مونرو در برابر زیکش: کدام در ۲۰۲۶ خصوصیتر است؟
مونرو در برابر زیکش: کدام در ۲۰۲۶ خصوصیتر است؟
در بهمن ۱۴۰۴ (فوریه ۲۰۲۶)، یادداشت داخلی فاششدهای از یکی از بزرگترین شرکتهای تحلیل بلاکچین در میان محافل پژوهشی حریم خصوصی دستبهدست شد. این یادداشت که خطاب به پیمانکاران نهادهای امنیتی نوشته شده بود، در حدود چهل ارز رمزنگاریشده را بر پایهٔ قابلیت ردیابی رتبهبندی میکرد. بیتکوین در رأس دستهٔ «کاملاً قابلردیابی» نشسته بود. لایتکوین و دوجکوین بلافاصله پس از آن میآمدند. در پایین فهرست، در دستهای با برچسب «فاقد مسیر قابلاتکا برای رفع ناشناسی»، دقیقاً دو دارایی به چشم میخورد: مونرو و تراکنشهای شیلدِ Zcash. همین یک سند چیزی را بهروشنی نشان داد که مدافعان حریم خصوصی نزدیک به یک دهه است که بر آن پای میفشارند — اینکه بهجز شمار انگشتشماری از سکهها، حریم خصوصی مالی روی یک دفتر کل عمومی تا حد زیادی یک توهم است.
با این حال، همان یادداشت یک عدمتقارن عمیق میان مونرو و Zcash را نیز آشکار کرد. در حالی که مونرو بهصورت یک بلوک یکدست ظاهر میشد، Zcash به دو سطر متمایز تقسیم شده بود: شیلد و شفاف. کنار سطر شفاف نوشته شده بود «همانند بیتکوین رفتار شود». همین یک عبارت، پرسش اصلی این راهنما را در خود فشرده میکند: وقتی مونرو و Zcash را برای حریم خصوصی واقعی و روزمره مقایسه میکنید، کدامیک بهراستی از شما محافظت میکند و کدام تنها در صورتی از شما حفاظت میکند که یادتان بماند یک کلید را روشن کنید؟ در سراسر این تحلیل، تضمینهای رمزنگاشتی، رفتار پیشفرض، ناشناسی در لایهٔ شبکه و عوامل انسانیای را که سرنوشت بقای حریم خصوصی پس از تماس با دنیای واقعی را رقم میزنند، در ترازو خواهیم نهاد. ابزارهایی مانند MoneroSwapper دقیقاً به این دلیل وجود دارند که این تفاوت در نقطهٔ تبدیل داراییها اهمیت مییابد — لحظهای که بیشتر نشتها در آن اتفاق میافتند.
حریم خصوصی بهصورت طراحی، یا حریم خصوصی بهصورت انتخاب
مهمترین تمایز میان مونرو و Zcash هیچ ارتباطی با ریاضیات ندارد. این یک پرسش دربارهٔ پیشفرضهاست. مونرو حریم خصوصی را بهطور خودکار و بدون نیاز به انتخاب کاربر، روی هر تراکنش، هر خروجی و هر کاربر اعمال میکند. Zcash از یک استخر شیلد قدرتمند مبتنی بر zk-SNARK پشتیبانی میکند، اما شبکه از تراکنشهای شفاف نیز که از نظر ساختار با بیتکوین یکساناند، پشتیبانی میکند. چون شیلد کردن اختیاری است، در طول تاریخ، بخش عمدهٔ حجم Zcash آشکار جابهجا شده است — این هم دادههای فردی کاربران را افشا میکند و هم مجموعهٔ ناشناسی را برای کسانی که شیلد میکنند تضعیف میکند.
- حریم خصوصی اجباری در مونرو: هر تراکنش از امضای حلقوی روی ورودیها، آدرسهای مخفی روی خروجیها و پنهانسازی مبلغ با RingCT استفاده میکند. هیچ حالت شفافی وجود ندارد و هیچ راهی نیست که کاربر سهواً دادهای شناساییپذیر را روی زنجیره منتشر کند.
