun を使用すると、アセットを別のプライバシー チェーンに移動する代わりに、ETH、USDC、DAI、WBTC、その他数千の ERC-20 を、シールドされたプール内に保持するスマート コントラクトにデポジットできます。中に入ると、残高はパブリック チェーン上で表示されなくなります。自分が誰であるか、保有額、取引相手を明らかにすることなく、資金を送金したり、交換したり、DeFi とやり取りしたりすることができます。

この暗号エンジンは、2016 年に zk-SNARK を導入したオリジナルのプライバシー暗号通貨である Zcash を強化するゼロ知識証明の同じファミリーです。zk-SNARK を使用すると、理由を明かさずにステートメントが真実であることを証明できます。 Railgun の場合、そのステートメントは「私は 100 USDC を送るのに十分なシールド残高を所有しており、二重支払いはしていません。」のようなものです。コントラクトは証明を検証し、シールドされたセット内で転送を実行し、あなたと受信者だけが読み取ることができる暗号化されたメモを更新します。外部の観察者は超電磁砲コントラクトに関わるトランザクションを確認しますが、誰が誰に何を送信したかはわかりません。

Railgun と以前のミキサーの決定的な違いは、Railgun が従来の意味でのミキサーではないことです。ミキサーは入金をプールし、後で別の同額の入金を引き出すことができます。レールガンには待機期間は必要なく、固定額面をシャッフルすることもありません。これは完全にシールドされたバランス システムであり、プール自体はどの入力がどの出力にマップされるかを決して明らかにしません。そのため、Railgun は構造的にコインタンブラーよりも民間の銀行口座に近いものとなっており、これが規制当局が 2 つをまったく異なる扱いをしてきた理由の 1 つです。

EVM チェーンにおけるプライバシーの問題

Ethereum、Polygon、BNB Chain、または Arbitrum 上のすべてのトランザクションはパブリックにブロードキャストされ、グローバルに複製された台帳に永久に保存されます。これは仕様であり、チェーンを監査可能にします。しかしそれはまた、CEXの引き出し、ENS名、ソーシャルプロフィールに関連付けられたNFTの購入、または漏洩したKYCデータベースを通じて、あなたのアドレスが現実世界のアイデンティティにリンクされた瞬間、あなたの金融履歴全体が永久に開かれた帳簿になることを意味します。

その影響は時間の経過とともに増大します。攻撃者が相手を特定し、なりすますことができれば、標的型フィッシング攻撃は非常に簡単になります。オンチェーンの純資産が公開されると、物理的なセキュリティのリスクが急激に高まります。 MEV サーチャーは、事前に確認できるトレードをフロントランできます。請負業者にステーブルコインで支払うことさえ、請負業者があなたが支払うすべての他のクライアントとあなたのキャッシュフローのリズムを見ることができる場合、不快になります。

従来の金融は、デフォルトで銀行秘密を通じてこれを処理します。 2009 年の当初の形式では、Crypto は仮名アドレスを通じて同じ裁量権を提供することになっていました。実際には、Chainalies、TRM Labs、Elliptic などのチェーン分析企業の爆発的な成長により、その偽名は薄いイチジクの葉に変わりました。 2024 年までに、CEX の出金に関連するアドレスは実質的に非プライベートであることが広く受け入れられました。 Railgun の賭けは、ユーザーがすでに使用しているチェーン上のスマートコントラクト レベルのプライバシーが拡張可能な唯一の方法であるということです。

創設者: キーラン・メスキータとアラン・スコット

Railgun は、技術リーダーの Kieran Mesquita と貢献者の Alan Scott を中心に 2021 年に設立された開発者集団、Railgun Privacy Project の製品です。 Mesquita 氏はゼロ知識暗号化のバックグラウンドを持っており、既存のツールセットでは十分ではないと判断する前は、プライバシーに重点を置いたイーサリアムの研究に取り組んでいました。その主張は、プライバシーは個別の宛先ではなく資産自体のプロパティである必要があり、Zcash を強化する同じ zk-SNARK 数学を任意の EVM トークン上で動作するように適合させることができるというものでした。

Scott は共同設計者として加わり、2022 年 1 月のイーサリアム メインネット展開を通じてプロトコルの設計の推進に貢献しました。チームは当初から、規制の問題に関しては異常に原則的な立場をとっていました。彼らは純粋なミキサーを構築して合法的な状況が続くことを祈るのではなく、シールドされたセット内の資金が認可された資金源や盗まれた資金源から得られたものではないことを暗号学的証明をサポートするように明示的にレールガンを設計しました。その選択は最終的に、2023 年にヴィタリック ブテリン氏の研究インプットと共同開発された無罪証明フレームワークになりました。

このプロジェクトは現在、開発、監査、コミュニティ補助金に資金を提供する Railgun DAO を通じて RAIL トークン所有者によって管理されています。プロトコルを制御する企業エンティティも、集中サーバーも、シールドされたプールを一時停止できる管理キーもありません。メスキータ氏とスコット氏は、キルスイッチを備えたプライバシープロトコルは、スイッチの存在が法的な対象となるため、実際にはプライバシープロトコルではないと繰り返し強調してきた。 Railgun は創設者よりも生き残るように設計されています。

