Start swap

مونرو در برابر زی‌کش: کدام در ۲۰۲۶ خصوصی‌تر است؟

Side · · 1 min read · 1 views

مونرو در برابر زی‌کش: کدام در ۲۰۲۶ خصوصی‌تر است؟

در بهمن ۱۴۰۴ (فوریه ۲۰۲۶)، یادداشت داخلی فاش‌شده‌ای از یکی از بزرگ‌ترین شرکت‌های تحلیل بلاک‌چین در میان محافل پژوهشی حریم خصوصی دست‌به‌دست شد. این یادداشت که خطاب به پیمانکاران نهادهای امنیتی نوشته شده بود، در حدود چهل ارز رمزنگاری‌شده را بر پایهٔ قابلیت ردیابی رتبه‌بندی می‌کرد. بیت‌کوین در رأس دستهٔ «کاملاً قابل‌ردیابی» نشسته بود. لایت‌کوین و دوج‌کوین بلافاصله پس از آن می‌آمدند. در پایین فهرست، در دسته‌ای با برچسب «فاقد مسیر قابل‌اتکا برای رفع ناشناسی»، دقیقاً دو دارایی به چشم می‌خورد: مونرو و تراکنش‌های شیلدِ Zcash. همین یک سند چیزی را به‌روشنی نشان داد که مدافعان حریم خصوصی نزدیک به یک دهه است که بر آن پای می‌فشارند — اینکه به‌جز شمار انگشت‌شماری از سکه‌ها، حریم خصوصی مالی روی یک دفتر کل عمومی تا حد زیادی یک توهم است.

با این حال، همان یادداشت یک عدم‌تقارن عمیق میان مونرو و Zcash را نیز آشکار کرد. در حالی که مونرو به‌صورت یک بلوک یک‌دست ظاهر می‌شد، Zcash به دو سطر متمایز تقسیم شده بود: شیلد و شفاف. کنار سطر شفاف نوشته شده بود «همانند بیت‌کوین رفتار شود». همین یک عبارت، پرسش اصلی این راهنما را در خود فشرده می‌کند: وقتی مونرو و Zcash را برای حریم خصوصی واقعی و روزمره مقایسه می‌کنید، کدام‌یک به‌راستی از شما محافظت می‌کند و کدام تنها در صورتی از شما حفاظت می‌کند که یادتان بماند یک کلید را روشن کنید؟ در سراسر این تحلیل، تضمین‌های رمزنگاشتی، رفتار پیش‌فرض، ناشناسی در لایهٔ شبکه و عوامل انسانی‌ای را که سرنوشت بقای حریم خصوصی پس از تماس با دنیای واقعی را رقم می‌زنند، در ترازو خواهیم نهاد. ابزارهایی مانند MoneroSwapper دقیقاً به این دلیل وجود دارند که این تفاوت در نقطهٔ تبدیل دارایی‌ها اهمیت می‌یابد — لحظه‌ای که بیشتر نشت‌ها در آن اتفاق می‌افتند.

حریم خصوصی به‌صورت طراحی، یا حریم خصوصی به‌صورت انتخاب

مهم‌ترین تمایز میان مونرو و Zcash هیچ ارتباطی با ریاضیات ندارد. این یک پرسش دربارهٔ پیش‌فرض‌هاست. مونرو حریم خصوصی را به‌طور خودکار و بدون نیاز به انتخاب کاربر، روی هر تراکنش، هر خروجی و هر کاربر اعمال می‌کند. Zcash از یک استخر شیلد قدرتمند مبتنی بر zk-SNARK پشتیبانی می‌کند، اما شبکه از تراکنش‌های شفاف نیز که از نظر ساختار با بیت‌کوین یکسان‌اند، پشتیبانی می‌کند. چون شیلد کردن اختیاری است، در طول تاریخ، بخش عمدهٔ حجم Zcash آشکار جابه‌جا شده است — این هم داده‌های فردی کاربران را افشا می‌کند و هم مجموعهٔ ناشناسی را برای کسانی که شیلد می‌کنند تضعیف می‌کند.

