التحقق من مدفوعات SynX الخاصة
مع مفاتيح إثبات المبلغ فقط.

يؤكد مفتاح الإثبات مبلغ SynX الدقيق لمعاملة واحدة دون الكشف عن عناوين المرسل أو المستلم.
الشبكة الرئيسية مباشرة Kyber-768 SPHINCS+-SHAKE256-128f مفاتيح إثبات الكم النار وننسى البيانات الوصفية صفر انتهاء الصلاحية لمدة 30 دقيقة صفر تسرب شعرية لا يوجد الكشف عن العنوان

يوثق هذا الدليل نفس تدفق إثبات مفتاح المعاملة الخاصة الذي يستخدمه timeline.php لمدفوعات الوصول إلى الجدول الزمني. إنه مصمم للمطورين الذين يحتاجون إلى قبول مدفوعات SynX الخاصة، والتحقق من المبلغ الدقيق، والاحتفاظ ببيانات العنوان خارج تطبيقاتهم.

مسار التكامل الموصى به: إنشاء أداة التحقق من جانب الخادم التي تقبل tx_hash و proof_key، مكالمات /explorer/api/verify_proof.phpالشيكات valid === true، ثم يقارن المرتجعات amount إلى مبلغ الطلب المطلوب الخاص بك. هذا هو المسار الذي يستخدمه Timeline للمدفوعات الخاصة.

التنفيذ المتوافق مع الجدول الزمني

تنفيذ مفاتيح الإثبات مثل الجدول الزمني

يقبل الجدول الزمني مدفوعات السوق المرئية تلقائيًا. عندما تكون المعاملة خاصة أو مخفية، فإنها تتحول إلى التحقق من مفتاح الإثبات. يؤكد مفتاح الإثبات مبلغ الدفع بينما تظل حقول العنوان مغلقة.

تدفق الدفع الخاص المتوافق مع الجدول الزمني 1. يرسل المستخدم tx_hash، وبالنسبة للإرسالات الخاصة، يرسل أيضًا إثبات_مفتاح. 2. تطبيع مفتاح الإثبات: قطع المسافة البيضاء، وإزالة المسافات الداخلية، وقبول البادئة PT-. 3. التحقق من صحة المدخلات قبل استدعاء API: tx_hash = بالضبط 64 حرفًا سداسيًا pro_key = بالضبط 64 حرفًا سداسيًا عشريًا، أو PT- + 64 حرفًا سداسيًا عشريًا 4. POST JSON إلى /explorer/API/verify_proof.php: {"tx_hash":..."...64hex..."،"proof_key":":PT-...64hex..."} 5. إذا كانت قيمة Response.valid صحيحة، فاقرأ قيمة الاستجابة وعملة الاستجابة. 6. قارن مبلغ الاستجابة بمبلغ الدفعة المطلوبة. يستخدم المخطط الزمني تفاوتًا عشريًا صغيرًا: abs(المدفوعة - المطلوبة) <= 0.0001 7. Grant access, mark the order paid, or unlock the product only after amount match.

أداة التحقق PHP بنمط الجدول الزمني

function normalize_synx_proof_key(string $proofKey): string {
  $proofKey = preg_replace('/\s+/', '', trim($proofKey));
  return $proofKey ?? '';
}

function verify_private_synx_payment(string $txHash, string $proofKey, float $requiredAmount): array {
  $txHash = strtolower(trim($txHash));
  $proofKey = normalize_synx_proof_key($proofKey);

  if (!preg_match('/^[a-f0-9]{64}$/', $txHash)) {
    return ['ok' => false, 'reason' => 'tx_hash must be exactly 64 hex characters'];
  }
  if (!preg_match('/^(PT-)?[a-fA-F0-9]{64}$/', $proofKey)) {
    return ['ok' => false, 'reason' => 'proof_key must be 64 hex characters, with optional PT- prefix'];
  }

  $response = file_get_contents('https://synxcrypto.com/explorer/api/verify_proof.php', false, stream_context_create([
    'http' => [
      'method' => 'POST',
      'header' => "Content-Type: application/json\r\nAccept: application/json\r\n",
      'content' => json_encode(['tx_hash' => $txHash, 'proof_key' => $proofKey]),
      'timeout' => 15,
      'ignore_errors' => true,
    ]
  ]));

  $data = json_decode($response ?: '', true);
  if (!is_array($data) || empty($data['valid'])) {
    return ['ok' => false, 'reason' => $data['hint'] ?? $data['error'] ?? 'proof could not be verified'];
  }

  $paid = is_numeric($data['amount'] ?? null) ? (float)$data['amount'] : 0.0;
  if (abs($paid - $requiredAmount) > 0.0001) {
    return ['ok' => false, 'reason' => "amount mismatch: paid {$paid}, required {$requiredAmount}"];
  }

  return ['ok' => true, 'amount' => $paid, 'currency' => $data['currency'] ?? 'SYNX'];
}

حقول الاستجابة التي تعتمد عليها

مجالنقطة النهايةيستخدم
validverify_proof.phpمنطقية أساسية. لا تمنح شيئا إلا إذا كان هذا true.
amountverify_proof.phpالمبلغ الدقيق لـ SynX للإثبات. قارن بالمبلغ المطلوب.
currencyverify_proof.phpالقيمة المتوقعة هي SYNX.
error + hintverify_proof.phpإظهار رسالة إعادة محاولة أو تصحيح بسيطة للمستخدم.
amount_decoded/privacy/tx/{hash}/rune-verifyنفس المفهوم كما amount، ولكن يتم إرجاعها بواسطة نقطة نهاية بيانات التعريف الأكثر ثراءً.

توافق التحقق في قائمة الانتظار: عادة ما تستجيب نقطة النهاية البسيطة بشكل متزامن. إذا تلقى التكامل من أي وقت مضى {"status":"pending","request_id":"...","retry_after":3}، استطلاع /explorer/api/index.php?endpoint=verify_proof&request_id=... بعد retry_after ثواني وتحليل JSON النهائي بنفس الطريقة. يتضمن المخطط الزمني مسار التوافق هذا.

