Một tờ tiền kỹ thuật số
Giá trị được chứa trong các tờ tiền riêng biệt, chi tiêu theo từng phần, xác minh tại chỗ. Tờ tiền là một công cụ vô danh trao tay; giao thức chính là thứ khiến người cầm giữ phải trung thực.
Giao thức
Pactena là một giao thức thanh toán. Nó không phải một loại tiền tệ và cũng không phải một thị trường. Nó định nghĩa cách một tờ tiền kỹ thuật số được phát hành, chi tiêu, chuyển giao và quy đổi — với sự riêng tư của tiền mặt, và một đặc tính về trách nhiệm giải trình mà tiền mặt chưa bao giờ có.
Giá trị được chứa trong các tờ tiền riêng biệt, chi tiêu theo từng phần, xác minh tại chỗ. Tờ tiền là một công cụ vô danh trao tay; giao thức chính là thứ khiến người cầm giữ phải trung thực.
Một lớp tài khoản đảm nhiệm việc quản lý khóa threshold: khóa tài khoản được sinh ra theo cách phân tán và không bao giờ tồn tại như một thể hoàn chỉnh, ngay cả khi ký. Một lớp thanh toán đảm nhiệm việc phát hành, chi tiêu và chuyển giao.
Root → Issuer → Merchant/User. Mỗi liên kết là một chứng chỉ theo cùng một lược đồ; mỗi lần kiểm tra là cùng một hàm xác minh.
Năm nguyên thủy mật mã được nhắm đích và một cấu trúc nhẹ, chọn riêng cho bài toán này. Không có hệ thống chứng minh nào phải tin tưởng, không có mạch nào phải kiểm toán, không có nghi thức trusted setup nào phải giải thích.
Việc xác minh là một tập nhỏ, cố định gồm các phép kiểm tra được nhắm đích. Nó không phình to theo mệnh đề cần chứng minh.
Không có phần cứng bảo mật, không có người gác cổng từ phía nhà cung cấp. Ứng dụng khách chạy trên một chiếc điện thoại thông thường. Đây chính là điểm khác biệt so với mọi thử nghiệm ngoại tuyến của ngân hàng trung ương từng được công bố cho đến nay.
Nó chứa bất kỳ khoản tiền nào mà tổ chức phát hành đặt phía sau.
Chi tiêu kép ngoại tuyến đã là một bài toán bỏ ngỏ của tiền mặt kỹ thuật số trong nhiều thập kỷ. Đó là lý do các thử nghiệm ngoại tuyến của ngân hàng trung ương đến nay vẫn phải dựa vào phần cứng bảo mật chuyên dụng.
Pactena là giải pháp đã triển khai đầu tiên được biết đến giải bài toán này thuần túy ở cấp độ giao thức, không cần tin vào phần cứng: bất kỳ ai tiêu cùng một tờ tiền kỹ thuật số hai lần đều khiến khóa bí mật của chính mình trở nên tính được — chính hành vi gian lận nêu tên kẻ gian, đích danh cá nhân. Năm điều quý vị có thể kiểm chứng: một bản triển khai tham chiếu, thời gian xác minh ngoại tuyến đo được khoảng 12 ms, một lựa chọn đường cong được nêu tên, một bản trình diễn hoạt động, và các kích thước byte đã công bố.
Tính đến tháng 8 năm 2026, chưa có hệ thống nào khác được ghi nhận công khai, đang hoạt động, được biết đến là bảo đảm được điều đó qua cả một chuỗi chuyển tay ngoại tuyến: một lần chi tiêu kép chỉ nêu đích danh đúng kẻ gian ban đầu, còn mọi thành viên trung thực khác của chuỗi đều giữ được sự ẩn danh — cả những người nắm giữ trung thực trước kẻ gian lẫn những người sau đó đều không bị lộ, và cũng không trở thành đối tượng bị nghi ngờ. Theo định lý của cấu trúc này, một người nắm giữ trung thực không thể bị đổ oan. Việc thẩm định mật mã từ bên ngoài đối với lớp thanh toán đang được tiến hành; kết quả sẽ được công bố.
Gian lận tự lộ diện.
Việc phát hiện lộ danh tính theo hướng Chaum vẫn chỉ dừng ở lý thuyết; nó chưa từng chạy trong một hệ thống thực, ở quy mô thật. Các thử nghiệm ngoại tuyến của ngân hàng trung ương đã công bố đều dựa trên phần cứng bảo mật — đúng cái niềm tin vào phần cứng mà Pactena loại bỏ. Và chưa có hệ thống nào đã công bố, đang hoạt động, được biết đến là kết hợp được việc quy trách ngoại tuyến qua nhiều chặng với tính không thể bị đổ oan. Nếu quý vị biết một hệ thống như vậy, chúng tôi thực lòng muốn được đọc về nó.