- حریم خصوصی اختیاری در Zcash: کاربران میان آدرسهای شفاف (t-addr) و شیلد (z-addr) انتخاب میکنند. بسیاری از صرافیها، نگهدارندهها و حتی برخی کیفپولها بهخاطر سادگی یکپارچهسازی، پیشفرضِ شفاف را برمیگزینند و حریم خصوصی را به یک گام دستی فرومیکاهند.
- عدم تقارن مجموعهٔ ناشناسی: مجموعهٔ ناشناسی مونرو عملاً کل شبکه است. مجموعهٔ ناشناسی مؤثر Zcash فقط زیرمجموعهٔ کاربرانی است که تصمیم به شیلد کردن گرفتهاند — که در طول تاریخ اقلیتی از کل حجم بوده، هرچند که ارتقای Orchard و آدرسهای یکپارچه از سال ۲۰۲۳ به این سو این شکاف را تنگتر کردهاند.
- سطح خطای انسانی: طراحی مونرو بزرگترین منبع شکست حریم خصوصی — یعنی فراموشکردن کاربر برای فعالسازی حریم خصوصی — را حذف میکند. در Zcash، تنها یک گام شفاف در یک زنجیره میتواند کل سلسلهفعالیت را از ناشناسی خارج کند.
همین یک تصمیم معماری — حریم خصوصی بهعنوان پیشفرض در برابر حریم خصوصی بهعنوان قابلیت — تقریباً تمام تفاوتهای پاییندستی در حفاظت دنیای واقعی را شکل میدهد. رمزنگاران میتوانند ساعتها دربارهٔ قدرت نسبی امضای حلقوی در برابر zk-SNARK بحث کنند، اما کارنامهٔ تجربی نشان میدهد که پیشفرضها بهمراتب قدرتمندتر از قابلیتها رفتار کاربر را شکل میدهند. یک سیستم ضعیفتر که همه از آن استفاده میکنند، حریم خصوصی تجمیعی بیشتری تولید میکند تا یک سیستم قویتر که اکثر مردم از کنارش رد میشوند.
مونرو چگونه ناشناسی را تأمین میکند
مدل حریم خصوصی مونرو بر سه ستون استوار است که هر یک به یک مسیر نشت متمایز در هر بلاکچین شفاف میپردازند. این سه باهم، بدون نیاز به هیچ اقدامی از سوی کاربر، فرستنده، گیرنده و مبلغ را در هر تکتراکنش پنهان میکنند.
امضای حلقوی و CLSAG
وقتی یک خروجی مونرو را خرج میکنید، پروتکل به یک خروجی پیشینِ یگانه بهعنوان منبع وجوه اشاره نمیکند. در عوض، بهصورت رمزنگاشتی خروجی واقعی شما را با شانزده طعمه که از تاریخچهٔ زنجیره برداشته شدهاند ترکیب میکند. طرح امضای CLSAG که در هاردفورک مهرماه ۲۰۲۰ بهکار گرفته شد، اثبات میکند که یکی از هفده خرجکنندهٔ ممکن، تراکنش را امضا کرده، بیآنکه فاش کند کدامیک بوده است. ناظر بیرونی میبیند که یکی از آن خروجیها خرج شده — اما نمیتواند بگوید کدام. حملات حدسیِ آماری علیه اعضای حلقه بهطور گسترده مطالعه شدهاند و بهبودهای جاری مانند Seraphis و FCMP++ در پی آناند که اندازهٔ حلقه را از شانزده طعمهٔ کنونی، بالقوه به کل زنجیره گسترش دهند.
آدرسهای مخفی
سمت گیرنده با یک آدرس خروجی یکبارمصرف که از کلیدهای عمومی مشاهده و خرج گیرنده در ترکیب با دادهٔ تصادفی مختص هر تراکنش به دست میآید، پنهان میشود. دو پرداخت به یک آدرس واحد مونرو، دو خروجی روی زنجیره میسازد که بههیچوجه به یکدیگر قابل پیوند نیستند. ناظران بیرونی نمیتوانند بگویند که گیرندهٔ یکسانی هر دو را دریافت کرده، نمیتوانند موجودی گیرنده را تعیین کنند و نمیتوانند از طریق پرداختهای مکرر، آدرسهای مونرو را به هویتهای عمومی پیوند دهند — یک ضعف بنیادی بیتکوین که در آن بازاستفاده از آدرس بسیار شایع است.