ملاحظة التنفيذ: بالنسبة لتطبيقات المتصفح، اتصل بأداة التحقق من الواجهة الخلفية لديك ما لم يكن أصلك مسموحًا به بالفعل بموجب سياسة CORS للمستكشف. يتيح لك التحقق من جانب الخادم أيضًا تنقيح مفاتيح الإثبات من سجلات العميل ومقارنة المبالغ بقاعدة بيانات الطلبات الخاصة بك في مكان واحد.

فلسفة الخصوصية

🌊 لماذا لا نكشف أبدًا عن المرسل أو المتلقي

نحن لا نكشف أبدًا عن المرسل أو المتلقي لأن الخصوصية والمصدر المفتوح لا يمكن أن يجتمعا في معظم الأوقات - فالأمر مثل خلط النفط في البحر. لدينا تآزر لأننا نترك الظلال تختفي، ولا نختنق ونعلق بسبب تسرب النفط أو الغاز (البيانات الوصفية). يتدفق البحر نظيفًا عندما تذوب الهويات فيه. في اللحظة التي تضع فيها علامة على موجة، فإنك تلوث المحيط بأكمله. - عقيدة الخصوصية SynX

هذا هو المبدأ الأساسي. تعد الشفافية مفتوحة المصدر وخصوصية المستخدم أعداء طبيعيين - إلا إذا قمت بتصميم الحدود بشكل صحيح. SynergyX يحل هذه المشكلة عن طريق جعل بروتوكول شفاف (يمكن لأي شخص تدقيق الكود) مع الاحتفاظ به هوية معتم بشكل دائم (لا توجد آلية للكشف عن المرسل أو المستقبل). مفتاح الإثبات هو مفتاح اللغز - فهو يفتح المبلغ، و فقط المبلغ. تم حل الهويات الكامنة وراء المعاملة في Synergy Sea في اللحظة التي تم فيها إغلاق الكتلة.

تقوم عقدة SynX بإنشاء مفتاح الإثبات باستخدام التشفير الشبكي الكمي Kyber-768. المفتاح مرتبط رياضيًا بمبلغ المعاملة. لا يمكن تزويرها، ولا يمكن إجراء هندسة عكسية لها، و تنتهي في 30 دقيقة. يقوم المرسل بمشاركة مفتاح الإثبات مع المستلم خارج السلسلة – Signal، PGP، Tor، ومنديل. يتحقق المستلم عبر API. هذا هو نموذج الثقة بأكمله. لا حضانة. لا يوجد وسيط. لا يوجد مسار للبيانات الوصفية.

المبلغ فقط حسب التصميم الدائم. يقوم مفتاح الإثبات بفك تشفير مبلغ الدفع الدقيق. لا توجد آلية - لا نقطة نهاية، ولا مفتاح، ولا معلمة، ولا علامة - تكشف عن عناوين المرسل أو المتلقي. هذا ليس خيار التكوين. إنها استحالة معمارية. لا يتم تخزين العناوين بأي شكل يمكن لأي مفتاح فتحه. لقد غرقوا في البحر.

نموذج التهديد

ما يعرفه الخادم (جاك)

دعونا نكون صادقين بشأن حدود الثقة. أنت تضرب API. الخادم عبارة عن آلة، ويمكن الاستيلاء على الآلات. إليك بالضبط ما يحصل عليه المهاجم إذا قام بجذر الصندوق:

نموذج التهديد: "لديهم جذور في المستكشف"
المعاملات.json إرسال خاص من/إلى/المبلغ = باطل الرسوم = الطبقة المجمعة فقط (micro/low/standard/high/prem) الطابع الزمني = ±120 ثانية ارتفاع الكتلة = باطلالحكم: عديمة الفائدة العناوين.json العناوين الخاصة = التزامات تشفير أحادية الاتجاه لا رجعة فيها. لا يوجد مفتاح يمكنه استعادتها. لا توجد نقطة نهاية الكشف للكشف عنها.الحكم: تجزئات مبهمة، لا عناوين - على الإطلاق Privacy_proofs.json تم تخزينه كـ SHA256 (proof_key) - تجزئة المفتاح. المفتاح مشتق من شبكة Kyber-768 الكمومية. غير قابلة للاسترداد. يتم فك تشفير البراهين المبلغ فقط - لا يعالج أبدًا. تنتهي صلاحية مفاتيح الإثبات خلال 30 دقيقة. تم إنشاؤها بواسطة عقدة SynX - وليس بواسطة العميل أو المستكشف أبدًا.الحكم: التجزئة منتهية الصلاحية، عديمة الفائدة من الناحية الحسابية للمهاجمين ردود API سقف ثابت يبلغ 500 مللي ثانية لكل مكالمة (توقيت أوراكل ميت) "لم يتم العثور عليه" == "خاص" (شكل استجابة متطابق) لا توجد ملفات تعريف الارتباط. لا جلسات. لا توجد بصمات JS. لا توجد نقطة نهاية للكشف عن المرسل/المتلقي.الحكم: تم تحييد تحليل التوقيت، وصفر تسرب للشبكة، وصفر تسرب للعناوين عناوين المرسل / المستقبل لا يتم تخزينها أبدًا في نص واضح. لم يتم إرجاعها أبدًا بأي نقطة نهاية. لا يوجد عرض الكشف عن المفتاح. لا توجد نقطة نهاية للتدقيق. لا يوجد مخرج. لا يوجد لدى API آلية للكشف عن من أرسل أو استقبل. → الحكم: العناوين تغرق بشكل دائم

التحذير الصادق: أثناء مزامنة البرنامج الخفي، يرى الماسح الضوئي العناوين الأولية لفترة وجيزة قبل تجزئتها والتخلص من النسخ الأصلية. هذا هو نفس نموذج الثقة مثل العقدة البعيدة لـ Monero - يرسل البرنامج الخفي نصًا واضحًا إلى الماسح الضوئي. ما نضمنه: لا تتسرب البيانات المخزنة واستجابات API أبدًا للعناوين أو المبالغ الأولية. لا توجد نقطة نهاية API تُرجع العناوين - ليس باستخدام مفتاح عرض، وليس بمفتاح إثبات، أبدًا. التجزئة فورية. النافذة هي ميكروثانية. وميض، وليس تسرب.

