Güvenlik garantileri
Bu sayfa, PiNS'in neyi garanti ettiğini ve neyi etmediğini tam olarak ortaya koyar. Burada kesin olmak, içi rahatlatmaktan daha yararlıdır: güçlü olan kısımlar gerçekten güçlüdür ve sınırların nerede olduğunu bilmek, tam da onlara güvenmenizi sağlayan şeydir.
Özellik: sahtekârlık görünür olur
PiNS sahtekârlığı görünür kılar (fraud-evident). Her kural ihlali ya baştan kanıtlanamaz ya da bakan herkes için açıkça görülebilirdir — ve bakmak için gereken veriler yayımlanmıştır, yani bakmak ne izin ne de operatörün iş birliğini gerektirir.
Anlaşılmaya değer ayrım, iki yarı arasındadır. Sahiplik ve durum geçişleri kriptografiyle dayatılır ve basitçe ihlal edilemez. Geri kalan her şey bağımsız çoğaltmayla saptanır; orada bir sapma, tüm kopyalar tarafından aynı anda yalanlanır. İkisi de güçlüdür; farklı biçimlerde güçlüdür ve bu sayfa hangisinin nerede geçerli olduğunu açıkça söyler.
Hiçbir şekilde olamayacaklar
Bunlar matematikle dayatılır. Operatörün hiçbir eylemi bunları aşamaz.
- Bir alan adı sahibinden alınamaz. Her durum değişikliği, işlemin gerektirdiği anahtarla atılmış bir Ed25519 imzası ister ve bu, devre içinde katı doğrulamayla denetlenir. Kayıt operatörü anahtarınızı tutmaz ve sahtesini üretemez.
- Bir isim iki kez kaydedilemez.
REG, bir içermeme ispatı ister; hâlihazırda var olan bir isim böyle bir ispat üretemez. - Satıcının imzalamadığı bir fiyattan satış olamaz.
BUY, ödenen fiyatın listelenen fiyata eşit olmasını şart koşar; bu fiyat satıcının imzalıLSTkomutuyla ağaca sabitlenmiştir. - Geçerli bir ispat olmadan bir durum kökü çıpalanamaz. BNB Smart Chain üzerindeki çıpa sözleşmesi, bir kökü
kabul etmeden önce her ispatı
programVkeykarşısında doğrular. Geçersiz bir geçiş zaten ispatlanamaz. - Devre sessizce değiştirilemez.
programVkey, tam olarak derlenmiş programa bağlanır. Tek bir satırı değiştirmek anahtarı değiştirir ve anahtarı zincir üzerinde değiştirmek, hem sıralayıcıyı hem sahibi gerektiren iki taraflı bir eylemdir.
Devre yerine gözlemle doğrulananlar
Bazı özellikler ispatın içinde dayatılmaz; bunun yerine açık verileri yeniden oynatan herkes tarafından saptanır. Bu farklı bir mekanizmadır, daha zayıf bir sonuç değil: bunları her gözlemci izinsiz denetleyebilir ve bir sapma, ayrıcalıklı birkaç kişiye değil herkese aynı anda görünür.
- Komutların dâhil edilmesi ve sırası. Toplu işleri kayıt operatörü hazırlar, dolayısıyla komutları sıraya koyan odur. Protokol adresi ve görüntüleme anahtarı yayımlandığı için, her bağımsız indeksleyici aynı sırayı zincirin kendisinden türetir ve aynı kökü hesaplar. Atlanan veya yeri değiştirilen bir komut, tüm kopyaların yalanladığı bir kök üretir — hem de anında ve kimsenin özellikle aramasına gerek kalmadan.
- Bir toplu işin bildirdiği
end_block_height. Devre içinde kısıtlanmak yerine açık çıktılara aktarılır, çünkü çoğaltma bunu zaten saptar: zinciri yeniden oynatan bir indeksleyici, toplu işin hangi bloğu kapsadığını bilir; yanlış bir yükseklik de diğer her sapma gibi yakalanır. - Çekim hedefleri. Ödeme tutarları, ücretler ve yükümlülükler yayımlanmış görüntüleme anahtarıyla tümüyle denetlenebilir — her ödeme, hesabını adıyla belirten bir memo taşır, böylece bakiye defterini herkes yeniden kurabilir. Kamuya açık kayıtta bulunmayan tek şey, kullanıcının hangi hedef adresi belirttiğidir; çünkü bu istek sitede yapılır. Bu kısmı, imzaladığı isteği elinde tutan alıcı doğrudan doğrular. Bkz. Güven ve gizlilik.
Asıl garanti neden çoğaltmadır
ZK ispatı şunu yanıtlar: bu girdiler verildiğinde kurallara uyulmuş mu?
Çoğaltma şunu yanıtlar: gerçek girdiler bunlar mıydı?
Pratikte asıl önemli olan ikinci sorudur ve onu kriptografi yanıtlamaz — onu, kayıt operatörünün protokol adresini ve görüntüleme anahtarını yayımlaması yanıtlar; böylece herkes tüm komut geçmişini başlangıçtan itibaren çözebilir, açık kaynaklı indeksleyiciyle yeniden oynatabilir ve kökleri karşılaştırabilir. Sapan bir kayıt operatörü, her bağımsız kopyanın yalanladığı bir kök üretir.
Görüntüleme anahtarının herkese açık olması bu yüzden bir ayrıntı değildir. Mekanizmanın ta kendisidir.
Tam olarak söylersek: egemen bir rollup
Yapısal olarak PiNS bir ZK-rollup'tır:
- Veri erişilebilirliği — her komut bir PIVX işleminin memo'sunda yaşar, ödeme de aynı korumalı notun içindedir; böylece niyet ve ödeme ayrılmaz biçimde bağlanır.
- Yürütme — zincir dışında, SP1 zkVM içinde.
- Uzlaşma — BNB Smart Chain çıpalanmış kökü saklar ve ispatları saniyeler içinde doğrular.
Tipik bir rollup'tan farkı, veri erişilebilirliği katmanının bir gizlilik zinciri olmasıdır; dolayısıyla "girdileri herkes okuyabilir" ifadesi görüntüleme anahtarının yayımlanmasını gerektirir — ki yayımlanmıştır.
Bunu kendiniz doğrulamak
Yukarıdakilerin hiçbirini olduğu gibi kabul etmeniz gerekmez:
- İspat üreticisini derleyip sözleşmeyle
karşılaştırarak
programVkeydeğerini yeniden üretin. - Zinciri, yayımlanmış görüntüleme anahtarıyla kendi indeksleyicinizden geçirin ve kökleri karşılaştırın.
- Herhangi bir tekil çözümlemeyi bir Merkle ispatı ve zincir üzerinde kök denetimiyle doğrulayın — bkz. İspatları doğrulama.