RingCT verschlüsselt alle Transaktionsbeträge mit Pedersen Commitments. Aber: Wie stellt das Netzwerk sicher, dass niemand schummelt?
Ohne Range Proof könnte ein Angreifer einen negativen Betrag senden — und dadurch XMR aus dem Nichts erzeugen. Beispiel: Sende -5 XMR (= empfange 5 XMR) + 10 XMR (= scheinbar gültig). Die Pedersen Commitments würden aufgehen, aber 5 XMR wären aus dem Nichts erschienen.
Range Proofs beweisen: Jeder Output liegt im Bereich 0 bis 264 — ohne den Betrag zu verraten.
| Generation | Zeitraum | TX-Größe | Verbesserung |
|---|---|---|---|
| Borromean | 2017–2018 | ~13 kB | — (Original) |
| Bulletproofs | 2018–2022 | ~1,5 kB | ~80% kleiner |
| Bulletproofs+ | 2022–heute | ~1,4 kB | ~5–7% kleiner |
Der größte Sprung war Bulletproofs (Oktober 2018): Von ~13 kB auf ~1,5 kB pro Transaktion. Das senkte die Gebühren um den Faktor 8.
Bulletproofs+ verwenden ein Inner Product Argument — ein mathematisches Verfahren, das einen Beweis logarithmisch komprimiert. Statt jedes Bit einzeln zu beweisen (64 Bits = 64 Beweise), wird alles in einem einzigen kompakten Beweis zusammengefasst.
Batch-Verifizierung: Mehrere Bulletproofs+ können gleichzeitig verifiziert werden. Das beschleunigt die Block-Validierung erheblich — besonders bei Blöcken mit vielen Transaktionen.
Bulletproofs+ vs. Bulletproofs: Die „+“-Version (Cheon et al., 2019) optimiert das Weighted Inner Product Argument. Ergebnis: ~5–7% kleinere Proofs bei gleicher Sicherheit. Eingeführt mit Monero v15 (August 2022).
| Komponente | Rolle | Zusammenspiel |
|---|---|---|
| RingCT | Beträge verschlüsseln | Bulletproofs+ beweisen Gültigkeit |
| Bulletproofs+ | Range Proofs | Sichert RingCT-Commitments ab |
| Ring-Signaturen | Absender verbergen | Unabhängig, aber gleiche TX |
| Key Images | Double-Spend-Schutz | Braucht gültige Range Proofs |
| FCMP++ | Künftig: Full-Chain Proofs | Bulletproofs+ bleiben für Beträge |
| Zeitraum | Typische Gebühr | Grund |
|---|---|---|
| Vor Bulletproofs (2017) | ~0,06 XMR | Riesige Range Proofs |
| Nach Bulletproofs (2018) | ~0,003 XMR | 80% kleinere TX |
| Nach Bulletproofs+ (2022) | ~0,0001 XMR | + dynamische Blockgröße |
Moneros Tail Emission und die dynamische Blockgröße halten die Gebühren dauerhaft niedrig. Bulletproofs+ sind ein wichtiger Baustein.
80% kleinere Transaktionen, niedrigere Gebühren, gleiche Sicherheit. Monero beweist: Privacy muss nicht teuer sein.
XMR handeln? arnoldnakamura — 683 Trades. Telegram