MoneroSwapper MoneroSwapper

Monero Bulletproofs+ مقابل Bulletproofs: دليل 2026

MoneroSwapper · · · 1 min read · 8 views

Monero Bulletproofs+ مقابل Bulletproofs: ما الذي تغيّر فعليًا

في الثالث عشر من أغسطس 2022، أجرت شبكة Monero ترقية هادئة استبدلت فيها قطعة من التشفير لا يراها أي مستخدم تقريبًا، لكن الجميع يعتمد عليها. فقد حلّت Bulletproofs+ محل إثباتات المدى الأصلية Bulletproofs، لتقتطع المزيد من البايتات من كل معاملة وتختصر زمن التحقق لدى آلاف العقد الكاملة التي تحرس السلسلة. وإذا سبق لك أن حرّكت عملات XMR عبر خدمة بلا تحقق من الهوية مثل MoneroSwapper، فإن معاملتك حملت أحد هذه الإثباتات بوصفه حِملًا تشفيريًا — دليلًا رياضيًا على أنك لا تسكّ عملات من العدم في الخفاء.

الاسمان يكادان يتطابقان، وملاحظات الإصدار نادرًا ما تشرح الفارق بينهما. فهل Bulletproofs+ ترقية خصوصية؟ أم ترقية سرعة؟ أم نظام جديد كليًا؟ الجواب المختصر: إنها ترقية كفاءة وليست ترقية خصوصية. يفكّك هذا الدليل ما يفعله كل إثبات فعليًا، ولماذا اعتمدت Monero الأول في أكتوبر 2018 والثاني في أغسطس 2022، وما حجم الفارق العملي بينهما لمعاملة عادية في عام 2026.

لماذا تحتاج Monero إلى إثباتات المدى أصلًا

تُخفي Monero مبالغ المعاملات باستخدام RingCT (المعاملات السرية الحلقية)، الذي ظهر في يناير 2017. فبدلًا من كتابة المبلغ بنص صريح، يخزّن كل مُخرَج التزامًا من نوع Pedersen بالصيغة C = xG + aH، حيث a هو المبلغ المخفي، وx عامل تعمية عشوائي، وG وH مولّدان ثابتان على المنحنى الإهليلجي. تستطيع الشبكة عندئذ التحقق من أن المدخلات تساوي المخرجات دون أن تعرف الأرقام المعنية إطلاقًا.

غير أن هذه السرية تفتح ثغرة خطيرة. فإذا كان لا أحد يستطيع رؤية المبلغ، فما الذي يمنع مرسلًا خبيثًا من الالتزام بقيمة هائلة تلتفّ حول رتبة زمرة المنحنى — فتنشئ XMR من لا شيء عمليًا؟ هنا تُثبت إثباتات المدى جدارتها.

  • الحماية من التضخّم: يُثبت إثبات المدى أن كل مبلغ مخفي يقع داخل المجال الصحيح [0, 264) دون كشف الرقم. لا مبالغ سالبة، ولا فيض في الأعداد الصحيحة، ولا عملات مزيّفة.
  • المعرفة الصفرية: لا يسرّب الإثبات شيئًا عن القيمة الفعلية. كل ما يتعلّمه المُتحقِّق هو أن «هذا الرقم ضمن المدى»، أما الرقم نفسه فيبقى مجهولًا.
  • بلا إعداد موثوق: خلافًا لكثير من بنى zk-SNARK، لا تتطلب Bulletproofs وBulletproofs+ أي مراسم سرية. فلا توجد «نفايات سامة» قد تُستخدم لاحقًا لتزوير الإثباتات.
  • التجميع: يستطيع إثبات واحد أن يغطي جميع مخرجات المعاملة دفعة واحدة، فينمو الحجم لوغاريتميًا فقط بدلًا من أن ينمو خطيًا مع كل مُخرَج جديد.

