Firo — странная приватная монетка? Большой разбор по фактам.

Firo — странная приватная монетка? Большой разбор по фактам.

Firo — странная монета. По капитализации она мелкая, по ликвидности скромная, но по объёму собственной криптографии и инженерии — одна из самых «перепрокачанных» в сегменте приватности. Проект прошёл через уязвимости Zerocoin, критический инфляционный баг, ребрендинг, 51%-атаку, смену алгоритмов майнинга, несколько поколений протоколов приватности и сейчас движется к модели «приватный инфраструктурный слой», а не просто «ещё один анонимный коин».


Краткая справка

  • Название: Firo (до ребрендинга — Zcoin, тикер XZC)
  • Дата запуска сети: 28 сентября 2016 года
  • Ребрендинг в Firo: объявлен в октябре 2020, завершён 30 ноября 2020 года
  • Консенсус: гибрид — Proof-of-Work (FiroPoW) + сеть мастернод с LLMQ и ChainLocks
  • Фокус: приватность платежей, протоколы Lelantus и Lelantus Spark (Spark)
  • Текущий лидер проекта: Reuben Yap (Project Steward)
  • Цель по эмиссии до tail-emission: ~21,4 млн FIRO, далее вечный хвост 1 FIRO за блок

1. Истоки: от Zerocoin к запуску Zcoin

1.1. Академические корни (Zerocoin и Zerocash)

Проект вырос из академических работ по Zerocoin и Zerocash:

  • Zerocoin — схема «сжигание → выкуп» (burn & redeem), предложенная как надстройка над Bitcoin, позволяла уничтожать монеты и выкупать «чистые» без истории.
  • Zerocash — дальнейшее развитие с использованием zk-SNARK-доказательств и практически глобальным анонимным набором (в итоге эта линия легла в основу Zcash).

Poramin Insom в Johns Hopkins описал реализацию Zerocoin в виде отдельной криптовалюты (Moneta → Zcoin), а не форка Bitcoin.

1.2. Запуск Zcoin (2016)

  • Запуск mainnet: 28 сентября 2016 года.
  • Начальные параметры: награда за блок 50 XZC, халвинг примерно раз в 4 года, максимальная эмиссия порядка 21,4 млн монет (до изменений tokenomics в 2024).
  • Начальные инвесторы: среди первых — Roger Ver.
  • Роли: Poramin — техлид, Reuben Yap присоединился чуть позже и стал публичным лицом и стратегом проекта, а затем Project Steward.

2. Жёсткие уроки: баг 2017 года и уязвимости Zerocoin

2.1. Инфляционный баг 2017 года

В феврале 2017 в реализации Zerocoin в Zcoin обнаружили критическую ошибку:

  • Ошибка — один лишний символ в коде, позволявший повторно использовать доказательства и создавать spend-транзакции без соответствующих mint.
  • Оценка ущерба командой — около 370 000 XZC, которые злоумышленник практически полностью продал, заработав порядка 410 BTC.
  • Команда не откатывала цепочку и не сжигала монеты, в отличие от кейса с DAO в Ethereum — в итоге рынок «проглотил» инфляцию.

2.2. Криптографическая уязвимость Zerocoin (2018)

В апреле 2018 в самом протоколе Zerocoin (библиотека libzerocoin) нашли криптографическую уязвимость, потенциально позволявшую создавать, уничтожать и красть монеты в любых реализациях Zerocoin.

Важно:

  • Проблема касалась самого протокола Zerocoin, а не только кода Zcoin.
  • Команда Zcoin публично предупредила другие проекты и ускорила разработку замены Zerocoin → Sigma.

3. Переход к собственным протоколам: Sigma, Lelantus, Spark

3.1. Sigma: отказ от trusted setup и уменьшение доказательств

В 2019 Zcoin включил протокол Sigma — развитие идей Zerocoin, но без доверенной инициализации и с гораздо меньшими доказательствами: с 25 кБ до ~1,5 кБ.

Ключевые факты:

  • Sigma снял часть критики по trusted setup.
  • Однако он всё ещё не скрывал суммы, как и Zerocoin — ограничение в плане полной приватности.

3.2. Lelantus: крупные анонимные пулы без trusted setup

Следующий шаг — протокол Lelantus, разработанный криптографом Aram Jivanyan.

Основные параметры:

  • Модель burn & redeem сохранилась, но: анонимный набор до ~65 000 «монет» в пуле, используются хорошо изученные криптографические блоки, без trusted setup.
  • Lelantus активирован на mainnet Firo в январе 2021 года (блок ~336 888).