  • حریم خصوصی اجباری در مونرو: هر تراکنش از امضای حلقوی روی ورودی‌ها، آدرس‌های مخفی روی خروجی‌ها و پنهان‌سازی مبلغ با RingCT استفاده می‌کند. هیچ حالت شفافی وجود ندارد و هیچ راهی نیست که کاربر سهواً داده‌ای شناسایی‌پذیر را روی زنجیره منتشر کند.
  • حریم خصوصی اختیاری در Zcash: کاربران میان آدرس‌های شفاف (t-addr) و شیلد (z-addr) انتخاب می‌کنند. بسیاری از صرافی‌ها، نگه‌دارنده‌ها و حتی برخی کیف‌پول‌ها به‌خاطر سادگی یکپارچه‌سازی، پیش‌فرضِ شفاف را برمی‌گزینند و حریم خصوصی را به یک گام دستی فرومی‌کاهند.
  • عدم تقارن مجموعهٔ ناشناسی: مجموعهٔ ناشناسی مونرو عملاً کل شبکه است. مجموعهٔ ناشناسی مؤثر Zcash فقط زیرمجموعهٔ کاربرانی است که تصمیم به شیلد کردن گرفته‌اند — که در طول تاریخ اقلیتی از کل حجم بوده، هرچند که ارتقای Orchard و آدرس‌های یکپارچه از سال ۲۰۲۳ به این سو این شکاف را تنگ‌تر کرده‌اند.
  • سطح خطای انسانی: طراحی مونرو بزرگ‌ترین منبع شکست حریم خصوصی — یعنی فراموش‌کردن کاربر برای فعال‌سازی حریم خصوصی — را حذف می‌کند. در Zcash، تنها یک گام شفاف در یک زنجیره می‌تواند کل سلسله‌فعالیت را از ناشناسی خارج کند.

همین یک تصمیم معماری — حریم خصوصی به‌عنوان پیش‌فرض در برابر حریم خصوصی به‌عنوان قابلیت — تقریباً تمام تفاوت‌های پایین‌دستی در حفاظت دنیای واقعی را شکل می‌دهد. رمزنگاران می‌توانند ساعت‌ها دربارهٔ قدرت نسبی امضای حلقوی در برابر zk-SNARK بحث کنند، اما کارنامهٔ تجربی نشان می‌دهد که پیش‌فرض‌ها به‌مراتب قدرتمندتر از قابلیت‌ها رفتار کاربر را شکل می‌دهند. یک سیستم ضعیف‌تر که همه از آن استفاده می‌کنند، حریم خصوصی تجمیعی بیشتری تولید می‌کند تا یک سیستم قوی‌تر که اکثر مردم از کنارش رد می‌شوند.

مونرو چگونه ناشناسی را تأمین می‌کند

مدل حریم خصوصی مونرو بر سه ستون استوار است که هر یک به یک مسیر نشت متمایز در هر بلاک‌چین شفاف می‌پردازند. این سه باهم، بدون نیاز به هیچ اقدامی از سوی کاربر، فرستنده، گیرنده و مبلغ را در هر تک‌تراکنش پنهان می‌کنند.

امضای حلقوی و CLSAG

وقتی یک خروجی مونرو را خرج می‌کنید، پروتکل به یک خروجی پیشینِ یگانه به‌عنوان منبع وجوه اشاره نمی‌کند. در عوض، به‌صورت رمزنگاشتی خروجی واقعی شما را با شانزده طعمه که از تاریخچهٔ زنجیره برداشته شده‌اند ترکیب می‌کند. طرح امضای CLSAG که در هاردفورک مهرماه ۲۰۲۰ به‌کار گرفته شد، اثبات می‌کند که یکی از هفده خرج‌کنندهٔ ممکن، تراکنش را امضا کرده، بی‌آنکه فاش کند کدام‌یک بوده است. ناظر بیرونی می‌بیند که یکی از آن خروجی‌ها خرج شده — اما نمی‌تواند بگوید کدام. حملات حدسیِ آماری علیه اعضای حلقه به‌طور گسترده مطالعه شده‌اند و بهبودهای جاری مانند Seraphis و FCMP++ در پی آن‌اند که اندازهٔ حلقه را از شانزده طعمهٔ کنونی، بالقوه به کل زنجیره گسترش دهند.

آدرس‌های مخفی

سمت گیرنده با یک آدرس خروجی یک‌بارمصرف که از کلیدهای عمومی مشاهده و خرج گیرنده در ترکیب با دادهٔ تصادفی مختص هر تراکنش به دست می‌آید، پنهان می‌شود. دو پرداخت به یک آدرس واحد مونرو، دو خروجی روی زنجیره می‌سازد که به‌هیچ‌وجه به یکدیگر قابل پیوند نیستند. ناظران بیرونی نمی‌توانند بگویند که گیرندهٔ یکسانی هر دو را دریافت کرده، نمی‌توانند موجودی گیرنده را تعیین کنند و نمی‌توانند از طریق پرداخت‌های مکرر، آدرس‌های مونرو را به هویت‌های عمومی پیوند دهند — یک ضعف بنیادی بیت‌کوین که در آن بازاستفاده از آدرس بسیار شایع است.