كل بايت يُنفَق على هذه الإثباتات يعيش على البلوكتشين إلى الأبد، مُكرَّرًا عبر كل عقدة على وجه الأرض. لهذا السبب لا تُعدّ كفاءة إثبات المدى تفصيلًا هامشيًا: فهي تُشكّل مباشرةً رسوم Monero، وأزمنة المزامنة، وعبء التخزين على المدى الطويل، وكلها تدعم قابلية الاستبدال (fungibility) لعملتها.

Bulletproofs: اختراق عام 2018

قبل Bulletproofs، كانت Monero تستخدم توقيعات Borromean الحلقية لبناء إثباتات المدى. كانت تؤدي الغرض، لكنها كانت قاسية على المساحة: إذ ينمو الإثبات خطيًا مع عدد البتات المُثبَتة، وكانت معاملة واحدة بمخرَجين تنتفخ إلى نحو 13 كيلوبايت. وعلى سلسلة خصوصية تحمل أصلًا بيانات توقيع حلقي ثقيلة، كان ذلك غير مستدام.

Bulletproofs، التي اقترحها Benedikt Bünz وJonathan Bootle ومؤلفون مشاركون عام 2017، نزلت على الشبكة الرئيسية لـ Monero مع ترقية أكتوبر 2018. وكانت النتيجة مذهلة. فقد انكمشت المعاملة النموذجية بنحو 80%، هابطةً من نحو 13 كيلوبايت إلى زهاء 2.5 كيلوبايت، وانهارت الرسوم الوسيطة بأكثر من 95%. وتبقى هذه واحدة من أكبر مكاسب الكفاءة المنفردة في تاريخ Monero.

كيف تعمل Bulletproofs تحت الغطاء

المحرّك داخل Bulletproofs هو حجّة الجداء الداخلي (inner-product argument أو IPA). يُرمّز المُثبِت بتات المبلغ في متّجهين، ويتعيّن عليه إقناع المُتحقِّق بأن جداءهما الداخلي يساوي قيمة معيّنة. وبدلًا من إرسال المتّجهين كاملين، يُجري البروتوكول عدة جولات، يُنصّف فيها طول المتّجه في كل مرة. وبعد log2(n) جولة، لا يتبقى سوى حفنة من نقاط المنحنى لإرسالها.

هذا التحجيم اللوغاريتمي هو السحر بعينه. فإثبات مدى من 64 بتًا لا يتطلب سوى إثبات بحجم بضع مئات من البايتات، وتجميع عدة مخرجات لا يضيف سوى عنصرين إضافيين بدلًا من إثبات جديد بالكامل. ولجعل حجّة الجداء الداخلي عديمة المعرفة، تُضيف Bulletproofs الأصلية حدود تعمية إضافية تُرسَل بجانب الحجّة الأساسية.

التحقق على دفعات

تتيح Bulletproofs أيضًا للعقد التحقق من إثباتات كثيرة معًا في عملية واحدة مُجمَّعة، وهو أرخص بكثير من فحص كل إثبات على حدة. ويكتسب هذا أهمية هائلة حين تُزامن عقدة كاملة سنواتٍ من التاريخ، أو تتحقق من كتلة مُعدَّنة حديثًا محشوّة بمعاملات قادمة من ذاكرة المعاملات (mempool).

Bulletproofs+ مقابل Bulletproofs: الفوارق الحقيقية

تأتي Bulletproofs+ من ورقة بحثية عام 2020 لـ Heewon Chung وKyoohyung Han وChanyang Ju وMyungsun Kim وJae Hong Seo. وابتكارها الجوهري هو استبدال حجّة الجداء الداخلي بـ حجّة جداء داخلي مُوزَّن (weighted inner-product أو WIP). تطوي حجّة WIP تعمية المعرفة الصفرية داخل الحجّة نفسها، فلم يعد على المُثبِت إرسال حدود الإخفاء المنفصلة التي كانت Bulletproofs الأصلية تتطلبها.

