Seraphis چیست؟ پروتکل تراکنش نسل بعدی Monero
Seraphis چیست؟ پروتکل تراکنش نسل بعدی Monero
اندازهی رینگ (Ring Size) در Monero از زمان هارد فورک آگوست ۲۰۲۲ روی عدد ۱۶ ثابت مانده است؛ یعنی هر بار که خرج میکنید، ورودی واقعی شما دقیقاً میان ۱۵ طعمهی ساختگی پنهان میشود. این عدد یک سازش حسابشده بود — بهاندازهای بزرگ که تحلیلهای سطحی را ناکام بگذارد و بهاندازهای کوچک که هزینهی تراکنشها پایین بماند. اما پژوهشگران سالهاست پرسش دشوارتری را دنبال میکنند: چه چیزی لازم است تا خرج شما میان هزاران خروجی، یا حتی میان تکتک خروجیهایی که تا امروز ساخته شدهاند، پنهان شود، بدون آنکه بلاکچین متورم شود؟ Seraphis یکی از جاهطلبانهترین پاسخهایی است که آزمایشگاه پژوهش Monero (Monero Research Lab) تاکنون ارائه کرده است.
اگر اخیراً دربارهی نقشهی راه Monero چیزی خوانده باشید، احتمالاً نام Seraphis، Jamtis و FCMP++ را پشت سر هم دیدهاید، اغلب بدون توضیح روشنی دربارهی نسبت میان آنها. بعضیها گمان میکنند Seraphis همان ارتقای بعدی است که همین حالا در راه کیف پول شماست. واقعیت در سال ۲۰۲۶ جالبتر و ظریفتر از این تصور است. این راهنما توضیح میدهد که Seraphis در عمل چیست، برای حل چه مشکلاتی طراحی شده، چه تفاوتی با سامانهی RingCT و CLSAG که امروز از سکههای شما محافظت میکند دارد، و در نسبت با کاری که واقعاً در حال عرضه است کجا میایستد. چه XMR خود را از طریق MoneroSwapper خریده باشید و چه آن را خودتان استخراج کرده باشید، درک این نقشهی راه به شما کمک میکند خبرهای ارتقا را بدون هیاهو و اغراق بخوانید.
چرا Seraphis وجود دارد: محدودیتهای پروتکل امروز
Monero همین حالا هم در سه جبهه به شما حریم خصوصی میدهد. RingCT مبالغ تراکنش را پنهان میکند، فناوری آدرسهای پنهان (stealth address) گیرنده را مخفی میسازد، و امضاهای رینگ — که اکنون در قالب CLSAG هستند — این را پنهان میکنند که واقعاً کدام ورودی را خرج کردهاید. این سامانه کار میکند، اما محدودیتهای ساختاریای دارد که سالها ذهن پژوهشگران را درگیر کرده است.
- مجموعهی ناشناسی کوچک و ثابت است: رینگی با اندازهی ۱۶ یعنی تحلیلگر زنجیره هر حدس را با احتمال یک به ۱۶ آغاز میکند. این بد نیست، اما آن «سوزن در انبار کاهی به وسعت کل زنجیره» که حریم خصوصی حداکثری میطلبد نیست. روشهای اکتشافی (heuristics) و تحلیل زمانبندی گاهی میتوانند این بازه را باریکتر کنند.
- طعمهها بد پیر میشوند: چون رینگها از میان خروجیهای موجود نمونهبرداری میشوند، نکات آماری ریز — مثلاً این قاعدهی سرانگشتی که «تازهترین خروجی معمولاً همان خرج واقعی است» — به تحلیلگران جای پایی احتمالاتی میدهد که با انباشته شدن الگوهای بیشتر خرج، بهمرور بزرگتر میشود.
- پروتکل یکپارچه و درهمتنیده است: در طراحی کنونی، اثبات عضویت، اثبات مالکیت و اثبات مبلغ بهشدت به هم گره خوردهاند. جایگزین کردن یک سامانهی اثبات بهتر در آینده یعنی بازنویسی عمیق و پرریسک، نه تعویض تمیز یک ماژول.
