Intercloud: Eventual Consistency for Decentralised Economies via Chilling-Effect Consensus
تقدم هذه الورقة Intercloud، وهي شبكة اقتصادية لامركزية تحقق نهائية معاملات آمنة ومحددة زمنياً دون الحاجة إلى إجماع عالمي، وذلك عبر استخدام أسراب المراقبة (Watcher swarms) و"إجماع التأثير المثبط" (chilling-effect consensus) للكشف عن الفساد من خلال غياب الأدلة المتعارضة، مما يتيح تنظيماً يحافظ على الخصوصية وأمناً عقلانياً من الناحية الاقتصادية.
إليك شرح لورقة Intercloud البحثية، مترجمة إلى لغة بسيطة باستخدام تشبيهات من الحياة اليومية.
المشكلة الكبرى: خطأ "الشاحنة المدرعة"
تخيل أنك بحاجة لنقل مبلغ من المال.
الطريقة القديمة (سلاسل الكتل/Blockchain): إذا أردت نقل دولار واحد، يتوقف العالم بأكمله لمراقبتك. وإذا أردت نقل مليار دولار، سيتوقف العالم بأكمله أيضًا لمراقبتك. الأمر يشبه استئجار قافلة شاحنات مدرعة ضخمة ومكلفة للغاية لمجرد نقل دولار واحد. هذا هدر هائل للموارد، والجميع يرى بالضبط ما الذي تنقله (الخصوصية مفقودة).
طريقة Intercloud: تقول Intercloud: "لنقم بمطابقة مستوى الأمان مع القيمة". نقل دولار واحد يتطلب فريق أمن صغيرًا. نقل مليار دولار يتطلب فريق أمن ضخمًا. الأمر يشبه استئجار حارس أمن لمحفظة، ولكن استئجار فريق قوات خاصة (SWAT) لخزنة. تكلفة الأمن تنمو ببطء شديد مقارنة بالقيمة التي تنقلها.
كيف يعمل: سرب "المراقبين"
بدلاً من وجود سجل عالمي واحد ضخم يرى فيه الجميع كل شيء، تقوم Intercloud بتقسيم الشبكة إلى آلاف المسارات الصغيرة والخاصة (مثل الحسابات البنكية الفردية أو مجموعات الدردشة).
1. المراقبون (فريق الأمن) لكل مسار، يتم تعيين مجموعة عشوائية من أجهزة الكمبيوتر تسمى المراقبين (Watchers) للإشراف عليه.
الخدعة السحرية: هؤلاء المراقبون "عميان". فهم لا يرون مبالغ الأموال الفعلية، ولا أسماء الأشخاص، ولا الرسائل. هم يرون فقط البصمات التشفيرية (Hashes) (والتي تشبه البصمات الرقمية الفريدة للبيانات).
التشبيه: تخيل خزنة بنك. المراقبون هم حراس يقفون في الخارج. هم لا ينظرون داخل الخزنة، بل يتحققون فقط من الختم الموجود على الباب. إذا تغير الختم، سيعرفون أن شيئًا ما قد حدث، لكنهم لن يعرفوا ماذا كان بداخلها. هذا يحافظ على خصوصيتك حتى لو تعرض أحد الحراس للاختراق.
2. "تأثير التبريد" (كيف يتفقون) عادةً ما تتفق أجهزة الكمبيوتر على ما حدث من خلال التصويت (مثلاً: "أعتقد أن الرصيد 100 دولار" مقابل "أعتقد أنه 90 دولارًا"). تقول هذه الورقة إن التصويت بطيء ومحفوف بالمخاطر. بدلاً من ذلك، تستخدم Intercloud إجماع تأثير التبريد (Chilling-Effect Consensus).
كيف يعمل: لا يصوت المراقبون على قيمة معينة. هم ببساطة يقولون: "لقد تحققت، ولا أرى أي دليل على وجود تعارض".