RingCT و Bulletproofs+

مبالغ با استفاده از تعهدهای پدِرسن و اثبات‌های بازه پنهان می‌شوند و Bulletproofs+ در هاردفورک مرداد ۱۴۰۱ (آگوست ۲۰۲۲) جایگزین طرح Bulletproofs اصلی شد. Bulletproofs+ اندازهٔ متعارف تراکنش را در حدود ۵٪ و زمان راستی‌آزمایی را در حدود ۷٪ نسبت به ساختار اصلی کاهش داد، در حالی که مبالغ همچنان به‌طور کامل از دید ناظران شبکه مخفی می‌ماند. ترکیب این سه — فرستندهٔ نامعلوم، گیرندهٔ نامعلوم و مبلغ نامعلوم — به این معناست که یک بلاک مونرو در اساس فقط برچسب زمانی و شمارش‌های تجمیعی تراکنش‌ها را افشا می‌کند.

لایهٔ شبکه: Dandelion++ و پشتیبانی Tor

حریم خصوصی روی زنجیره اگر هنگام انتشار تراکنش، نشانی IP شما افشا شود، فایدهٔ چندانی ندارد. مونرو از Dandelion++ برای انتشار تراکنش استفاده می‌کند که تراکنش‌های تازه را پیش از پخش گستردهٔ گاسیپ، از یک فاز ساقه با مسیر تصادفی عبور می‌دهد. این روش در کنار پشتیبانی بومیِ اختیاری از Tor و i2p، همبستگی‌سنجی تراکنش‌ها با گره‌های منتشرکننده را به‌مراتب دشوارتر از بیت‌کوین یا Zcash می‌کند، جایی که حریم خصوصی لایهٔ شبکه به‌کلی یک نگرانی جداست.

Zcash چگونه ناشناسی را تأمین می‌کند

Zcash از رویکرد رمزنگاشتی به‌گونه‌ای بنیادی متفاوت استفاده می‌کند: اثبات‌های فشردهٔ غیرتعاملی دانش، یا همان zk-SNARK. وقتی به‌درستی کار کند، نتیجه از نظر ریاضی قدرتمندتر از امضای حلقوی است — یک تراکنش شیلدشدهٔ Zcash به‌هیچ‌وجه چیزی دربارهٔ ورودی‌ها، خروجی‌ها یا مبالغ فاش نمی‌کند. پرسش این است که در عمل، این شرط چه زمانی و با چه فراوانی برقرار می‌ماند.

ارتقاهای Sapling و Orchard

استخر اولیهٔ Sprout که در سال ۲۰۱۶ راه افتاد، نیازمند پارامترهای تولیدشده در یک مراسم رمزنگاشتی بود و تراکنش‌های شیلدشده‌ای تولید می‌کرد که چند ثانیه و رم قابل‌توجهی برای ساخت می‌گرفت. ارتقای Sapling در مهر ۱۳۹۷ (اکتبر ۲۰۱۸) ساخت تراکنش شیلدشده را روی سخت‌افزار متوسط به حدود یک ثانیه رساند، نیاز حافظه را به‌شدت کاست و سرانجام کیف‌پول‌های شیلدشدهٔ موبایل را کاربردی کرد. Orchard که در اردیبهشت ۱۴۰۱ (مه ۲۰۲۲) از طریق ارتقای شبکه‌ای NU5 فعال شد، منحنی BLS12-381 را با Pallas/Vesta جایگزین کرد و وابستگی به مراسم راه‌اندازی قابل‌اعتماد را برای آن استخر برداشت، هرچند خروجی‌هایی که از استخرهای قدیمی‌تر مهاجرت می‌کنند، همچنان نسبت تاریخی خود را با خود حمل می‌کنند.

