Qué hay que probar
Para que un fill se libere, la evidencia del pago tiene que coincidir con la orden. Los campos importantes son el importe, la divisa, el destinatario, el método de pago, el momento y el intent que se está cumpliendo.
El verificador no necesita publicar todo el historial de pagos. Necesita suficiente evidencia autenticada para afirmar que este pago, por este importe, a este beneficiario, pertenece a este intent.
Modelo de verificación actual
ZKP2P V3 usa un servicio de attestation alojado en un TEE para los flujos de pago soportados. El servicio ejecuta la lógica de verificación dentro de un AWS Nitro Enclave, comprueba los datos del pago contra esquemas tipados por plataforma y firma una PaymentAttestation EIP-712 después de que el pago coincide.
Esto reemplazó el antiguo modelo zkTLS centrado en el comprador en muchos flujos porque la generación de pruebas en el navegador era lenta, dependiente de la extensión y frágil cuando las plataformas de pago cambiaban sus interfaces web. La contrapartida es explícita: ejecución atestiguada por hardware y builds de enclave reproducibles en lugar de pedir a cada comprador que genere una prueba local.
TEE-TLS frente al zkTLS heredado
| Pregunta | zkTLS heredado | TEE-TLS |
|---|---|---|
| Dónde se ejecuta la verificación | Navegador o extensión del comprador | Servicio de attestation en Nitro Enclave |
| UX del comprador | La extensión/generación de prueba puede ser pesada | La evidencia del pago se comprueba en el servidor dentro del enclave |
| Lógica de verificación | Plantillas de proveedor y emparejamiento de pruebas | Esquemas tipados y transformadores específicos por plataforma |
| Raíz de confianza | Sistema de pruebas más supuestos de notario/proxy | Attestation por hardware más código de enclave auditado |
| Resultado onchain | Datos de liberación firmados o verificados | PaymentAttestation EIP-712 comprobada por el verificador |
Fronteras de privacidad
- Los datos personales de pago no se publican onchain.
- La contraparte ve el identificador de cobro necesario para completar el pago.
- La cadena ve hashes, nullifiers, firmas, importes, direcciones de contrato y eventos de liberación.
- USDCtoFiat no retiene tu cuenta de fiat, no custodia tus claves privadas y no puede revertir una transferencia de una app de pagos.