- مالتیسیگ شکننده است: طرح چندامضایی (multisig) فعلی Monero بهطرز بدنامی پیچیده است و بارها به دورهای متعدد اصلاح نیاز داشته. ریاضیات زیربنایی هرگز با در نظر گرفتن یک مالتیسیگ تمیز طراحی نشده بود.
Seraphis را پژوهشگری به نام koe در Monero بهعنوان یک بازطراحی از پایه برای پروتکل تراکنش تصور کرد؛ بازطراحیای که این مسائل ساختاری را یکجا حل میکند. بهجای وصله زدن دوباره به طرح برگرفته از CryptoNote، این پروتکل از نو میاندیشد که یک تراکنش Monero چگونه باید ثابت کند «من مالک یکی از این خروجیها هستم، آن را دقیقاً یک بار خرج میکنم، و مبالغ تراز هستند» — و این کار را به شیوهای انجام میدهد که قرار است یک دههی آینده دوام بیاورد، نه فقط تا فورک بعدی.
Seraphis در عمل چه چیزی را تغییر میدهد
Seraphis را بهتر است یک پروتکل تراکنش انتزاعی بدانیم: این پروتکل قواعدی را که یک خرج معتبر باید برآورده کند تعریف میکند و عمداً فضا را برای تکامل سامانههای اثباتِ زیرین باز میگذارد. همین انتزاع، تمام نکتهی ماجراست. این طراحی از کارهای دانشگاهی مانند Lelantus Spark و پیشنهاد قدیمیتر Triptych الهام میگیرد و دغدغههایی را که پروتکل کنونی در هم میفشرد، از هم جدا میکند.
اثبات عضویتی که قابل تعویض است
ویژگی شاخص، جداسازی (decoupling) است. در Seraphis، اثبات عضویت — همان بخشی که نشان میدهد خروجی خرجشدهی شما به مجموعهای از خروجیهای محتمل تعلق دارد — یک مؤلفهی قابلتعویض است. دیگر مجموعهی ناشناسی بهصورت سفتوسخت به رینگ ۱۶تایی گره نخورده است. پروتکل میتواند از مجموعههای بسیار بزرگتر پشتیبانی کند و — نکتهی مهم — میتواند در آینده یک سامانهی اثبات قویتر را بدون یک بازطراحی کامل دیگر بپذیرد.
اینجاست که اثباتهای عضویت تمامزنجیره (full-chain membership proofs) وارد داستان میشوند. بهجای اثبات عضویت در رینگی ۱۶تایی، هدف به اثبات عضویت در کل مجموعهی خروجیهایی تبدیل میشود که تا امروز روی زنجیره ساخته شدهاند — تعدادی که تا سال ۲۰۲۶ بهخوبی از ۱۰۰ میلیون فراتر رفته است. آنگاه یک خرج از هر خروجی دیگری در تاریخ Monero غیرقابلتشخیص میشود، و این قویترین حریم خصوصی عضویت است که از نظر ریاضی معنا دارد.
Jamtis: لایهی آدرسدهی
یک پروتکل تراکنش جدید به یک طرح آدرسدهی جدید نیاز دارد، و آن طرح Jamtis است. جایی که Seraphis تعیین میکند خرجها چگونه اثبات شوند، Jamtis تعیین میکند که وجوه چگونه آدرسدهی، اسکن و دریافت شوند. این طرح برای رفع آزاردهندههای دیرینهی سطح کیف پول طراحی شده است — مسائلی که هیچ ربطی به ریاضیات رینگ ندارند ولی به کاربری روزمره بسیار مربوطاند.
- آدرسهای تمیزتر: Jamtis آن تقسیمبندی دستوپاگیر میان آدرسهای استاندارد، آدرسهای یکپارچه (integrated) و شناسههای پرداخت (payment ID) را با یک قالب آدرس واحد و یکدست جایگزین میکند. سامانهی قدیمی payment ID که در گذشته فراداده نشت داده، کنار گذاشته میشود.