مسئلهٔ استخر شفاف

Zcash ساختار تراکنش بیت‌کوین را برای آدرس‌های شفاف به ارث می‌برد، یعنی هر تراکنش t-addr کاملاً قابل‌دیدن، قابل‌ردیابی و در معرض همان تحلیل زنجیره‌ای است که جریان‌های بیت‌کوین را نگاشت می‌کند. وجوه می‌توانند آزادانه میان استخرهای شفاف و شیلد جابه‌جا شوند، و شرکت‌های تحلیل با ردیابی الگوهای واریز و برداشت در مرزهای استخر، هیورستیک‌های پیچیده‌ای برای استنباط موجودی‌های شیلدشده ساخته‌اند. یک مقالهٔ آکادمیک از Quesnelle و همکاران در سال ۲۰۲۰ نشان داد که در سال‌های نخست شبکه، بخش قابل‌توجهی از فعالیت استخر شیلد را می‌توان صرفاً از طریق مشاهدات سمت شفاف از ناشناسی خارج کرد.

راه‌اندازی قابل‌اعتماد و مسئلهٔ «ضعیف‌ترین استخر»

استخرهای Sprout و Sapling برای تولید پارامترهای رمزنگاشتی خود نیازمند مراسم چندطرفه بودند. اگر این مراسم‌ها به خطر می‌افتاد — حتی اگر تنها یک شرکت‌کننده «زبالهٔ سمی» خود را نگه می‌داشت — جعل سکه در آن استخرها بدون امکان تشخیص میسر بود. بنیاد Zcash دربارهٔ این ریسک‌ها شفاف بوده و فعالیت را به‌صورت تدریجی به سوی Orchard مهاجرت داده که از سامانهٔ اثبات شفاف Halo 2 بدون راه‌اندازی قابل‌اعتماد بهره می‌برد. با این حال، استخرهای تاریخی هنوز پابرجایند و ارزشی که در آغاز با آن پارامترها سک‌شده، همچنان در گردش است.

مقایسهٔ کنار‌به‌کنار

جدول زیر تفاوت‌های عملی در ابعادی را که برای یک مدل تهدید واقع‌گرایانه اهمیت دارند، خلاصه می‌کند. ما عمداً قابلیت رمزنگاشتی را از رفتار پیش‌فرض جدا کرده‌ایم، چون شکاف میان این دو همان جایی است که بیشتر شکست‌های واقعی حریم خصوصی در آن رخ می‌دهند.

بُعد مونرو Zcash (شیلدشده) Zcash (شفاف)
پیش‌فرض حریم خصوصی اجباری، همیشه روشن اختیاری، نیازمند z-addr هیچ — معادل بیت‌کوین
پنهان‌سازی فرستنده حلقهٔ ۱۶ طعمه (CLSAG) کامل از نظر رمزنگاشتی با zk-SNARK به‌طور کامل قابل‌دیدن
پنهان‌سازی گیرنده آدرس مخفی برای هر خروجی آدرس شیلدشده، بدون پیوندپذیری آدرس بازاستفاده‌شده / قابل پیوند
پنهان‌سازی مبلغ RingCT + Bulletproofs+ رمزنگاشته در تعهد نُت برای همهٔ ناظران قابل‌دیدن
مجموعهٔ ناشناسی کل شبکهٔ فعال فقط کاربران شیلدشده (تاریخاً اقلیت) هیچ
راه‌اندازی قابل‌اعتماد هرگز لازم نشده Sprout، Sapling (Halo 2 در Orchard حذفش می‌کند) کاربرد ندارد
حریم خصوصی لایهٔ شبکه Dandelion++، Tor/i2p بومی سبک Dandelion، بدون Tor بومی مشابه بیت‌کوین
قابلیت ممیزی برای انطباق کلید مشاهده (دانه‌ای) کلیدهای مشاهده (کامل یا ورودی) به‌طور پیش‌فرض کاملاً عمومی
الگوریتم استخراج RandomX (سازگار با CPU، مقاوم در برابر ASIC) Equihash (ASICمحور) مشابه
قوی‌ترین رمزنگاری جهان نمی‌تواند از تراکنشی محافظت کند که کاربر فراموش کرده آن را رمزنگاری کند. حریم خصوصی‌ای که به یادآوری وابسته است، در روزی که خسته، حواس‌پرت یا در حال شتاب باشید شکست می‌خورد.

یک آزمایش عملی حریم خصوصی که خودتان می‌توانید اجرا کنید

مقایسه‌های نظری مفیدند، اما هیچ‌چیز یک بحث حریم خصوصی را به اندازهٔ اجرای یک آزمایش با دستان خودتان فیصله نمی‌دهد. روال زیر فقط از مرورگرهای بلاک عمومی و ابزارهای رایگان استفاده می‌کند. این روال فاصلهٔ میان مونرو و Zcash را به‌صورت تجربی، روی دادهٔ واقعی زنجیره و در کمتر از سی دقیقه نشان می‌دهد.

