Parano1d
A proof-native Layer 1 network secured by proof of work
У блокчейн-сетей есть фундаментальный архитектурный недостаток: чтобы проверить настоящее, приходится заново воспроизводить прошлое. Новая полная нода скачивает цепочку от генезиса и повторно исполняет каждую транзакцию, поскольку текущее состояние само по себе ничего не доказывает. Это не временное ограничение, а свойство самой модели.
Parano1d устраняет эту зависимость.
Корректность перехода доказывается один раз — там, где уже есть вся необходимая
информация. Кошелёк доказывает право распоряжаться средствами, используя
свидетель, известный только владельцу. Майнер доказывает публичную логику транзакций и точный
переход State. Сеть проверяет готовые доказательства вместо того, чтобы
снова выполнять те же вычисления.
Каждый принятый блок содержит рекурсивный HistoryStep, который доказывает точный
переход State в этом блоке, включая новый корень UTXO и счётчики консенсуса, и проверяет предыдущее
терминальное доказательство HistoryStep. Новая нода может аутентифицировать
текущий State и проверить недавний суффикс реорганизации,
не исполняя всю цепочку от генезиса.
Когда Live State несёт собственное доказательство, потраченные записи
можно удалять, а освободившиеся слоты — использовать повторно.
Владению больше не нужны открытый ключ и цифровая подпись. Рост State
можно тарифицировать напрямую. Proof of work упорядочивает переходы, чья
корректность уже доказана. Возраст сети перестаёт превращаться в требование к
оборудованию.
Фундаментальное отличие
| Обычный блокчейн | Parano1d | |
|---|---|---|
| Проверка | Каждая полная нода заново исполняет транзакции | Владелец свидетеля строит доказательство, сеть его проверяет |
| Первичная синхронизация | Восстановление состояния от генезиса | Аутентификация Live State и проверка недавнего суффикса |
| Владение | Подпись открытым ключом | Новое доказательство с нулевым разглашением знания прообраза Poseidon2b |
| Состояние | Производная от накопленной истории | Live State является самостоятельным объектом консенсуса |
| Потраченные выходы | Остаются частью обязательной истории | Слоты очищаются и безопасно используются повторно |
| Proof of work | Упорядочивает журнал исполнения | Упорядочивает переходы State с доказанной корректностью |
| Постквантовый переход | Требует замены схемы владения | В консенсусе транзакций нет схемы на эллиптических кривых |
Один переход — одно доказательство
При отправке NOID кошелёк выбирает свои UTXO и создаёт одну атомарную
транзакцию PagedSpend. Для пары {logical_txid, input_owner} он строит новое
рандомизированное доказательство авторизации, скрывающее свидетель. 256-битный
секрет расходования никогда не покидает кошелёк.
Авторизация не зависит от State: она не содержит путь Merkle UTXO и не
привязана к одному корню State. Публичный свидетель Live State находится у
майнера. Отдельно майнер доказывает, что каждый вход существует, каждый
выходной слот свободен, баланс значений и комиссии точны, а полученные корень и
счётчики State вычислены корректно.
Мемпул проверяет полную логическую транзакцию до её ретрансляции. Майнер объединяет
принятые транзакции, точный переход State и предыдущее
терминальное доказательство в следующий HistoryStep.
Сначала он доказывает не зависящую от nonce часть блока и только
после этого ищет PoW nonce.
Пиры получают один атомарный пакет
{block, HistoryStep terminal}. Они
проверяют доказательство и соответствие nonce целевому значению, а затем
применяют доказанные записи слотов к
локальному UTXO-набору. Результат материализуется без повторного исполнения
логики транзакций.
Полная схема прохождения транзакции и блока →
Майнинг требует State
Одной вычислительной мощности недостаточно для создания блоков. Майнинг
требует State; поиск nonce начинается только после завершения доказательства.
Независимый майнер следует за канонической цепочкой, хранит Live State,
выбирает транзакции и доказывает точный следующий HistoryStep.
Лишь после завершения доказательства встроенный или внешний вычислитель может
искать nonce неизменяемого заголовка Poseidon2b. Отдельный хеш-движок не
способен создать блок или изменить переход, над которым он работает.
Поэтому майнинговая инфраструктура одновременно является сетевой: независимый производитель блоков — это доказывающая полная нода с подключённой вычислительной мощностью, а не просто устройство перебора nonce.
Как устроен майнинг и как запустить майнер →
Настоящее, которое доказывает само себя
Каждый HistoryStep доказывает отношение текущего блока и внутри того же
отношения проверяет предыдущее терминальное доказательство. Размер доказательства и работа
проверяющей стороны не растут вместе с высотой цепочки.
Активная нода хранит Live State, компактные заголовки для подсчёта
накопленной работы и последние 18 полных блоков для конкурирующих майнеров и
реорганизаций. Подключающаяся нода аутентифицирует финализированный State
соответствующим терминальным доказательством, после чего обычным способом проверяет недавний
суффикс.
Parano1d не зависит от истории, но не является системой без состояния.
Передача Live State масштабируется вместе с текущим UTXO-набором. От возраста
цепочки больше не зависит объём исполнения, необходимый для доказательства
корректности этого State.
