証明すべきこと
約定を解放するには、支払いの証拠が注文と一致しなければなりません。重要なフィールドは、金額、通貨、受取人、決済方法、タイミング、そして履行されるインテントです。
verifierは支払い履歴全体を公開する必要はありません。この支払いが、この金額で、この受取人に対して、このインテントに属することを示すのに十分な認証済みの証拠があれば足ります。
現在の検証モデル
ZKP2P V3は対応する決済フローにTEEホスト型のアテステーションサービスを使用します。このサービスはAWS Nitro Enclave内で検証ロジックを実行し、支払いデータを型付きのプラットフォームスキーマと照合し、支払いが一致した後にEIP-712 PaymentAttestationに署名します。
これは多くのフローで、ブラウザ側の証明生成が遅く、拡張機能に依存し、決済プラットフォームがWebインターフェースを変更すると脆弱だったため、従来の買い手依存型zkTLSモデルに取って代わりました。トレードオフは明確です。すべての買い手にローカルの証明生成を求める代わりに、ハードウェアで証明された実行と再現可能なenclaveビルドを採用しています。
TEE-TLS対従来のzkTLS
| 問い | 従来のzkTLS | TEE-TLS |
|---|---|---|
| 検証が実行される場所 | 買い手のブラウザまたは拡張機能 | Nitro Enclaveアテステーションサービス |
| 買い手のUX | 拡張機能/証明生成が重くなりうる | 支払いの証拠はenclave内でサーバー側で確認される |
| 検証ロジック | プロバイダーテンプレートと証明の照合 | 型付きスキーマとプラットフォーム固有のトランスフォーマー |
| 信頼の根拠 | 証明システムとnotary/proxyの前提 | ハードウェアアテステーションと監査済みのenclaveコード |
| オンチェーンの結果 | 署名済みまたは検証済みの解放データ | verifierが確認するEIP-712 PaymentAttestation |
プライバシーの境界
- 個人の支払いデータはオンチェーンに記録されません。
- 取引相手は支払いを完了するのに必要な受取識別子を見ます。
- チェーンはハッシュ、ナリファイア、署名、金額、契約アドレス、解放イベントを見ます。
- USDCtoFiatはあなたの法定通貨アカウントを保有せず、秘密鍵を預からず、決済アプリの送金を取り消すこともできません。