  1. مرورگر بلاک مونرو در xmrchain.net را باز کنید و یک بلاک اخیر را بارگذاری کنید. هر تراکنشی را انتخاب کنید. به دنبال آدرس‌های ورودی بگردید. نمی‌توانید پیدایشان کنید. به دنبال مبالغ خروجی بگردید. آن‌ها را نیز نمی‌یابید. توجه کنید که آدرس گیرندهٔ نمایش‌داده‌شده یک آدرس مخفی یک‌بارمصرف است، نه شناسهٔ کیف‌پول.
  2. یک مرورگر Zcash مانند explorer.zcha.in را باز کنید و یک بلاک اخیر را بارگذاری کنید. دو نوع تراکنش متمایز خواهید دید. ابتدا روی یک تراکنش شفاف کلیک کنید — فرستندگان، گیرندگان و مبالغ را به‌طور کامل می‌بینید. سپس روی یک تراکنش کاملاً شیلدشده کلیک کنید — می‌بینید که تنها وجود یک عملیات شیلدشده ثبت شده و هیچ جزئیات خواندنی در دسترس نیست.
  3. بلاک Zcash را برای نسبت عملیات شیلدشده به شفاف فیلتر کنید. اگرچه درصد شیلدشده از زمان ارتقای Orchard به‌طور قابل‌توجهی رشد کرده، معمولاً حجم شفاف چشمگیری همچنان خواهید دید. همین بخش قابل‌دیدن است که به شرکت‌های تحلیل اجازه می‌دهد دیدی جزئی به این اکوسیستم را حفظ کنند.
  4. بشمارید در پنج دقیقه با خوشه‌بندی سادهٔ آدرس، چند طرف معامله متمایز در مجموعهٔ شفاف Zcash می‌توانید شناسایی کنید. اکنون همان تمرین را روی بلاک مونرو انجام دهید. این تمرین در ثانیه‌ها پایان می‌یابد، چون چیز قابل‌دیدنی برای خوشه‌بندی وجود ندارد.
  5. مستند کنید یک حریف با دید کامل در سطح شبکه، چه چیزی می‌توانست از نمونهٔ شما بیاموزد. برای مونرو پاسخ تقریباً هیچ است، فراتر از برچسب‌های زمانی بلاک و شمارش تجمیعی. برای Zcashِ ترکیبی، پاسخ بسته به این است که چه نسبتی از فعالیت شیلدشده بوده و کاربران چقدر تمیز استخرهایشان را از هم جدا کرده باشند.

این تمرین تفاوت میان حریم خصوصی بالقوه و حریم خصوصی محقق‌شده را عیان می‌کند. اثبات‌های zk-SNAR Zcash بی‌گمان یکی از زیباترین اولیه‌های رمزنگاشتی حریم خصوصی هستند که تا به امروز در مقیاس به کار گرفته شده‌اند، اما حریم خصوصی تنها به اندازهٔ بخشی از فعالیت قوی است که عملاً از آن‌ها استفاده می‌کند. مدل امضای حلقویِ تا حدی قدیمی‌تر مونرو اجباری است، به‌طور یکنواخت اعمال می‌شود و زنجیره‌ای به‌طور یکنواخت ناشفاف تولید می‌کند.

اقتباس واقعی و مدل‌های تهدید

انتخاب حریم خصوصی بسته به اینکه در برابر چه کسی از خود دفاع می‌کنید، متفاوت به نظر می‌رسد. یک روزنامه‌نگار که از منابع خود محافظت می‌کند، یک فعال مدنی که در ایران یا منطقه وجوه را از مرز عبور می‌دهد، یک کارآفرین که حقوق و دستمزد را از چشم رقبا پنهان می‌کند، و یک کاربر معمولی که صرفاً با سرمایه‌داری نظارتی احساس راحتی نمی‌کند، همگی با مدل‌های تهدید متفاوتی روبه‌رو هستند. مونرو و Zcash هر دو به برخی از این‌ها به‌خوبی پاسخ می‌دهند، اما در لبه‌ها به‌شدت از هم فاصله می‌گیرند.

