הוכחת שליטה בארנק בניהול עצמי

הוכחה מי שולט בכתובת.

שולחים לצד שכנגד קישור. הצד שכנגד חותם על הודעת אתגר בכל ארנק, בהתקן חומרה או בהדבקת חתימה. מתקבלת תעודה הניתנת לאימות שהמפתח היה בשליטה, מעוגנת על השרשרת. בלי צילומי מסך ובלי העברת בדיקה (Satoshi test).

יצירת בקשת אימותמה זה מוכיח

נבנה עבור FATF R16 / EU TFR / MiCA. החותם לעולם אינו צריך חשבון.

איך זה עובד

שלושה שלבים. הצד שכנגד מבצע רק אחד מהם, וללא צורך בחשבון.

שלב 01

יצירת קישור ושליחתו

בוחרים בלוקצ'יין, מוסיפים אסמכתא ומקבלים קישור (או קוד QR) לשליחה בכל דרך.

שלב 02

הצד שכנגד חותם על ההודעה

הצד שכנגד חותם על טקסט פשוט בכל ארנק. אף פעם לא עסקה, אף פעם לא ביטוי שחזור.

שלב 03

מתקבלת תעודה

אימות בבלוקצ'יין הנכון, הנפקת תעודה ועיגון על השרשרת לקיבוע המועד שבו הייתה קיימת.

איך נבנית ההוכחה

החתימה מאומתת, מגובבת לתוך תעודה, מקופלת לשורש Merkle ומעוגנת: תחילה ב־Polygon, ואחר כך ב־Bitcoin.

הטענה
הודעת אתגר
nonce 8f3c…
חתימה
0x9a7f…e21b
אימות
eip191 ✓
תעודה
עלה SHA-256
העיגון
שורש Merkle
0x41f8…6d20
Polygon
בלוק 71,204,883
Bitcoin
בלוק 958,544 · OTS
מעוגנת
ההוכחה מקובעת בזמן

מה זה מוכיח, ומה לא

זה חלק מהמוצר, לא האותיות הקטנות. אנחנו מדייקים בגבולות הטענה.

הוכח, ללא צורך באמון

  • כתובת זו הפיקה חתימה זו על הודעת אתגר זו.
  • החותם החזיק במפתח הפרטי בעת החתימה.
  • גיבוב התעודה היה קיים במועד העיגון על השרשרת.

לא הוכח

  • זהות החותם.
  • שהשליטה בלעדית, או שהמפתח לא שותף ולא נמסר בכפייה.
  • שהחותם הוא לקוח של הגורם המבקש. קישור לזהות הוא חלק מתהליך ה־KYC של הגורם המבקש.

הניסוח המלא, הקריפטוגרפיה של כל שרשרת והדרך לאמת באופן עצמאי מופיעים בדף משמעות ההוכחה.

למה זה קיים

כמה משטרים רגולטוריים מחייבים לאמת שליטה בארנק בניהול עצמי באמצעים טכניים, לא בצילום מסך.

המלצה 16 של FATF

“כלל המסע” (Travel Rule) מצפה מגופים מפוקחים לאמת שליטה בארנקים בניהול עצמי באמצעים טכניים.

תקנת העברת הכספים של האיחוד האירופי

תקנה (EU) 2023/1113 מחייבת לוודא שארנק בניהול עצמי נמצא בשליטת הלקוח.

MiCA

בדיקות של ארנקים בניהול עצמי במסגרת MiCA מחייבות שיטה ניתנת לחזרה ומגובה בראיות, לא צילום מסך.

API ווובהוקים

הפעלת אימותים מתוך תהליך הקליטה או המשיכה של הארגון, ללא פתיחת לוח הבקרה.

כלול בתוכניות Pro ו־Business.
  • קריאה אחת יוצרת בקשה ומחזירה את קישור החתימה לשליחה לצד שכנגד.
  • וובהוקים מודיעים למערכת כשהצד שכנגד חותם וכשהתעודה מעוגנת, כך שאין צורך בתשאול חוזר.
  • כל וובהוק חתום ב־HMAC-SHA256. התעודות מוחזרות כחבילת הוכחה ב־JSON או כ־PDF.
תיעוד ה־APIלצפייה בתוכניות
יצירת בקשה
curl https://basignet.com/api/v1/requests \
  -H "Authorization: Bearer $SIGNET_KEY" \
  -d '{"chain":"tron","reference":"KYC-0412","anchor":true}'

→ { "status": "pending",
    "signingUrl": "https://basignet.com/s/q0tHA2…" }
וובהוק שהשרת מקבל
POST /webhooks/signet
Signet-Signature: t=1759312345,v1=5f2c…

{ "type": "request.verified",
  "data": { "request": { "status": "verified",
    "certificate": { "address": "TNeiUD…", "sigType": "tronv2" } } } }

עובד עם כל ארנק

חתימת הודעות בכל השרשראות המרכזיות. חתימה בהתקן חומרה ובמצב לא מקוון באמצעות הדבקה, ללא צורך בשילוב ארנק.

Ethereum
EIP-191 · 1271
Polygon
EIP-191 · 1271
Base
EIP-191 · 1271
Arbitrum One
EIP-191 · 1271
Optimism
EIP-191 · 1271
BNB Chain
EIP-191 · 1271
Avalanche
EIP-191 · 1271
Gnosis
EIP-191 · 1271
Linea
EIP-191 · 1271
Scroll
EIP-191 · 1271
zkSync Era
EIP-191 · 1271
Polygon zkEVM
EIP-191 · 1271
Celo
EIP-191 · 1271
Bitcoin
BIP-137 · 322
Litecoin
BIP-137
Dogecoin
BIP-137
Zcash (transparent)
BIP-137
Solana
ed25519
Polkadot
sr25519 · ed25519
Kusama
sr25519 · ed25519
TRON
signMessageV2

חתימות EIP-191 מאומתות בכל רשת EVM מיד. זו רשימה נבחרת, לא מגבלה.