DeFi大户的每一笔仓位变动、机构的链上操作策略,都在公开Mempool中无所遁形。传统金融世界里理所当然的隐私保护,在以太坊上成了一种奢侈品。2026年之前,行业在这方面的探索不算少,但大多停留在“匿名转账”或“混币”的单点层面,远远谈不上系统性突破。
直到Aztec Network将可编程隐私的概念推到了前台。
这个背后站着a16z和Paradigm、花了八年时间打磨的项目,给自己的定位不是又一条追求吞吐量的Layer 2,而是一个完整的隐私扩展层。它的目标也很直接:在不牺牲去中心化和可验证性的前提下,让智能合约的执行彻底“关上门”。
2026年3月31日,Aztec Alpha Network正式上线主网,成为以太坊生态中首个支持完整隐私智能合约执行环境的Layer 2网络。这不仅意味着隐私赛道的竞争格局开始重新洗牌,也让“以太坊隐私规则如何被改写”这个命题有了更具体的讨论基础。下文将从几个核心层面逐一拆解。

一、公链透明度的困境与隐私扩展层的思路
一条完全透明的链条,藏着多少痛点?
区块链的底层逻辑决定了,每一笔交易、每一个地址余额、每一次合约调用,对所有人都是可见的。这套机制在设计之初是为了去中心化和可验证性,但放在现实商业场景里,它的弊端同样醒目。
一家机构想用DeFi协议管理资金仓位,只要地址被标记,全网的链上侦探都能实时跟踪。传统金融里被视为基本准则的商业保密原则,在链上直接失效。没有哪家银行能接受自己的投资组合对全世界敞开,也没有企业愿意让竞争对手随时浏览自己的供应链关系。更不用说个人用户,链上操作习惯一旦暴露,身份画像的拼图就多了一块。
所以不是区块链技术不好,而是默认透明的账本结构,从根本上划定了它和真实商业场景之间的鸿沟。这个痛点不解决,去中心化金融就只能在一个相对狭窄的圈子里打转。
“隐私扩展层”是个什么概念?
过去几年,以太坊的扩展方案主要盯的是吞吐量和Gas费。Optimistic Rollup、ZK-Rollup们把每秒交易笔数拉上去、把单笔成本压下来,这的确解决了不少问题。但隐私呢?大多数L2只是承袭了主链的透明基因,状态数据照样公开可查。
隐私扩展层的思路,是把隐私当成一项基础能力,直接嵌入到架构设计的底层——不是给原有系统打个补丁,而是重新定义“智能合约怎么执行”这件事本身。
Aztec踩的就是这条路。它把自己定义成以太坊的隐私执行层,而非独立的竞争链。这个概念意味着,隐私不再是某个应用自己的事,而是网络层面的基础设施。开发者不需要自己去拼凑各种隐私方案,只要在这个扩展层上写合约,数据私有或公开的切换是原生的。
从这个角度看,Aztec做的事,本质上是在Layer 2上为以太坊再架一层“隐私协议栈”——不再追问“这个应用能不能做隐私”,而是把隐私变成了默认选项。
二、链上隐私的演进
第一代隐私工具的长板与瓶颈
如果把链上隐私解决方案按时间线理一遍,Zcash和Tornado Cash是最绕不开的两个名字,但它们各有各的局限。
Zcash走的是隐私公链路线,zkSNARK被深度整合到协议层,实现了“可选匿名地址”的转账功能。一笔交易可以选择完全屏蔽发送方、接收方和金额信息。根据Grayscale Research 2026年3月发布的报告,Zcash屏蔽交易占比已达86.5%,屏蔽池中代币约占流通供应量的31%。数据相当能打,但问题也很明显:它的隐私能力基本上停留在了支付层面,做不了复杂的合约逻辑,使用场景非常窄。
Tornado Cash则用混币的方式打断资金流入流出之间的关联。用户把ETH或其他资产存入一个公共池,再用一个全新的地址取出来,外部观察者没法直接建立对应关系。这套模型曾经是DeFi用户的主流选择,但它始终是一个工具,不是一个平台。你可以在混币器里隐藏一次转账,但你没法在隐藏身份的状态下去借一笔Aave贷款、做一笔Uniswap交易。
可编程隐私的差异化能力
Aztec与这两者的核心差异,并不在于“隐私做得更好”,而在于“隐私能做更多”。
如果把Zcash和Tornado Cash看作单功能工具,那Aztec更像一套操作系统。它不仅支持隐私转账,还允许开发者在隐私状态下编写完整的智能合约逻辑:从隐私DeFi到隐私身份认证,从私密RWA转移链到链上博弈,全都跑在同一套执行环境中。关键的技术区别在于:Zcash把隐私能力锁在了协议层,Tornado Cash只是应用层的一个插件,而Aztec在Layer 2层直接提供了通用的零知识计算环境,把隐私从“某个功能”变成了“底层能力”。