Владение без подписей
Адрес — это образ 256-битного секрета расходования в Poseidon2b. Владение доказывается с нулевым разглашением как знание этого прообраза, привязанное ко всей логической транзакции. В сети нет ни открытого ключа, ни подписи транзакции.
Капсула авторизации независимо рандомизируется при каждом расходовании, даже если один адрес используется повторно. Консенсус транзакций не содержит эллиптических кривых. Ключ Ed25519 в libp2p идентифицирует только пир и не даёт никаких прав на средства или консенсус.
Parano1d прозрачен и не является приватным блокчейном. Значения, владельцы и ретранслируемые транзакции публичны. Нулевое разглашение защищает секрет расходования. Протокол сокращает штатный срок хранения тел транзакций, но не может помешать третьим сторонам архивировать публичные транзакции.
Live State
State представляет собой точный разреженный вектор индексированных UTXO вместе
со счётчиками консенсуса, необходимыми для его однозначной интерпретации.
При расходовании слот очищается, а аллокатор использует свободные позиции
раньше, чем открывает новое пространство State. Каждый выход получает
новый creation_id, поэтому повторное использование индекса никогда не
оживит старую ссылку.
Вектор разделён на сегменты по 2^16 слотов. Пустые сегменты виртуальны, а
сегмент исчезает после расходования последнего UTXO. Домен слотов начинается с
2^24 и может расширяться без копирования State, переноса выходов и
остановки сети.
Комиссия различает обычный ввод-вывод и чистый прирост State. Компонент за
рост State увеличивается вместе с заполнением и сжигается; при
консолидации плата за рост отсутствует. После расширения домена награда за блок
сокращается вдвое, но никогда не опускается ниже 1 NOID.
Единый бинарный стек доказательств
Протокол построен над бинарным башенным полем GF(2^128). Одна перестановка
Poseidon2b используется для адресов, транзакций, деревьев Merkle, корней
State, транскриптов, идентификаторов блоков и PoW.
FROST-GKR упаковывает пакеты Poseidon2b и Merkle-пути в прямые отношения
степени семь на общих булевых гиперкубах. Пакетные
sumcheck, zerocheck и lincheck
и FRI-Binius замыкают бинарное отношение R1CS без доверенной настройки.
Авторизация кошелька, точный переход State и рекурсивная проверка цепочки
компонуются внутри одной арифметической системы, а не соединяются постфактум из
разных систем доказательств.
Безопасность доказательств по отраслевым метрикам
Parano1d публикует показатели безопасности с теми же точными оговорками,
которые используют известные проекты на основе FRI и STARK. По буквальной
модели Toy Problem из Plonky2 и RISC Zero штатные параметры кошелька и
HistoryStep достигают предела поля GF(2^128): 128 бит предполагаемой
стойкости FRI (conjectured).
| Опубликованная система и метрика | Опубликованное значение | Parano1d по соответствующей метрике |
|---|---|---|
| Plonky2, стандартные параметры FRI, гипотеза Toy Problem | 100 бит, conjectured | 128 бит, conjectured |
| Калькулятор корректности RISC Zero, гипотеза Toy Problem | 97 бит при 2^20; 95 бит при 2^24, conjectured |
128 бит, conjectured |
ethSTARK / StarkWare, анализ RBR и t/e(t) |
исходная RBR-граница 96 бит; итоговая оценка STARK 95 бит | обобщённая RBR-граница корректности доказательства знания для кошелька 96,047 бита; оценка работы для фиксированного недействительного блока 95,022 бита |
Названия метрик сохранены: каждая из них относится к своей модели безопасности. Полная модель безопасности даёт точные определения показателей Parano1d и ссылки на воспроизводимые формулы и тесты. В терминологии прозрачных систем STARK и FRI стек доказательств транзакций обладает постквантовой стойкостью: он основан на хеш-функциях, не требует доверенной настройки и не содержит подписей транзакций на эллиптических кривых.
Профиль протокола
| Параметр | Значение |
|---|---|
| Средний целевой интервал блока | 15 секунд |
| Стандартный класс майнера | B64, m=23, до 64 пользовательских страниц |
| Большой класс майнера | B255, m=24, до 255 пользовательских страниц |
| Максимум логических транзакций в блоке | 255 |
| Максимальная пропускная способность одностраничных транзакций | 17 TPS |
| Максимум входов одной транзакции | 1 020 |
| Максимум выходов одной транзакции | 256 |
| Суффикс недавних блоков и реорганизаций | 18 блоков |
Домен State |
от 2^24 до 2^32 слотов |
Начало работы
- Установите нативный GUI-кошелёк из последнего релиза. Он включает и самостоятельно управляет собственной полной нодой.
- Прочитайте обзор архитектуры, чтобы проследить
путь транзакции от кошелька до принятого
State. - Запустите обычную ноду в Linux.
- Запустите встроенный или внешний майнер.
- Изучите или соберите исходный код с закреплённой версией Rust toolchain.
Исходный код является каноническим определением поведения консенсуса. Спецификация протокола описывает эти правила в стабильной форме, не зависящей от конкретной реализации.