RingCT و Bulletproofs+
مبالغ با استفاده از تعهدهای پدِرسن و اثباتهای بازه پنهان میشوند و Bulletproofs+ در هاردفورک مرداد ۱۴۰۱ (آگوست ۲۰۲۲) جایگزین طرح Bulletproofs اصلی شد. Bulletproofs+ اندازهٔ متعارف تراکنش را در حدود ۵٪ و زمان راستیآزمایی را در حدود ۷٪ نسبت به ساختار اصلی کاهش داد، در حالی که مبالغ همچنان بهطور کامل از دید ناظران شبکه مخفی میماند. ترکیب این سه — فرستندهٔ نامعلوم، گیرندهٔ نامعلوم و مبلغ نامعلوم — به این معناست که یک بلاک مونرو در اساس فقط برچسب زمانی و شمارشهای تجمیعی تراکنشها را افشا میکند.
لایهٔ شبکه: Dandelion++ و پشتیبانی Tor
حریم خصوصی روی زنجیره اگر هنگام انتشار تراکنش، نشانی IP شما افشا شود، فایدهٔ چندانی ندارد. مونرو از Dandelion++ برای انتشار تراکنش استفاده میکند که تراکنشهای تازه را پیش از پخش گستردهٔ گاسیپ، از یک فاز ساقه با مسیر تصادفی عبور میدهد. این روش در کنار پشتیبانی بومیِ اختیاری از Tor و i2p، همبستگیسنجی تراکنشها با گرههای منتشرکننده را بهمراتب دشوارتر از بیتکوین یا Zcash میکند، جایی که حریم خصوصی لایهٔ شبکه بهکلی یک نگرانی جداست.
Zcash چگونه ناشناسی را تأمین میکند
Zcash از رویکرد رمزنگاشتی بهگونهای بنیادی متفاوت استفاده میکند: اثباتهای فشردهٔ غیرتعاملی دانش، یا همان zk-SNARK. وقتی بهدرستی کار کند، نتیجه از نظر ریاضی قدرتمندتر از امضای حلقوی است — یک تراکنش شیلدشدهٔ Zcash بههیچوجه چیزی دربارهٔ ورودیها، خروجیها یا مبالغ فاش نمیکند. پرسش این است که در عمل، این شرط چه زمانی و با چه فراوانی برقرار میماند.
ارتقاهای Sapling و Orchard
استخر اولیهٔ Sprout که در سال ۲۰۱۶ راه افتاد، نیازمند پارامترهای تولیدشده در یک مراسم رمزنگاشتی بود و تراکنشهای شیلدشدهای تولید میکرد که چند ثانیه و رم قابلتوجهی برای ساخت میگرفت. ارتقای Sapling در مهر ۱۳۹۷ (اکتبر ۲۰۱۸) ساخت تراکنش شیلدشده را روی سختافزار متوسط به حدود یک ثانیه رساند، نیاز حافظه را بهشدت کاست و سرانجام کیفپولهای شیلدشدهٔ موبایل را کاربردی کرد. Orchard که در اردیبهشت ۱۴۰۱ (مه ۲۰۲۲) از طریق ارتقای شبکهای NU5 فعال شد، منحنی BLS12-381 را با Pallas/Vesta جایگزین کرد و وابستگی به مراسم راهاندازی قابلاعتماد را برای آن استخر برداشت، هرچند خروجیهایی که از استخرهای قدیمیتر مهاجرت میکنند، همچنان نسبت تاریخی خود را با خود حمل میکنند.
مسئلهٔ استخر شفاف
Zcash ساختار تراکنش بیتکوین را برای آدرسهای شفاف به ارث میبرد، یعنی هر تراکنش t-addr کاملاً قابلدیدن، قابلردیابی و در معرض همان تحلیل زنجیرهای است که جریانهای بیتکوین را نگاشت میکند. وجوه میتوانند آزادانه میان استخرهای شفاف و شیلد جابهجا شوند، و شرکتهای تحلیل با ردیابی الگوهای واریز و برداشت در مرزهای استخر، هیورستیکهای پیچیدهای برای استنباط موجودیهای شیلدشده ساختهاند. یک مقالهٔ آکادمیک از Quesnelle و همکاران در سال ۲۰۲۰ نشان داد که در سالهای نخست شبکه، بخش قابلتوجهی از فعالیت استخر شیلد را میتوان صرفاً از طریق مشاهدات سمت شفاف از ناشناسی خارج کرد.
