Архитектураdocs/architecture/proof-stack.md

Стек доказательств

Parano1d использует единый бинарный арифметический стек для владения, переходов State, отношений Merkle, рекурсивной непрерывности и криптографических обязательств PoW. Общее поле — бинарное башенное поле GF(2^128).

Стек доказательств Parano1d

Poseidon2b

Poseidon2b является общей перестановкой:

Параметр Значение
Ширина состояния 4 элемента поля
S-box x^7
Полные раунды 8
Частичные раунды 58

Типизированные доменные теги разделяют адреса, физические страницы, логические транзакции, узлы Merkle, обязательства State, идентификаторы блоков, дайджесты PoW и транскрипты доказательств. Общая перестановка не означает общий хеш-домен.

FROST-GKR

Протокол выражает пакетные исполнения Poseidon2b и Merkle-пути как прямые отношения седьмой степени над общими булевыми гиперкубами. В Parano1d используется редукция столбцов, зафиксированных криптографическими обязательствами, а не рекурсивное сведение по слоям схемы.

Редукция сохраняет многолинейные расширения (multilinear extensions) и механизм sumcheck из GKR, но заменяет рекурсивный спуск по слоям схемы глобальными отношениями над трассой исполнения. Общие столбцы позволяют проверять множество перестановок и путей без отдельного sumcheck ограничений для каждого экземпляра.

Замыкание отношения

Дальнейший конвейер объединяет:

  • пакетный sumcheck;
  • zerocheck;
  • lincheck;
  • FRI-Binius/BaseFold над бинарным полем.

Полученная система доказательств прозрачна и не требует доверенной настройки. Релизные исполняемые файлы содержат аутентифицированные пакеты матриц B64 и B255 вместе с ожидаемыми дайджестами. Сборка с другим пакетом не может незаметно представить его как каноническое отношение.

Авторизация кошелька

Кошелёк доказывает знание 256-битного прообраза input_owner, привязанного к идентификатору логической транзакции. Доказательство каждый раз рандомизируется заново, скрывает свидетель и не содержит пути Merkle для State.

Сериализованная авторизация остаётся ниже верхней границы в 61 000 байт. Сетевой формат допускает до 256 КиБ, чтобы декодирование имело явный предел и при этом оставалось место для канонического объекта доказательства.

HistoryStep

Доказывающая сторона, создающая блок, доказывает полный публичный переход и проверяет предыдущее терминальное доказательство внутри нового отношения. Следующее терминальное доказательство тем самым связывает:

text
корректность предыдущего перехода
        +
отношение текущего блока
        +
точные state_root и счётчики после перехода

Размер и стоимость проверки терминального доказательства не растут вместе с высотой цепочки. Все компактные заголовки остаются вне рекурсии для накопления работы PoW и выбора ветви.

Оценки безопасности

Для штатных параметров системы доказательств опубликованы три независимые метрики:

Метрика Значение Parano1d
Буквальная оценка FRI по модели Plonky2 / Toy Problem 128 бит, conjectured
Обобщённая RBR-граница корректности доказательства знания для кошелька 96,047 бита, классическая модель
Конечная композиция для фиксированного недействительного блока с учётом работы 95,022 бита, классическая модель

Первое значение вычислено по той же предполагаемой зависимости между скоростью кода и числом запросов, которую публикуют Plonky2 и RISC Zero. Два остальных значения отдельно учитывают конечную структуру протокола и его разбиение на раунды, но относятся к другим метрикам. Штатные константы, формулы и тесты опубликованы в наборе воспроизводимых расчётов Parano1d.

Границы утверждений и допущения за пределами системы доказательств описаны в модели безопасности. Крейты реализации перечислены в разделе «Структура рабочего пространства».

Техническая документация ParanO(1)dПоведение консенсуса определяется исходным кодом.