协议

一张数字纸币,以及让持票人保持诚实的规则。

Pactena 是一套支付协议。它不是货币,也不是市场。它规定了一张数字纸币如何被发行、花费、转移与赎回——兼具现金的私密性,以及一种现金从未拥有的可问责性。

它是什么

一张数字纸币

价值以一张张独立的纸币承载,按槽位花费,在本地完成验证。纸币是一种不记名的凭物;而协议,正是让持票人保持诚实的东西。

两层

账户层负责门限密钥管理:账户密钥以分布式方式生成,从不作为一个整体存在——即便在签名时也是如此。支付层负责发行、花费与转移。

一条信任链

Root → Issuer → Merchant/User。每一条边都是同一套方案下的一份证书;每一次核验都是同一个验证函数。

它不是什么

不是通用的零知识电路

五个针对性的原语,加一个轻量级构造,专为这个问题而选。没有需要信任的证明系统,没有需要审计的电路,也没有需要解释的可信设置仪式。

不是 sigma 协议,不是范围证明,也不是累加器

验证是一小组固定的、针对性的核查。它不会随命题的增大而增长。

不依赖安全硬件

没有安全硬件,没有厂商把关。客户端在一部普通手机上运行。这正是它与迄今公开的每一个中央银行离线试点之间的区别。

不是一种新货币

发行方在它背后放入什么货币,它就承载什么货币。

离线双重支付的成果

离线双重支付是数字现金数十年来悬而未决的难题。正因如此,中央银行的离线实验至今仍依赖专用安全硬件。

Pactena 是已知第一套纯粹在协议层面、不依赖硬件信任来解决这一难题的已实现方案:任何人只要把同一张数字纸币花两次,就会让自己的私钥变得可被推算——欺诈行为本身指名道姓地锁定作弊者。五项可核查的事实:参考实现、约 12 ms 的实测离线验证、明确的曲线选择、可用的演示程序,以及已公布的字节大小。

截至 2026 年 8 月,尚未知有其他公开记载、可实际运行的系统能在离线转手链中同样保证这一点:双重支付会精确点出最初的作弊者,而链条上其余每一位诚实成员都保住匿名——作弊者之前和之后的诚实持有者都不会被暴露,甚至不会招来怀疑。按该构造的定理,诚实持有者无法被栽赃。支付层的外部密码学评审正在进行中;结果将予以公布。

欺诈自我暴露。

如果您想对此提出异议

Chaum 一脉中暴露身份的检测始终停留在理论;它从未在真实系统中、以真实规模运行过。已公开的中央银行离线试点都建立在安全硬件之上——所要求的,恰恰是 Pactena 所移除的那种硬件信任。而把多跳离线归因与不可栽赃性结合在一起的,在已公开、可运行的系统中尚无所闻。若您知道有这样一套系统,我们由衷希望能够拜读。

查看架构 →