عددٌ أقل من العناصر المُرسَلة يعني إثباتًا أصغر وتحققًا أرخص قليلًا. في نشر Monero، اقتطعت Bulletproofs+ نحو 5–7% من جزء إثبات المدى في المعاملة، وسرّعت التحقق تسريعًا متواضعًا. إنها تحسين تراكمي تدريجي — لا يقترب البتة من قفزة الـ 80% عام 2018، لكنه وفورات مجانية تتراكم عبر ملايين المعاملات وعبر تخزين كل عقدة.

والأهم أن خصائص الخصوصية متطابقة. فكلا الإثباتين يُخفيان المبالغ بالقدر نفسه تمامًا؛ وكلاهما يعتمدان على المدى نفسه البالغ 64 بتًا وعلى مخطط التزام Pedersen ذاته. فمن يسوّق Bulletproofs+ بوصفها «أكثر خصوصية» مخطئ. إذ تأتي الخصوصية من RingCT والتوقيعات الحلقية وCLSAG — أما إثبات المدى فلا يضمن سوى أمانة المبالغ.

الخاصيةBulletproofs (2018)Bulletproofs+ (2022)
تفعيل Moneroأكتوبر 2018 (الإصدار 8)أغسطس 2022 (الإصدار 15)
الحجّة الأساسيةحجّة الجداء الداخليحجّة الجداء الداخلي المُوزَّن
تعمية المعرفة الصفريةحدود إضافية مُرسَلة منفصلةمطويّة داخل الحجّة
حجم الإثبات مقابل السابقأصغر بنحو 80% من Borromeanأصغر بنحو 5–7% من Bulletproofs
سرعة التحققسريعة، قابلة للتجميعأسرع قليلًا، قابلة للتجميع
الإعداد الموثوقلا يوجدلا يوجد
المدى المُثبَت[0, 264)[0, 264)
الأثر على الخصوصيةيُخفي المبالغمتطابق — كفاءة فقط

فعلت ترقية أغسطس 2022 أكثر من مجرد استبدال إثبات المدى. فقد شحنت أيضًا «وسوم العرض» (view tags)، التي سرّعت مسح المحفظة بنحو 40%، ورفعت حجم الحلقة من 11 إلى 16 طُعمًا. وساعدت Bulletproofs+ في تعويض الوزن الإضافي الذي أضافته تلك الحلقات الأكبر، فأبقت المعاملات رشيقة حتى مع اتساع مجموعة عدم الكشف عن الهوية.

كيف يسافر إثبات المدى عبر المعاملة

من المفيد رؤية موضع هذه الإثباتات في دورة حياة دفعة XMR. تتتبّع الخطوات أدناه مُخرَجًا واحدًا من لحظة إنشائه حتى تأكيده.

  1. الالتزام بالمبلغ. تنتقي محفظتك عامل تعمية عشوائيًا وتبني التزام Pedersen بالصيغة C = xG + aH لكل مُخرَج، فتُخفي القيمة على السلسلة.
  2. توليد الإثبات. تبني المحفظة إثبات مدى Bulletproofs+ مُجمَّعًا واحدًا يغطي كل مُخرَج، مُثبتةً أن كل مبلغ يقع ضمن [0, 264) دون كشفه.
  3. البث. تنتشر المعاملة المُوقَّعة — بيانات التوقيع الحلقي، وصورة المفتاح، والالتزامات، وإثبات المدى — عبر الشبكة بواسطة Dandelion++ وتحطّ في ذاكرة المعاملات.
  4. التحقق. تفحص كل عقدة كاملة إثبات المدى (غالبًا مُجمَّعًا مع غيره)، وتتأكد من أن المدخلات توازن المخرجات، وتُصدّق التوقيعات الحلقية قبل إعادة البث.
  5. التأكيد. يدرج المُعدِّن المعاملة في كتلة؛ وبعد عشرة تأكيدات تُعتبر الأموال مُسوَّاة وقابلة للإنفاق.
إذا فشل إثبات مدى واحد في التحقق، تُرفَض المعاملة بأكملها — فلا وجود لقبول «جزئي». وهذه القاعدة القائمة على مبدأ «الكل أو لا شيء» هي ما يجعل ضمان مكافحة التضخّم محكمًا لا تشوبه ثغرة.