レールガンのタイムライン: 研究からマルチチェーンのプライバシー標準まで

Railgun の物語は 5 年間にわたるもので、EVM 上のオンチェーン プライバシー インフラストラクチャの広範な崩壊と再生にほぼ正確に対応しています。

2021

Railgun Privacy Project は、Kieran Mesquita と zk 研究者の小グループを中心に形成され、単一のネイティブ コインではなく、任意の ERC-20 残高に zk-SNARK 構造を適応させることに重点を置いています。

2022 年 1 月

Railgun は、ETH と主要な ERC-20 の厳選されたリストをサポートする最初のシールドされたコントラクトとともに、イーサリアム メインネット上で稼働します。 Railway ブラウザ ウォレットは、主要なユーザー インターフェイスと同じウィンドウに同梱されています。

2022 年半ば

Railgun は Polygon および BNB チェーンに展開され、複数の EVM チェーンにわたって統合されたシールド バランスを備えた最初のプロトコルになります。 RAIL ガバナンスは DAO と同時に開始されます。

2022 年 8 月

OFAC は Tornado Cash を制裁し、その契約アドレスを SDN リストに追加します。この衝撃はEVMのプライバシー状況を一変させ、初日からコンプライアンス証明をプロトコルに組み込むというRailgunの決定を裏付けるものとなった。

2023

Adapt コントラクトが出荷され、シールドされたセットを壊すことなく、Uniswap や 0x などの DeFi プロトコルとのプライベートなやり取りが可能になります。 Vitalik Buterin は、Railgun が後に実装する POI コンセプトを形式化したプライバシー プールに関する論文の共著者です。

2023

Vitalik Buterin 氏は個人的なイーサリアムのプライバシーのために Railgun を使用していることを公に認め、その設計を支持しています。この支持は主流の報道を引き起こし、シールドされた TVL の急激な増加を引き起こします。

2024

Railgun は、中継者レベルで既知の違法資金を積極的に拒否する POI v2 を開始します。 Arbitrum サポート船により、サポートされるチェーン数は 4 になります。 Aztec Network は終了を発表し、Railgun が EVM の有力なシールド付きスマート コントラクト オプションとして残ります。

2025

鉄道は、Adapt コントラクトを介した統合プライベート スワップ ルーティングや、主要取引所からのシールドされた残高へのワンクリック ブリッジングなど、主要な UX アップグレードを出荷しています。累積シールド量は生涯総額数十億ドルを超えます。

2026

Railgun は、EVM チェーンの標準的な zk プライバシー レイヤーとして機能し、主要な DeFi 施設全体でのアクティブな統合と、次世代のプライバシー プロトコルのリファレンス デザインとなった POI フレームワークを備えています。

Ethereum スマート コントラクト上の zk-SNARK シールド残高を示す Railgun プライバシー プロトコル アーキテクチャ図

シールド天びんの仕組み: コアアーキテクチャ

Railgun の技術的核心は、暗号化されたメモのマークル ツリーを保持するスマート コントラクトであり、それぞれが何らかの ERC-20 トークンの残高を表します。デポジットは、チェーン上の詳細を明らかにすることなく、シールドされたアドレスに暗号的にリンクするトークンのタイプ、金額、コミットメントをエンコードした新しいメモをツリー内に作成します。外部の観察者は不透明な約束の流れを見て、どれが誰のものなのか、どれくらいの価値があるのか​​を知ることができません。

シールドされた残高を使用するには、紙幣の秘密鍵を管理していること、紙幣がまだ使用されていないこと、および新しい出力紙幣の合計が入力から手数料を差し引いた合計と同じになることの 3 つのことを一度に証明する zk-SNARK 証明を生成します。コントラクトはプルーフを検証し、消費されたノートを無効化セットで使用されたものとしてマークし、新しい出力ノートをツリーに書き込みます。基礎となる値、アドレス、取引相手は、取引当事者以外には表示されません。

これは、Zcash のシールドされたプールと構造的には同じですが、1 つの重要な拡張機能があります。 Zcash は単一のネイティブ アセットに対して機能します。 Railgun のコントラクトはトークンに依存しないため、同じアーキテクチャで ETH、USDC、DAI、WBTC、LINK、およびその他のサポートされているすべての ERC-20 が同じチェーン上の同じ証明システムに保持されます。システムは、どの資産がプールを支配しているかを漏らすことなく、何千もの資産タイプにわたる残高計算を処理する必要があるため、これは思っているよりも難しいことです。 4 つの EVM チェーンにわたってそれを実行することは、このプロトコルの評判を獲得した成果です。

基礎となる数学に関するより深いコンテキストについては、 ゼロ知識証明の説明者 zk-SNARK を使用して、入力を明らかにせずにステートメントを証明する方法を説明します。同じプリミティブが zkEVM ロールアップとプライバシー優先の L1 を強化します。 アレオガイド 書類。 Railgun のイノベーションは、その計算を新しいチェーンではなく既存の EVM トークンに適用することです。