الجزء المخيف: إذا حاول مراقبان قول شيئين مختلفين (على سبيل المثال: أحدهما يقول "الختم هو أ" والآخر يقول "الختم هو ب")، فإنهما يخلقان فورًا إثبات فساد (Proof of Corruption). هذا يشبه "الدليل الدامغ" الرقمي الذي يثبت كذبهما.
النتيجة: نظرًا لأن التعرض للضبط يعني خسارة أموالهم (رهانهم/Stake)، فإن المراقبين يرتعدون خوفًا من الكذب. لقد تم "تبريدهم" ليكونوا صادقين. هم لا يحتاجون للتصويت؛ بل يحتاجون فقط للتأكد من أن لا أحد غيرهم يكذب.
3. الألوان الثلاثة (إشارات المرور) كل مسار له حالة (ضوء) تخبرك بمدى أمانه:
🟢 الأخضر: تحقق المراقبون، ولم يتم العثور على أي أكاذيب، والمعاملة نهائية. يمكنك إنفاق المال بأمان.
🟡 الأصفر: المراقبون لا يزالون في مرحلة التحقق. المعاملة ليست نهائية بعد، ولكن لم يحدث شيء سيء. يمكنك المخاطرة وقبولها، أو الانتظار.
🔴 الأحمر: تم العثور على "إثبات فساد". لقد ضبط المراقبون كاذبًا. يتم تجميد المسار حتى يتم تعيين مجموعة جديدة ومنعشة من المراقبين.
"التموج" و"البذرة العشوائية"
إزالة تكرار التموج (Ripple Deduplication): عندما تحدث معاملة، فإنها تتردد عبر الشبكة (مثل الموجة). لمنعها من الدوران في حلقة مفرغة للأبد (مثل رسالة تنتقل بين شخصين للأبد)، يحصل كل تموج على معرف فريد وطابع زمني. إذا رأى جهاز كمبيوتر نفس المعرف مرتين في نفس الفترة الزمنية، فإنه يتجاهله. هذا يمنع النظام من الانهيار دون الحاجة إلى "رئيس عالمي" ليخبره بالتوقف.
البذرة العشوائية (The Random Seed): الشيء الوحيد الذي تتفق عليه الشبكة بأكملها عالميًا هو رقم عشوائي يتم إنتاجه مرة كل بضع دقائق (حقبة/Epoch). هذا الرقم العشوائي هو ما يحدد أي المراقبين سيحرسون أي مسارات. ولأن الأمر عشوائي وغير متوقع، لا يمكن للأشرار رشوة الحراس المناسبين مسبقًا.
الاقتصاد: العملات المحلية والأمن
Intercloud ليست مخصصة لعملة واحدة فقط؛ بل تسم تسمح للمجتمعات بإنشاء عملاتها المحلية الخاصة (مثل عملة مدينة أو رمز لعبة).
الأمن ذاتي المعايرة: تثبت الورقة أنه كلما زادت قيمة المسار، يتم تعيين المزيد من المراقبين له تلقائيًا. إذا كان المسار يحتوي على دولار واحد، فسيحصل على ~35 حارسًا. إذا كان يحتوي على مليون دولار، فسيحصل على ~35,000 حارس.
الضرب النقطي (The Dot-Product): يستخدم النظام صيغة رياضية (الضرب النقطي) لضمان أن وزن الأمن يتوافق دائمًا مع القيمة الاقتصادية. ليس عليك ضبط ذلك يدويًا؛ فالنظام يقوم بذلك تلقائيًا.
لماذا يحل هذا المشاكل القديمة؟
الخصوصية: بما أن المراقبين لا يرون سوى البصمات (Hashes)، فلا يمكن لأحد بناء خريطة لمن يدفع لمن.
التكلفة: أنت لا تدفع مقابل الأمن العالمي. أنت تدفع فقط مقابل الأمن الذي تحتاجه معاملتك المحددة.