يتم تخفيف التوقيت. كل استجابة API - GET، POST، النجاح، الفشل، 404، كل شيء - مبطنة بـ 500 مللي ثانية سقف ثابت. يقيس الخادم وقت المعالجة الفعلي، ثم ينام تمامًا 500ms - elapsed. تستغرق كل استجابة 500 مللي ثانية بالضبط. ليس عشوائيا. ثابت. د كوهين بين المسارات الصالحة وغير الصالحة: 0.015 (تم اختباره بواسطة GhostReaper — غير مرئي إحصائيًا). توقيت تشيناليسيس أوراكل قواعد اللعبة؟ ميت عند الوصول.

بنيان

🌊 Synergy Sea – طبقتان للعمق

فكر في السلسلة كمحيط. المعاملات العامة تطفو على السطح. تلك الخاصة تغرق. كلما تعمقت أكثر، كلما احتجت إلى مفاتيح إثبات لرؤية أي شيء. وحتى في أقصى عمق، فقط كمية الأسطح - لا تتناول أبدًا.

T H E S Y N E R G Y S E A
السطح - يمكن لأي شخص رؤيته ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ تجزئة TX ✓ الوجود ✓ وقت غامض ± 120 ثانية مستوى الرسوم ✓ Confs ✓ العناوين: فارغ كمية: فارغ حاجز: فارغ DEEP - حاملات مفاتيح إثبات (مفاتيح مختومة الكم لعقدة SynX) ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ تم التحقق من الدفع ✓ المبلغ المحدد ✓ (تم فك تشفيره من ختم الشبكة الكمومية) النافذة الزمنية ±120 ثانية ✓ العناوين: VOID - لا توجد نقطة نهاية تكشفهم. أبدًا. ارتفاع الكتلة: فارغ تنتهي صلاحية مفتاح الإثبات خلال 30 دقيقة - تحقق بسرعة. تمت مشاركة الدليل خارج السلسلة: PGP، وSignal، وTor، وdead drop. Kyber-768 + SPHINCS+ + Argon2id مختومة المبلغ هو كل ما السطوح. كل شيء آخر يبقى غارقاً.
عمقمن يرىما التسريباتيحمي
سطحأي شخصالتجزئة، الوجود، الوقت الغامض، فئة الرسوم، confsالتزامات التشفير
عميقحامل مفتاح إثباتفوق + المبلغ المحدد (تم فك تشفيره من ختم الشبكة الكمومية) + النافذة الزمنيةتشفير الشبكة الكمومية Kyber-768، AES-256-GCM

لا توجد طبقة أعمق. لا يوجد كشف رئيسي للعرض، ولا تدقيق للعنوان، ولا توجد آلية للكشف عن من أرسل أو استلم. يقوم مفتاح الإثبات - الذي تم إنشاؤه بواسطة عقدة SynX باستخدام تشفير Kyber-768 الكمي - بفك تشفير المبلغ الدقيق. هذا هو أعمق ما يمكن لأي شخص أن يذهب إليه. يتم غرق عناوين المرسل والمستقبل بشكل دائم في البحر.

درع مضاد للارتباط: الطوابع الزمنية مشوشة ±120 ثانية. يتم تجميع الرسوم في 5 مستويات (ميكرو/منخفض/قياسي/مرتفع/ممتاز - وليس المبلغ الخام أبدًا). ارتفاعات الكتلة فارغة. أوقات الاستجابة مبطنة بسقف ثابت يبلغ 500 مللي ثانية. "لم يتم العثور على TX" و"TX خاص" يقومان بإرجاع الملف شكل متطابق. تنتهي صلاحية مفاتيح الإثبات في 30 دقيقة - الحد من نوافذ إعادة التشغيل إلى ما يقرب من الصفر. لا يمكنك حتى تعداد أي التجزئة حقيقية. يقوم كل استعلام سطحي بإرجاع نفس القدر من المعلومات سواء كان TX موجودًا أو غير موجود أو محميًا. حظا سعيدا، تشيناليسيس.

بداية سريعة

—͟͟͞͞★ التحقق من إثبات البائع - 3 دقائق، ثقة معدومة

أنت بائع. لقد دفع لك المشتري للتو SynX خاصًا. تحتاج إلى التحقق من الدفع دون رؤية عنوانهم أو رصيدهم أو الثقة في أي طرف ثالث. وإليك كيف. لا يوجد KYC. لا حضانة. إثبات المدفوعات عمياء.

كيف تعمل مفاتيح الإثبات: عندما يرسل المشتري SynX خاصًا، فإن عقدة SynX يقوم تلقائيًا بإنشاء مفتاح إثبات مختوم كميًا باستخدام تشفير شبكي Kyber-768. مفتاح الإثبات هذا هو مفتاح اللغز - فهو الشيء الوحيد الذي يمكنه فك تشفير مبلغ المعاملة. المفتاح غير قابل للتزوير رياضيًا: بدون معلمات الشبكة الكمومية الداخلية للعقدة، لن يتمكن أي مهاجم - كلاسيكي أو كمي - من تصنيع واحدة. تقوم العقدة بإرجاع مفتاح الإثبات إلى محفظة المرسل. يقوم المرسل بمشاركتها معك خارج السلسلة. يمكنك توصيله بـ API. تم التحقق من المبلغ. لم يتم الكشف عن عناوين. أبدًا.

1

يرسل لك المشتري tx_hash +proof_key (خارج السلسلة)

بعد الإرسال الخاص، تقوم عقدة SynX بإنشاء مفتاح الإثبات تلقائيًا. تستلمها محفظة المشتري وترسلها إليك مباشرة – مع تجزئة المعاملة. دردشة Signal، PGP، Tor، مكتوبة على منديل - أي شيء. قناة البيانات الوصفية صفر. لا يرى API هذا التسليم أبدًا.