シールドとシールド解除のフロー

ユーザーは、シールド (プールへの入金)、プライベート転送 (プール内での移動)、およびシールド解除 (パブリック アドレスへの引き出し) という 3 つの主要な操作を通じて Railgun と対話します。各ステップでは異なる暗号構造が使用されており、フローを理解すると、何が非公開で何が非公開であるかを判断するのがはるかに簡単になります。

ステップ1

シールド(デポジット)

パブリック EVM アドレスから Railgun コントラクトにトークンを送信します。デポジットは公開されます (シールドされたプールに X 量のトークン Y を投入したことは誰でもわかります) が、この時点以降、それらの資金はプール内でのその後のアクティビティにはリンクされなくなります。シールドされた残高を表す新しい暗号化されたメモがマークル ツリーに作成されます。

ステップ2

非公開で取引する

シールドされたプール内では、金額、取引相手、残高はすべて隠されたまま、他の Railgun アドレスへのトークンの転送、Adapt 契約を介した資産間の交換、または DeFi プロトコルとの対話が可能です。各アクションは、契約によって検証される zk-SNARK 証明を送信し、暗号化されたメモの状態を更新します。

ステップ3

アンシールド(撤退)

プール外の資金を使用したい場合は、選択したパブリック アドレスにトークンを送信する非シールド証明を送信します。宛先アドレスには元の入金アドレスへのオンチェーン リンクがありません。これはまさにシステムが提供するように設計されたプライバシー特性です。シールド解除イベント自体は、レールガン契約からの撤退として公的に認識されています。

このフローの最も重要な詳細は、シールドとシールド解除は可視イベントであり、その間のすべてはプライベートであるということです。遮蔽プールのサイズと大まかな活動量は公的記録です。公開されていないのは、特定の入金と特定の出金の間のマッピングです。証拠は出所ではなく有効性を検証するため、プールに出入りする同じサイズの 2 つのトランザクションをチェーン上にリンクすることはできません。匿名性セットのサイズ (プール内のシールドされたノートの合計) によって、実際にプライバシーがどの程度保証されるかが決まります。

無実の証明: コンプライアンスの革新

Proof of Innocence (POI) は、Railgun を以前のプライバシー プロトコルと最も区別する設計革新です。核となるアイデアはシンプルです。資金のシールドを解除するときは、資金が認可されたソースまたは既知の違法ソースの厳選されたブロックリストにあるアドレスから入金されていないことを証明するゼロ知識証明を添付できます。この証拠では、あなたの資金がどの特定の預金から来たのかは明らかにされません。それは、その預金がブロックリストに載っていなかったことを明らかにするだけです。

POI の知的系譜は、ヴィタリック・ブテリン、ジェイコブ・イルム、マティアス・ナドラー、ファビアン・シャール、アミーン・ソレイマニの共著による 2023 年の論文にまで遡ります。 ブロックチェーンのプライバシーと規制遵守: 実質的な均衡に向けて。この論文では、プライバシー プールを形式化しました。このプールでは、ユーザーが関連付けセット全体でプライバシーをセグメント化し、より大きな合計プールからプライバシーを引き出しながら、クリーンな預金者のセットと関連付けます。 Railgun はすでにこの方向に進んでおり、2024 年に出荷された POI フレームワークは、その学術的な設計を製品化したものです。

POI には主に 2 つの効果があります。まず、準拠したユーザーが Railgun を使用した後に規制された金融システムと対話する方法を提供します。 CEX および OTC デスクは、POI 証明が添付された資金を受け入れることができます。これは、資金が認可されたアドレスから発信されたものではないという暗号学的確実性を証明するためです。第 2 に、Railgun を違法行為に使用するコストが高くなります。そのようなユーザーは有効な POI を生成できず、POI なしでシールドを解除する必要があるため、コンプライアンスを重視する取引相手が回避できる目に見える信号が生成されるからです。このシステムは構造的に、正直なユーザーを損なうことなく悪用に対して敵意を持っています。私たちの トルネード キャッシュの説明者 完全な比較コンテキストの認可されたミキサーをカバーします。

契約の適応: プライベート DeFi の構成可能性

Railgun スタックの最も賢いエンジニアリングの部分は Adapt コントラクト フレームワークで、シールドされた資産設計における最も難しい問題、つまりプールのプライバシーを侵害することなくパブリック DeFi とどのように対話するかという問題を解決します。単純に、シールドを解除してトランザクションを公開し、再度シールドして、アクティビティのサイズと性質を漏らすことになります。 Adapt コントラクトは、このフロー全体を単一のシールドされたトランザクション内で発生させます。

Adapt コントラクトは、Uniswap スワップや Aave デポジットなどの特定の DeFi アクションをラップする、監査済みの小規模なヘルパーです。シールドされた資金でアクションを実行すると、Railgun プロトコルは一時的に入力トークンを Adapt コントラクトにリリースし、コントラクトはパブリック DeFi インタラクションを実行し、出力トークンは同じアトミック トランザクションですぐに再シールドされます。外部から見える唯一のイベントは、Adapt コントラクトに触れる単一のトランザクションです。金額、目的地、さらにはどのDeFiアクションが行われたのかさえも、zk証拠の背後に隠されています。