لا توجد مشكلة "حمار بوريدان": هناك مشكلة فلسفية شهيرة حيث يموت حمار جوعًا لأنه لا يستطيع الاختيار بين كومتين متطابقتين من القش. تثبت الورقة أن Intercloud تتجنب هذا. ولأن المراقبين لا يختارون بين خيارين، بل يتحققون ببساطة من غياب الأكاذب، فيمكنهم اتخاذ القرار بسرعة دون الوقوع في حيرة أو تردد.
الملخص
Intercloud هي طريقة جديدة لإدارة اقتصاد لامركزي حيث:
الأمن يتناسب مع القيمة (رخيص للأشياء الصغيرة، وقوي للأشياء الكبيرة).
الخصوصية مدمجة في النظام (الحراس لا يرون سوى البصمات، وليس المحتويات).
الصدق يُفرض بالخوف (الكذب يؤدي للضبط والعقاب الفوري).
لا حاجة لرئيس عالمي (باستثناء مولد بسيط للأرقام العشوائية).
إنها تقلب نموذج "الشاحنة المدرعة" رأسًا على عقب: بدلًا من شاحنة واحدة ضخمة للجميع، فإنها تنشئ أسطولاً من القوافل الأمنية الذكية ذاتية التعديل والتي تناسب حجم الحمولة.
ملخص تقني: Intercloud – الاتساق النهائي للاقتصادات اللامركزية عبر إجماع "تأثير التبريد" (Chilling-Effect Consensus)
1. بيان المشكلة
تحدد الورقة بحثاً نوعين من عدم الكفاءة الجوهري في الشبكات الاقتصادية اللامركزية الحالية (سلاسل الكتل/Blockchain):
مشكلة التكلفة: تنشر نماذج الإجماع العالمي (مثل إثبات العمل Proof-of-Work، وإثبات الحصة Proof-of-Stake) ميزانية أمنية موحدة لجميع المعاملات. فعملية تحويل بقيمة دولار واحد تستهلك نفس موارد التحقق التي تستهلكها عملية تحويل بقيمة مليار دولار، مما يؤدي إلى توسع دون خطي حيث لا تتناسب تكاليف الأمن مع القيمة الاقتصادية.
مشكلة الخصوصية: تتطلب السجلات العالمية أن يرى جميع الموثقين (Validators) بيانات المعاملات بنصوص صريحة، والأرصدة، ومنطق العقود الذكية. وهذا يتيح تحليل مخطط المعاملات الذي يمكن أن يؤدي إلى كشف هوية المستخدمين، حتى مع استخدام عناوين مستعارة.
تقدم الحلول الحالية، مثل Monero أو Zcash، خصوصية جزئية ولكنها لا تزال تكشف هياكل مخطط المعاملات أو تتطلب مشاركة عالمية في كل معاملة. وتجادل الورقة بأن النموذج المقترح يجعل الأمن يتناسب مع القيمة والخصوصية متأصلة في آلية الإجماع نفسها.
2. المنهجية والهيكلية
إن Intercloud عبارة عن شبكة اقتصادية لامركزية مبنية على نموذج آلة Magarshak، مع توسيع نطاقها لتشمل بيئة موزعة. ابتكارها الهيكلي الأساسي هو الفصل الصارم بين طبقة النزاهة (المؤمنة بواسطة المراقبين/Watchers) وطبقة البيانات (التي يمتلكها مالكو التدفقات والمنفذون/Executors).
أ. المكونات الأساسية
التدفقات (Streams): سجلات رسائل مضافة فقط (Mi) مملوكة لمفتاح عام (ki). يتم تعريف الحالة عبر هاش تشفيري (hi).
أسراب المراقبين (Watcher Swarms): يتم توفير الأمن عبر أسراب من العقد التي تراقب الهاشات التشفيرية فقط لحالات التدفق، ولا ترى أبداً النصوص الصريحة. هم لا يرون الأرصدة، أو المبالغ، أو منطق القواعد.
الحقب (Epochs) وتعيين VRF: ينقسم الوقت إلى حقب. في بداية كل حقبة، يقوم دالة عشوائية قابلة للتحقق (VRF)، يتم تلقيمها بواسطة أوراكل عشوائي عالمي واحد، بتعيين سرب محدد من المراقبين لكل تدفق.
حالات التدفق: توجد التدفقات في واحدة من ثلاث ألوان:
الأخضر: تم الوصول إلى النهائية (Finality) (إقرار بالأغلبية الفائقة).
الأصفر: المعاملات قيد التنفيذ؛ لم يتم تحقيق النهائية بعد.
الأحمر: تم اكتشاف فساد؛ التدفق غير موثوق به حتى عملية إعادة التوزيع في الحقبة التالية.
ب. الآليات الرئيسية
إزالة التكرار الموجي (Ripple Deduplication): لمنع حلقات التنفيذ التفاعلية اللانهائية دون تنسيق عالمي، يتم وسم كل موجة تنفيذ بمعرف فريد (rID) يتكون من معرف الأصل، وهاش الرسالة، والحقبة. تحتفظ العقد بجدول هاش محلي لـ rIDs التي تمت رؤيتها خلال حقبتين. إذا تلقت عقدة موجة قد عالجتها بالفعل في الحقبة الحالية، فإنها تتجاهلها. هذا يضمن الإنهاء في زمن محدود (N من القفزات) دون إجماع عالمي.
إجماع تأثير التبريد (Chilling-Effect Consensus): على عكس بروتوكولات التصويت التقليدية حيث تختار العقد بين قيم متنافسة، يستخدم Intercloud الإقرار بغياب الدليل (Attestation of Absence). يصل السرب إلى النهائية عندما يتحقق سوبرماجوريتي (أكثر من 2/3) بشكل مستقل عبر نظام الـ gossip بأنهم لم يروا أي دليل متضارب لهاش معين خلال الحقبة.
إثبات الفساد (PoC): إذا قام مراقب بالتوقيع على إقرارات لهاشين مختلفين في نفس الحقبة، فإنه ينتج تلقائياً إثباتاً ذاتي الشهادة للفساد. هذا الدليل لا يقبل الجدل ولا يتطلب طرفاً ثالثاً للتحقق منه.
الردع: ينشأ "تأثير التبريد" لأن إنتاج PoC يؤدي إلى إدانة فورية وغير قابلة للإلغاء ومصادرة حصة (Slashing) العقدة.
النموذج الاقتصادي والعملات المحلية:
Intercoin: عملة احتياط عالمية تمثل "الوزن الأمني".
ثابت الدعم (Backing Invariant): يجب على كل تدفق رهن Intercoin (INTERi) بما يتناسب مع القيمة التي يحملها. يتتبع الوزن الأمني القيمة الاقتصادية تلقائياً عبر هوية الضرب النقطي (Dot-product identity): Vi=∑(balance[c]×exRate(c)).
حجم السرب: حجم سرب المراقبين (ni) يتناسب مع الجذر التربيعي لرهان Intercoin الخاص بالتدفق (ni≈cINTERi). التدفق الذي يحمل مليون دولار يستخدم حوالي 35,000 مراقب، بينما التدفق الذي يحمل دولاراً واحداً يستخدم حوالي 35 مراقباً.
الفصل بين العملة والمحتوى: طبقة "العملة" (الأرصدة، التحويلات، أسعار الصرف) تظهر كهاشات في طبقة النزاهة، مما يسمح للمنظمين بمراقبة تدفقات القيمة الإجمالية. أما طبقة "المحتوى" (الرسائل، الاتفاقيات) فتظل مشفرة من طرف إلى طرف وغير مرئية للمراقبين.
3. المساهمات الرئيسية والنتائج النظرية
تقدم الورقة مجموعة رسمية من النظريات التي تثبت خصائص النظام:
إنهاء الموجة الموزعة (النظرية 2): تثبت أن موجات التنفيذ التفاعلية تنتهي ضمن N من القفزات في شبكة محدودة، بالاعتماد على إزالة التكرار المحلي ورسوم كل قفزة إيجابية، دون تنسيق عالمي.