这种演进逻辑其实跟互联网很相似。SSL/TLS加密最早只在网银页面和支付网关用,后来逐渐成为全站标配,再后来整个应用层都跑在加密通道上了。链上隐私大概率也会走同样的路径——从个别场景的保护,变成整体架构的基础设施。
三、Aztec隐私架构的底层逻辑与具体实现
私有执行 + 公开验证
理解Aztec,有一个概念值得反复琢磨:“私有执行,公共验证”。
常规区块链上,一笔交易的完整流程都在链上完成,所有节点都能看到全部细节。Aztec的解法是把这个流程拆成两段:用户的合约逻辑在本地设备上完成计算,生成一份零知识证明,然后这份证明被提交给排序器节点。节点只负责验证“计算是否正确”,而不需要看到“计算了什么内容”。
打个比方:你不需要让银行柜台看到你账簿上的每一笔收支明细,只需要出示一份公证过的资产证明,让银行相信你的余额够付这笔款项就行了。Aztec的每笔交易本质上都在做这件事。
数据层面的隔离也更彻底。原始的交易输入和状态变更只保留在用户本地,链上存的是一份可验证的加密证明。这种做法意味着,就连负责打包区块的排序器也看不到你的具体操作,隐私不是靠“信任”来保障,而是靠密码学来强制实现的。Aztec把这种方式叫ZK-ZK Rollup——第一层ZK证明交易的有效性,第二层ZK确保交易细节全程加密,两层叠加,形成了对传统透明Rollup的全维度隐私覆盖。
双执行环境
在Aztec的设计里,智能合约有两种函数形态:私有函数和公共函数。一笔交易里可以同时包含这两种调用,执行顺序是固定的:私有逻辑先在本地的私有执行环境中跑完,然后公共部分再交给Aztec虚拟机处理。
私有函数里,交易金额、地址、合约状态都不会对外暴露,所有敏感信息只在用户设备上处理。公共函数则回归到类似传统智能合约的模式,需要全网公开的状态都在AVM中执行,所有人都能看到。
这个设计解决了一个实际的问题:不是所有数据都需要隐藏。一个DeFi协议可能需要在隐私状态下处理仓位调整,但清算条件、利率参数这些公共状态则没必要遮遮掩掩。双执行环境给了开发者精确控制粒度的手段——哪些数据保密、哪些数据公开,可以在合约层面一行一行地定义。
Noir语言:为隐私场景定制的开发工具
想把隐私能力用起来,光有架构还不够,还得有趁手的开发工具。Aztec团队显然很早就意识到了这一点。他们从一开始就没有选择在EVM兼容性上做妥协,而是另起炉灶,打造了一门专为零知识隐私应用设计的语言——Noir。
Noir的语法风格接近Rust,对熟悉系统级编程的开发者比较友好。它的核心设计理念是“通用的零知识编程”:开发者不一定要是密码学专家,只要用Noir写好合约逻辑,编译器就能自动把它翻译成可执行的零知识电路。这门语言后来还形成了一个独立生态,不少非Aztec的ZK项目也在采用Noir来编写电路,影响力已经外溢到了更广泛的范围。
配合Noir的还有一整套配套工具:Aztec.nr封装了链上的标准库逻辑,Aztec.js处理前端交互,Nargo作为编译器负责把合约编译成电路。对于开发者来说,这套工具链降低了隐私合约的编写门槛。
分阶段落地路径:Ignition到Alpha
网络架构再精妙,也得一步步落地。Aztec的主网推进节奏设计得比较克制,没有一上来就追求大规模承载,而是分阶段验证不同层的能力。
2025年11月上线的Ignition链,功能相对有限:重点是把底层协调层、去中心化排序机制和治理框架跑起来,验证网络在无中心主体干预下的稳定运转能力。
2026年3月,Alpha Network上线,将私有智能合约执行环境正式推向公开网络,并开始集成Noir、Aztec.nr、Aztec.js等全套开发工具,开发者可以在此基础上构建私密交易、私密支付、RWA转移等应用。上线初期,网络通过用户资助机制免除了部分Gas负担,支持Metamask和OKX钱包接入。不过,团队同时披露了当前版本中的关键漏洞,补丁预计随v5版本在7月发布,提醒用户不要存入超过可承受损失的资金。Alpha目前仍处在早期验证阶段,重点是补齐工具、修复漏洞和优化体验,而非追求大规模吞吐扩张。
四、融资背景、代币机制与市场表现
八年融得1.78亿美元,背后站着谁?