2026 年までにサポートされる Adapt 契約は、Uniswap V3 および 0x ルーティングを介したプライベート スワップ、Aave を介した融資、Lido および Rocket Pool を介したリキッド ステーキング、およびその他のいくつかの会場をカバーします。新しい Adapt 契約は、Railway のホワイトリストに登録される前にコミュニティの監査とガバナンスの承認を経て、攻撃対象領域を管理しやすくします。私たちの DeFi完全ガイド Adapt コントラクトが統合する基礎となるプロトコルをカバーします。 Railgun は、シールドされたセット内で構成可能性を最上級にすることで、支払い専用のミキサーではなく、完全なプライベート金融レイヤーとしての地位を確立します。これが、EVM でのスマート コントラクト プライバシーに関するこれまでのあらゆる試みと区別する賭けです。

シールドされた RAILGUN バランスのプライベート スワップとシールド解除オプションを表示する鉄道ブラウザ ウォレット インターフェイス

鉄道ウォレット: シールドされた残高のユーザー エクスペリエンス

Railgun の暗号化はすべて、railway.xyz の Web アプリおよびブラウザ拡張機能として利用できる Railway ブラウザ ウォレットを介してエクスペリエンスが仲介されるため、ユーザーには見えません。 Railway は、鍵の管理、証明の生成、トランザクションの送信、およびプライベート DeFi を通常のウォレット エクスペリエンスのように感じさせる Adapt コントラクト ルーティングを処理します。

機能的には、Railway はもう少し意図的な MetaMask のように見えます。インターフェイスには、サポートされている各チェーン上の公開天びんが表示され、Railgun プール内のシールドされた天びん用の別のパネルが表示されます。シールドされたトランザクションの送信は数回クリックするだけです。アセットを選択し、宛先の Railgun アドレスを入力し (パブリック アドレスと区別するために 0zk プレフィックスを使用します)、確認して送信します。 Railway は、WebAssembly 証明システムを使用してブラウザーでローカルに zk 証明を生成し、それをチェーンのネイティブ資産でガソリンを支払うリレーラーにルーティングします。

リレーラーのアーキテクチャが重要です。自分のパブリック アドレスからガスを支払うと、そのアドレスと保護されたアクティビティの間のリンクが漏洩する可能性があります。鉄道は、お客様に代わって送信され、証明から直接シールドされたトークンで支払われる分散型中継ネットワークを介して取引をルーティングします。そのため、ガス経済がお客様が管理するパブリック アドレスに触れることはありません。リレイヤーは独立したオペレーターによって実行され、トランザクションごとにランダムに選択されるため、単一のリレイヤーがアクティビティのプロファイルを構築することはできません。

セットアップは簡単です。拡張機能をインストールし、ウォレットを生成し (標準の EVM キーとシールドされた残高用の個別の表示キーの両方を生成します)、シードをバックアップし、ウォレットにデポジットを入金します。シールドされると、DeFi の使用感は通常のウォレットと同様になります。唯一の目に見える違いは、シールドされた取引相手の 0zk プレフィックス付きアドレスと、パブリック宛先の標準の 0x プレフィックス付きアドレスが使用されることです。

マルチチェーンのサポート: イーサリアム、ポリゴン、BNB チェーン、アービトラム

Railgun は、イーサリアム メインネットに限定されるのではなく、複数の EVM チェーン上で出荷されます。 2026 年の時点で、このプロトコルはイーサリアム、ポリゴン PoS、BNB チェーン、およびアービトラム ワンで稼働しており、それぞれが独自の独立したシールド プールを維持しています。資金はプール間でブリッジされないため、イーサリアム上のシールドされた ETH と Arbitrum 上のシールドされた USDC は、別々のマークル ツリーに別々の残高として存在します。各プールには独自の匿名性セットと、サポートされる ERC-20 トークンの独自のリストがあります。

その理由の一部は経済的なものです。イーサリアムメインネットでの zk 証明検証にかかるガスコストは決して軽くなく、小規模なプライベートトランザクションは非経済的です。 Polygon と BNB Chain は劇的に安価な検証を提供するため、Railgun を日常の支払いに使用できるようになります。 Arbitrum は、イーサリアムのセキュリティを継承する L2 ロールアップとして、人気のある中間点に位置します。私たちの イーサリアム完全初心者ガイド L1 と L2 の区別について説明します。

