Aztec Labs вернула zk.money — некастодиальный кошелёк для приватных платежей на Ethereum, закрытый три года назад. С 29 сентября сервис снова работает: внутри сети Aztec он скрывает балансы, суммы переводов и контрагентов. Но кошелёк запущен на Alpha V5, где остаётся раскрытая критическая уязвимость доказательной системы. Исправление запланировано только для V6.

Пополнить zk.money можно DAI, USDC или USDT, однако два последних стейблкоина сервис автоматически меняет на DAI: внутри кошелька расчёты идут только в нём. Входящий перевод в Ethereum остаётся публично видимым, приватность начинается уже после зачисления в Aztec. Каждый ввод, платёж и вывод ограничен суммой менее $2500, а общий для всех пользователей суточный лимит пополнений составляет $50 000. По данным CoinDesk, ввод стоит $0,35 плюс комиссия Ethereum, вывод — $0,20; первые 100 внутренних операций в сутки субсидирует сервис.

Ключи остаются у пользователя, поэтому Aztec Labs, по утверждению компании, не может самостоятельно потратить, переместить или заморозить средства. Однако «некастодиальный» здесь не означает отсутствие посредников: защищённый сервер должен совместно подписывать операции и проверяет Ethereum-адреса ввода и вывода по санкционным спискам. Сервер не может распорядиться деньгами один, но доступ к мосту между публичным Ethereum и приватным контуром зависит от этой проверки.

Главное ограничение лежит глубже интерфейса. Aztec сообщила, что найденная 27 июля ошибка V5 может позволить принять недействительное доказательство и провести изменение состояния, которое сеть должна была отклонить. Разработчики не могут по истории блокчейна определить, использовал ли кто-нибудь уязвимость. До V6 zk.money полагается на отдельную систему Oxide, проверяющую платежи на ошибки, — это защитный слой приложения, а не исправление протокола.

В итоге zk.money уже даёт работающие приватные переводы, а не обещание будущей функции. Но это альфа-продукт с небольшими лимитами: вход и выход видны в Ethereum и проходят централизованную проверку, а безопасность приватного контура пока дополняет, а не заменяет временная защита поверх уязвимой V5.