راهاندازی قابلاعتماد و مسئلهٔ «ضعیفترین استخر»
استخرهای Sprout و Sapling برای تولید پارامترهای رمزنگاشتی خود نیازمند مراسم چندطرفه بودند. اگر این مراسمها به خطر میافتاد — حتی اگر تنها یک شرکتکننده «زبالهٔ سمی» خود را نگه میداشت — جعل سکه در آن استخرها بدون امکان تشخیص میسر بود. بنیاد Zcash دربارهٔ این ریسکها شفاف بوده و فعالیت را بهصورت تدریجی به سوی Orchard مهاجرت داده که از سامانهٔ اثبات شفاف Halo 2 بدون راهاندازی قابلاعتماد بهره میبرد. با این حال، استخرهای تاریخی هنوز پابرجایند و ارزشی که در آغاز با آن پارامترها سکشده، همچنان در گردش است.
مقایسهٔ کناربهکنار
جدول زیر تفاوتهای عملی در ابعادی را که برای یک مدل تهدید واقعگرایانه اهمیت دارند، خلاصه میکند. ما عمداً قابلیت رمزنگاشتی را از رفتار پیشفرض جدا کردهایم، چون شکاف میان این دو همان جایی است که بیشتر شکستهای واقعی حریم خصوصی در آن رخ میدهند.
| بُعد | مونرو | Zcash (شیلدشده) | Zcash (شفاف) |
|---|---|---|---|
| پیشفرض حریم خصوصی | اجباری، همیشه روشن | اختیاری، نیازمند z-addr | هیچ — معادل بیتکوین |
| پنهانسازی فرستنده | حلقهٔ ۱۶ طعمه (CLSAG) | کامل از نظر رمزنگاشتی با zk-SNARK | بهطور کامل قابلدیدن |
| پنهانسازی گیرنده | آدرس مخفی برای هر خروجی | آدرس شیلدشده، بدون پیوندپذیری | آدرس بازاستفادهشده / قابل پیوند |
| پنهانسازی مبلغ | RingCT + Bulletproofs+ | رمزنگاشته در تعهد نُت | برای همهٔ ناظران قابلدیدن |
| مجموعهٔ ناشناسی | کل شبکهٔ فعال | فقط کاربران شیلدشده (تاریخاً اقلیت) | هیچ |
| راهاندازی قابلاعتماد | هرگز لازم نشده | Sprout، Sapling (Halo 2 در Orchard حذفش میکند) | کاربرد ندارد |
| حریم خصوصی لایهٔ شبکه | Dandelion++، Tor/i2p بومی | سبک Dandelion، بدون Tor بومی | مشابه بیتکوین |
| قابلیت ممیزی برای انطباق | کلید مشاهده (دانهای) | کلیدهای مشاهده (کامل یا ورودی) | بهطور پیشفرض کاملاً عمومی |
| الگوریتم استخراج | RandomX (سازگار با CPU، مقاوم در برابر ASIC) | Equihash (ASICمحور) | مشابه |
قویترین رمزنگاری جهان نمیتواند از تراکنشی محافظت کند که کاربر فراموش کرده آن را رمزنگاری کند. حریم خصوصیای که به یادآوری وابسته است، در روزی که خسته، حواسپرت یا در حال شتاب باشید شکست میخورد.
یک آزمایش عملی حریم خصوصی که خودتان میتوانید اجرا کنید
مقایسههای نظری مفیدند، اما هیچچیز یک بحث حریم خصوصی را به اندازهٔ اجرای یک آزمایش با دستان خودتان فیصله نمیدهد. روال زیر فقط از مرورگرهای بلاک عمومی و ابزارهای رایگان استفاده میکند. این روال فاصلهٔ میان مونرو و Zcash را بهصورت تجربی، روی دادهٔ واقعی زنجیره و در کمتر از سی دقیقه نشان میدهد.
