Protokolas

Skaitmeninis banknotas ir taisyklės, kurios verčia jo turėtoją elgtis sąžiningai.

Pactena yra mokėjimų protokolas. Ne valiuta ir ne rinka. Jis apibrėžia, kaip skaitmeninis banknotas išleidžiamas, panaudojamas, perduodamas ir išperkamas — su grynųjų privatumu ir atskaitomybės savybe, kurios grynieji niekada neturėjo.

Kas tai yra

Skaitmeninis banknotas

Vertė nešama atskirais banknotais, panaudojama lizdas po lizdo, tikrinama vietoje. Banknotas yra pareikštinė priemonė; protokolas yra tai, kas jo turėtoją verčia elgtis sąžiningai.

Du sluoksniai

Sąskaitų sluoksnis atlieka slenkstinį (threshold) raktų valdymą: sąskaitos raktas generuojamas paskirstytai ir niekada neegzistuoja kaip visuma — net pasirašymo metu. Mokėjimų sluoksnis tvarko išleidimą, panaudojimą ir perdavimą.

Viena pasitikėjimo grandinė

Root → Issuer → Merchant/User. Kiekviena briauna yra to paties schemos sertifikatas; kiekviena patikra — ta pati patikros funkcija.

Kuo tai nėra

Ne bendrinė nulinio žinojimo grandinė

Penki tiksliniai primityvai ir viena lengvasvorė konstrukcija, parinkti šiam uždaviniui. Nėra įrodinėjimo sistemos, kuria reikėtų pasitikėti, nėra grandinės, kurią reikėtų audituoti, nėra trusted setup ceremonijos, kurią reikėtų aiškinti.

Ne sigma protokolas, ne diapazono įrodymas ir ne akumuliatorius

Patikra yra nedidelis, fiksuotas tikslinių patikrinimų rinkinys. Jis neauga kartu su teiginiu.

Nepriklauso nuo saugios aparatinės įrangos

Jokios saugumo aparatinės įrangos, jokio gamintojo vartų sargo. Klientas veikia paprastame telefone. Būtent tuo jis skiriasi nuo kiekvieno iki šiol paskelbto centrinio banko bandymo neprisijungus.

Ne nauja valiuta

Jis talpina bet kokius pinigus, kuriuos už jo padeda emitentas.

Dvigubo išleidimo neprisijungus rezultatas

Dvigubas išleidimas neprisijungus dešimtmečius buvo atvira skaitmeninių grynųjų problema. Būtent dėl jos centrinių bankų eksperimentai neprisijungus vis dar remiasi specialios paskirties saugia aparatine įranga.

Pactena yra pirmasis žinomas įgyvendintas sprendimas, atsakantis į tai grynai protokolo lygmeniu, be pasitikėjimo aparatine įranga: kas tą patį skaitmeninį banknotą išleidžia du kartus, padaro savo slaptąjį raktą apskaičiuojamą — sukčiavimas įvardija sukčių asmeniškai. Penki dalykai, kuriuos galite pasitikrinti: etaloninis įgyvendinimas, išmatuota maždaug 12 ms trunkanti patikra neprisijungus, įvardytas kreivės pasirinkimas, veikiantis demonstratorius ir paskelbti baitų dydžiai.

Iki 2026 m. rugpjūčio nėra žinoma kita viešai dokumentuota, veikianti sistema, kuri tai garantuotų ir per neprisijungus vykstančią perdavimų grandinę: dvigubas išleidimas įvardija būtent pirminį sukčių, o visi kiti sąžiningi grandinės nariai išsaugo anonimiškumą — neišsiduoda nei sąžiningi turėtojai iki sukčiaus, nei tie, kurie po jo, ir nė vienas jų netampa įtariamuoju. Pagal konstrukcijos teoremą sąžiningo turėtojo apkaltinti neįmanoma. Vyksta išorinis kriptografinis mokėjimų sluoksnio įvertinimas; rezultatas bus paskelbtas.

Sukčiavimas išsiduoda pats.

Jei norite su tuo ginčytis

Chaumo krypties tapatybę atskleidžiantis aptikimas liko teorija; realiai veikiančioje sistemoje, tikru mastu, jis taip ir nebuvo paleistas. Paskelbti centrinių bankų bandymai neprisijungus remiasi saugumo aparatine įranga — būtent tuo pasitikėjimu aparatine įranga, kurį Pactena pašalina. O daugiažingsnio priskyrimo neprisijungus kartu su neapkaltinamumu nėra nė vienoje paskelbtoje, veikiančioje sistemoje. Jei tokią žinote, nuoširdžiai norėtume apie ją paskaityti.

Žiūrėti architektūrą →