أمن السرب (النظرية 3): تطور الحد الأدنى لـ Hoepman [2] لتظهر أن سرباً بحجم n≈35 (للمعايير القياسية) كافٍ لمنع الإنفاق المزدوج باحتمالية 1−e−s، بغض النظر عن الحجم الإجمالي للشبكة N. الأمن يتوسع مع الجذر التربيعي للقيمة.
توصيف الخلاف (النظرية 9): تثبت أن عميلين صحيحين لا يمكنهما امتلاك إقرارات نهائية متضاربة إلا إذا قام المهاجم في وقت واحد بـ (أ) اختراق أغلبية فائقة من السرب المعين و (ب) عزل كلا العميلين عن جميع العقد الصادقة. احتمال حدوث ذلك ضئيل جداً.
عدم قابلية تطبيق مبدأ بوريدان (النظرية 10): توضح أن آلية الإجماع لا تخضع لمبدأ بوريدان للامبورت. ولأن القرار يعتمد على غياب الدليل (عدد صحيح منفصل من الإقرارات) بدلاً من اختيار مستمر بين قيمتين متنافستين، فإن النظام يتجنب الحيرة اللامتناهية.
عدم القابلية للفساد العقلاني (النظرية 15): باستخدام نظرية الألعاب، تثبت الورقة أن أي عقدة عقلانية لن تحاول إفساد التدفق. تكلفة الفساد (مصادرة Intercoin المرهونة) تتجاوز بشكل صارم المكاسب المحتملة، خاصة مع وجود آليات الاستحقاق التي تمنع السحب الفوري للمكافآת المكتسبة.
الأمن يتتبع القيمة (النظرية 16): تثبت أن الوزن الأمني المخصص للتدفق يتناسب تلقائياً مع قيمته الاقتصادية عبر ثابت الدعم وهوية الضرب النقطي.
الحد الأدنى من الإجماع العالمي (النظرية 12): تؤكد أن الاتفاق العالمي الوحيد المطلوب هو تسلسل البذور العشوائية لـ VRF. كل الإجماع الآخر يكون محلياً لسرب التدفق، مما يقلل التكلفة العالمية لكل معاملة إلى O(N) من الرسائل لكل حقبة (لتصل إلى الصفر تقريباً عبر التوزيع).
4. النتائج والأهمية
تزعم الورقة أن Intercloud تحقق مزيجاً فريداً من الخصائص غير الموجودة في الأنظمة السابقة:
تكلفة تحقق دون خطية: تكلفة التحقق لكل معاملة مستقلة عن حجم الشبكة (O(1) عند التوزيع)، وتتوسع بدلاً من ذلك مع الجذر التربيعي لقيمة المعاملة.
خصوصية الهاش فقط: لا ترى عقد المراقبين أبداً النصوص الصريحة، مما يوفر ضمانات خصوصية أقوى من عملات الخصوصية الحالية التي لا تزال تكشف مخططات المعاملات.
أمن ذاتي المعايرة: يقوم النظام تلقائياً بتخصيص أمن أكبر للتدفقات ذات القيمة الأعلى دون الحاجة لتكوين يدوي.
النهائية الصريحة: يمكن للمستخدمين اختيار مستوى تحمل المخاطر الخاص بهم (انتظار اللون الأخضر مقابل قبول اللون الأصفر)، مما يحاكي تقييم المخاطر الاقتصادية في العالم الحقيقي بدلاً من فرض حل عالمي واحد لجميع النزاعات.
القابلية للمراقبة التنظيمية: يمكن للمنظمين مراقبة تدفق القيمة الاقتصادية (وزن Intercoin) بين التدفقات دون الوصول إلى تفاصيل المعاملات الخاصة، مما يوازن بين الشفافية والخصوصية.
تخلص الورقة إلى أن Intercloud تحدد نموذجاً جديداً حيث تنسق الاقتصادات ذات الآلات الحالة الموزعة دون سجل عالمي، مستبدلة التصويت البيزنطي بإجماع "تأثير التبريد" وضمان أن تكاليف الأمن تتناسب مع القيمة التي يتم حمايتها.