# What the buyer sends you (encrypted channel only)
tx_hash:    "a1b2c3d4e5f6789012345678901234567890123456789012345678901234abcd"
proof_key:  "PT-f7e8d9c0b1a23456789012345678901234567890123456789012345678901234"

نافذة لمدة 30 دقيقة: تنتهي صلاحية مفاتيح الإثبات في 30 دقيقة من الجيل. يجب على المشتري مشاركة مفتاح الإثبات مباشرة بعد الإرسال. يجب عليك التحقق مباشرة بعد الاستلام. تقضي هذه النافذة الضيقة على هجمات إعادة التشغيل طويلة المدى، والمفتاح سريع الزوال حسب التصميم. إذا انتهت صلاحيتها، فيمكن للمرسل طلب واحدة جديدة من عقدة SynX.

بادئة PT: تبدأ جميع مفاتيح الإثبات بـ PT- - يمنع أخطاء اللصق (لن تقوم أبدًا بلصق تجزئة TX عن طريق الخطأ في حقل إثبات أو العكس). يقبل API كليهما PT-f7e8... والخام f7e8... — يقوم الخادم بإزالة البادئة تلقائيًا. يعمل أي من التنسيقين.

أحرف الإدخال القصوى - مفروضة بشدة: tx_hash يجب أن يكون بالضبط 64 حرفًا سداسيًا عشريًا [a-fA-F0-9]{64}. proof_token الأعلى 67 حرفا (PT- البادئة + 64 سداسي عشري). أي شيء خارج هذه الحدود → فوري 400 Bad Request. يرفض API المدخلات كبيرة الحجم قبل أي معالجة - لا ترسل تجزئة مكونة من 200 حرف على أمل أن يتم قطعها. لن يحدث ذلك. يتم إسقاطه.

2

قم بالوصول إلى نقطة نهاية واحدة - فالرياضيات هي التي تتحدث

# cURL — verify the proof key (recommended endpoint)
curl -X POST https://explorer.synxcrypto.com/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4e5f6...64hex","proof_key":"f7e8d9c0...64hex"}'

# Through Tor (you should be doing this)
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

# GET also works — quick terminal checks
curl "https://explorer.synxcrypto.com/explorer/api/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."
3

قراءة أوراكل

{
  "valid": true,              // ← that's your money, ghost
  "tx_hash": "a1b2c3d4...",  // ← echoed back for confirmation
  "amount": "183.00",        // ← exact amount decoded from quantum lattice seal
  "currency": "SYNX",
  "confirmed_at": 1735689600,  // ← UNIX epoch when TX was inscribed on-chain
  "message": "Payment proof verified — this proof key is valid for the specified transaction"
}

"valid": true - تم تأكيد الدفع. أنت تعرف المبلغ المحدد (تم فك تشفيره من ختم الشبكة الكمومية) و currency. أنت لا تعرف المرسل أو المتلقي أو الحظر. لا أحد يفعل. ليس نحن. ليس الخادم. وليس أي أمر استدعاء. لا توجد نقطة نهاية API للكشف عن العناوين - ليس باستخدام مفتاح عرض، وليس باستخدام مفتاح إثبات، أبدًا. المفتاح فتح المبلغ ولا شيء غير ذلك. وغرقت في البحر.

أسماء الحقول مهمة: تعود نقطة النهاية البسيطة "amount" (لا "amount_decoded"). تعود نقطة نهاية المغلف الروني "amount_decoded". تحقق من نقطة النهاية التي تصل إليها واقرأ الحقل الصحيح. كلا نقطتي النهاية تعود "valid": true/false.

هذا كل شيء. ثلاث خطوات. وظيفة واحدة. صفر حسابات، صفر مفاتيح API، صفر KYC. مفتاح الإثبات هو المصادقة. التشفير الكمي Kyber-768 هو الحكم. شحن البضائع.

النار والنسيان: تقوم عقدة SynX تلقائيًا بإنشاء مفتاح الإثبات ودفعه إلى المستكشف فورًا بعد إرسال المعاملة. هذه عملية في الخلفية — إذا فشلت عملية الدفع (تعطل الشبكة، تعطل الخادم)، فسيظل الإرسال ناجحًا. يتم إنشاء مفتاح الإثبات بواسطة معلمات الشبكة الكمومية الداخلية للعقدة. التسجيل هو أفضل جهد. لا يمنع تدفق الإرسال أبدًا توفر API.

𖣐 طقوس التحقق الكامل

𖣐 المرسلالعقدة SynX + البحر𖣐 المتلقي
إرسال خاص (المحفظة)
مغلفة Kyber-768
وقع SPHINCS+
تولد عقدة SynX
مفتاح إثبات مختوم الكم
تشفير شعرية Kyber-768
غير قابل للتزوير - تنتهي صلاحيته لمدة 30 دقيقة
تتلقى المحفظة مفتاح الإثبات
PT- مسبوقة
(تم إرجاع المفتاح مرة واحدة - قم بتخزينه)
◄────────────────────
مشاركة مفتاح الإثبات خارج السلسلة
رسالة الإشارة / PGP / Tor
═══════════════════════════════════════════►


(مسار بيانات التعريف صفر)


══►
التحقق من الختم
ما بعد /verify_proof.php
◄────────────────────
← {"صالح":صحيح،"المبلغ":"183.00"}
────────────────────►
✓ مدفوعة. شحنها.

الخطوة ④ هي الرابط الحاسم. يجب أن ينتقل مفتاح الإثبات إلى المرسل ← المتلقي عبر قناة لا يراها API أبدًا. إشارة اختفاء الرسائل. بريد إلكتروني مشفر بـ PGP. خدمة تور المخفية. رمز الاستجابة السريعة يظهر عبر الجدول. ملاحظة مسجلة تحت مقعد في الحديقة. لا يهتم جهاز API بكيفية وصول السر إلى هناك - فهو يتحقق فقط من العمليات الحسابية عندما يسأله المتلقي.