برای حریفی که توانایی تحلیل زنجیره دارد ولی دسترسی شبکه‌ای ممتاز ندارد، مونرو از همان ابتدا حفاظت محکمی و یکنواختی ارائه می‌کند. شرکت‌های بزرگ تحلیل به‌طور علنی پذیرفته‌اند که هیچ ابزار ردیابی مونرو در سطح تولید وجود ندارد، و یک جایزهٔ سال ۲۰۲۰ از سوی IRS ایالات متحده برای یک پیشرفت در ردیابی مونرو، هیچ موفقیت مستندی به همراه نداشت. Zcash اگر صرفاً درون استخر شیلد به‌کار گرفته شود، تضمین‌های رمزنگاشتی قابل‌مقایسه یا حتی قوی‌تری ارائه می‌دهد، اما حفظ آن نیازمند بهداشت عملیاتی منضبط است — هر تعامل با استخر شفاف، مجموعهٔ ناشناسی مؤثر را کاهش می‌دهد و فرصت‌های استنباط تازه‌ای می‌سازد.

برای حریفی با دید ممتاز در لایهٔ شبکه، تصویر تغییر می‌کند. پشتیبانی بومی مونرو از مسیریابی Tor و i2p در کنار Dandelion++ برای انتشار تراکنش، مسیر از کیف‌پول تا mempool را در برابر همبستگی IP مقاوم می‌سازد. بیشتر کیف‌پول‌های Zcash حفاظت‌های معادل لایهٔ شبکه را بسته‌بندی نمی‌کنند و کاربران را به پیکربندی دستی Tor وامی‌گذارند اگر بخواهند در برابر این دستهٔ از حمله دفاع کنند. رمزنگاری می‌تواند بی‌نقص باشد، اما نشت‌های فراداده در لایهٔ پخش همچنان می‌توانند زمان‌بندی، جغرافیا یا پیوند نشست را افشا کنند.

چشم‌انداز نظارتی پیچیدگی دیگری می‌افزاید. چند صرافی بزرگ میان سال‌های ۲۰۲۳ و ۲۰۲۵ مونرو را از فهرست خود حذف کردند و این کار را به فشار انطباق ناشی از پیاده‌سازی MiCA در اتحادیهٔ اروپا و چارچوب‌های مشابه در بریتانیا و استرالیا نسبت دادند. Zcash در همان دوره پشتیبانی صرافی بیشتری حفظ کرد، تا اندازه‌ای به این دلیل که حالت شفاف آن به صرافی‌ها اجازه می‌داد الزامات قاعدهٔ سفر را برآورده کنند بدون آنکه دارایی را به‌کلی رد کنند. این یک وارونگی عجیب می‌سازد: Zcash در بسترهای تنظیم‌شده دسترس‌پذیرتر است، اما ویژگی‌های حریم خصوصی‌ای که بسیاری از کاربران برای آن می‌خرند، تنها زمانی محقق می‌شود که بلافاصله وجوه را به استخر شیلد منتقل کنند. کاربرانی که Zcash را به‌سادگی به‌عنوان «بیت‌کوین خصوصی» می‌بینند و هرگز آن را شیلد نمی‌کنند، در عمل چیزی فراتر از آنچه بیت‌کوین در اختیار می‌گذارد به دست نمی‌آورند.

دقیقاً به همین دلیل است که سرویس‌های مبادلهٔ بدون احراز هویت چنین سریع رشد کرده‌اند. وقتی نمی‌توانید به‌طور قابل‌اتکا مونرو را روی یک صرافی بزرگ بخرید، به مسیر جایگزین نیاز دارید. سرویس‌هایی مانند MoneroSwapper به کاربران اجازه می‌دهند بدون ساخت حساب، بدون احراز هویت و بدون تاریخچهٔ تراکنش، دارایی‌ها را به مونرو تبدیل کنند — تضمین حریم خصوصی را سرتاسر مسیر حفظ می‌کنند، به‌جای آنکه آن را به یک نگه‌دارنده تحویل دهند که از پیش همه‌چیز دربارهٔ شما می‌داند. قدرت فنی مونرو یا Zcash شیلدشده اگر در همان ورودی، هویت شما را در دام بیندازند، عمدتاً هدر می‌رود.

پرسش‌های متداول

آیا Zcash از نظر رمزنگاشتی پیشرفته‌تر از مونرو است؟

به زبان رمزنگاری صرف، اثبات‌های zk-SNARK زیربنای Zcash شیلدشده، بی‌گمان از ترکیب امضای حلقوی، آدرس‌های مخفی و Bulletproofs+ مونرو زیبندگی بیشتری دارند. آن‌ها هیچ‌چیز دربارهٔ محتوای تراکنش به ناظران بیرونی فاش نمی‌کنند. اما این مقایسه تنها زمانی برقرار است که Zcash به‌طور کامل درون استخر شیلد به‌کار گرفته شود، و اقتباس تاریخی به‌شدت به سمت استخر شفاف کج بوده است. مونرو فنون نسبتاً قدیمی‌تر خود را به‌طور جهانی و یکنواخت اعمال می‌کند و زنجیره‌ای به‌طور یکنواخت‌تر خصوصی تولید می‌کند. قدرت ساخت کمتر از پوشش استفاده اهمیت دارد.