Aztec的资本组合相当豪华。从2018年起步至今,项目累计融资超过1.78亿美元。种子轮由Consensys Labs领投,A轮是Paradigm领投的1700万美元,天使投资人里能看到Vitalik Buterin、Stani Kulechov这些名字。2022年底,a16z crypto领投了1亿美元的B轮,参与机构还包括A Capital、Variant、SV Angel等。
核心团队的背景也匹配得上这个量级的融资。联合创始人兼CEO Zac Williamson是PLONK证明系统的联合发明人,牛津粒子物理学博士出身,在零知识密码学领域有深厚积累。COO Lisa Cuesta Bunin来自哈佛MBA和沃顿商学院,CFO Scott Siversen此前是ShapeShift的CFO。从技术到商业运营,团队配置的思路是明确的:这个项目不打算只做一个实验品,而是奔着长线基础设施去的。

代币经济的结构设计
2025年11月,Aztec终于披露了AZTEC代币的经济模型。创世总供应量103.5亿枚,分配方案如下:27.26%给投资者与早期支持者,21.06%给核心团队,11.71%给基金会,10.73%用于生态系统补助。代币销售部分合计占21.96%,约22.73亿枚,包含Phase 2公开拍卖(14.95%)、Uniswap V4流动性池(2.64%)、Phase 1创世排序器销售(1.93%)和Bilateral预留(2.44%)。另有4.89%预留给未来激励,2.41%用于第一年网络奖励。
AZTEC代币的三大核心用途是排序器质押、网络治理和支付网络费用,未来年度通胀上限不超过20%,由社区治理决定。公开拍卖在2025年12月2日至6日进行,采用Uniswap的连续清算拍卖机制,起拍FDV设定为3.5亿美元,较最新股权融资估值约折让75%。

不过,代币发售也引发了部分社区争议。一方面,Aztec明确不设任何空投,这对长期参与测试网的用户不太友好。另一方面,公开拍卖的代币需要锁仓12个月,其中90天后可由治理投票决定是否解锁,在当时的市场环境下加大了参与者的资金风险。
上线后的市场轨迹
2026年2月12日,AZTEC代币正式完成TGE。同月,Coinbase将AZTEC加入其上币路线图。Alpha网络上线的消息推动了一波关注,截至3月31日,AZTEC的估值约在2亿美元左右。
但目前网络的活跃度还远谈不上繁荣。链上数据显示,Aztec累计交易笔数仅约7000笔,活跃合约约39个,平均出块时间约68.8秒。这组数字清晰地说明一点:生态还非常早期,离高频使用和大规模应用都有一段不短的距离。
五、竞品图谱与行业定位
三类隐私路径同台竞技
2026年的隐私赛道,正在上演一场结构性的分化。Zcash在支付隐私这条路上越走越深,屏蔽交易占比持续攀升,Multicoin Capital等机构也在公开建仓。Polygon则在2026年5月通过官方钱包推出了基于Hinkal隐私协议的USDC/USDT隐私支付功能,把隐私嵌入到主流稳定币的支付层。加上Aztec在主网层面的推进,三条不同的隐私路径同时加速。
但差异同样清晰。Zcash的隐私能力局限在转账层面,Polygon的方案更像是在现有生态上加了一层隐私插件,而Aztec的目标是让隐私成为一套完整的可编程执行环境。
Aztec在整个赛道里的位置
在一众以太坊L2中,Aztec的差异化不在吞吐量上,在方向选择上。
绝大部分L2走的是扩容路线,目标是让以太坊更快、更便宜。Aztec选择了一条更窄的路:做隐私基础设施。这个定位让它直接面对一个可能更难但也更深层的需求——在规模化到来之前,先把“信任”和“隐私”这对矛盾解决掉。
行业里把Aztec定位为“隐私赛道的天王级项目”,这不仅是因为创始团队的学术积累和资本的背书,也隐含着一个预期:如果连Aztec都跑不出来,那“可编程隐私”这条路本身就可能需要重新审视。所以它的进展,某种程度上也代表了整个隐私Layer 2方向的上限。

大叙事能否撑起大生态?
抛开短期的技术细节,Aztec面临的最大命题可能更宏观一些:隐私这个叙事,能否长出一条足够宽阔的赛道?
有利的一面积累了不少。2025年Devconnect上,以太坊中的隐私概念已从单一混币协议演进到覆盖网络层、硬件层与应用层的“整体隐私”范式,成为热门议题之一。2026年SEC终止了对Zcash基金会的调查,Grayscale发布了隐私赛道的系统性研报,Coinbase将隐私列为年度重点方向。从监管到机构到基础设施,各方面信号在共振。
另一个重要叙事来自以太坊自身。随着RWA和DePIN等概念快速升温,越来越多真实资产开始上链。这些资产对链上保密性和选择性披露的要求,远远超出传统DeFi场景。Aztec提出的隐私数据、隐私身份、隐私计算三层架构,恰好指向了这类需求的核心。
但叙事的兑现取决于一个前提:开发者和真实用户是否愿意在这条链上构建生态。目前39个活跃合约的规模说明,距离生态起飞还有相当长的路要走。