- اسکن سریعتر و قابلاعتمادتر: سامانهی فعلی Subaddress به یک پنجرهی پیشنگری از پیشمحاسبهشده (lookahead window) تکیه دارد، بنابراین یک کیف پول ممکن است وجوهی را که به Subaddress بسیار دورتر از آن پنجره ارسال شدهاند از دست بدهد. Jamtis طوری طراحی شده که کیف پولها وجوه دریافتی را بدون آن بازی حدسزدنِ شکننده بهطور قابلاعتماد تشخیص دهند.
- مقاومت در برابر حملهی Janus: حملهی Janus میکوشد با ساختن یک پرداخت مخرب تأیید کند که دو آدرس شما به یک کیف پول واحد تعلق دارند. Jamtis این مقاومت را بهصورت توکار دارد، طوری که پیوند زدن دو آدرس شما به این روش دیگر کار نمیکند.
دسترسی لایهبندیشدهی کیف پول و رازداری روبهجلو
یکی از کاربردیترین نوآوریها، کلیدهای لایهبندیشده است. امروز یک کیف پول Monero عملاً یک کلید مشاهده (View key) و یک کلید خرج (Spend key) دارد، که یک تقسیمبندی خام «همه یا هیچ» به شما میدهد. Jamtis چند لایهی کلید معرفی میکند تا بتوانید اختیارات دقیق و مشخصی را به طرفها یا دستگاههای مختلف اعطا کنید.
یک فروشگاه را تصور کنید: یک لایه به دستگاه فروش (POS) اجازه میدهد آدرسهای تازه بسازد، لایهای دیگر به حسابدار امکان میدهد تشخیص دهد کدام پرداختها رسیدهاند، و لایهای بالاتر به دفتر مرکزی اجازه میدهد موجودی کامل را محاسبه کند — همهی اینها بدون آنکه هرگز کلیدی که مجوز خرج میدهد افشا شود. همین ساختار، چیزهایی مانند کیف پولهای فقطمشاهده (view-only) و سرورهای کیف پول سبک (light-wallet) را نیز بهبود میبخشد، و از ویژگیهای رازداری روبهجلو (forward secrecy) پشتیبانی میکند، طوری که کلیدی که فردا لو برود، بهصورت گذشتهنگر هر آنچه را تا امروز دریافت کردهاید افشا نمیکند.
Seraphis یک ویژگی واحد نیست که با یک کلید روشنش کنید — یک بنیان جدید است که طوری طراحی شده که Monero بتواند سالها تضمینهای حریم خصوصی خود را ارتقا دهد، بدون آنکه هر بار مجبور باشد کف خانه را از نو بکَنَد.
Seraphis در برابر پروتکل کنونی در برابر FCMP++
اینجا همان بخشی است که بیشتر مردم را گیج میکند. Seraphis، Jamtis و FCMP++ به هم مرتبطاند اما متمایز، و رابطهی میان آنها میان سالهای ۲۰۲۳ تا ۲۰۲۵ بهطور چشمگیری تغییر کرد. جدول زیر نشان میدهد هر قطعه در مقایسه با پروتکلی که امروز در حال اجراست چگونه است.
| ویژگی | امروز (CLSAG + RingCT) | Seraphis + Jamtis | FCMP++ (مسیر کوتاهمدت) |
|---|---|---|---|
| مجموعهی ناشناسی بهازای هر ورودی | ۱۶ (۱ واقعی + ۱۵ طعمه) | بزرگ و قابلتعویض؛ تا حد تمامزنجیره | تمامزنجیره — هر خروجی که تاکنون ساخته شده |
| وضعیت در سال ۲۰۲۶ | فعال روی شبکهی اصلی | پژوهششده و مشخصشده، فعالنشده | در حال ساخت و حسابرسی فعال برای فورک پیشرو |
| دامنهی تغییر | — | جایگزینی کامل پروتکل تراکنش | ارتقای اثبات عضویت روی خروجیهای موجود RingCT |
| طرح آدرسدهی | استاندارد / یکپارچه + payment ID | Jamtis | Carrot (الهامگرفته از Jamtis) |
| مالتیسیگ | پیچیده و وصلهخورده | ذاتاً تمیزتر | همزمان با ارتقا بهبودیافته |
FCMP++ — اثباتهای عضویت تمامزنجیره در قالبی پیشرفته که عمدتاً توسط پژوهشگری مشهور به kayabaNerve توسعه یافته — همان جهش عملگرایانه است. فرض اولیه این بود که اثباتهای عضویت تمامزنجیره بستهبندیشده درون Seraphis از راه میرسند. اما معلوم شد FCMP++ را میتوان روی خروجیهای موجودِ RingCT در Monero، بدون جایگزین کردن کل پروتکل تراکنش، مستقر کرد. این طرح از یک چرخهی منحنیهای بیضوی (با نامهای Helios و Selene) که بهصورت یک درخت منحنی (curve tree) چیده شدهاند، بهعلاوهی یک اثبات مجوز خرج و قابلیتپیوند (spend-authorization-and-linkability)، استفاده میکند تا ثابت کند ورودی شما به کل زنجیره تعلق دارد، نه به یک رینگ ۱۶تایی.