戦略的に言えば、マルチチェーン展開が Railgun を妨害するのが難しい理由の 1 つです。単一チェーン上のプライバシー プロトコルは、そのチェーンが侵害されたり競合したりした場合に脆弱になります。 Railgun は、4 つの最大の EVM 環境にわたってシールドされたプールを並行して実行することにより、特定のアクティビティを支配するチェーン間でプライベート 天びんを移植できるようにします。サポートされている各トークンはガバナンス承認プロセスを経ており、厳選されたリストは、ETH、WETH、USDC、USDT、DAI、WBTC、LINK、UNI、および主要な流動性ステーキングトークンなど、流動性が高く出所が明確な資産に焦点を当てています。流動性の弱いトークンを追加すると、プール全体のプライバシー保証に影響を与える出口圧力が生じる可能性があるため、このリストは保守的です。

RAIL トークン: ガバナンスとトケノミクス

RAIL は、Railgun プロトコルのネイティブ ガバナンス トークンであり、サポートされているチェーン上のブリッジ バージョンを持つ Ethereum メインネットにデプロイされた ERC-20 です。 RAIL保有者は、Railgun DAOを通じてパラメータの変更、新しいチェーンの展開、Adapt契約の追加、および財務の割り当てについて投票します。財務省は、開発、監査、エコシステム補助金に資金を提供する RAIL およびパートナー資産の重要なプールを保有しています。

シールドされた取引には、取引された資産単位で少額の手数料が課され、その一部はガバナンスによる再分配のために国庫に送られます。自動買い戻しや書き込みのメカニズムはありません。 DAO は収益展開に関する裁量権を持っており、これにはこれまで Adapt 契約開発者への助成金、暗号監査資金、トークン所有者への直接分配が含まれてきました。

RAIL の時価総額は、Railgun の事業規模に比べて比較的控えめです。その理由の 1 つは、プライバシーがニッチな分野であり、また、このトークンが実質利回りの DEX トークンのように直接的なキャッシュ フローを獲得していないためです。 RAIL は基本的にガバナンス資産であり、その評価は EVM プライバシーの将来の重要性の予測を追跡します。私たちの ERC-20 トークン標準ガイド 基礎的なメカニズムをカバーします。 RAIL は主にイーサリアム メインネットの Uniswap V3 で取引されますが、管轄区域によって異なる少数の CEX で利用できる場合もあります。

オンチェーンプライバシープロトコルの Railgun 対 Tornado Cash 対 Aztec 対 Zcash の比較表

レールガン vs トルネード キャッシュ、アステカ、ジーキャッシュ

Railgun の競争環境には、他に 3 つの注目すべきプライバシー システムが含まれており、それぞれ同じ問題を異なる方法で処理しています。比較を理解することは、レールガンの 2026 年の位置付けをユニークなものにしているものを理解する最も早い方法です。

トルネードキャッシュがオリジナルでした。 2019年にRoman Semenov氏とRoman Storm氏によって立ち上げられ、標準的なイーサリアムミキサーとなり、2022年8月にOFACがスマートコントラクトを制裁する前に、数十億のシールドされたボリュームを処理しました。制裁は人ではなくコードを対象としたため、前例のないものでした。 Tornado Cash はイーサリアム上に不変のコントラクトとして依然として存在しますが、これを利用する米国人は制裁のリスクに直面しており、主要なフロントエンドはサポートを停止しています。このプロトコルにはコンプライアンス層がなかったため、同じプールを使用する正直なプライバシー追求者と認可された行為者を区別することができませんでした。

Aztec Network は、ファーストクラスのプロパティとしてシールドされた実行を備えた専用の zk-rollup を構築しました。このアーキテクチャは技術的に野心的であり、尊敬される暗号研究を生み出しました。しかしチームは、広範な L2 競争や規制の変化に対抗してプライバシーに特化したロールアップを維持することが困難であることを理由に、2024 年に Aztec Connect の廃止を発表しました。そのために大きな溝が残されていましたが、Railgun によってほぼ埋められました。

Zcash は、2016 年から継続的にシールドされたプールを備えた、最も長く続いている本番プライバシー チェーンです。これは、独自のネイティブ アセットを持つ独立した L1 であり、本番環境で最も強力なシングルコイン プライバシー保証を提供します。トレードオフは、Zcash が EVM エコシステムの一部ではないことです。 Zcash でプライベート USDC、プライベート ETH、またはプライベート DeFi ポジションを直接保持することはできません。既存の EVM 資産のプロパティとしてプライバシーを確​​保したいユーザーにとって、Zcash は代替品ではありません。私たちの Zcashの説明者 それを詳細にカバーしており、 モネロガイド もう 1 つの主要なスタンドアロン プライバシー コインをカバーします。

このような背景から、レールガンの立ち位置は明確に定義されています。これは、既存の EVM チェーン上に存在し、幅広い標準 ERC-20 トークンをサポートし、Adapt 契約を通じてプライベート DeFi 構成機能を提供し、POI を通じて組み込みのコンプライアンス メカニズムを備えた唯一の主要な実稼働プライバシー システムです。各競合他社は同じ問題の一部を解決しますが、それらの特性の 1 つ以上を見逃しています。 EVM を離れることなく、すでに使用しているアセットやプロトコルにプライバシーを適用したいユーザーにとって、現時点で信頼できるオプションは Railgun だけです。