- مرورگر بلاک مونرو در xmrchain.net را باز کنید و یک بلاک اخیر را بارگذاری کنید. هر تراکنشی را انتخاب کنید. به دنبال آدرسهای ورودی بگردید. نمیتوانید پیدایشان کنید. به دنبال مبالغ خروجی بگردید. آنها را نیز نمییابید. توجه کنید که آدرس گیرندهٔ نمایشدادهشده یک آدرس مخفی یکبارمصرف است، نه شناسهٔ کیفپول.
- یک مرورگر Zcash مانند explorer.zcha.in را باز کنید و یک بلاک اخیر را بارگذاری کنید. دو نوع تراکنش متمایز خواهید دید. ابتدا روی یک تراکنش شفاف کلیک کنید — فرستندگان، گیرندگان و مبالغ را بهطور کامل میبینید. سپس روی یک تراکنش کاملاً شیلدشده کلیک کنید — میبینید که تنها وجود یک عملیات شیلدشده ثبت شده و هیچ جزئیات خواندنی در دسترس نیست.
- بلاک Zcash را برای نسبت عملیات شیلدشده به شفاف فیلتر کنید. اگرچه درصد شیلدشده از زمان ارتقای Orchard بهطور قابلتوجهی رشد کرده، معمولاً حجم شفاف چشمگیری همچنان خواهید دید. همین بخش قابلدیدن است که به شرکتهای تحلیل اجازه میدهد دیدی جزئی به این اکوسیستم را حفظ کنند.
- بشمارید در پنج دقیقه با خوشهبندی سادهٔ آدرس، چند طرف معامله متمایز در مجموعهٔ شفاف Zcash میتوانید شناسایی کنید. اکنون همان تمرین را روی بلاک مونرو انجام دهید. این تمرین در ثانیهها پایان مییابد، چون چیز قابلدیدنی برای خوشهبندی وجود ندارد.
- مستند کنید یک حریف با دید کامل در سطح شبکه، چه چیزی میتوانست از نمونهٔ شما بیاموزد. برای مونرو پاسخ تقریباً هیچ است، فراتر از برچسبهای زمانی بلاک و شمارش تجمیعی. برای Zcashِ ترکیبی، پاسخ بسته به این است که چه نسبتی از فعالیت شیلدشده بوده و کاربران چقدر تمیز استخرهایشان را از هم جدا کرده باشند.
این تمرین تفاوت میان حریم خصوصی بالقوه و حریم خصوصی محققشده را عیان میکند. اثباتهای zk-SNAR Zcash بیگمان یکی از زیباترین اولیههای رمزنگاشتی حریم خصوصی هستند که تا به امروز در مقیاس به کار گرفته شدهاند، اما حریم خصوصی تنها به اندازهٔ بخشی از فعالیت قوی است که عملاً از آنها استفاده میکند. مدل امضای حلقویِ تا حدی قدیمیتر مونرو اجباری است، بهطور یکنواخت اعمال میشود و زنجیرهای بهطور یکنواخت ناشفاف تولید میکند.
اقتباس واقعی و مدلهای تهدید
انتخاب حریم خصوصی بسته به اینکه در برابر چه کسی از خود دفاع میکنید، متفاوت به نظر میرسد. یک روزنامهنگار که از منابع خود محافظت میکند، یک فعال مدنی که در ایران یا منطقه وجوه را از مرز عبور میدهد، یک کارآفرین که حقوق و دستمزد را از چشم رقبا پنهان میکند، و یک کاربر معمولی که صرفاً با سرمایهداری نظارتی احساس راحتی نمیکند، همگی با مدلهای تهدید متفاوتی روبهرو هستند. مونرو و Zcash هر دو به برخی از اینها بهخوبی پاسخ میدهند، اما در لبهها بهشدت از هم فاصله میگیرند.
