İki kişi, yüz yüze, telefonlar uçak modunda: alıcı Alice çift harcama yapmaya çalışıyor; satıcı Carol hala mallarını güvende tutuyor.
Primitif | Amaç | Boyut (çevrimdışı) |
---|---|---|
İki taraflı hash zinciri H_{A\leftrightarrow X} | İlişki başına durum günlüğü | 32 B/bağlantı |
Cihaz genelinde SMT kökü R_n | Tüm başlıklara 32 baytlık bir taahhüt | 32 B |
Harcamaya özel dahil etme kanıtı | T token'ının R_n içinde mevcut, harcanmamış, benzersiz şekilde anahtarlı olduğunu kanıtlar | \mathcal{O}(\log k)\!\approx\!200{-}400 B |
Tripwire Teoremi | Herhangi bir fork ⇒ hash çakışması imkansız ⇒ saldırganın cüzdanı kullanılamaz hale gelir | Sadece mantık |
(Bluetooth veya QR; saniyeler içinde tamamlanır.)
Tur | Değiştirilen Veri | Carol'ın Çevrimdışı Doğruladığı Şey |
---|---|---|
1 – Meydan Okuma & Kanıt | Alice ➜ Carol • mevcut kök R_n • T token'ı için dahil etme kanıtı | T token'ı R_n içinde harcanmamış. |
2 – Tüket & Birleştir | Carol ➜ Alice: T'yi harcayan yeni bağlantı H_{A\leftrightarrow C} Alice ➜ Carol: H_{A\leftrightarrow C} dahil tüm başlıkları taahhüt eden halef kökü R_{n+1} | Carol şunu kontrol eder: • H_{A\leftrightarrow C}\in R_{n+1} • R_n \!\rightarrow\! R_{n+1} geçerli bir ileri-hash adımıdır. |
Geçti: Carol tek bir birleştirilmiş kök R_{n+1} alır → cüzdan SON olarak yanıp söner.
Başarısız (fork): Alice R_{n+1} üretemez → Tripwire tetiklenir; ödeme iptal olur.
Sonuç: Her dürüst satıcı ya geri döndürülemez değer alır ya da hiçbir şey almaz—kimse malı teslim edip kaybetmez.
Özellik | Değer |
---|---|
Sonlandırma gecikmesi | < 2 s çevrimdışı |
Ticaret başına veri | ≤ 500 B (kök + kanıt + kök) |
Gizlilik | Satıcı yalnızca ikili zincirini + iki kökü öğrenir |
Ölçeklenebilirlik | Pilli telefonlarda bile 120 k TPS'de çalışır |
Saldırı yüzeyi | Fork saldırganı kullanılamaz hale getirir; klonlama DBRW tarafından engellenir |
DSM'nin harcamaya özel dahil etme kanıtı artı "birleştirilmiş kökü geri verme" turu, aynı yüz yüze karşılaşmada kriptografik kesinlik sağlar.
Bir satıcı, öğeyi yalnızca çift harcanamayan bir varlığı elinde tuttuktan sonra teslim eder.
Dolandırıcılık yok, geri ödeme yok, sıfır risk.
DSM, yakında özel bir beta ile üretime hazır hale geliyor - depo şu anda özel - ancak genel beta'da herkese açık hale getirilecek - iletişime geçmek için [email protected]