3.3. Lelantus Spark (Spark): следующее поколение

Lelantus Spark — протокол нового поколения, который:

  • Убирает необходимость «выкупа» — приватные монеты можно передавать напрямую.
  • Вводит Spark-адреса (вариант stealth-адресов), которые можно публично публиковать, но нельзя найти в блокчейне — по адресу нельзя восстановить историю.
  • Использует sliding-window-модель: большие пулы анонимности (~32 000) с пересечениями между «окнами».

Активация Spark на mainnet: 18 января 2024 года, блок 819 300.


4. Ключевые вехи Firo по годам

2018: сеть и применение

  • Внедрение Dandelion/Dandelion++ для скрытия исходного IP при рассылке транзакций, без необходимости в Tor.
  • Проведение праймериз Демократической партии Таиланда (более 120 000 голосов) на базе Zcoin — один из первых кейсов использования публичного блокчейна в массовом голосовании внутри партии.

2019: запуск Sigma

  • Активация Sigma на блоке 184 200 (30 июля 2019).

2020: ребрендинг и переход к Firo

  • В октябре 2020 объявлен ребрендинг Zcoin → Firo.
  • 30 ноября 2020: официальный запуск бренда Firo, анонс активации Lelantus в январе 2021, блок 336 888.

2021: 51%-атака и ChainLocks

  • 18 января 2021 сеть Firo пережила 51%-атаку с перестройкой более 300 блоков и попыткой double-spend на биржах.
  • Команда выпустила обновление с блокировкой адресов атакующего и последующим хардфорком, по итогу средства бирж были восстановлены.
  • 28 января 2021 активирован ChainLocks (LLMQ-подписи мастернод), что делает классическую 51%-атаку крайне маловероятной при работающих мастернодах.

2021: FiroPoW, RAP и прочие апдейты

  • В 2021 Firo переходит с MTP на FiroPoW (вариант ProgPoW с изменением алгоритма каждый блок, нацелен на GPU, ASIC/FPGA-резистентен).
  • Реализован RAP (Receiver Address Privacy) — аналог BIP47 payment code: можно публиковать один постоянный адрес и всё равно сохранять приватность получателя.

2022–2023: работа над Spark

  • В 2022–2023 идёт разработка Lelantus Spark, публикация препринтов и проведение аудитов (например, Cypher Stack).

2024: Spark и новая tokenomics

  • 18 января 2024: активация Lelantus Spark, переход официальных кошельков на Spark-адреса по умолчанию.
  • Сентябрь 2024: сообщество голосует за финальную модель токеномики:
    • 6,25 FIRO за блок фиксировано до достижения 21,4 млн,
    • далее tail emission 1 FIRO за блок,
    • распределение награды: 70% мастернодам, 5% майнерам, 15% Dev Fund, 10% Community Fund.
  • Эта схема зафиксирована голосованием 2024 года и реализована хардфорком в блоке 958 655 (16 сентября 2024).

2025: Spark Names и «доменные» имена

В 2025 Firo добавляет слой юзабилити:

  • Spark Names — человеко-читаемые имена (@example), привязанные к Spark-адресам, некомпрометирующие приватность: анонс mainnet-активации — блок ~1 104 500, ориентировочно 28 мая 2025, релиз v0.14.14.1; сборы за регистрацию идут в Community Fund.
  • В ноябре 2025 Spark Names становятся торгуемыми активами внутри сети (формируется «доменный» рынок имён).

5. Команда, разработка и управление

5.1. Ключевые фигуры

  • Poramin Insom — основатель, автор первой реализации Zerocoin в отдельной монете. Сейчас в повседневном развитии участвует меньше, сместился в сторону других проектов/бизнеса.
  • Reuben Yap — Project Steward, де-факто лицо и стратег Firo, ведёт коммуникации, участвует в дизайне протоколов и токеномики.
  • Aram Jivanyan — внешний криптограф, автор Lelantus и Lelantus Spark. Его работы по одному-из-многих-доказательствам и крупным анонимным пулам влияют не только на Firo, но и на исследования Monero/Seraphis и др.
  • Peter Shugalev — core-разработчик, отвечает за реализацию протоколов, оптимизации и производительность ноды.

Также в команде есть разработчики с криптографическим бекграундом (включая Levon Petrosyan и Narek Geghamyan) и партнёрство с Cypher Stack по мобильным кошелькам (например, Campfire).

5.2. Финансирование и фонды

До 2020 у Zcoin был founders' reward, но в мае 2020 команда досрочно отказалась от него и увеличила долю на Dev Fund до 15% блоковой награды.