برای حریفی که توانایی تحلیل زنجیره دارد ولی دسترسی شبکهای ممتاز ندارد، مونرو از همان ابتدا حفاظت محکمی و یکنواختی ارائه میکند. شرکتهای بزرگ تحلیل بهطور علنی پذیرفتهاند که هیچ ابزار ردیابی مونرو در سطح تولید وجود ندارد، و یک جایزهٔ سال ۲۰۲۰ از سوی IRS ایالات متحده برای یک پیشرفت در ردیابی مونرو، هیچ موفقیت مستندی به همراه نداشت. Zcash اگر صرفاً درون استخر شیلد بهکار گرفته شود، تضمینهای رمزنگاشتی قابلمقایسه یا حتی قویتری ارائه میدهد، اما حفظ آن نیازمند بهداشت عملیاتی منضبط است — هر تعامل با استخر شفاف، مجموعهٔ ناشناسی مؤثر را کاهش میدهد و فرصتهای استنباط تازهای میسازد.
برای حریفی با دید ممتاز در لایهٔ شبکه، تصویر تغییر میکند. پشتیبانی بومی مونرو از مسیریابی Tor و i2p در کنار Dandelion++ برای انتشار تراکنش، مسیر از کیفپول تا mempool را در برابر همبستگی IP مقاوم میسازد. بیشتر کیفپولهای Zcash حفاظتهای معادل لایهٔ شبکه را بستهبندی نمیکنند و کاربران را به پیکربندی دستی Tor وامیگذارند اگر بخواهند در برابر این دستهٔ از حمله دفاع کنند. رمزنگاری میتواند بینقص باشد، اما نشتهای فراداده در لایهٔ پخش همچنان میتوانند زمانبندی، جغرافیا یا پیوند نشست را افشا کنند.
چشمانداز نظارتی پیچیدگی دیگری میافزاید. چند صرافی بزرگ میان سالهای ۲۰۲۳ و ۲۰۲۵ مونرو را از فهرست خود حذف کردند و این کار را به فشار انطباق ناشی از پیادهسازی MiCA در اتحادیهٔ اروپا و چارچوبهای مشابه در بریتانیا و استرالیا نسبت دادند. Zcash در همان دوره پشتیبانی صرافی بیشتری حفظ کرد، تا اندازهای به این دلیل که حالت شفاف آن به صرافیها اجازه میداد الزامات قاعدهٔ سفر را برآورده کنند بدون آنکه دارایی را بهکلی رد کنند. این یک وارونگی عجیب میسازد: Zcash در بسترهای تنظیمشده دسترسپذیرتر است، اما ویژگیهای حریم خصوصیای که بسیاری از کاربران برای آن میخرند، تنها زمانی محقق میشود که بلافاصله وجوه را به استخر شیلد منتقل کنند. کاربرانی که Zcash را بهسادگی بهعنوان «بیتکوین خصوصی» میبینند و هرگز آن را شیلد نمیکنند، در عمل چیزی فراتر از آنچه بیتکوین در اختیار میگذارد به دست نمیآورند.
دقیقاً به همین دلیل است که سرویسهای مبادلهٔ بدون احراز هویت چنین سریع رشد کردهاند. وقتی نمیتوانید بهطور قابلاتکا مونرو را روی یک صرافی بزرگ بخرید، به مسیر جایگزین نیاز دارید. سرویسهایی مانند MoneroSwapper به کاربران اجازه میدهند بدون ساخت حساب، بدون احراز هویت و بدون تاریخچهٔ تراکنش، داراییها را به مونرو تبدیل کنند — تضمین حریم خصوصی را سرتاسر مسیر حفظ میکنند، بهجای آنکه آن را به یک نگهدارنده تحویل دهند که از پیش همهچیز دربارهٔ شما میداند. قدرت فنی مونرو یا Zcash شیلدشده اگر در همان ورودی، هویت شما را در دام بیندازند، عمدتاً هدر میرود.