چون FCMP++ بزرگترین دستاورد یگانهی حریم خصوصی — یعنی جهش از ۱۶ به تمامزنجیره — را بدون ریسک چندسالهی یک بازنویسی کامل تحویل میدهد، جامعه آن را در اولویت قرار داد. یک تلاش اختصاصیِ تأمینمالیشده توسط جامعه، هزینهی چند حسابرسی مستقل از رمزنگاری FCMP++ را در طول سالهای ۲۰۲۴ و ۲۰۲۵ پرداخت کرد. در کنار آن، یک طرح آدرسدهی جدید به نام Carrot بسیاری از مزایای Jamtis (مقاومت در برابر Janus، کلیدهای لایهبندیشده، رازداری روبهجلو) را بدون نیاز به Seraphis، به دنیای FCMP++ میآورد.
جایگاه Seraphis در نقشهی راه ۲۰۲۶
پس آیا Seraphis مرده است؟ نه — اما دیگر گام بعدیِ فوری نیست، و این مهمترین چیزی است که باید از این مقاله بفهمید. تفکری که Seraphis را پدید آورد، مستقیماً به FCMP++ و Carrot خوراک داد، که ارزشمندترین بهبودها را در یک بازهی زمانی کوتاهتر و امنتر در خود میگیرند. Seraphis بهعنوان یک تعویض کامل پروتکل تراکنش، یک گزینهی بلندمدتتر باقی میماند که جامعه ممکن است پس از فعال شدن اثباتهای عضویت تمامزنجیره آن را دنبال کند یا نکند.
اگر کاربر معمولی Monero هستید، این است که چطور هر کدام از اینها در عمل به شما میرسد:
- پژوهش و حسابرسیها به پایان میرسند. رمزنگاران ارتقا را مشخص میکنند، سپس شرکتهای مستقل کد و ریاضیات را حسابرسی میکنند. FCMP++ دقیقاً همین مسیر را در سالهای ۲۰۲۴–۲۰۲۵ طی کرد.
- یک هارد فورک زمانبندی میشود. Monero ارتقاهای شبکه را کمابیش با یک آهنگ منظم هماهنگ میکند و تغییرات اجماع (consensus) را در یک فورک دارای تاریخ مشخص بستهبندی میکند.
- نرمافزار خود را بهروزرسانی میکنید. وقتی فورک فرا میرسد، کیف پول رسمی را از getmonero.org (یا فریمور کیف پول سختافزاریتان) بهروز میکنید. کلیدها و موجودی شما منتقل میشوند؛ شما سکهها را بهصورت دستی جابهجا نمیکنید.
- انواع قدیمی تراکنش از اعتبار میافتند. پس از ارتفاع (height) فورک، شبکه قالب جدید را الزامی میکند و کیف پول شما تراکنشها را بهطور خودکار به شیوهی جدید میسازد.
به بیان دیگر، شما «Seraphis را نصب نخواهید کرد». شما کیف پول خود را حول یک هارد فورک بهروز میکنید، و پروتکلِ زیرین هر چیزی خواهد بود که شبکه بر سر فعال کردنش به توافق رسیده — به احتمال زیاد ابتدا FCMP++ همراه با Carrot، و تغییرات سبک Seraphis یک احتمال برای آیندهی دورتر.