Текущая схема (после изменений 2024 года):

  • 70% — мастернодам
  • 5% — майнерам
  • 15% — Development Fund (разработка, инфраструктура, исследования, аудиты)
  • 10% — Community Fund (управляется Community Fund Committee, CFC)

CFC избирается сообществом и одобряет заявки на финансирование — от маркетинга и листингов до аудитов и разработки.


6. Технология приватности: Firo vs Zcash (и немного Monero)

6.1. Модель Firo: большие анонимные пулы без trusted setup

Lelantus и Spark опираются на идею: пользователи «сжигают» монеты в приватном пуле, затем тратят их из крупного набора, в котором конкретный вход неотличим от десятков тысяч других.

Ключевые параметры:

  • Lelantus: анонимный набор до ~65 000 «монет», скрываются входы и сдача, сумма на выходе остаётся прозрачной;
  • Spark: анонимный набор ~32 000, скрываются все суммы, адреса — Spark-stealth, поддерживаются view-ключи и мультиподписи.

Важная деталь: протоколы Firo не требуют trusted setup, в отличие от исторических реализаций Zerocoin и Zerocash.

6.2. Zcash: zk-SNARK, глобальные анонимные пулы и trusted setup

Zcash использует протокол Zerocash и zk-SNARK-доказательства:

  • shielded-пулы дают почти глобальный анонимный набор — все z-транзакции потенциально мешаются друг с другом;
  • исторически требовался trusted setup (серии сложных многопартийных церемоний). Позже Halo 2 позволил уйти от новых trusted-setup-церемоний, но ранняя история с отсутствием детерминируемой сборки и потерянными транскриптами оставила скепсис у части сообщества.

Производительность: старые shielded-транзакции были тяжёлыми (гигабайты RAM и минуты генерации), сейчас с Orchard/Halo 2 ситуация намного лучше — мобильные кошельки реальны.

6.3. Monero: кольцевые подписи и обновлённый размер кольца

Важно: в Monero с августа 2022 года размер кольца по умолчанию — не 11, а 16 входов.

Факт остаётся: Firo опирается на крупные пулы, а Monero — на фиксированный размер кольца и выбор примесей. Firo пытается уйти от уязвимостей схем с «decoy selection» и Sybil-атаками для RingCT и Mimblewimble, используя большие пулы и sliding-windows.


7. Сетевая архитектура и безопасность

7.1. Firo: FiroPoW + мастерноды + ChainLocks

  • PoW-слой: FiroPoW нацелен на GPU, меняет паттерн вычислений каждый блок (~ProgPoW-подобный), ASIC/FPGA-резистентен.
  • Мастерноды (LLMQ): требуют депозит 1000 FIRO, формируют кворумы, подписывающие блоки (ChainLocks) и транзакции (InstantSend).
  • ChainLocks: при активных кворумах финальность достигается в одном блоке, атака 51% по майнингу без слома/контроля кворума теряет смысл.
  • InstantSend: быстрые (секунды) подтверждения за счёт мастернод.

Минус — высокий порог для мастернод (1000 FIRO), что создаёт централизацию в слое LLMQ, хотя и с сильной экономической мотивацией вести себя честно.

7.2. Zcash: «чистый» PoW без мастернод

  • Zcash использует PoW на базе Equihash-подобного алгоритма и чистый PoW-консенсус без мастернод, ChainLocks и InstantSend.
  • Время блока — около 75 секунд, реальные рекомендации по числу подтверждений зависят от биржи (обычно 5–10 блоков для надёжного финала).
  • Преимущество — простота модели и отсутствие отдельного стейкинг-класса узлов, недостаток — уязвимость к классическим 51%-атакам (как у любого PoW-коина с достаточной арендой хеша).

7.3. Сетевой уровень и Dandelion++

Firo был одним из первых, кто внедрил Dandelion++ в mainnet для сетевой приватности (скрытия источника транзакций).

Zcash сетевой слой строит на стандартном «gossip»-распространении и полагается на Tor/прокси, но протокольные меры уровня Dandelion/Dandelion++ встроены не так жёстко.


8. Токеномика: эмиссия, награды и инфляция

8.1. Эмиссия Firo и tail emission

Сейчас (после решения 2024 года):

  • 6,25 FIRO за блок при целевом времени блока 2,5 минуты.
  • Это ~210 240 блоков в год, то есть ~1,31 млн новых FIRO в год до достижения 21,4 млн.
  • После этого включается tail emission 1 FIRO/блок: при 21,4 млн в обращении это примерно ~1% годовой инфляции (210k / 21,4M ≈ 0,98%), затем доля будет постепенно падать по мере роста общего предложения.