ヴィタリック・ブテリンの支持

ヴィタリック・ブテリンの公的支持以上にレールガンの評判を形作った出来事はありません。 2023年のBanklessポッドキャストインタビューとその後の書面による解説の中で、イーサリアム共同創設者は、イーサリアムのプライバシーニーズの一部に個人的にRailgunを使用していることを認め、トルネードキャッシュ後の環境における最高のEVMプライバシーツールの1つとしてそれを推奨しました。ブテリン氏が特定のプロトコルとの関連に慎重であることは有名であり、プライバシー分野は法的に危険なものとして広く扱われていたため、この支持は異常な重みを持っていた。

この承認は恣意的なものではありませんでした。ブテリン氏は、イーサリアムにおける経済的プライバシーが未解決であると何年も主張し、無罪証明フレームワークの学術的基盤となったプライバシー・プールに関する論文を共同執筆した。彼のサポートは、マーケティング パートナーシップではなく、チームのデザイン選択に対する知的調整の自然な産物でした。実際の効果としては、4 つのレールガン チェーンすべてでシールド TVL が継続的に増加し、主流のカバー範囲が拡大しました。また、ブテリン自身がレールガンを使用した場合、一般ユーザーに対する暗黙の法的リスクは限定的であるため、レールガンと認可されたトルネード キャッシュには意味のある区別があるという説も強固になりました。

規制の背景と法的リスク

2026 年にレールガンについて正直に議論しても、規制の問題を避けることはできません。 2022年のトルネードキャッシュ制裁は、スマートコントラクトのコードを制裁リストに追加できるという前例を作り、後に2024年の連邦裁判所の判決は合衆国憲法修正第1条を理由にその前例の一部を覆した。法的な状況は依然として流動的です。

この記事の執筆時点では、Railgun の使用は米国を含むすべての主要な管轄区域で合法です。このプロトコルはいかなる制裁リストにも載っておらず、POI はユーザーがシールドを解除するときに AML 準拠を実証できるように明示的に設計されました。ユーザーは引き続き、適用される税金および規制上の義務を果たす責任を負います。 Railgun を合法的なプライバシーのために使用することは、課税対象となる利益の報告を回避するために使用することとは決定的に異なり、後者は、どのツールを使用するかに関係なく違法のままです。

CEX は Railgun のデポジットを受け入れるかどうかによって異なります。一部のトランザクションは、特に POI が添付されている場合、他のオンチェーン トランザクションと同様に扱われます。強化されたデューデリジェンスを適用したり、完全にブロックしたりする人もいます。 CEX 入金アドレスへのシールドを解除する前に、取引所の現在のポリシーを確認してください。入金が拒否されると、コンプライアンス審査中に資金が凍結される可能性があるためです。チェーンレベルでのプライバシーは、課税対象事象を報告する義務を排除するものでもありません。シールドプール内のスワップと利回りは、ほとんどの管轄区域で同等の公的取引と同じ基準で課税されるため、それに応じて計画を立ててください。

規制を超えたリスク

規制上のリスクは最も議論されているリスクですが、唯一のリスクではありません。 Railgun は、他のスマート コントラクト システムと同様に、考慮に値する技術的なリスクを伴います。

まずスマートコントラクトのリスク。 Railgun のコントラクトは複数回監査されており、コードベースは 2022 年以降も維持されています。しかし、シールドされたプール コントラクトは異常に複雑であり、証明検証における微妙なバグにより、原理的には攻撃者がプールを空にする可能性があります。何年にもわたって生産環境にさらされていると、その可能性は低くなりますが、ゼロではありません。

匿名性はリスクを生み出します。シールドされたプールのプライバシー保証は、そのサイズと多様性と同じくらい強力です。異常な量またはパターンをシールドすると、暗号化が適切であっても、有効な匿名性セットが減少します。これは、ベスト プラクティスをシールドすることで軽減できる行動リスクです。

主要な管理リスク。シードまたは表示キーを失うと、シールドされた天びんに永久にアクセスできなくなることを意味します。回復メカニズムは存在しないため、回復メカニズムはありません。シードを慎重にバックアップし、オフラインで保存し、基礎となるキーマテリアルとしてハードウェアウォレットを検討してください。

フィッシングとアドレスポイズニング。プライバシー ツールは、盗まれた資産の回復に役立つチェーン分析の監視の対象外にあるため、価値の高いフィッシングの標的となります。 Railway.xyz で公式の Railway ウォレットを使用していることを確認し、迷惑なリンクからのトランザクションには決して署名しないでください。送信する前に Railgun アドレスを再確認してください。私たちの 暗号アドレスポイズニングを回避するためのガイド より広範なパターンをカバーします。最後に、分散型中継ネットワークは有限です。混雑した場合、取引に時間がかかることがあります。ピンチの場合は自分自身の中継者として行動することもできますが、そうするとガスの支払い先の住所が見えるようになるため、プライバシーが損なわれてしまいます。

