跳到主要内容

信任与隐私

你可以自己验证的部分

以下没有任何一项需要信任运营方:

  • 每一次状态变更都有签名。 电路会用该操作所要求的密钥校验 Ed25519 签名,因此没有持有者的密钥, 名称就无法易主。
  • 每个批次都有 ZK 证明。 没有它,锚定合约不会接受任何根;证明会针对 programVkey 进行验证——那是 对确切已编译电路的承诺,而你可以自己重新构建它。
  • 每一次解析都附带默克尔证明。 你可以拿记录去比对某个根,再拿这个根去比对合约。参见 验证证明
  • 每个根都是确定性的。 任何重放相同命令的索引器都必然得出相同的根,因此分歧会立刻显现。
  • 各个根构成一条链,每个根都锚定到它所覆盖的 PIVX 区块高度。

你不得不信任的部分

一份简短而坦诚的清单——本页其余的一切你都可以自己验证:

  1. PIVX 与 BNB Smart Chain 按设计运行 — 交易是最终的,链不会在超出各自确认阈值的深度上重组。
  2. 标准密码学是可靠的 — SHA-256、Ed25519 以及 SP1 证明系统。
  3. 提现会到达你所指定的地址。 金额、手续费和义务都完全可被公开审计;目标地址是唯一一处由你本人 而非外部观察者来确认的细节。详见余额与提现

为什么复现让注册方需要担责

注册方公开了自己的协议地址以及该地址的查看密钥。这是有意为之,并承担着核心作用:有了这两样东西, 任何人都可以

  1. 扫描 PIVX,按规范顺序解密自创世以来的每一条命令和每一笔付款,
  2. 通过开源索引器重放它们,
  3. 独立计算出状态根,然后
  4. 与锚定在 BNB Smart Chain 上的根进行比对。

若注册方审查了一条已付费的命令、捏造一次转让、记错某个余额,或调换操作顺序,它得到的根就会被每一个 独立索引器反驳。进行这项检查既不需要许可,也不需要特殊权限。

由此得到的特性是欺诈可被察觉,而非被阻止:错误的批次可能上链,事后再被驳倒。恢复靠的是社会共识, 而不是自动机制。

余额与提现

钱并不直接从买家流向卖家。销售所得在扣除服务费后记入卖家的内部余额,争抢同一名称时落败的出价会 退回余额,用户则可随时提现。正是把资金留在余额里,才让退款成为可能:屏蔽交易不携带发送方地址,因此 根本无处可以自动退回一笔付错的款。

支付在链上且带有归属信息

注册方公开的是完整查看密钥,而不只是入账用的,因此出账支付与入账一样可见。每一笔支付都带有一条 指明其所结算账户的备注:

Payout #{id}: {gross} PIVX for pubkey '{pubkey}' (including the {fee}% service fee)

这让任何人都能重建整本账。用已公开的查看密钥扫描协议地址,你就能看到每一个公钥对应的:

  • 它赚得的每一笔入账 — 销售所得与退款,均可从公开的命令流推导得出
  • 它收到的每一笔支付,由备注给出归属,金额取自票据的面值
  • 施加于每一笔之上的服务费

由此得出任何人都能独立计算的实时余额:

balance(pubkey) = Σ(sale proceeds net of fee) + Σ(refunds) − Σ(payouts sent) stays ≥ 0

没有对应义务的支付、错误的手续费,或是被压到负数的余额,都会被任何观察者看到。注册方既不能悄悄付钱 给自己,也不能跳过某项义务,更不能采用与公布值不同的费率。

信息

金额要从票据读取,而不是从备注

备注写的是税前义务金额,即扣除服务费之前的余额;而票据承载的是实际支付的净额。 票据的面值是密码学的;备注文字则由注册方书写。审计时,请从票据面值取得每一个金额,并把备注仅仅当作 归属信息。

由收款人而非审计者确认的那一项

有一处细节落在这幅图景之外,与其让它含糊带过,不如直说。提现是在网站上用你的 Ed25519 密钥授权的, 而该请求走的是 HTTPS 而非链上。因此外部观察者看得到你的账户确实发生了一笔金额正确的支付,却没有 关于你指定了哪个目标地址的公开记录。

实际上最有条件立刻核对这件事的人就是你自己:你知道自己申请了什么,也知道钱有没有到账。而且这项核对 并非见仁见智:你保留着自己签名的请求,因此任何不一致都可以用密码学证明,而不必靠嘴上争辩。

由谁确认
域名状态任何观察者,自动完成——独立索引器无需提醒就会发现根不一致
支付金额、手续费、义务任何观察者,凭已公开的查看密钥和备注中的归属信息
支付的目标地址收款人,对照他自己签名的请求

若把提现改走备注这条通道,最后一行就会挪进第一类,而隐私上的代价几乎为零,因为查看密钥和写明公钥的 备注本来就已经暴露了这层关联。该方案经过考量后被搁置,以便让提现保持为网站上的一个简单操作;它仍是 未来一项合理的改动,而不是缺陷。

提示

请保存好你签名的提现请求

在确认资金到账之前,请保留那份已签名的请求。正是它把一笔有争议的支付变成你能够证明的事情。

恶意索引器做不到的事

无法伪造记录。 解析结果附带默克尔证明,而锚定合约从未接受过的根会被 验证证明中的检查筛除。

无法隐藏注册。 不存在是被证明的,而不是被断言的:Blocked 终端会连同完整的阻塞记录一起给出, 因此你可以去验证这个说法,而不是被迫接受它。此外,凭公开的查看密钥,整段历史都能从链上重新推导出来。

无法凭空消失。 每条命令都活在 PIVX 上,而代码是开源的。任何人都能从创世区块起重建整个登记簿。

通过 Tor 进行私密解析

在明网上解析会让服务器知道你查了哪些名称、在什么时候查的。因此索引器 API 也以 Tor 隐藏服务的形式 发布:

http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion

在 Tor 浏览器中:

http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion/v1.0/resolve/richard.pivx

在命令行中,需本地运行 Tor:

curl --socks5-hostname 127.0.0.1:9050 \
http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion/v1.0/info

这是同一个 API,返回同样的数据,包括默克尔证明,因此你不会有任何损失。服务器永远不会知道你的 IP, 而你的网络服务商只能看到你使用了 Tor。

提示

消除信任需求的是验证,而不是传输方式

Tor 保护的是你相对索引器的隐私。它并不会让索引器变得诚实——那是默克尔证明和链上根校验的职责,无论你 以何种方式连接,都应当执行它们。