پرسشهای متداول
آیا Zcash از نظر رمزنگاشتی پیشرفتهتر از مونرو است؟
به زبان رمزنگاری صرف، اثباتهای zk-SNARK زیربنای Zcash شیلدشده، بیگمان از ترکیب امضای حلقوی، آدرسهای مخفی و Bulletproofs+ مونرو زیبندگی بیشتری دارند. آنها هیچچیز دربارهٔ محتوای تراکنش به ناظران بیرونی فاش نمیکنند. اما این مقایسه تنها زمانی برقرار است که Zcash بهطور کامل درون استخر شیلد بهکار گرفته شود، و اقتباس تاریخی بهشدت به سمت استخر شفاف کج بوده است. مونرو فنون نسبتاً قدیمیتر خود را بهطور جهانی و یکنواخت اعمال میکند و زنجیرهای بهطور یکنواختتر خصوصی تولید میکند. قدرت ساخت کمتر از پوشش استفاده اهمیت دارد.
آیا نیروهای انتظامی میتوانند تراکنشهای مونرو را ردیابی کنند؟
تا سال ۲۰۲۶، هیچ ابزار عمومینمایشدادهشدهای تراکنشهای مونرو را در لایهٔ پروتکل بهطور قابلاعتماد ردیابی نمیکند. جوایز پیشین IRS برای ردیابی مونرو هیچ پیشرفت عمومیمنظوره و مستندی به همراه نداشتند و فروشندگان بزرگ تحلیل زنجیره، مونرو را همچنان خارج از توان ردیابی قابلاتکای خود برچسب میزنند. این به آن معنا نیست که کاربران مونرو نفوذناپذیرند — اشتباهات عملیاتی مانند بازاستفاده از IP بدون Tor، آمیختن کیفپولهای شناساییشده با ناشناس، یا اعتماد به سرویسهای نگهدارندهای که فعالیت را ثبت میکنند، همچنان میتواند حریم خصوصی را به خطر اندازد. پروتکل در برابر ردیابی مقاوم است؛ کاربر باید از پیوند خود به آن از بیرون پرهیز کند.
چرا صرافیها Zcash را فهرست میکنند ولی مونرو را حذف میکنند؟
چون Zcash از حالت تراکنش شفاف پشتیبانی میکند، صرافیها میتوانند آن را همانند بیتکوین یکپارچه کنند و الزامات انطباق مانند قاعدهٔ سفر FATF را برآورده سازند. مونرو چنین گزینهٔ شفافی پیشنهاد نمیدهد، پس صرافیای که مونرو را فهرست میکند یا باید ابهام انطباق را بپذیرد یا فرایندهای نویی بسازد که هنوز اغلب تنظیمگران آن را به رسمیت نشناختهاند. چند صرافی میان ۲۰۲۳ و ۲۰۲۵ مونرو را بهطور خاص برای کنار زدن این ابهام حذف کردند، نه بهخاطر هیچ نقص فنی در دارایی. نتیجه یک پارادوکس است: Zcash دسترسپذیرتر است اما ویژگیهای حریم خصوصی آن گسترده بلااستفاده میمانند، در حالی که مونرو خصوصیبهپیشفرض است اما در بسترهای تنظیمشده روزبهروز سختتر به دست میآید.
اگر امروز بیشترین حریم خصوصی را بخواهم، کدام را انتخاب کنم؟
برای اکثر کاربران، مونرو حریم خصوصی محققشدهٔ قویتری ارائه میدهد، چون نه به تخصص عملیاتی نیاز دارد و نه به یادآوریِ زدنِ کلیدی. هر تراکنش بهطور خودکار شیلد میشود. اگر از نظر فنی پیشرفتهاید، حاضرید فقط از آدرسهای شیلدشده استفاده کنید، حاضرید بهداشت سختگیرانهٔ استخر را حفظ کنید و در اجرای گرهٔ خودتان راحت هستید، Zcash درون استخر Orchard حفاظت نظری قابلمقایسهای دارد. برای بقیه، رویکرد پیشفرض-روشن مونرو با اختلاف برنده است. تاریخ امنیت رایانه تقریباً بدون استثنا نشان میدهد که پیشفرضها بر قابلیتها چیره میشوند.