レールガン:長所と短所の概要

長所

既存の EVM トークンのプライバシー、ラッピングは不要

マルチチェーン: イーサリアム、ポリゴン、BNB チェーン、アービトラム

Proof of Innocence により、規制当局に優しい使用が可能になります

アダプト契約により DeFi へのプライベート アクセスが可能になります

Vitalik Buterin の公的承認とデザインへの意見

中央管理キーがないため、契約を一時停止できません

鉄道ウォレットは洗練されたユーザーエクスペリエンスを提供します

短所

プライバシーをめぐる規制環境は依然として進化している

一部の CEX は Railgun から調達されたデポジットを拒否する場合があります

プルーフの生成は通常のトランザクションよりも遅い

プライバシーは匿名性の設定と同じくらい強力です

厳選されたトークン リスト。すべての ERC-20 がサポートされているわけではありません

シードフレーズの損失は資金の永久的な損失を意味します

RAIL トークンには直接的なキャッシュフローの発生はありません

Railgun をプライベートで使用するためのベスト プラクティス

Railgun を効果的に使用するには、ウォレットをインストールしてシールドをクリックするだけではありません。システムとの対話方法は、達成するプライバシーに大きな影響を与えます。

非ラウンド量および非決定的な時間でシールドします。毎週金曜日の午後 3 時にちょうど 10,000 USDC を入金すると、チェーン分析会社は暗号を解読しなくても、シールドイベントとシールド解除イベントを相関付けるためのタイミング フィンガープリントが得られます。プールに混ぜる量とタイミングを変えてください。

周囲に水たまりができるほど、シールド付き天秤を長く持ち続けてください。シールド解除イベントのプライバシーは、他のどれだけの預金がそのイベントに資金を提供できた可能性があるかによって決まります。シールドとシールド解除の間に数日または数週間保持することで、トランザクションをより大きなプールに溶け込ませることができます。同じブロックのシールドとシールド解除は最悪のパターンです。

可能な限りプール内に留まるように、Adapt コントラクトを使用します。パブリック DEX へのシールドを解除して再シールドするのではなく、Adapt コントラクトを通じてスワップを実行すると、プライバシーが大幅に保護されます。

元の入金アドレスではなく、新しいパブリック アドレスに対してシールドを解除します。シールドを解除して同じアドレスに戻すと、操作の全体が取り消されます。規制対象の相手先に送信する場合は、未使用の新しいパブリック アドレスを使用し、POI 証明を添付してください。 RAIL などのトークンのオンチェーン分析については、 DexTools 完全ガイド ワークフローを説明します。

レールガンを実際に使用すべき人

レールガンは万人向けではありません。標的型攻撃、誘拐のリスク、または競合他社の監視から保護したいと考えている、オンチェーンの純資産が多額にあるユーザーは、自然に適しています。 DAOの貢献者や、ステーブルコインの給与がすべての取引相手に見えるオンチェーンの専門家についても同様です。敵対的な法域で仮想通貨を使用するジャーナリスト、活動家、反体制派も、顧客の資金を扱ったり、ビジネスのキャッシュフローを非公開にしたい人たちと同様に、大きな利益を得ることができます。

残高が少なく、特定の脅威モデルがないカジュアル ユーザーには、おそらく Railgun は必要ありません。 Coinbase で ETH を購入して保持することだけを活動している人にとって、プルーフ生成のオーバーヘッドは摩擦に値するものではありません。また、プライバシー ツールは運用上のセキュリティに代わるものではないことを忘れないでください。 Twitter でウォレットをブロードキャストしたり、サービス間でパブリック アドレスを再利用したりしながら Railgun を使用すると、プロトコルがプライバシーを保護するよりも早くプライバシーが漏洩します。

レールガンに関するよくある質問

レールガンを一言で言うと何ですか?

Railgun はゼロ知識スマートコントラクト プライバシー システムで、資産を別のプライバシー チェーンにブリッジすることなく、ERC-20 残高を保護し、イーサリアム、ポリゴン、BNB チェーン、アービトラム上でプライベートに取引できるようになります。

レールガンのプライバシーは実際にどのように機能しますか?

Railgun は、zk-SNARK 証明を使用して、シールドされたプール内のトランザクションの金額、送信者、受信者を非表示にします。入金するとマークルツリーに暗号化された紙幣が作成され、支出にはどの紙幣が使われたかを明かすことなく所有権の証明が必要となる。その結果、公的観察者があなたのアイデンティティをマッピングできないプライベートなバランスが生まれます。

無実の証明とは何ですか?

Proof of Innocence (POI) は、ユーザーが特定の入金を明らかにすることなく、シールドされた資金が認可されたソースの厳選されたブロックリストにあるアドレスから発信されたものではないことを暗号的に証明できる ZK プルーフ フレームワークです。これは、2023 年に Vitalik Buterin が共著したプライバシー プールに関する論文からインスピレーションを得たもので、準拠したユーザーが Railgun を使用した後に規制対象の取引相手とやり取りできるようになります。

Railgun はどのチェーンをサポートしていますか?

2026 年の時点で、レールガンはイーサリアム メインネット、ポリゴン PoS、BNB チェーン、および Arbitrum One で稼働しています。各チェーンには、独自の匿名性セットとサポートされるトークン リストを備えた独自の独立したシールド プールがあります。追加の EVM チェーンと L2 は、Railgun DAO によって継続的に評価されます。

ヴィタリック・ブテリンは本当にレールガンを支持したのか?

はい。 2023年、Vitalik Buterin氏は、イーサリアムのプライバシーニーズのためにRailgunを個人的に使用していると述べ、Tornado Cash制裁後の最高のEVMプライバシーツールの1つとしてそれを推奨しました。彼はまた、後に実装された無罪証明フレームワーク Railgun のきっかけとなったプライバシー プールに関する論文の共著者でもあります。

レイルウェイウォレットとは何ですか?

Railway は、Railgun と対話するための正規のブラウザベースのウォレットであり、railrain.xyz の Web アプリとして、またはブラウザ拡張機能として利用できます。 ZK 耐性の生成をブラウザーでローカルに処理し、サポートされているチェーン全体でシールドされた残高を管理し、分散型リレーラー ネットワークを通じてトランザクションをルーティングするため、ガス料金がパブリック アドレスに影響することはありません。

レールガンとトルネードキャッシュはどう違うのですか?

Tornado Cashは、2022年にOFACによって認可された、コンプライアンスレイヤーのない固定額面ミキサーでした。Railgunは、任意の金額、マルチチェーン展開、Adapt契約によるプライベートDeFi構成機能、およびコンプライアンスのシールド解除のための組み込みのProof of Innocenceフレームワークを備えた完全にシールドされたバランスシステムです。

RAILトークンとは何ですか?

RAIL は、Railgun プロトコルのガバナンス トークンであり、サポートされている他のチェーン上のブリッジ バージョンとともにイーサリアム上にデプロイされた ERC-20 です。 RAIL保有者は、Railgun DAOを通じてパラメータの変更、財務の割り当て、新しいチェーンの展開、およびAdapt契約の追加について投票します。トークンには直接的なキャッシュ フロー発生メカニズムはありませんが、プロトコル手数料に関する財務省の決定に参加します。

レールガンは合法ですか?

この記事の執筆時点では、レールガンは米国を含むすべての主要な管轄区域で合法です。このプロトコルはいかなる制裁リストにも載っておらず、AML 準拠をサポートするために無罪証明を使用して明示的に設計されました。ユーザーは引き続き、自らの税金および規制上の義務を果たす責任を負います。

Railgun をプライベート スワップに使用するにはどうすればよいですか?

Railway ウォレットをインストールし、入力資産を保護してから、ウォレット内スワップ インターフェイスを使用して、Uniswap または 0x ルーティングを統合する Adapt コントラクトを通じて取引を実行します。スワップはシールドされたプール内で行われ、ペア、サイズ、カウンターパーティに関する公開情報はありません。出力はシールドされたバランスとして表示され、後で保持したりシールドを解除したりできます。

Railgun を使用する主なリスクは何ですか?

スマート コントラクトのバグ (何年も生産されているが、ゼロにはならない)、匿名性セットのサイズ、キー管理 (シードを失うことは永久的な損失を意味する)、鉄道ユーザーをターゲットにしたフィッシング、プライバシー ツールに対する規制の圧力の進化、一部の CEX が POI が添付されている場合でも Railgun ソースのデポジットを拒否する可能性。

レールはどこで買えますか?

RAIL は主にイーサリアム メインネットの Uniswap V3 で取引されますが、管轄区域によって異なる少数の CEX で利用できる場合もあります。コピートークンを避けるために、DEX で取引する前に、プロジェクトの公式チャネルに対して Etherscan 上の正規の RAIL コントラクト アドレスを必ず確認してください。

最後に: レールガンが重要な理由

レールガンは、2026 年の暗号通貨情勢において奇妙かつ重要な位置を占めています。これは、人々が実際に使用するチェーン上で実際に使用する資産と DeFi プロトコルをサポートする唯一の実稼働グレードのスマートコントラクト プライバシー システムです。トルネードキャッシュ制裁の教訓を事前に取り入れ、プライバシーを求める人々と規制当局の両方を満足させるコンプライアンスの枠組みを構築した。そして、イーサリアムの共同創設者から直接の支持を得ており、これはエンジニアリングが健全であることを示す異例のことだ。

そのどれもが、Railgun をリスクフリーにするものではなく、すべてのユーザーにとって正しい選択となるものでもありません。スマート コントラクトのリスクは現実のものであり、規制環境は進化し続けており、行動上の間違いによってプロトコルで保護できる以上のものが漏洩する可能性があります。しかし、意味のある脅威モデルを持つユーザーにとって、EVM に関する現時点で最も信頼できる答えは Railgun です。

コンプライアンスのないプライバシーは制裁につながります。プライバシーのないコンプライアンスは監視につながります。これら 2 つの障害モードの間のスペースは、Railgun が 5 年をかけて構築してきた場所であり、今後 10 年間使用可能なオンチェーン金融インフラストラクチャが存続する必要がある場所です。