الساعة تدق. تنتهي صلاحية مفاتيح الإثبات في 30 دقيقة. شارك على الفور. التحقق على الفور. حسب التصميم - مفاتيح الإثبات هي مفاتيح ألغاز سريعة الزوال، وليست بيانات اعتماد طويلة الأمد. وتعني هذه النافذة الضيقة أنه حتى لو تم اعتراض المفتاح، فإن نافذة المهاجم لاستخدامه تكون مجهرية. بعد 30 دقيقة، المفتاح هو الغبار المشفر.

مرجع نقطة النهاية

POST /verify_proof — التحقق من مفتاح الإثبات (مستحسن)

بريد يحصل عام - إن أبسط طريقة للتحقق من الدفع. يرسل tx_hash + proof_key في الجسم (أو كمعلمات GET). إرجاع المبلغ المحدد. لا مصادقة. لا يوجد مفتاح API. لا يوجد حساب. ابدأ هنا.

بريد/explorer/API/verify_proof.php
يحصل/explorer/API/verify_proof.php?tx_hash={hash}&proof_key={key}
// POST Request (JSON body) — recommended
{
  "tx_hash": "a1b2c3d4e5f6...64hex",
  "proof_key": "f7e8d9c0b1a2...64hex"
}
// "proof_token" also accepted as an alias for "proof_key"
// PT- prefix accepted: "PT-f7e8d9c0..." → server strips it automatically
// Also accepts form-encoded POST data or GET query parameters

// ✓ Response — seal broken, exact amount decoded
{
  "valid": true,
  "tx_hash": "a1b2c3d4...",
  "amount": "183.00",
  "currency": "SYNX",
  "confirmed_at": 1735689600,
  "message": "Payment proof verified — this proof key is valid for the specified transaction"
}

// ✗ Response — wrong proof key
{
  "valid": false,
  "tx_hash": "a1b2c3d4...",
  "error": "Proof key does not match this transaction",
  "hint": "The proof_key provided does not match this transaction. Ensure you received the correct proof key from the payment sender."
}

// ✗ Response — missing or malformed inputs
{
  "valid": false,
  "error": "Missing required parameters: tx_hash and proof_key",
  "hint": "Send tx_hash (64 hex chars) and proof_key (64 hex chars) as GET params, POST form data, or JSON body.",
  "example": {
    "GET": "/explorer/api/verify_proof.php?tx_hash=abc123...&proof_key=def456...",
    "POST": "{\"tx_hash\": \"abc123...\", \"proof_key\": \"def456...\"}"
  }
}

هذه هي نقطة النهاية للبدء بها. إنه المسار الأبسط والأكثر موثوقية للتحقق من الدفع. مشاركة واحدة تحتوي على حقلين → المبلغ المحدد. نقطة نهاية المغلف الروني أدناه (/rune-verify) يعرض بيانات وصفية أكثر ثراءً (نطاقات الطوابع الزمنية، والعد التنازلي لانتهاء الصلاحية) ولكنه يتطلب تجزئة TX في مسار عنوان URL. يستخدم verify_proof.php إلا إذا كنت بحاجة على وجه التحديد إلى الحقول الإضافية.

أكمل مرجع الخطأ — Verified_proof.php

HTTPerror مجالما الخطأ الذي حدثيصلح
400Missing required parameters: tx_hash and proof_keyنص فارغ أو حقول مفقودةأرسل كلاهما tx_hash و proof_key في JSON، أو بيانات النموذج، أو معلمات الاستعلام
400Invalid tx_hash formatليس 64 حرفًا سداسيًا عشريًايجب أن يكون 64 حرفًا سداسيًا عشريًا بالضبط [a-fA-F0-9]{64}
400Invalid proof_key formatليس 64 حرفًا سداسيًا عشريًا (بعد تجريد PT-)64 سداسيًا، مع أو بدون PT- بادئة
400tx_hash exceeds maximum length (64 chars)الإدخال طويل جدًا — تم فرض حد أقصىلا ترسل مدخلات كبيرة الحجم على أمل أن يتم تقليصها. لن يفعلوا ذلك.
400proof_key exceeds maximum length (67 chars)الإدخال طويل جدًا — تم فرض حد أقصىالحد الأقصى 67 حرفًا: PT- + 64 سداسي
429Rate limit exceeded — maximum 30 verification requests per minuteالبحر مختنقالتراجع. نتائج ذاكرة التخزين المؤقت من جانب العميل - لا يتغير الختم الذي تم التحقق منه.
503Verification service temporarily unavailableمزامنة البرنامج الخفي أو إعادة التشغيلأعد المحاولة خلال لحظات قليلة. قد تكون عقدة SynX في طور اللحاق بالركب.
200Proof key does not match this transactionمفتاح خاطئ لهذا TXتأكد من أن لديك الحق proof_key من المرسل

تتضمن استجابات الخطأ دائمًا hint. ال hint يقدم هذا الحقل إرشادات سهلة الاستخدام للمطورين بشأن ما يجب إصلاحه. تحليل valid أولا (موجود دائما)، ثم تحقق error + hint على الفشل. في النجاح اقرأ amount و currency.

POST /privacy/tx/{hash}/rune-verify — المغلف الروني (بيانات التعريف الغنية)

بريد عام - التحقق من مفتاح الإثبات نفسه باستخدام بيانات وصفية أكثر ثراءً: نافذة الطابع الزمني (±120 ثانية غامضة)، والعد التنازلي لانتهاء الصلاحية، وطريقة فك التشفير. استخدم هذا عندما تحتاج إلى أكثر من مجرد المبلغ.