8.2. Текущая инфляция и объём обращения FIRO

  • По данным рыночных трекеров на конец ноября 2025 года обращается около 18 млн FIRO.
  • Годовой выпуск до cap — примерно 1,31 млн FIRO, то есть текущая инфляция порядка 7–8% в год.
  • После выхода на tail emission инфляция действительно станет низкой, но пока Firo ещё не у cap-уровня.

8.3. Распределение наград в Firo (исторически и сейчас)

  • До 2022 распределение было более «майнеро-центричным» (50% майнерам, 35% мастернодам, 15% dev).
  • В мае 2022 по голосованию: 50% мастернодам, 25% майнерам, 15% dev, 10% Community Fund.
  • С сентября 2024 (текущая модель): 70% — мастерноды, 5% — майнеры, 15% — Dev Fund, 10% — Community Fund.

8.4. Zcash: supply cap, халвинг и Dev Fund

Zcash сохранил классическую «биткоиноподобную» модель:

  • Максимальное предложение: 21 млн ZEC.
  • Халвинг каждые ~4 года: сейчас награда — 1,5625 ZEC за блок после халвинга 2024 года.
  • Dev Fund:
    • 2016–2020: 20% Founders' Reward (основатели, инвесторы, Zcash Foundation).
    • 2020–2024 (ZIP-1014): 20% Dev Fund (ECC, ZF, Community Grants), 80% майнерам.
    • С конца 2024 (NU6, ZIP-1015): по-прежнему 20% блоковой награды, но: 8% — Zcash Community Grants (через Financial Privacy Foundation), 12% — Lockbox, протокольный «кошелёк», из которого средства распределяются по решениям сообщества.
    • В 2025 идёт обсуждение дальнейшей модели (C&C, coinholder-fund и др.), но базовая доля под экосистемное финансирование остаётся 20%.

То есть 8% идёт напрямую на гранты ZCG, но ещё 12% копится в Lockbox/coinholder-фонде. Общий объём средств на развитие остаётся 20% — просто структура стала более децентрализованной и отложенной.


9. Рынок: капитализация, ликвидность и биржи

9.1. Firo в цифрах (конец 2025)

Порядок величин на конец ноября 2025 года (точные значения плавают из-за волатильности и различий в источниках):

  • Капитализация: примерно $40–50 млн.
  • Цена: в диапазоне $2–3 после скачка до районов $5+ в ноябре 2025 и последующей коррекции.
  • Суточный объём: обычно пару миллионов долларов, с пиками во время новостей.

Firo торгуется на среднем сегменте бирж (Gate, MEXC и др.), при этом часть крупных площадок в 2024–2025 годах начала убирать privacy-коины из листинга под давлением регуляторов и из-за низких объёмов.

9.2. Zcash на том же фоне

У Zcash картина масштабнее:

  • Капитализация: порядка $7–9 млрд в ноябре 2025 после многократного роста в 2024–2025.
  • Суточные объёмы: десятки и сотни миллионов долларов.
  • Листинг практически на всех крупных централизованных биржах и во многих мультивалютных кошельках.

Разница в капитализации Firo (~$40–50 млн) и Zcash (>$7 млрд) — более чем в 150 раз.


10. Практическое применение и экосистема

10.1. Реальное использование Firo

У Firo практических кейсов немного, но они есть:

  • тайские праймериз 2018;
  • отдельные проекты хранения данных (включая закрепление политических/протестных материалов в блокчейне);
  • интеграции с децентрализованными обменниками (BasicSwap и др.), где Firo используется как приватный слой для свопов.

Сейчас основная ставка делается на Spark Assets и Spark Names — идею превратить Firo в приватный слой для активов и «доменных имён», а не только в монету для платежей.

10.2. Firo и DeFi/кросс-чейн

Часть планов (Serai DEX, LayerSwap, FiroDEX на атомарных свопах) фигурировали в обсуждениях и прототипах:

  • Serai так и не стал массовым продуктом;
  • FiroDEX и кросс-чейн-мосты существуют на уровне интеграций/пилотов, а не мейнстрим-DeFi.

На конец 2025 года это скорее вектор развития, чем сложившийся факт.


11. Сравнение Firo и Zcash по ключевым осям

11.1. Приватность

  • Firo (Spark): крупные анонимные пулы (десятки тысяч элементов), скрытие сумм и адресов, отсутствие trusted setup, Spark-адреса и Spark Names удобны для пользователя.
  • Zcash (Orchard/Halo 2): практически глобальные анонимные пулы shielded-транзакций, zk-SNARK-доказательства с мощной математикой и теперь без новых trusted-setup-церемоний, но с историческим багажом.

