Skaitmeninis banknotas
Vertė nešama atskirais banknotais, panaudojama lizdas po lizdo, tikrinama vietoje. Banknotas yra pareikštinė priemonė; protokolas yra tai, kas jo turėtoją verčia elgtis sąžiningai.
Protokolas
Pactena yra mokėjimų protokolas. Ne valiuta ir ne rinka. Jis apibrėžia, kaip skaitmeninis banknotas išleidžiamas, panaudojamas, perduodamas ir išperkamas — su grynųjų privatumu ir atskaitomybės savybe, kurios grynieji niekada neturėjo.
Vertė nešama atskirais banknotais, panaudojama lizdas po lizdo, tikrinama vietoje. Banknotas yra pareikštinė priemonė; protokolas yra tai, kas jo turėtoją verčia elgtis sąžiningai.
Sąskaitų sluoksnis atlieka slenkstinį (threshold) raktų valdymą: sąskaitos raktas generuojamas paskirstytai ir niekada neegzistuoja kaip visuma — net pasirašymo metu. Mokėjimų sluoksnis tvarko išleidimą, panaudojimą ir perdavimą.
Root → Issuer → Merchant/User. Kiekviena briauna yra to paties schemos sertifikatas; kiekviena patikra — ta pati patikros funkcija.
Penki tiksliniai primityvai ir viena lengvasvorė konstrukcija, parinkti šiam uždaviniui. Nėra įrodinėjimo sistemos, kuria reikėtų pasitikėti, nėra grandinės, kurią reikėtų audituoti, nėra trusted setup ceremonijos, kurią reikėtų aiškinti.
Patikra yra nedidelis, fiksuotas tikslinių patikrinimų rinkinys. Jis neauga kartu su teiginiu.
Jokios saugumo aparatinės įrangos, jokio gamintojo vartų sargo. Klientas veikia paprastame telefone. Būtent tuo jis skiriasi nuo kiekvieno iki šiol paskelbto centrinio banko bandymo neprisijungus.
Jis talpina bet kokius pinigus, kuriuos už jo padeda emitentas.
Dvigubas išleidimas neprisijungus dešimtmečius buvo atvira skaitmeninių grynųjų problema. Būtent dėl jos centrinių bankų eksperimentai neprisijungus vis dar remiasi specialios paskirties saugia aparatine įranga.
Pactena yra pirmasis žinomas įgyvendintas sprendimas, atsakantis į tai grynai protokolo lygmeniu, be pasitikėjimo aparatine įranga: kas tą patį skaitmeninį banknotą išleidžia du kartus, padaro savo slaptąjį raktą apskaičiuojamą — sukčiavimas įvardija sukčių asmeniškai. Penki dalykai, kuriuos galite pasitikrinti: etaloninis įgyvendinimas, išmatuota maždaug 12 ms trunkanti patikra neprisijungus, įvardytas kreivės pasirinkimas, veikiantis demonstratorius ir paskelbti baitų dydžiai.
Iki 2026 m. rugpjūčio nėra žinoma kita viešai dokumentuota, veikianti sistema, kuri tai garantuotų ir per neprisijungus vykstančią perdavimų grandinę: dvigubas išleidimas įvardija būtent pirminį sukčių, o visi kiti sąžiningi grandinės nariai išsaugo anonimiškumą — neišsiduoda nei sąžiningi turėtojai iki sukčiaus, nei tie, kurie po jo, ir nė vienas jų netampa įtariamuoju. Pagal konstrukcijos teoremą sąžiningo turėtojo apkaltinti neįmanoma. Vyksta išorinis kriptografinis mokėjimų sluoksnio įvertinimas; rezultatas bus paskelbtas.
Sukčiavimas išsiduoda pats.
Chaumo krypties tapatybę atskleidžiantis aptikimas liko teorija; realiai veikiančioje sistemoje, tikru mastu, jis taip ir nebuvo paleistas. Paskelbti centrinių bankų bandymai neprisijungus remiasi saugumo aparatine įranga — būtent tuo pasitikėjimu aparatine įranga, kurį Pactena pašalina. O daugiažingsnio priskyrimo neprisijungus kartu su neapkaltinamumu nėra nė vienoje paskelbtoje, veikiančioje sistemoje. Jei tokią žinote, nuoširdžiai norėtume apie ją paskaityti.