این برای کاربران روزمرهی Monero چه معنایی دارد
وسوسهانگیز است که همهی اینها را آکادمیک بدانیم، اما پیامدهای عملی واقعیاند. موج حذف از صرافیها (delisting) در سالهای ۲۰۲۴–۲۰۲۵ — که قوانین سختگیرانهتر چارچوبهایی مانند MiCA در اتحادیهی اروپا و فشار نهادهایی که FATF به شکلدهیشان کمک میکند آن را پیش میراند — بسیاری از دارندگان را دقیقاً بهسمت خودنگهبانی (self-custody) و سوآپهای بدون حساب سوق داد، چون حریم خصوصی Monero هنوز کار میکند. ارتقاهایی که اینجا توصیف شد، دربارهی نگه داشتن این حریم خصوصی یک قدم جلوتر از تحلیل زنجیرهی روزبهروز پیچیدهتر است.
برای فارسیزبانانی که با محدودیتهای بانکی، کنترل سرمایه و دسترسی دشوار به سامانههای مالی بینالمللی دستوپنجه نرم میکنند، این موضوع وزن بیشتری دارد. وقتی بانک مرکزی و مقررات داخلی راههای متعارف را تنگ میکنند، یک ارز با حریم خصوصیِ مقاوم نه یک تجمل، بلکه یک ابزار عملی برای حفظ خودمختاری مالی است. هر ارتقایی که کف حریم خصوصی را بالاتر میبرد، مستقیماً به این کاربران سود میرساند.
یک فریلنسر را در نظر بگیرید که برای کار از راه دور XMR میپذیرد. امروز، هر پرداختی که دریافت میکند میان ۱۶ عضو رینگ پنهان میشود، و یک تحلیلگر مصمم با دادهی کافی شاید بتواند کمکم آن را بشکافد. بهمحض اینکه اثباتهای عضویت تمامزنجیره فعال شوند، همان پرداخت میان هر خروجی در تاریخ Monero پنهان میشود، و قاعدهی سرانگشتیِ «تازهترین خروجی احتمالاً همان واقعی است» بهکلی از کار میافتد. این فریلنسر هیچ کار متفاوتی انجام نمیدهد جز بهروزرسانی کیف پولش — اما کف حریم خصوصیِ زیر هر تراکنش بهشدت بالا میرود.
نتیجهی عملی برای کاربران، صبرِ خونسردانه است. لازم نیست امروز بابت خبرهای Seraphis اقدامی کنید، لازم نیست به انتظار آن سکهها را جابهجا کنید، و باید به هر کسی که حول آن حسِ فوریت میفروشد بدبین باشید. وقتی فورک بعدی اعلام شد، کیف پول خود را طبق برنامه بهروز کنید و عبارت بازیابی (Mnemonic seed) خود را بهصورت آفلاین نگه دارید. اگر در این میان لازم شد داراییتان را شارژ کنید، میتوانید XMR را بدون نیاز به حساب از طریق MoneroSwapper تهیه کنید و آن را مستقیماً به کیف پولی که خودتان کنترل میکنید بفرستید. پروتکل، زیر پای شما، مدام بهتر خواهد شد.
پرسشهای پرتکرار
آیا Seraphis همین حالا روی Monero فعال است؟
نه. تا سال 2026، Seraphis یک پروتکل پژوهششده و مشخصشده باقی مانده که روی شبکهی اصلی Monero فعال نشده است. شبکه همچنان روی RingCT با امضاهای رینگ CLSAG و اندازهی رینگ ۱۶ اجرا میشود. ارتقای کوتاهمدتی که جامعه در اولویت قرار داده FCMP++ است، که اثباتهای عضویت تمامزنجیره را روی پروتکل موجود تحویل میدهد، نه اینکه آن را بهکلی جایگزین کند.