بريد/explorer/API/privacy/tx/{hash}/rune-verify

الاسم المستعار: /explorer/api/privacy/tx/{hash}/proof

// Request — proof_token in body, tx_hash in URL path
{ "proof_token": "f7e8d9c0b1a2...64hex" }

// Response — seal broken, rich metadata
{
  "valid": true,
  "confirmed": true,
  "timestamp_range": { "earliest": 1735689480, "latest": 1735689720 },
  "amount_decoded": "183.00",
  "rune_lattice": "encrypted",
  "decrypted_by": "runic_proof_token",
  "expires_in_minutes": 24,
  "proof_algorithm": "Kyber-768 quantum lattice seal — addresses never disclosed"
}

// Response — invalid
{ "valid": false, "reason": "Proof token does not match any registered runic proof" }

// Response — expired
{ "valid": false, "reason": "Runic proof has expired" }

الفرق الرئيسي عن Vere_proof.php: تعود نقطة النهاية هذه amount_decoded (لا amount), reason على الفشل (لا error + hint)، ويتضمن timestamp_range, expires_in_minutes, rune_lattice. يتم إدخال تجزئة TX في مسار URL، وليس نص JSON. اختر نقطة النهاية التي تناسب احتياجاتك - كلاهما يتحقق من نفس مفتاح الإثبات.

ما يتعلمه المتحقق مقابل ما يبقى غارقًا

نقطة البياناتمكشوف؟لماذا
حدث الدفعvalid: true
TX على السلسلةconfirmed: true
نافذة الوقت± 120 ثانية غامض - ليس دقيقًا
المبلغ الدقيقتم فك تشفيرها من ختم الشبكة الكمومية عبر مفتاح الإثبات - ليس مجموعة، العدد الحقيقي
عنوان المرسلغرق في البحر
عنوان المتلقيغرق في البحر
ارتفاع الكتلةخالية لجميع رسائل TX الخاصة

فك تشفير الشبكة الكمومية: يتم إنشاء مفتاح الإثبات بواسطة عقدة SynX باستخدام تشفير شبكي Kyber-768 - وهو نفس معيار ما بعد الكم (FIPS 203) الذي بنيت عليه السلسلة بأكملها. يرتبط المفتاح رياضيًا بالمبلغ الدقيق للمعاملة. مفتاح خاطئ؟ فشل فك التشفير تمامًا — لا توجد معلومات جزئية، ولا توجد تسريبات للقناة الجانبية. يتم ترميز الشبكة بطول ثابت - معاملة 0.01 SynX ومعاملة 77,000,000 SynX تنتج شبكات مختومة متماثلة الحجم. حجم المبلغ غير مرئي بدون المفتاح.

تنتهي صلاحية الأدلة بعد 30 دقيقة. بعد انتهاء الصلاحية، يعود الخادم "reason": "Runic proof has expired". تمنح هذه النافذة الضيقة المستلمين وقتًا كافيًا للتحقق مع التخلص من مخاطر إعادة التشغيل على المدى الطويل. إذا تم إغلاق النافذة، فيمكن لمحفظة المرسل طلب مفتاح إثبات جديد من عقدة SynX (حتى الحد الأقصى لكل TX).

الحصول على /privacy/tx/{hash}/verify - وجود Oracle

يحصل عام — هل هذا TX موجود؟ إرجاع التزام وجود التشفير. لا يكشف شيئا آخر.

يحصل/explorer/API/privacy/tx/{hash}/verify
{
  "exists": true,
  "hash": "a1b2c3d4...",
  "confirmed": true,
  "confirmations": 142,
  "block_height": null,   // sealed — private TXs don't surface block info
  "is_private": true,
  "verified_at": 1735689600,
  "existence_proof": "9d4997cb84efc492...",
  "proof_algorithm": "HMAC-SHA256(tx_hash || block_height || date, server_key)"
}

الحصول على /privacy/tx/{hash} - البحث عن المعاملات الظلية

يحصل عام - ابحث عن أي TX. تقوم الملفات الخاصة بإرجاع الظل - التجزئة مرئية، وكل شيء آخر null.

يحصل/explorer/API/privacy/tx/{hash}
// Response — TX found (private shadow)
{
  "status": "found",
  "hash": "a1b2c3d4...",
  "message": "Transaction located",
  "transaction": {
    "hash": "a1b2c3d4...",
    "block_height": null,       // hidden
    "timestamp": 1735689600,   // fuzzy ±120s
    "from": null,               // drowned
    "to": null,                 // drowned
    "amount": null,             // drowned
    "fee_tier": "redacted",     // private TXs: fee tier sealed
    "is_private": true,
    "privacy_tier": "shadow",
    "status": "confirmed",
    "confirmations": 142,
    "existence_commitment": "7833cd43..."
  }
}

// Response — TX not found or shielded (identical shape prevents enumeration)
{
  "status": "not_found_or_private",
  "hash": "a1b2c3d4...",
  "message": "Transaction not found or may be shielded",
  "transaction": null
}

جناح مكافحة التعداد: الاستعلام عن تجزئة غير موجودة؟ تحصل {"status":"not_found_or_private","transaction":null,"message":"Transaction not found or may be shielded"}نفس شكل الرد إلى TX خاص (نفس المفاتيح، نفس البنية). Chainalogy وElliptic وCipherTrace: لا يمكنهم حتى معرفة أي التجزئة حقيقية. هذا ليس خطأ. هذه هي الهندسة المعمارية.

الحصول على / الخصوصية / الأخيرة - التموجات السطحية

يحصل/explorer/API/privacy/recent?limit=20

عمليات الإرسال الأخيرة. تظهر الحقول الخاصة كظلال (حقول فارغة). تُظهر البيانات العامة بيانات شفافة. جيد للوحات المعلومات. معلمة الاستعلام limit (1-50، الافتراضي 20).

الحصول على /privacy/stats - قراءات عمق البحر

يحصل/explorer/API/privacy/stats

مقاييس اعتماد الخصوصية: إجمالي عمليات الإرسال، وعمليات الإرسال الخاصة، ونسبة الاعتماد، وعلامات الميزات. لا المصادقة المطلوبة. مراقبة عمق البحر من البنية التحتية الخاصة بك.

POST /privacy/batch-proof — التحقق من البراهين المتعددة دفعة واحدة

بريد عام - التحقق من ما يصل إلى 50 مفتاح إثبات في طلب واحد. نفس التحقق الخفي مثل نقاط النهاية ذات الإثبات الفردي، ولكن مجمعة لتحقيق الكفاءة. مثالية للأسواق التي تعالج طلبات أو محافظ متعددة للتحقق من العديد من المدفوعات الواردة في وقت واحد.

