Was nachgewiesen werden muss
Damit ein Fill freigegeben werden kann, müssen die Zahlungsnachweise der Order entsprechen. Die wichtigen Felder sind Betrag, Währung, Empfänger, Zahlungsmethode, Zeitpunkt und der zu erfüllende Intent.
Der Verifier muss nicht den gesamten Zahlungsverlauf veröffentlichen. Er benötigt genug authentifizierte Nachweise, um zu bestätigen, dass diese Zahlung, für diesen Betrag, an diesen Zahlungsempfänger, zu diesem Intent gehört.
Aktuelles Verifizierungsmodell
ZKP2P V3 nutzt einen TEE-gehosteten Attestierungsdienst für unterstützte Zahlungsflows. Der Dienst führt Verifizierungslogik innerhalb eines AWS Nitro Enclave aus, prüft Zahlungsdaten gegen typisierte Plattformschemata und signiert eine EIP-712 PaymentAttestation, nachdem die Zahlung übereinstimmt.
Dies ersetzte das ältere käuferlastige zkTLS-Modell für viele Flows, weil die browserseitige Proof-Generierung langsam, erweiterungsabhängig und fehleranfällig war, wenn Zahlungsplattformen ihre Web-Interfaces änderten. Der Kompromiss ist explizit: hardwareattestierte Ausführung und reproduzierbare Enclave-Builds, anstatt jeden Käufer zu bitten, einen lokalen Nachweis zu generieren.
TEE-TLS vs. Legacy zkTLS
| Frage | Legacy zkTLS | TEE-TLS |
|---|---|---|
| Wo die Verifizierung läuft | Käufer-Browser oder Erweiterung | Nitro Enclave Attestierungsdienst |
| Käufer-UX | Erweiterung/Proof-Generierung kann aufwändig sein | Zahlungsnachweise werden serverseitig innerhalb des Enclave geprüft |
| Verifizierungslogik | Anbieter-Templates und Proof-Abgleich | Typisierte Schemata und plattformspezifische Transformer |
| Vertrauenswurzel | Proof-System plus Notary/Proxy-Annahmen | Hardware-Attestierung plus geprüfter Enclave-Code |
| Onchain-Ergebnis | Signierte oder verifizierte Freigabedaten | EIP-712 PaymentAttestation vom Verifier geprüft |
Datenschutz-Grenzen
- Persönliche Zahlungsdaten werden nicht onchain veröffentlicht.
- Die Gegenpartei sieht die Auszahlungskennung, die zur Abwicklung der Zahlung erforderlich ist.
- Die Chain sieht Hashes, Nullifier, Signaturen, Beträge, Vertragsadressen und Freigabeereignisse.
- USDCtoFiat hält kein Fiat-Konto, verwahrt keine privaten Schlüssel und kann einen Zahlungs-App-Transfer nicht rückgängig machen.