ماذا يعني الفارق عمليًا

بالنسبة إلى المستخدم العادي، كان الانتقال من Bulletproofs إلى Bulletproofs+ غير مرئي. فقد حدّثت محفظتك، وبدأت معاملاتك ببساطة في بناء الإثبات الأحدث. لم تصبح أي عملة غير قابلة للإنفاق، ولم تتغير أي عناوين، ولم يتبدّل شيء في وضعية خصوصيتك. أما الفائدة فقد حطّت على مستوى الشبكة.

معاملة Monero قياسية بمدخلين ومخرَجين في عام 2026 تزن نحو 1.5 كيلوبايت وتكلّف جزءًا من السنت الأمريكي بأولوية عادية. وBulletproofs+ أحد أسباب بقاء هذا الرقم منخفضًا حتى بعد قفز حجم الحلقة إلى 16. اضرب وفورات إثبات المدى البالغة 5–7% عبر ملايين المعاملات المؤكَّدة كل عام، تحصل على كتل أنحف بقدر قابل للقياس، ومزامنة أولية أسرع للعقد الجديدة، وبصمة أخف لكل من يُشغّل Monero عبر Tor على أجهزة متواضعة.

تصبّ هذه الكفاءة مباشرةً في صالح سهولة الوصول. فالرسوم الأدنى والمعاملات الأصغر تجعل تشغيل عقدة أرخص، وهو ما يُبقي الشبكة لامركزية. وحين تُبدّل عملاتك إلى XMR عبر MoneroSwapper وتسحبها إلى محفظتك الخاصة، يكون الإثبات الراكب داخل تلك المعاملة هو ذاته كائن Bulletproofs+ الرشيق الذي يُنتجه كل مستخدم آخر في 2026 — حفاظًا على قابلية الاستبدال، لأن مُخرَج XMR واحدًا لا يمكن تمييزه تشفيريًا عن الذي يليه.

الإطار التنظيمي في الخليج وإثباتات المدى

يجدر التذكير بأن إثباتات المدى ليست سوى طبقة واحدة من حزمة خصوصية Monero. فهيئات تنظيم الأصول الافتراضية في المنطقة — مثل هيئة الأوراق المالية والسلع الإماراتية (SCA) وسلطة تنظيم الأصول الافتراضية في دبي (VARA)، وهيئة السوق المالية في السعودية (CMA) — تُدقّق في تدفقات العملات المشفّرة ضمن أطر مكافحة غسل الأموال (AML) ومعرفة العميل (KYC). لكن إثبات المدى لا يكشف شيئًا عن المُرسِل ولا المُستقبِل ولا المبلغ. فمهمته الوحيدة هي الأمانة بشأن المعروض النقدي، لا إخفاء الهوية — وذلك العمل يتولاه جزء آخر من البروتوكول.

هذا التمييز مهم لأي مستخدم في دول مجلس التعاون الخليجي يقرأ عن «خصوصية» Monero: فالامتثال التنظيمي يدور حول الإفصاح عند نقاط الدخول والخروج المنظَّمة، بينما يدور إثبات المدى حول منع التزييف على السلسلة. والاثنان يعالجان مشكلتين مختلفتين تمامًا، ولا يُغني أحدهما عن الآخر.

الأسئلة الشائعة

هل جعلت Bulletproofs+ عملات Monero القديمة لديّ غير قابلة للإنفاق؟

لا. كان التغيير ترقية على مستوى الإجماع جرى تفعيلها عند ارتفاع كتلة محدّد. وبعد انقسام أغسطس 2022، بدأت المحافظ المُحدَّثة ببساطة في بناء إثباتات Bulletproofs+ للمعاملات الجديدة. أما العملات المُستلَمة في حقبة Bulletproofs القديمة فتُنفَق بلا أي مشكلة — فالإثبات يُولَّد من جديد في كل مرة ترسل فيها، ولا يُخزَّن بصفة دائمة مع رصيدك.

هل Bulletproofs+ أكثر خصوصية من Bulletproofs؟

لا. كلاهما يُخفي المبالغ بالدرجة نفسها تمامًا ويُثبت المدى ذاته [0, 264). وBulletproofs+ تحسين كفاءة محض — إثباتات أصغر وتحقق أسرع قليلًا. أما خصوصية Monero الفعلية فتأتي من RingCT والعناوين الخفية (stealth addresses) وتوقيعات CLSAG الحلقية، ولا يمسّ إثبات المدى أيًا منها.

هل عليّ فعل أي شيء لاستخدام Bulletproofs+؟

فقط شغّل محفظة حديثة. فبرمجيات Monero الرسمية، الواجهة الرسومية (GUI) وواجهة سطر الأوامر (CLI)، والمحافظ الموثوقة من أطراف ثالثة، تبني إثباتات Bulletproofs+ افتراضيًا منذ ترقية 2022. لا يوجد إعداد لتفعيله ولا هجرة لإجرائها — فالأمر تلقائي بالكامل.

لماذا لا تستخدم Monero أنظمة zk-SNARK بدلًا من ذلك؟

تتطلب معظم أنظمة zk-SNARK الكفؤة مراسم إعداد موثوق، تُنتج معاملات سرية لو تسرّبت لأمكن لمهاجم تزوير الإثباتات وتضخيم المعروض دون أن يُكتشف. أما Bulletproofs وBulletproofs+ فلا تحتاجان إلى مراسم كهذه، بما يتسق مع فلسفة Monero القائمة على انعدام الثقة. والمقايضة هي إثباتات أكبر قليلًا وتحقق يتوسّع مع حجم العبارة المُثبَتة.

ما الذي يأتي بعد Bulletproofs+؟

القفزة الكبرى التالية هي FCMP++ (إثباتات العضوية لكامل السلسلة)، التي تهدف إلى استبدال التوقيعات الحلقية بإثبات يُخفي كل عملية إنفاق ضمن البلوكتشين بأكمله بدلًا من حلقة من 16 طُعمًا. وهي تستخدم آلية إثبات خاصة بها، وكانت قيد الاختبار الفعّال طوال 2025–2026، ومُقرَّرة لانقسام صلب مستقبلي. ومن المرجّح أن تحتفظ إثباتات المدى مثل Bulletproofs+ بوظيفتها حتى مع إعادة FCMP++ هيكلة جانب العضوية في الخصوصية.

الخلاصة

كانت Bulletproofs الثورة — اقتطاع بنسبة 80% في الحجم جعل المبالغ السرية عملية في 2018. أما Bulletproofs+ فهي اللمسة الأخيرة — تحسين بنسبة 5–7% في 2022 استبدل حجّة الجداء الداخلي بصيغة مُوزَّنة، فطوى المعرفة الصفرية داخل الإثبات ووفّر بايتات في كل معاملة دون أن يغيّر شيئًا في خصوصيتك. ومعرفة الفارق تعني أنك قادر على كشف أسطورة التسويق التي تصف الإثبات الأحدث بأنه «أكثر إخفاءً للهوية»: فهو ببساطة ليس كذلك، ولا حاجة به إلى أن يكون.

يتقاسم الإثباتان الهدف نفسه — ضمان ألا يزوّر أحد XMR بينما تبقى المبالغ مختومة. وهذه النزاهة الصامتة جزء مما يُبقي كل عملة قابلة للتبادل مع غيرها. هل أنت مستعد لوضع ذلك موضع التطبيق؟ يمكنك شراء Monero بشكل مجهول عبر MoneroSwapper بلا حساب وبلا تحقق من الهوية، وكل مُخرَج تستلمه سيُشحَن بإثبات Bulletproofs+ الرشيق المُختبَر نفسه الذي تثق به بقية الشبكة.

شارك هذا المقال

مقالات ذات صلة

منصة تبادل Monero مجهولة

بدون KYC • بدون تسجيل • تبادل فوري

تبادل الآن