أسطورة البرق « خارج السلسلة إذن خاص »: ما كشفه البحث الأكاديمي في 2026
الفكرة الشائعة، ومشكلتها
« شبكة Lightning خاصة لأن المعاملات خارج السلسلة. » هذه العبارة، المُكرَّرة منذ 2018 في تقريباً كل عروض Bitcoin الشعبية، صحيحة تقنياً لكنها مضللة دلالياً. صحيحة: نعم، المدفوعات بين فتح وإغلاق قناة لا تلمس سلسلة كتل Bitcoin. مضللة: لا، غياب الكتابة على السلسلة لا يكفي لتشكيل خصوصية بالمعنى المتداول عادةً.
البحث الأكاديمي 2024-2026، ولا سيما ورقة ScienceDirect « Timechain-level modeling and analysis of the Bitcoin Lightning Network »، والدراسة الجامعية التي نقلها gncrypto حول « Lightning Network economically irrational and has privacy shortcomings »، وعدة منشورات مجاورة، فكّكت بصبر لماذا هذه الحدسية البسيطة لا تصمد.
الست تسريبات البنيوية
1. الرسم البياني العام
بروتوكول BOLT 7 للنميمة، ينشر إلى عقد الشبكة القنوات المُعلنة مع سعتها وأقرانها وسياسات توجيهها. هذه المعلومة عامة بالبناء ويتم فهرستها في الوقت الفعلي بواسطة متتبعات تجارية. القناة المُعلَنة ليست لها خصوصية بالمعنى الطوبولوجي.
2. فواتير BOLT 11
فاتورة Lightning قياسية (BOLT 11) تشفر في نصها المطوّل: معرف عقدة المستلم، المبلغ الدقيق، payment hash، انتهاء الصلاحية، الوصف. فك تشفير فاتورة منشورة، على موقع تجارة إلكترونية، على Twitter، في بريد إلكتروني، يعني بالفعل الحصول على جزء جوهري من بيانات الدفع الوصفية.
3. payment hashes أثناء العبور
كل عقدة وسيطة توجّه HTLC ترى payment hash والوجهة التالية. توجيه Onion يحدّى النطاق، كل عقدة ترى فقط من وإلى توجّه، لكنه لا يُزيل الارتباط. مهاجم يسيطر على عدة عقد يمكنه إعادة بناء المسار عبر تحليل التوقيت ومطابقة الـ hash.
4. إعلانات وإغلاقات القنوات
فتح وإغلاق قناة هما معاملتان عاديتان على السلسلة. على الرغم من أن تنسيقات SegWit الحديثة (Taproot، Schnorr) تجعل معاملات تمويل القنوات غير قابلة للتمييز عن دفع single-sig كلاسيكي، أنماط الاستخدام تبقى قابلة للتحديد: التوقيت، المبالغ المتناظرة، الإنفاق المشترك.
5. استدلالات الدافع/المُدفوع له
ورقة ScienceDirect تُرسّم عدة استدلالات تسمح لمراقب باقتراح فرضية حول مصدر ووجهة الدفع، حتى بدون سيطرة مباشرة على العقد الوسيطة. على سبيل المثال: إذا انخفضت سعة الخروج لعقدة A بـ N ساتوشي في نفس الثانية التي زادت فيها سعة الدخول لعقدة B بـ N ساتوشي (مع العملات)، A→B هي الفرضية العقلانية. هذه الاستدلالات ليست براهين، لكنها تعمل بدقة 60-80% على مدفوعات الحجم المتوسط.
6. الخدمات الاحتجازية
Wallet of Satoshi، Strike، Cash App وكل المحافظ الاحتجازية ترى كامل مدفوعات مستخدميها وتحتفظ بالسجلات. هذه التسريبة ضخمة ولا يمكن سدها بالتحسينات البروتوكولية: العمارة الاحتجازية هي التي تُفشي، ليس LN نفسه.
التحسينات البروتوكولية الجارية
BOLT 12، الـ offers
مُنشَّر على LND v0.18 وCLN مطلع 2026، يُدخِل BOLT 12 تنسيق فاتورة دائمة جديد. بدلاً من مشاركة فاتورة فريدة لكل دفع (تكشف معرف عقدة المستلم)، ينشر المستلم offer، مرجع دائم. الدافع، بالاتصال بهذا الـ offer، يتلقى مساراً أعمى ينتهي بالمستلم دون كشف معرف عقدته. هذا التحسين البنيوي الأكثر أهمية منذ سنوات.
المسارات العمياء
آلية مرتبطة بـ BOLT 12: يمكن للمستلم نشر blinded path يصف كيفية الوصول إليه عبر تسلسل عقد وسيطة دون أن يرى الدافع الهوية النهائية. الدافع يُركّب توجيهه باستخدام النهاية العمياء للمسار. هكذا، لا المصدر ولا الوجهة يكشفان لبعضهما معرف العقدة الكامل.
خصوصية نقطة الدفع النهائية
عمل أحدث (IETF / LND v0.19) يستكشف استخدام نقاط تشفيرية بدلاً من payment hashes لمدفوعات LN. الهدف كسر الاستدلالات المعتمدة على مطابقة الـ hash بين العقد الوسيطة. لا يزال تجريبياً في مايو 2026.
الممارسة الصادقة في 2026
لمستخدم يريد الدفع بـ LN بخصوصية معقولة في 2026، مجموع ما يعمل يعطي:
- محفظة self-hosted إلزامية، Phoenix، Blixt، Zeus مع خلفية LND/CLN مُستضافة ذاتياً. لا احتجاز.
- عقدة تعمل بالكامل خلف Tor، نقطة نهاية .onion واحدة مُعرَّضة.
- قنوات خاصة افتراضياً، لا إعلان إلا إذا احتجتم للتوجيه العام.
- BOLT 12 offers لاستلام مدفوعات دون نشر معرف عقدتكم.
- مسارات متعددة لإعادة التوازن عبر خدمات swap وatomic swaps متى أمكن.
- قبول واعٍ بأنه ضد مهاجم تجاري مجهز جيداً (Chainalysis، Elliptic)، الخصوصية لن تكون مطلقة؛ وأنها لم تدّعِ ذلك أبداً ضد مهاجم state-level.
الإطار الصحيح
شبكة Lightning ليست أداة خصوصية بالمعنى الذي تكون عليه Monero. هي أداة قابلية للتوسع مع نافذة خصوصية إجرائية تُغلق بمجرد أن يتخذ المشغّل خيارات افتراضية. عندما يقول هذا المقال إن أسطورة « خارج السلسلة إذن خاص » لا تصمد، ليس لثنيكم عن استخدام LN، بل لمعايرة التوقعات. عقدة LN مُهيّأة جيداً تبقى أفضل بكثير في الخصوصية من بطاقة بنكية، أو من Stripe checkout، أو من منصة مركزية. هي فقط ليست مكافئة لـ Monero، ولن تكون حتى تصل التحسينات البروتوكولية الجارية إلى نضج نشر كامل.