メインコンテンツまでスキップ

セキュリティ保証

このページは、PiNS が何を保証し、何を保証しないのかを正確に述べます。ここでは安心させることより正確である ことのほうが役に立ちます。強い部分は本当に強く、境界がどこにあるかを知ることこそが、それに頼れる条件です。

性質:不正が可視化される

PiNS は不正が可視化される(fraud-evident)性質を持ちます。ルール違反はどれも、そもそも証明できないか、 見ようとする人には誰にでも公に見えるかのどちらかです — そして見るために必要なデータは公開されているので、 許可も運営者の協力も要りません。

理解しておく価値があるのは、2 つの半分の違いです。所有権と状態遷移は暗号によって強制され、そもそも違反 できません。それ以外のすべては独立した複製によって確立され、そこでは逸脱がすべての複製から同時に否定 されます。どちらも強力ですが、強さの種類が異なり、このページはどちらがどこに当てはまるかを明示します。

そもそも起こり得ないこと

これらは数学によって強制されます。運営者のいかなる行為でも回避できません。

  • ドメインを保有者から奪うことはできません。 すべての状態変更には、その操作が要求する鍵による Ed25519 署名が必要で、回路の内部で厳格な検証によって確認されます。レジストラはあなたの鍵を持っておらず、 偽造もできません。
  • 同じ名前を 2 回登録することはできません。 REG は非包含証明を要求しますが、すでに存在する名前は そのような証明を作れません。
  • 売り手が署名していない価格での売買は成立しません。 BUY は支払価格が出品価格と等しいことを要求し、 その価格は売り手が署名した LST によってツリーに固定されています。
  • 有効な証明なしに状態ルートをアンカーすることはできません。 BNB Smart Chain 上のアンカーコントラクトは、 ルートを受け入れる前にすべての証明を programVkey に対して検証します。無効な遷移はそもそも証明できません。
  • 回路を黙って差し替えることはできません。 programVkey はコンパイル済みのまさにそのプログラムに コミットします。1 行変えれば鍵が変わり、オンチェーンで鍵を変更するのはシーケンサーと所有者の双方を必要と する二者間の行為です。

回路ではなく観察によって検証されるもの

一部の性質は証明の内部で強制されるのではなく、公開データを再生する誰もが確立します。これは別のしくみで あって、より弱い結果ではありません。どんな観察者でも許可なく確認でき、逸脱は一部の特権的な人だけでなく 全員に同時に見えます。

  • コマンドの取り込みと順序。 バッチを組み立てるのはレジストラなので、コマンドを並べるのもレジストラです。 しかしプロトコルアドレスと閲覧鍵が公開されているため、独立したインデクサーはどれもチェーン自体から同じ 順序を導き、同じルートを計算します。抜け落ちたり並べ替えられたりしたコマンドは、すべての複製が否定する ルートを生みます — しかも即座に、誰かがわざわざ探さなくても。
  • バッチが報告する end_block_height これは回路内で制約されるのではなく公開出力へそのまま渡されます。 複製がすでにそれを確立しているからです。チェーンを再生するインデクサーはそのバッチがどのブロックを カバーしたか知っているので、誤った高さは他のどんな逸脱とも同じように検出されます。
  • 出金の宛先アドレス。 支払額、手数料、義務は公開された閲覧鍵ですべて監査できます — 各支払いには決済 対象のアカウントを示すメモが付いているので、誰でも残高台帳を再構築できます。公開記録に含まれないのは、 ユーザーが指定した宛先アドレスだけで、その要求はウェブサイト上で行われるからです。この部分は、自分が 署名した要求を保持している受取人自身が直接確認します。 信頼とプライバシーを参照してください。

本当の保証がなぜ複製なのか

ZK 証明が答えるのは:これらの入力が与えられたとき、ルールは守られたか?

複製が答えるのは:それらは本当の入力だったのか?

実務で重要なのは 2 つ目の問いであり、それに答えるのは暗号ではありません — 答えるのは、レジストラが自身の プロトコルアドレスと閲覧鍵を公開しているという事実です。おかげで誰でもジェネシス以降のコマンド履歴を すべて復号し、オープンソースのインデクサーで再生し、ルートを比較できます。ルールから逸脱したレジストラは、 すべての独立した複製が否定するルートを得ることになります。

だからこそ閲覧鍵が公開されていることは些細な話ではありません。それこそがしくみそのものです。

正確に言えば:主権ロールアップ

構造的に見れば、PiNS は ZK ロールアップです:

  • データ可用性 — すべてのコマンドは PIVX トランザクションのメモに収まり、支払いも同じシールドノートの 中にあるので、意図と支払いが不可分に結びつきます。
  • 実行 — オフチェーン、SP1 zkVM の中で。
  • 決済 — BNB Smart Chain がアンカーされたルートを保存し、数秒で証明を検証します。

典型的なロールアップと違うのは、データ可用性レイヤーがプライバシーチェーンである点です。そのため「誰でも 入力を読める」と言うには閲覧鍵が公開されている必要があり、実際に公開されています。

自分で検証する

以上のどれも、信頼して受け入れる必要はありません:

  • 証明生成器をコンパイルしてコントラクトと比較し、 programVkey を再現してください。
  • 公開された閲覧鍵で、自分のインデクサーを通して チェーンを再生し、ルートを比較してください。
  • 個々の名前解決はマークル証明とオンチェーンのルート確認で検証してください — 証明の検証を参照してください。