Аннотация

Parano1d отделяет закрытое доказательство владения от открытой логики транзакции. Утверждение авторизации выводится проверяющей стороной и связывает одного владельца, все выбранные входы и полный логический PagedSpend. Кошелёк доказывает знание секрета один раз даже для операции из 128 физических страниц и 1 020 входов. Штатная капсула использует 65 запросов Fiat–Shamir и имеет канонический верхний предел сериализованного размера 92 696 байт. HistoryStep доказывает открытую арифметику и точный переход State.

Что должен доказывать кошелёк?

Открытое тело транзакции уже содержит суммы, выбранные слоты, арифметику выходов и структуру страниц, необходимые для детерминированной проверки. Закрытый свидетель добавляет один факт, который нельзя раскрывать в теле транзакции: знание секрета, управляющего выбранными входами.

В Parano1d эти обязанности относятся к разным уровням проверки. Кошелёк создаёт одну капсулу авторизации с новой случайностью, которая доказывает владение и скрывает свидетеля. При допуске в мемпул проверяются открытые правила транзакции. HistoryStep восстанавливает те же открытые факты и доказывает канонический переход State.

КошелёкОдин секрет владельцаНовая капсула авторизации со скрытием свидетеля
ДопускКанонический PagedSpendПроверяются структура, арифметика, пределы и привязка
HistoryStepТочный переход StateОткрытая логика один раз доказывается в принятом блоке

Утверждение формирует верификатор

Утверждение авторизации выводится из полного логического PagedSpend. Оно связывает владельца, каждый выбранный вход, идентификатор логической транзакции и её каноническую форму. Кошелёк предоставляет свидетеля и доказательство, но не может подменить само утверждение.

Строгое декодирование отклоняет лишние байты, неизвестные варианты и доказательство, геометрия которого не соответствует транзакции. Тесты независимо изменяют тело транзакции, владельца, выбранный секрет, обязательство к источнику и поля доказательства. Каждое такое изменение должно быть отклонено.

Число доказательств определяется числом владельцев

Логический PagedSpend может содержать от одной до 128 физических страниц, до 1 020 входов и до 256 выходов. Если входами управляет один секрет владельца, кошелёк создаёт одну капсулу авторизации для всей логической операции. Число страниц меняет открытое тело, но не число доказательств владения.

Эта граница особенно важна для мобильных кошельков. Крупная консолидация требует больше локальной обработки входов и сериализации, но не умножает криптографическое доказательство на число физических страниц.

Штатный профиль

Текущая капсула со скрытием свидетеля использует 65 позиций запросов Fiat–Shamir. Канонический верхний предел сериализованного размера равен 92 696 байтам. Декодер проверяет этот предел до криптографической проверки, а та же геометрия утверждения воспроизводится внутри рекурсивной проверки блока.

Каждая капсула использует новую случайность. Два доказательства для одного владельца и одной транзакции не повторяют обязательство к источнику. Каноническое фиктивное обязательство для неактивных слотов также нельзя использовать в действующем доказательстве.

Единый путь проверки

  1. Кошелёк выводит полное утверждение PagedSpend и доказывает знание управляющего секрета.
  2. При допуске в мемпул проверяются капсула и детерминированный открытый предикат транзакции.
  3. Майнер сохраняет логическую операцию как одну неделимую группу.
  4. HistoryStep проверяет выбранную авторизацию и доказывает полученный переход State.

Открытая арифметика проверяется заранее при допуске, а затем один раз входит в доказательство, которое разрешает принятие нового State. Доказательство кошелька остаётся сосредоточено на отношении, зависящем от секрета.

Граница безопасности и конфиденциальности

Капсула скрывает секрет расходования и использует новую случайность для каждого доказательства. Владельцы, суммы, слоты и структура транзакции остаются открытыми, пока доступно её тело. Это доказательство авторизации, а не конструкция конфиденциальных транзакций.

Результат

Штатное правило

Один владелец создаёт одну капсулу авторизации для одной полной логической операции. HistoryStep доказывает открытую логику транзакции и точный переход State.