بريد/explorer/API/privacy/batch-proof
// Request — array of proof pairs (max 50)
{
  "proofs": [
    { "tx_hash": "a1b2c3d4...64hex", "proof_token": "f7e8d9c0...64hex" },
    { "tx_hash": "b2c3d4e5...64hex", "proof_token": "PT-e8d9c0b1...67chars" }
  ]
}

// Response — per-proof results with summary
{
  "batch_size": 2,
  "results": [
    {
      "index": 0,
      "valid": true,
      "tx_hash": "a1b2c3d4...",
      "confirmed": true,
      "amount_decoded": "183.00",
      "rune_lattice": "encrypted"
    },
    {
      "index": 1,
      "valid": false,
      "tx_hash": "b2c3d4e5...",
      "reason": "Proof token mismatch"
    }
  ],
  "valid_count": 1,
  "invalid_count": 1
}

حدود الدفعة ومرجع الخطأ

القيدحدخطأ في المخالفة
أقصى البراهين لكل دفعة50400"Maximum 50 proofs per batch, got N"
نص الطلب الأقصى256 كيلو بايت400"Request body too large for batch endpoint"
مصفوفة فارغةالحد الأدنى 1400"Proofs array is empty"
tx_hash غير صالح في العنصر64 عرافةتم تخطي — {"valid":false,"reason":"Invalid tx_hash"} في النتائج
رمز الإثبات غير صالح في العنصر67 حرفًا كحد أقصىتم تخطي — {"valid":false,"reason":"Invalid proof_token (max 67 chars, 64 hex)"}

يستخدم دفعة amount_decoded (مثل المغلف الروني)، لا amount. كل نتيجة لها index الحقل المطابق لموضع صفيف الإدخال. العناصر الفاشلة لا تؤدي إلى تعطل الدفعة، بل تعود valid: false مع أ reason بينما تستمر البراهين الأخرى في التحقق. تشترك نقطة نهاية الدُفعة في خنق الخصوصية الخاص بـ API (خط الأساس 100 طلب/دقيقة + عمليات الحظر المتزايدة).

بوابة DDoS: إذا كان عنوان IP المجزأ الخاص بك قريبًا من الحد الأقصى المسموح به (60%+ من 100 طلب/دقيقة للميزانية)، فإن نقطة نهاية الدُفعة ترفض جميع استدعاءات RPC الخفي لمنع التضخيم - وإلا فإن طلب دفعة واحدة مكون من 50 إثباتًا قد يصل إلى البرنامج الخفي 50 مرة. سوف تحصل {"error": "Proof verification service temporarily unavailable"}. التراجع وإعادة المحاولة.

التجارة

🧅 Tor / .onion – توجيه كل شيء عبر الضباب

API هو REST عديمي الجنسية عبر HTTPS. لا ملفات تعريف الارتباط. لا جلسات. لا توجد بصمات JS. لا توجد ترقيات WebSocket. طلب خالص ← استجابة عبر TLS. إنه يعمل عبر Tor أصلاً لأننا بنيناه بهذه الطريقة. ليس كفكرة لاحقة. إذا كنت تقوم ببناء أي شيء خاص وأنت لا من خلال التوجيه عبر .onion، فإنك تقوم بتسريب عنوان IP الخاص بك إلى كل محلل DNS بينك وبين الخادم. لا.

حالة البصل : المخصص synxexplorer.onion الخدمة المخفية هي قريباً. تستخدم عناوين URL الموجودة أدناه عنصرًا نائبًا. حتى يتم نشر .onion، قم بتوجيه طلبات Clearnet عبر Tor عبر torsocks أو وكيل SOCKS5. يبقى عنوان IP الخاص بك مخفيًا في كلتا الحالتين. سنقوم بتحديث هذا المستند في اللحظة التي يتم فيها تشغيل الخدمة المخفية.

حليقة من خلال تور

# Install torsocks (Debian/Ubuntu)
sudo apt install torsocks

# Verify a payment — sovereign style
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

بايثون من خلال تور (SOCKS5)

import requests

# pip install requests[socks] PySocks
session = requests.Session()
session.proxies = {
    'http':  'socks5h://127.0.0.1:9050',
    'https': 'socks5h://127.0.0.1:9050',
}

# socks5h = DNS resolution through Tor too (no DNS leak)
API = "http://synxexplorer.onion/explorer/api"

result = session.post(f"{API}/verify_proof.php",
                      json={"tx_hash": "a1b2c3d4...", "proof_key": "f7e8d9c0..."},
                      timeout=30).json()

if result.get("valid"):
    print(f"ᛣ Sealed — amount: {result['amount']} {result['currency']}")

Node.js من خلال Tor

const { SocksProxyAgent } = require('socks-proxy-agent');
const fetch = require('node-fetch');

const agent = new SocksProxyAgent('socks5h://127.0.0.1:9050');
const API = 'http://synxexplorer.onion/explorer/api';

const r = await fetch(`${API}/verify_proof.php`, {
  method: 'POST',
  headers: {'Content-Type': 'application/json'},
  body: JSON.stringify({tx_hash: 'a1b2c3d4...', proof_key: 'f7e8d9c0...'}),
  agent,
});
const data = await r.json();
if (data.valid) console.log('𖣐 Sovereign verified', data.amount, data.currency);

لماذا socks5h لا socks5? ال h يعني أن حل DNS يحدث من خلال Tor أيضًا. وبدون ذلك، يرى محلل DNS المحلي الخاص بك "synxexplorer.onion" - وهو تسرب للبيانات الوصفية. دائماً socks5h. دائماً.

