Neyin kanıtlanması gerekir
Bir dolumun serbest bırakılması için ödeme kanıtının emirle eşleşmesi gerekir. Önemli alanlar tutar, para birimi, alıcı, ödeme yöntemi, zamanlama ve yerine getirilen intent'tir.
Doğrulayıcının tüm ödeme geçmişini yayımlaması gerekmez. Bu ödemenin, bu tutar için, bu ödeme alacaklısına, bu intent'e ait olduğunu söylemeye yetecek kadar kimliği doğrulanmış kanıta ihtiyacı vardır.
Mevcut doğrulama modeli
ZKP2P V3, desteklenen ödeme akışları için TEE'de barındırılan bir attestasyon servisi kullanır. Servis, doğrulama mantığını bir AWS Nitro Enclave içinde çalıştırır, ödeme verilerini tipli platform şemalarına karşı kontrol eder ve ödeme eşleştikten sonra bir EIP-712 PaymentAttestation imzalar.
Bu, tarayıcı tarafı kanıt üretimi yavaş, eklentiye bağımlı ve ödeme platformları web arayüzlerini değiştirdiğinde kırılgan olduğu için birçok akışta eski, alıcı ağırlıklı zkTLS modelinin yerini aldı. Ödün açıktır: her alıcıdan yerel bir kanıt üretmesini istemek yerine donanımla doğrulanmış yürütme ve yeniden üretilebilir enclave derlemeleri.
TEE-TLS ile eski zkTLS karşılaştırması
| Soru | Eski zkTLS | TEE-TLS |
|---|---|---|
| Doğrulamanın çalıştığı yer | Alıcı tarayıcısı veya eklentisi | Nitro Enclave attestasyon servisi |
| Alıcı UX'i | Eklenti/kanıt üretimi ağır olabilir | Ödeme kanıtı enclave içinde sunucu tarafında kontrol edilir |
| Doğrulama mantığı | Sağlayıcı şablonları ve kanıt eşleştirme | Tipli şemalar ve platforma özgü dönüştürücüler |
| Güven kökü | Kanıt sistemi ve notary/proxy varsayımları | Donanım attestasyonu ve denetlenmiş enclave kodu |
| Onchain sonuç | İmzalı veya doğrulanmış serbest bırakma verisi | Doğrulayıcı tarafından kontrol edilen EIP-712 PaymentAttestation |
Gizlilik sınırları
- Kişisel ödeme verileri onchain yayımlanmaz.
- Karşı taraf, ödemeyi tamamlamak için gereken ödeme tanımlayıcısını görür.
- Zincir; hash'leri, nullifier'ları, imzaları, tutarları, sözleşme adreslerini ve serbest bırakma olaylarını görür.
- USDCtoFiat fiat hesabınızı tutmaz, özel anahtarlarınızı saklamaz ve bir ödeme uygulaması transferini geri alamaz.