Firo делает ставку на «простую и проверяемую криптографию без trusted setup», а Zcash — на «самую продвинутую, но тяжёлую математику».

11.2. Безопасность и финальность

  • Firo: ChainLocks + InstantSend → фактическая финальность за один блок и устойчивость к 51%-атакам (если кворум мастернод честен).
  • Zcash: классический PoW с рекомендацией нескольких подтверждений (5–10 блоков), без специальных механизмов быстрой финальности.

11.3. Экономика и стимулирование

  • Firo: сильный перекос в сторону мастернод (70% награды), низкая будущая инфляция (tail emission ~1%+ → вниз), маленькая капитализация → чувствительность к делистингам и регуляторным рискам.
  • Zcash: строгий лимит 21 млн, классические халвинги и сильный нарратив дефицита, крупный Dev Fund (20% блоковой награды) с переходом к более децентрализованным схемам (Lockbox, coinholder-фонды).

11.4. Регуляторный фон и биржи

  • Zcash, как более крупный и «корпоративно» поддержанный проект, лучше выдерживает давление бирж и регуляторов.
  • Firo, как малый privacy-коин, сильнее страдает от делистингов (особенно от крупных игроков) и зависимости от пары средних площадок.

12. Итоги: что можно сказать о Firo честно в 2025 году

  1. Технологически Firo — один из самых интересных privacy-проектов. Собственная линия протоколов (Sigma → Lelantus → Spark), отсутствие trusted setup, крупные анонимные пулы, Spark-адреса и Spark Names — это серьёзный вклад в область приватности, и его признают даже в сторонних исследованиях и у конкурентов.
  2. История проекта — смесь сильной инженерии и болезненных ошибок. Инфляционный баг 2017 года, крипто-уязвимость Zerocoin, 51%-атака 2021 года — всё это реальные события, которые сильно ударили по доверию, но при этом подтолкнули к переходу от заимствованного Zerocoin к собственному стеку (Sigma/Lelantus/Spark) и ChainLocks.
  3. Токеномика Firo стала жёстко зафиксированной только в 2024 году. До этого были несколько итераций с изменением доли мастернод и майнеров. Сейчас модель прозрачная: 6,25 FIRO/блок до 21,4M, затем 1 FIRO/блок навсегда, 70/5/15/10 между мастернодами/майнерами/Dev/Community. Нарратив о «почти нулевой инфляции» актуален для будущего tail-emission, но не для текущих 7–8% годовой инфляции.
  4. Zcash остаётся гигантом с другой философией. Более тяжёлая математика (zk-SNARK/Halo 2), строгий supply cap, большая капитализация, сильные институции (ECC, ZF, ZCG, Lockbox) и масштабные объёмы — это другой класс риска/награды. Firo — кустарная крипто-лаборатория, Zcash — крупный исследовательский институт с индустриальными ресурсами.
  5. Регуляторные риски для обоих высоки, но удар по Firo сильнее. Для бирж проще убрать маленький privacy-коин с низкими объёмами, чем многомиллиардный Zcash. Поэтому любые изменения в правилах AML/KYC статистически бьют по Firo жёстче, и это нужно учитывать, если смотреть на монету как на инвест-актив.

Заключение

Если смотреть строго по фактам, Firo в конце 2025 года — это:

  • небольшой по капитализации и ликвидности privacy-коин,
  • с очень серьёзной собственной криптографией (Lelantus/Spark),
  • агрессивной ставкой на мастерноды и tail-emission,
  • сложной историей уязвимостей и 51%-атак,
  • развивающейся историей с Spark Names и Spark Assets как попыткой стать приватным инфраструктурным слоем, а не просто «монеткой».

Zcash при этом остаётся эталоном «тяжёлой» приватности с zk-SNARK, большим Dev Fund и куда более серьёзной позицией на рынке.


Основные источники

  1. Wikipedia — Firo (cryptocurrency), Zerocoin protocol
  2. Firo.org — официальный сайт и FAQ проекта
  3. The Hacker News — материал об инфляционном баге 2017 года
  4. Binance Research — анализ уязвимостей Zerocoin
  5. Electric Coin Company — материалы по Zcash, NU6 и Dev Fund
  6. Zcash Foundation (zfnd.org) — информация о голосованиях и финансировании
  7. Tokenomist.ai — аналитика по токеномике Zcash

Subscribe to web3ru research

Don’t miss out on the latest issues. Sign up now to get access to the library of members-only issues.
jamie@example.com
Subscribe