آیا برای واقعاً خصوصی بودن باید گرهٔ خودم را اجرا کنم؟
اجرای گرهٔ شخصی برای هر دو شبکه بهشدت توصیه میشود. گرههای راه دور، حتی معتبرها، میتوانند اتصالات ورودی را ثبت کنند، الگوهای پولینگ کیفپول را همبسته کنند و نشانی IP کاربرانی را که دادههای بلاک میخواهند مشاهده کنند. برای مونرو، کیفپول رسمی از اتصال از طریق Tor یا i2p به یک گرهٔ راه دور پشتیبانی میکند که اگر اجرای گرهٔ خود ناممکن باشد، بدترین ریسکها را کاهش میدهد. برای Zcash، اجرای یک گرهٔ کامل از نظر تاریخی فضای ذخیرهسازی و پهنای باند بیشتری میطلبید، هرچند پروتکلهای کیفپول سبک که از سال ۲۰۲۰ معرفی شدهاند این بار را بهطور قابلتوجهی کاهش دادهاند. در هر صورت، اتصال گره را بهعنوان یک گام حیاتی برای حریم خصوصی تلقی کنید، نه پسامد.
دربارهٔ دیگر سکههای حریم خصوصی مانند Dash یا Pirate Chain چه؟
اختلاط مبتنی بر CoinJoin در Dash از طریق PrivateSend اختیاری است، نیازمند راهاندازی کاربر است و تضمینهای بهمراتب ضعیفتری از امضای حلقوی اجباری مونرو یا استخر شیلد Zcash ارائه میدهد. Pirate Chain در اساس فورکی از Zcash با شیلد اجباری است که در نظریه جالب است اما از پذیرش پایین، نقدینگی نازک و بودجهٔ امنیتی کوچکتر از هر دو دارایی پیشرو حریم خصوصی رنج میبرد. برای بیشتر مدلهای تهدید، مقایسهٔ عملی واقعاً همان مونرو در برابر Zcash است، و در درون این مقایسه، پاسخ به این بسته است که آیا کاربرد شما بهطور پیوسته شیلدشده خواهد ماند یا نه.
نتیجهگیری
مقایسهٔ صادقانهٔ مونرو و Zcash به این بستگی ندارد که کدام اولیهٔ رمزنگاشتی از نظر ریاضی زیباتر است. هر دو پروتکل رمزنگاری جدی، داوریشدهٔ همتایان و امروزی بهکار میگیرند که در برابر هر حملهٔ ردیابی عمومینمایشدادهشدهٔ همگانی مقاوماند. این مقایسه به پرسش آرامتری برمیگردد: کدام پروتکل از کاربرانی محافظت میکند که حریم خصوصی را بهعنوان سرگرمی مطالعه نمیکنند، که فراموش میکنند هر کلید را روشن کنند، که صرفاً میخواهند فعالیت مالیشان بدون آنکه به متخصصان امنیت عملیاتی تبدیل شوند، در حوزهٔ خودشان بماند. به این معیار، طراحی مونرو با اختلاف قویتر است، چون کاربر را بهکلی از تصمیم حریم خصوصی بیرون میکشد. هر تراکنش شیلد میشود، چون گزینهٔ دیگری وجود ندارد.
این بینش از Zcash نمیکاهد. استخر Orchard، فاصلهگرفتن از راهاندازی قابلاعتماد و جهت کلی پروتکل، دستاوردهای مهندسی بهراستی چشمگیری هستند، و ارزش واقعی در یک دارایی خصوصی نهفته است که در صورت نیاز بتواند الزامات نظارتی را نیز برآورده کند. اما این توضیح میدهد چرا در عمل، اجتماع حریم خصوصی به سمت مونرو بهعنوان ابزار پیشفرض برای موقعیتهایی گرایش یافته که در آنها مقاومت در برابر نظارت واقعاً اهمیت دارد. اگر امروز میان این دو انتخاب میکنید و نمیتوانید بهداشت عملیاتی منضبط را برای هر تکتراکنش در طول سالها استفاده تضمین کنید، آن گزینهای را برگزینید که کار را برای شما انجام میدهد. وقتی آمادهاید مونرو را بدون قربانیکردن همان حریم خصوصیای که شما را به سویش کشاند به دست آورید، سرویسهای مبادلهٔ بدون احراز هویت مانند MoneroSwapper به شما اجازه میدهند بدون احراز هویت تبدیل کنید، تا قول حریم خصوصی از ورودی تا کیفپول و خرج، پابرجا بماند.
🌍 خواندن به زبان