O que precisa ser provado
Para que um preenchimento seja liberado, a evidência do pagamento tem que corresponder à ordem. Os campos importantes são valor, moeda, destinatário, método de pagamento, horário e a intenção que está sendo cumprida.
O verificador não precisa publicar todo o histórico de pagamentos. Ele precisa de evidência autenticada suficiente para afirmar que este pagamento, deste valor, para este beneficiário, pertence a esta intenção.
Modelo de verificação atual
A ZKP2P V3 usa um serviço de atestado hospedado em TEE para os fluxos de pagamento suportados. O serviço executa a lógica de verificação dentro de um AWS Nitro Enclave, confere os dados de pagamento contra schemas tipados por plataforma e assina um PaymentAttestation EIP-712 depois que o pagamento corresponde.
Isso substituiu o antigo modelo zkTLS centrado no comprador em muitos fluxos porque a geração de prova no navegador era lenta, dependente de extensão e frágil quando as plataformas de pagamento mudavam suas interfaces web. O trade-off é explícito: execução atestada por hardware e builds reproduzíveis de enclave em vez de pedir a cada comprador que gere uma prova local.
TEE-TLS vs zkTLS legado
| Pergunta | zkTLS legado | TEE-TLS |
|---|---|---|
| Onde a verificação roda | Navegador ou extensão do comprador | Serviço de atestado em Nitro Enclave |
| Experiência do comprador | A geração de prova/extensão pode ser pesada | A evidência do pagamento é conferida no servidor dentro do enclave |
| Lógica de verificação | Templates de provedor e correspondência de prova | Schemas tipados e transformadores específicos por plataforma |
| Raiz de confiança | Sistema de provas mais premissas de notary/proxy | Atestado de hardware mais código de enclave auditado |
| Resultado onchain | Dados de liberação assinados ou verificados | PaymentAttestation EIP-712 conferido pelo verificador |
Fronteiras de privacidade
- Dados de pagamento pessoais não são publicados onchain.
- A contraparte vê o identificador de pagamento necessário para concluir o pagamento.
- A blockchain vê hashes, nullifiers, assinaturas, valores, endereços de contrato e eventos de liberação.
- A USDCtoFiat não guarda sua conta em moeda fiduciária, não custodia suas chaves privadas e não pode reverter uma transferência em app de pagamento.