تفاوت میان Seraphis و Jamtis چیست؟
Seraphis پروتکل تراکنش است — تعریف میکند که یک خرج چگونه معتبر اثبات میشود، از جمله اثبات عضویت قابلتعویض. Jamtis طرح آدرسدهیای است که برای جفتشدن با Seraphis طراحی شده: تعیین میکند آدرسها چگونه ساخته میشوند، کیف پولها چگونه برای وجوه دریافتی اسکن میکنند، مقاومت در برابر حملهی Janus، و دسترسی لایهبندیشدهی کلید. Seraphis را موتور بدانید و Jamtis را لایهی آدرسدهی و کیف پولی که روی آن ساخته شده است.
Seraphis چه نسبتی با FCMP++ دارد؟
آنها در اهداف همپوشانی دارند اما در دامنه متفاوتاند. در ابتدا انتظار میرفت اثباتهای عضویت تمامزنجیره درون Seraphis از راه برسند. FCMP++ نسخهای پیشرفته است که میتواند روی خروجیهای کنونی RingCT در Monero مستقر شود، بدون آنکه ابتدا کل پروتکل تراکنش تعویض شود؛ بنابراین زودتر و با ریسک کمتر عرضه میشود. بخش زیادی از تفکر پشت Seraphis به FCMP++ و طرح آدرسدهی همراهش، Carrot، خوراک داد.
آیا Seraphis Moneroهای قدیمی من را غیرقابلخرج خواهد کرد؟
نه. ارتقاهای شبکه نحوهی ساخت و اعتبارسنجی تراکنشهای جدید را تغییر میدهند، نه اینکه چه کسی مالک چیست. کلیدها و موجودی شما در طول یک هارد فورک منتقل میشوند. وقتی یک ارتقا فعال میشود، شما صرفاً نرمافزار کیف پول خود را به نسخهای که از قالب جدید پشتیبانی میکند بهروز میکنید، و آن نرمافزار بهطور خودکار تراکنشها را به شیوهی جدید میسازد. هرگز مجبور نیستید سکهها را دستی مهاجرت دهید.
مجموعهی ناشناسی چقدر بزرگ خواهد شد؟
با اثباتهای عضویت تمامزنجیره، ورودی خرجشدهی شما بهطور قابلاثبات از هر خروجیای که تاکنون روی زنجیرهی Monero ساخته شده — بیش از ۱۰۰ میلیون تا سال ۲۰۲۶ — غیرقابلتشخیص خواهد بود، بهجای رینگ ۱۶تایی کنونی. این قویترین حریم خصوصی عضویت است که از نظر ریاضی معنا دارد، چون هیچ طعمهای نیست که پیر شود یا بهصورت آماری متمایز شود؛ کل زنجیره همان مجموعهی ناشناسی است.
جمعبندی
بهترین راه فهم Seraphis این نیست که آن را دکمهای بدانیم که فشارش خواهید داد، بلکه باید آن را یک بنیان پژوهشی دانست: یک پروتکل تراکنش انتزاعی و ماژولار از آزمایشگاه پژوهش Monero که برای پشتیبانی از مجموعههای ناشناسیِ بهمراتب بزرگتر، آدرسدهی تمیزتر از طریق Jamtis، کلیدهای لایهبندیشدهی کیف پول و مالتیسیگ معقولتر طراحی شده است. ارزشمندترین ایدهی آن — اثبات اینکه خرج شما به کل زنجیره تعلق دارد نه به یک رینگ ۱۶تایی — زودتر از طریق FCMP++ و طرح آدرسدهی Carrot از راه میرسد، که روی بستر امروزیِ RingCT و بدون بازنویسی کامل قابلاستقرار است. دانستن همین تمایز است که یک کاربر آگاه Monero را از کسی که دنبال شایعات نقشهی راه میدود جدا میکند. وقتی هارد فورک بعدی فرا برسد، حرکت ساده است: کیف پول خود را بهروز کنید و عبارت بازیابی خود را امن نگه دارید. و اگر میخواهید همزمان که رمزنگاران کارشان را میکنند به دارایی خود بیفزایید، میتوانید از طریق MoneroSwapper بهصورت ناشناس Monero بخرید و آن را در کیف پولی نگه دارید که کلیدهایش هرگز از دست شما خارج نمیشوند.
🌍 خواندن به زبان