آیا نیروهای انتظامی می‌توانند تراکنش‌های مونرو را ردیابی کنند؟

تا سال ۲۰۲۶، هیچ ابزار عمومی‌نمایش‌داده‌شده‌ای تراکنش‌های مونرو را در لایهٔ پروتکل به‌طور قابل‌اعتماد ردیابی نمی‌کند. جوایز پیشین IRS برای ردیابی مونرو هیچ پیشرفت عمومی‌منظوره و مستندی به همراه نداشتند و فروشندگان بزرگ تحلیل زنجیره، مونرو را همچنان خارج از توان ردیابی قابل‌اتکای خود برچسب می‌زنند. این به آن معنا نیست که کاربران مونرو نفوذناپذیرند — اشتباهات عملیاتی مانند بازاستفاده از IP بدون Tor، آمیختن کیف‌پول‌های شناسایی‌شده با ناشناس، یا اعتماد به سرویس‌های نگه‌دارنده‌ای که فعالیت را ثبت می‌کنند، همچنان می‌تواند حریم خصوصی را به خطر اندازد. پروتکل در برابر ردیابی مقاوم است؛ کاربر باید از پیوند خود به آن از بیرون پرهیز کند.

چرا صرافی‌ها Zcash را فهرست می‌کنند ولی مونرو را حذف می‌کنند؟

چون Zcash از حالت تراکنش شفاف پشتیبانی می‌کند، صرافی‌ها می‌توانند آن را همانند بیت‌کوین یکپارچه کنند و الزامات انطباق مانند قاعدهٔ سفر FATF را برآورده سازند. مونرو چنین گزینهٔ شفافی پیشنهاد نمی‌دهد، پس صرافی‌ای که مونرو را فهرست می‌کند یا باید ابهام انطباق را بپذیرد یا فرایندهای نویی بسازد که هنوز اغلب تنظیم‌گران آن را به رسمیت نشناخته‌اند. چند صرافی میان ۲۰۲۳ و ۲۰۲۵ مونرو را به‌طور خاص برای کنار زدن این ابهام حذف کردند، نه به‌خاطر هیچ نقص فنی در دارایی. نتیجه یک پارادوکس است: Zcash دسترس‌پذیرتر است اما ویژگی‌های حریم خصوصی آن گسترده بلااستفاده می‌مانند، در حالی که مونرو خصوصی‌به‌پیش‌فرض است اما در بسترهای تنظیم‌شده روزبه‌روز سخت‌تر به دست می‌آید.

اگر امروز بیشترین حریم خصوصی را بخواهم، کدام را انتخاب کنم؟

برای اکثر کاربران، مونرو حریم خصوصی محقق‌شدهٔ قوی‌تری ارائه می‌دهد، چون نه به تخصص عملیاتی نیاز دارد و نه به یادآوریِ زدنِ کلیدی. هر تراکنش به‌طور خودکار شیلد می‌شود. اگر از نظر فنی پیشرفته‌اید، حاضرید فقط از آدرس‌های شیلدشده استفاده کنید، حاضرید بهداشت سخت‌گیرانهٔ استخر را حفظ کنید و در اجرای گرهٔ خودتان راحت هستید، Zcash درون استخر Orchard حفاظت نظری قابل‌مقایسه‌ای دارد. برای بقیه، رویکرد پیش‌فرض‌-روشن مونرو با اختلاف برنده است. تاریخ امنیت رایانه تقریباً بدون استثنا نشان می‌دهد که پیش‌فرض‌ها بر قابلیت‌ها چیره می‌شوند.

