보안 보장
이 페이지는 PiNS가 무엇을 보장하고 무엇을 보장하지 않는지 정확히 밝힙니다. 여기서는 안심시키는 말보다 정확함이 더 쓸모 있습니다. 강한 부분은 정말로 강하며, 경계가 어디인지 아는 것이야말로 그것에 기댈 수 있게 해주는 조건입니다.
성질: 부정이 드러난다
PiNS는 부정이 드러나는(fraud-evident) 성질을 가집니다. 모든 규칙 위반은 애초에 증명 자체가 불가능하거나, 들여다보는 누구에게나 공개적으로 드러납니다 — 그리고 들여다보는 데 필요한 데이터는 이미 공개되어 있으므로, 허가도 운영자의 협조도 필요하지 않습니다.
이해해 둘 만한 것은 두 절반 사이의 차이입니다. 소유권과 상태 전이는 암호학으로 강제되며 애초에 위반될 수 없습니다. 나머지 모든 것은 독립적인 복제로 확립되며, 그곳에서는 이탈이 모든 복제본에 의해 동시에 반박됩니다. 둘 다 강하지만 강한 방식이 다르며, 이 페이지는 어느 쪽이 어디에 적용되는지 명시합니다.
아예 일어날 수 없는 일
이는 수학이 강제합니다. 운영자의 어떤 행위로도 우회할 수 없습니다.
- 도메인을 소유자에게서 빼앗을 수 없습니다. 모든 상태 변경에는 해당 연산이 요구하는 키로 만든 Ed25519 서명이 필요하며, 회로 내부에서 엄격한 검증으로 확인합니다. 레지스트라는 당신의 키를 갖고 있지 않으며 위조할 수도 없습니다.
- 같은 이름을 두 번 등록할 수 없습니다.
REG는 비포함 증명을 요구하는데, 이미 존재하는 이름은 그런 증명을 만들어 낼 수 없습니다. - 판매자가 서명하지 않은 가격으로는 판매가 성립할 수 없습니다.
BUY는 지불 가격이 등록 가격과 같을 것을 요구하며, 그 가격은 판매자가 서명한LST에 의해 트리에 고정되어 있습니다. - 유효한 증명 없이는 상태 루트를 앵커링할 수 없습니다. BNB Smart Chain의 앵커 컨트랙트는 루트를
받아들이기 전에 모든 증명을
programVkey에 대해 검증합니다. 유효하지 않은 전이는 애초에 증명될 수 없습니다. - 회로를 소리 없이 바꿔치기할 수 없습니다.
programVkey는 정확히 컴파일된 그 프로그램에 약속합니다. 한 줄만 바꿔도 키가 달라지며, 온체인에서 키를 바꾸는 일은 시퀀서와 소유자가 함께해야 하는 양자 행위입니다.
회로가 아니라 관찰로 검증되는 것
일부 성질은 증명 내부에서 강제되지 않고, 공개 데이터를 재생하는 누구나에 의해 확립됩니다. 이는 다른 메커니즘일 뿐 더 약한 결과가 아닙니다. 어떤 관찰자든 허가 없이 확인할 수 있고, 이탈은 소수의 특권층이 아니라 모두에게 동시에 드러납니다.
- 명령의 포함 여부와 순서. 배치를 구성하는 것은 레지스트라이므로 명령의 순서를 정하는 것도 레지스트라입니다. 하지만 프로토콜 주소와 열람 키가 공개되어 있으므로, 모든 독립 인덱서는 체인 자체에서 같은 순서를 도출하고 같은 루트를 계산합니다. 누락되거나 순서가 바뀐 명령은 모든 복제본이 반박하는 루트를 낳습니다 — 즉시, 그리고 누가 일부러 찾지 않아도.
- 배치가 보고하는
end_block_height. 이는 회로 내부에서 제약되는 대신 공개 출력으로 그대로 전달되는데, 복제가 이미 그것을 확립하기 때문입니다. 체인을 재생하는 인덱서는 해당 배치가 어느 블록을 포괄했는지 알고 있으므로, 잘못된 높이는 다른 어떤 이탈과도 똑같이 잡힙니다. - 출금의 대상 주소. 지급 금액, 수수료, 의무는 공개된 열람 키로 전부 감사할 수 있습니다 — 각 지급은 정산 대상 계정을 밝히는 메모를 담고 있어 누구나 잔액 원장을 재구성할 수 있습니다. 공개 기록에 없는 것은 사용자가 지정한 대상 주소인데, 그 요청은 웹사이트에서 이루어지기 때문입니다. 이 부분은 자신이 서명한 요청을 보관하고 있는 수령인이 직접 확인합니다. 신뢰와 프라이버시를 참조하세요.
진짜 보장이 왜 복제인가
ZK 증명이 답하는 것은: 이 입력이 주어졌을 때 규칙이 지켜졌는가?
복제가 답하는 것은: 이것이 진짜 입력이었는가?
실무에서 더 중요한 것은 두 번째 질문이며, 이에 답하는 것은 암호학이 아닙니다 — 답하는 것은 레지스트라가 자신의 프로토콜 주소 그리고 열람 키를 공개했다는 사실입니다. 덕분에 누구나 제네시스 이후의 명령 이력 전체를 복호화하고, 오픈소스 인덱서로 재생하고, 루트를 비교할 수 있습니다. 규칙에서 벗어난 레지스트라는 모든 독립 복제본이 반박하는 루트를 얻게 됩니다.
바로 그래서 열람 키가 공개되어 있다는 사실은 사소한 세부가 아닙니다. 그것이 곧 메커니즘입니다.
정확히 말하면: 주권형 롤업
구조적으로 PiNS는 ZK-롤업입니다:
- 데이터 가용성 — 모든 명령은 PIVX 트랜잭션의 메모에 담기며, 결제는 같은 차폐 노트 안에 있어 의도와 결제가 원자적으로 묶입니다.
- 실행 — 오프체인, SP1 zkVM 안에서.
- 정산 — BNB Smart Chain이 앵커링된 루트를 저장하고 몇 초 만에 증명을 검증합니다.
일반적인 롤업과 다른 점은 데이터 가용성 계층이 프라이버시 체인이라는 것입니다. 그래서 「누구나 입력을 읽을 수 있다」는 말은 열람 키가 공개되어 있을 것을 요구하며, 실제로 공개되어 있습니다.
직접 검증하기
위의 어떤 내용도 그저 믿고 받아들일 필요는 없습니다: