Monero Bulletproofs+ erklärt (2026)

Range Proofs — Warum Transaktionen 80% kleiner wurden
TL;DR: Bulletproofs+ beweisen, dass ein verschlüsselter Betrag gültig ist (nicht negativ, kein Overflow). Sie machten Monero-Transaktionen ~80% kleiner und Gebühren proportional günstiger. Seit August 2022 aktiv (Monero v15).

Das Problem: Verschleierung braucht Beweis

RingCT verschlüsselt alle Transaktionsbeträge mit Pedersen Commitments. Aber: Wie stellt das Netzwerk sicher, dass niemand schummelt?

Ohne Range Proof könnte ein Angreifer einen negativen Betrag senden — und dadurch XMR aus dem Nichts erzeugen. Beispiel: Sende -5 XMR (= empfange 5 XMR) + 10 XMR (= scheinbar gültig). Die Pedersen Commitments würden aufgehen, aber 5 XMR wären aus dem Nichts erschienen.

Range Proofs beweisen: Jeder Output liegt im Bereich 0 bis 264 — ohne den Betrag zu verraten.

Evolution der Range Proofs

GenerationZeitraumTX-GrößeVerbesserung
Borromean2017–2018~13 kB— (Original)
Bulletproofs2018–2022~1,5 kB~80% kleiner
Bulletproofs+2022–heute~1,4 kB~5–7% kleiner

Der größte Sprung war Bulletproofs (Oktober 2018): Von ~13 kB auf ~1,5 kB pro Transaktion. Das senkte die Gebühren um den Faktor 8.

Wie Bulletproofs+ funktionieren

Bulletproofs+ verwenden ein Inner Product Argument — ein mathematisches Verfahren, das einen Beweis logarithmisch komprimiert. Statt jedes Bit einzeln zu beweisen (64 Bits = 64 Beweise), wird alles in einem einzigen kompakten Beweis zusammengefasst.

Batch-Verifizierung: Mehrere Bulletproofs+ können gleichzeitig verifiziert werden. Das beschleunigt die Block-Validierung erheblich — besonders bei Blöcken mit vielen Transaktionen.

Bulletproofs+ vs. Bulletproofs: Die „+“-Version (Cheon et al., 2019) optimiert das Weighted Inner Product Argument. Ergebnis: ~5–7% kleinere Proofs bei gleicher Sicherheit. Eingeführt mit Monero v15 (August 2022).

Bulletproofs+ im Privacy-Stack

KomponenteRolleZusammenspiel
RingCTBeträge verschlüsselnBulletproofs+ beweisen Gültigkeit
Bulletproofs+Range ProofsSichert RingCT-Commitments ab
Ring-SignaturenAbsender verbergenUnabhängig, aber gleiche TX
Key ImagesDouble-Spend-SchutzBraucht gültige Range Proofs
FCMP++Künftig: Full-Chain ProofsBulletproofs+ bleiben für Beträge

Auswirkung auf Gebühren

ZeitraumTypische GebührGrund
Vor Bulletproofs (2017)~0,06 XMRRiesige Range Proofs
Nach Bulletproofs (2018)~0,003 XMR80% kleinere TX
Nach Bulletproofs+ (2022)~0,0001 XMR+ dynamische Blockgröße

Moneros Tail Emission und die dynamische Blockgröße halten die Gebühren dauerhaft niedrig. Bulletproofs+ sind ein wichtiger Baustein.

Bulletproofs+ = Effizienz ohne Kompromiss

80% kleinere Transaktionen, niedrigere Gebühren, gleiche Sicherheit. Monero beweist: Privacy muss nicht teuer sein.

XMR handeln? arnoldnakamura — 683 Trades. Telegram