Cosa deve essere comprovato
Affinché un fill venga rilasciato, la prova del pagamento deve corrispondere all'ordine. I campi importanti sono importo, valuta, destinatario, metodo di pagamento, tempistica e l'intent che viene soddisfatto.
Il verificatore non ha bisogno di pubblicare l'intera cronologia dei pagamenti. Ha bisogno di prove autenticate sufficienti per affermare che questo pagamento, per questo importo, a questo beneficiario, appartiene a questo intent.
Modello di verifica attuale
ZKP2P V3 usa un servizio di attestazione ospitato in un TEE per i flussi di pagamento supportati. Il servizio esegue la logica di verifica all'interno di un AWS Nitro Enclave, controlla i dati di pagamento rispetto a schemi tipizzati per piattaforma e firma una PaymentAttestation EIP-712 dopo che il pagamento corrisponde.
Questo ha sostituito il vecchio modello zkTLS incentrato sull'acquirente per molti flussi, perché la generazione della prova lato browser era lenta, dipendente dall'estensione e fragile quando le piattaforme di pagamento cambiavano le proprie interfacce web. Il compromesso è esplicito: esecuzione attestata dall'hardware e build dell'enclave riproducibili invece di chiedere a ogni acquirente di generare una prova locale.
TEE-TLS vs zkTLS legacy
| Domanda | zkTLS legacy | TEE-TLS |
|---|---|---|
| Dove viene eseguita la verifica | Browser o estensione dell'acquirente | Servizio di attestazione su Nitro Enclave |
| UX dell'acquirente | La generazione di estensione/prova può essere pesante | La prova del pagamento viene verificata lato server all'interno dell'enclave |
| Logica di verifica | Template del provider e abbinamento della prova | Schemi tipizzati e trasformatori specifici per piattaforma |
| Radice di fiducia | Sistema di prova più assunzioni su notary/proxy | Attestazione hardware più codice dell'enclave verificato |
| Risultato onchain | Dati di rilascio firmati o verificati | PaymentAttestation EIP-712 controllata dal verificatore |
Confini di privacy
- I dati di pagamento personali non vengono pubblicati onchain.
- La controparte vede l'identificativo di pagamento necessario per completare il pagamento.
- La chain vede hash, nullifier, firme, importi, indirizzi dei contratti ed eventi di rilascio.
- USDCtoFiat non detiene il tuo account fiat, non custodisce le tue chiavi private e non può annullare un trasferimento via app di pagamento.