İddia
Bir Signet sertifikası tek, dar kapsamlı ama güçlü bir beyanda bulunur: belirli bir adresin özel anahtarının sahibi, belirli bir sınama mesajını belirli bir zamanda imzaladı. Fazlası değil. Bu, kimliğin değil, bir anahtarın kontrolünün kanıtıdır.
Güven gerektirmeden kanıtlanan
- Bu adres, bu sınama mesajı üzerinde bu imzayı üretti.
- İmzalayan, imzalama anında özel anahtara sahipti.
- Sertifika hash'i en geç zincir üstü sabitleme anında mevcuttu.
Kanıtlanmayan
- İmzalayanın kimliği.
- Kontrolün münhasır olduğu ya da anahtarın paylaşılmadığı veya zorla kullandırılmadığı.
- İmzalayanın talep eden tarafın müşterisi olduğu — kimlikle ilişkilendirme talep eden tarafın KYC sürecinin işidir.
Nasıl kanıtlanır
Talep eden taraf, yalnızca o talebe bağlı tek kullanımlık bir nonce içeren bir sınama mesajı oluşturur. Karşı taraf, sınama mesajının baytlarını birebir kendi cüzdanıyla imzalar. İmzayı doğru blokzincirdeki adrese karşı doğrular, ardından ortaya çıkan sertifikanın hash'ini alır ve bu hash'i bir Merkle grubu aracılığıyla zincir üstünde sabitleriz — BA ailesinin tamamında kullanılan aynı Stamper sözleşmesiyle; böylece herkese açık doğrulayıcı onu değiştirmeden doğrular.
Nonce, yeniden kullanımı imkânsız kılar: bir talebin sınama mesajı üzerindeki imza başka bir talebe taşınamaz. Saklanan sınama mesajını bayt bayt doğrularız, asla yeniden oluşturulmuş bir kopyayı değil.
Zincire özgü kriptografi
Her blokzincirin kendi imzalama standardı vardır. Doğrulama katmanı, yeni blokzincirlerin kolayca eklenebileceği şekilde tasarlanmıştır.
| Blokzincir | Standart | Doğrulama |
|---|---|---|
| Ethereum ve EVM | EIP-191 personal_sign | Çevrimdışı imzalayan kurtarma |
| Akıllı sözleşme cüzdanları | EIP-1271 | Zincir üstünde isValidSignature çağrısı |
| Bitcoin (SegWit / Taproot) | BIP-322 | Çevrimdışı |
| Bitcoin (eski P2PKH) | BIP-137 signmessage | Çevrimdışı |
| Litecoin, Dogecoin, Zcash (t1) | Ağın önekiyle BIP-137 | Çevrimdışı |
| Solana | ed25519 | Çevrimdışı |
| Polkadot, Kusama | sr25519 / ed25519 | Çevrimdışı |
| TRON | TronWeb signMessageV2 (Ledger TRON uygulaması da) | Çevrimdışı imzalayan kurtarma |
Kendiniz doğrulayın
Her sertifika, kendi kendine yeten bir kanıt paketi olarak dışa aktarılır. Herkes bunu, hesap olmadan ve BA | Signet'e güvenmeden, herkese açık blokzincirlere karşı kontrol edebilir:
signature, belirtilen blokzincirdeaddresstarafındanchallengeiçin üretilmiş geçerli bir imzadır. Bu tek başına anahtarın kontrolünü kanıtlar.- Kanonik sertifika JSON'unun
SHA-256değerini yeniden hesaplayın;contentHash(Merkle yaprağı) ile eşit olmalıdır. - Yaprağı
merkleProofile katlayın (keccak256, sıralı çiftler); sonuçmerkleRootile eşit olmalıdır. - Polygon'daki Stamper sözleşmesinde
timestamps(merkleRoot)çağrısı yapın; sıfırdan farklı bir değer, sertifikanın en geç var olduğu zamandır. - İsteğe bağlı olarak OpenTimestamps kanıtını Bitcoin bloğuna karşı doğrulayın.
Neleri saklıyoruz
Karşı taraf müşterimiz değildir ve hesabı yoktur. Asgari düzeyde veri toplarız: adres, sınama mesajı, imza, zaman damgası ve talep eden tarafın referansı. Asla özel anahtar veya kurtarma ifadesi istemez ya da kabul etmeyiz. Kötüye kullanımı önlemenin gerektirdiğinin ötesinde IP tabanlı profilleme yapılmaz. Saklanan veriler talep eden tarafın uyum kaydıdır ve talep üzerine silinir.