آیا برای واقعاً خصوصی بودن باید گرهٔ خودم را اجرا کنم؟

اجرای گرهٔ شخصی برای هر دو شبکه به‌شدت توصیه می‌شود. گره‌های راه دور، حتی معتبرها، می‌توانند اتصالات ورودی را ثبت کنند، الگوهای پولینگ کیف‌پول را همبسته کنند و نشانی IP کاربرانی را که داده‌های بلاک می‌خواهند مشاهده کنند. برای مونرو، کیف‌پول رسمی از اتصال از طریق Tor یا i2p به یک گرهٔ راه دور پشتیبانی می‌کند که اگر اجرای گرهٔ خود ناممکن باشد، بدترین ریسک‌ها را کاهش می‌دهد. برای Zcash، اجرای یک گرهٔ کامل از نظر تاریخی فضای ذخیره‌سازی و پهنای باند بیشتری می‌طلبید، هرچند پروتکل‌های کیف‌پول سبک که از سال ۲۰۲۰ معرفی شده‌اند این بار را به‌طور قابل‌توجهی کاهش داده‌اند. در هر صورت، اتصال گره را به‌عنوان یک گام حیاتی برای حریم خصوصی تلقی کنید، نه پسامد.

دربارهٔ دیگر سکه‌های حریم خصوصی مانند Dash یا Pirate Chain چه؟

اختلاط مبتنی بر CoinJoin در Dash از طریق PrivateSend اختیاری است، نیازمند راه‌اندازی کاربر است و تضمین‌های به‌مراتب ضعیف‌تری از امضای حلقوی اجباری مونرو یا استخر شیلد Zcash ارائه می‌دهد. Pirate Chain در اساس فورکی از Zcash با شیلد اجباری است که در نظریه جالب است اما از پذیرش پایین، نقدینگی نازک و بودجهٔ امنیتی کوچک‌تر از هر دو دارایی پیشرو حریم خصوصی رنج می‌برد. برای بیشتر مدل‌های تهدید، مقایسهٔ عملی واقعاً همان مونرو در برابر Zcash است، و در درون این مقایسه، پاسخ به این بسته است که آیا کاربرد شما به‌طور پیوسته شیلدشده خواهد ماند یا نه.

نتیجه‌گیری

مقایسهٔ صادقانهٔ مونرو و Zcash به این بستگی ندارد که کدام اولیهٔ رمزنگاشتی از نظر ریاضی زیباتر است. هر دو پروتکل رمزنگاری جدی، داوری‌شدهٔ همتایان و امروزی به‌کار می‌گیرند که در برابر هر حملهٔ ردیابی عمومی‌نمایش‌داده‌شدهٔ همگانی مقاوم‌اند. این مقایسه به پرسش آرام‌تری برمی‌گردد: کدام پروتکل از کاربرانی محافظت می‌کند که حریم خصوصی را به‌عنوان سرگرمی مطالعه نمی‌کنند، که فراموش می‌کنند هر کلید را روشن کنند، که صرفاً می‌خواهند فعالیت مالی‌شان بدون آنکه به متخصصان امنیت عملیاتی تبدیل شوند، در حوزهٔ خودشان بماند. به این معیار، طراحی مونرو با اختلاف قوی‌تر است، چون کاربر را به‌کلی از تصمیم حریم خصوصی بیرون می‌کشد. هر تراکنش شیلد می‌شود، چون گزینهٔ دیگری وجود ندارد.

این بینش از Zcash نمی‌کاهد. استخر Orchard، فاصله‌گرفتن از راه‌اندازی قابل‌اعتماد و جهت کلی پروتکل، دستاوردهای مهندسی به‌راستی چشمگیری هستند، و ارزش واقعی در یک دارایی خصوصی نهفته است که در صورت نیاز بتواند الزامات نظارتی را نیز برآورده کند. اما این توضیح می‌دهد چرا در عمل، اجتماع حریم خصوصی به سمت مونرو به‌عنوان ابزار پیش‌فرض برای موقعیت‌هایی گرایش یافته که در آن‌ها مقاومت در برابر نظارت واقعاً اهمیت دارد. اگر امروز میان این دو انتخاب می‌کنید و نمی‌توانید بهداشت عملیاتی منضبط را برای هر تک‌تراکنش در طول سال‌ها استفاده تضمین کنید، آن گزینه‌ای را برگزینید که کار را برای شما انجام می‌دهد. وقتی آماده‌اید مونرو را بدون قربانی‌کردن همان حریم خصوصی‌ای که شما را به سویش کشاند به دست آورید، سرویس‌های مبادلهٔ بدون احراز هویت مانند MoneroSwapper به شما اجازه می‌دهند بدون احراز هویت تبدیل کنید، تا قول حریم خصوصی از ورودی تا کیف‌پول و خرج، پابرجا بماند.

اشتراک‌گذاری مقاله

مقالات مرتبط

آماده تبادل هستید؟

صرافی Monero ناشناس

بدون KYC • بدون ثبت‌نام • تبدیل فوری

همین الآن مبادله کن