📡 مشاركة مفاتيح الإثبات عبر تطبيق Signal — صفر بيانات وصفية

يجب أن ينتقل مفتاح الإثبات إلى المرسل ← جهاز الاستقبال دون لمس API. إليك التسلسل الهرمي لـ OPSEC لعملية التسليم هذه:

قناةتسربت البيانات الوصفيةالحكم
إشارة (مختفي، مرسل مختوم)رقم الهاتف المعروف لتطبيق Signal، محتوى الرسالة E2EEجيد لمعظم التهديدات
PGP عبر البريد الإلكتروني Tor (ProtonMail/Tutanota)بيانات تعريف البريد الإلكتروني (يرى المزود من/إلى/الوقت)، النص E2EEجيد
خدمة Tor المخفية للرسائل المباشرةلا شئ. كلا الطرفين وراء .onion.أفضل
برقية (حتى "المحادثات السرية")رقم الهاتف، البيانات الوصفية السحابية، Telegram لديه عنوان IP الخاص بكميه
الخلاف / الركود / البريد الإلكتروني (نص عادي)كل شئ. تم تسجيله إلى الأبد. قادر على الاستدعاء.NO

الوقت مهم: تنتهي صلاحية مفاتيح الإثبات خلال 30 دقيقة. استخدم الرسائل المختفية مضبوطة على 5 دقائق أو أقل. يجب على المشتري إرسال مفتاح الإثبات فورًا بعد تأكيد المحفظة للإرسال الخاص. يجب على البائع التحقق فور الاستلام. قنوات سريعة الزوال للمفاتيح المؤقتة.

خطاف تكامل الإشارة (بوت بايثون)

# signal-cli or signal-bot framework — send proof key after payment
import subprocess, json

def send_proof_via_signal(recipient_phone, tx_hash, proof_key):
    """Send proof key through Signal. Disappearing message. Verify within 30 min."""
    msg = json.dumps({
        "tx_hash": tx_hash,
        "proof_key": proof_key,
        "verify_at": f"POST /verify_proof.php with tx_hash + proof_key",
        "expires": "30 minutes from generation — verify NOW",
    })
    subprocess.run([
        "signal-cli", "-u", "+1YOUR_NUMBER",
        "send", "-m", msg, recipient_phone,
        "--expire", "300",  # 5-min disappearing message
    ])

# After private SYNX send:
send_proof_via_signal("+1BUYER_PHONE", "a1b2c3d4...", "PT-f7e8d9c0...")

القناة ليست مشكلة API. هذا هو الجمال. يتحقق API فقط من مفاتيح الإثبات، ولا يعرف أبدًا كيف سافروا. يمكنك طباعة المفتاح على إيصال وتسليمه عبر المنضدة. الرياضيات لا تزال تعمل. التحقق عديم الحالة. تنتهي صلاحية المفتاح خلال 30 دقيقة بغض النظر عن القناة.

طقوس الدفع في السوق

أنت تقوم ببناء سوق سيادية. لا شريط. لا باي بال. لا توجد برمجيات وسيطة KYC. فقط Synergy Sea ومفاتيح الإثبات الكمومية. إليك كيفية التحقق من المدفوعات باستخدام المبالغ الدقيقة باستخدام مفتاح إثبات فقط - لم يتم الكشف عن أي عناوين على الإطلاق.

تقوم مفاتيح الإثبات بفك تشفير الكميات المحددة - لا شيء آخر. تقوم عقدة SynX بإنشاء مفتاح إثبات مختوم كميًا باستخدام تشفير شبكي Kyber-768 الذي يقوم بفك التشفير إلى بالضبط مبلغ الدفع - لا توجد عناوين، ولا توجد ارتفاعات للكتل، ولا توجد معلومات حول المرسل/المستقبل. طلب 300 SynX؟ يتم فك تشفير المفتاح إلى "300.00". دفعة 100 SynX؟ "100.00". لا غموض في المبلغ. غموض تام حول الهوية. تنتهي صلاحية المفتاح خلال 30 دقيقة.

𖣐 المشتري الخادم الخاص بك Synergy Sea 1. تقديم الطلب ──────────────► إنشاء معرف الطلب الفريد ◄──────────────── صفحة الدفع (معرف_الطلب + السعر) 2. يرسل المشتري SynX خاصًا عبر المحفظة (خاص = صحيح) تنشئ عقدة SynX مفتاح إثبات مختومًا كميًا Kyber-768 encap → SPHINCS+ موقع → سلسلة 3. يقدم المشتري tx_hash +proof_key (خارج السلسلة) ────────────────► المتجر باستخدام order_id ⚠ نافذة مدتها 30 دقيقة - تحقق على الفور 4. التحقق من الوجود: الحصول على /tx/{hash}/verify ──────────► ◄─── {"موجود": صحيح} 5. قم بفك تشفير المبلغ المحدد باستخدام مفتاح الإثبات: ما بعد /verify_proof.php ──────► ◄─── {"المبلغ": "300.00"} 6. قارن المبلغ الذي تم فك تشفيره >= إجمالي الطلب ✓ طلب العلامة: مدفوع بشكل سيادي ◄────────────── شحنه/فتحه إجمالي مكالمات API: 2 (وجود + إثبات_التحقق) تسربت البيانات إلى API: 0 عناوين - على الإطلاق تم التحقق من المبلغ الدقيق: نعم (عبر مفتاح إثبات الكم لعقدة SynX) تم الكشف عن المرسل/المستقبل: أبدًا مطلوب KYC: لا شيء. للأبد. نافذة مفتاح الإثبات: 30 دقيقة (سريعة الزوال حسب التصميم)
# Flask marketplace backend: amount-only verification via proof key
import requests

API = "https://explorer.synxcrypto.com/explorer/api"

@app.route('/verify-payment', methods=['POST'])
def verify():
    tx_hash   = request.json['tx_hash']
    proof_key = request.json['proof_key']  # raw 64-hex or PT- prefixed (API accepts both)
    order     = Order.query.filter_by(tx_hash=tx_hash).first()
    if not order:
        return {'status': 'unknown_order'}, 404

    # Step 1: confirm TX exists on-chain
    existence = requests.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()
    if not existence.get('exists') or not existence.get('confirmed'):
        return {'status': 'not_confirmed'}, 402

    # Step 2: decode exact amount using proof key (30-min window)
    # Uses verify_proof.php — returns "amount" (not "amount_decoded")
    result = requests.post(f"{API}/verify_proof.php",
                           json={"tx_hash": tx_hash, "proof_key": proof_key}, timeout=20).json()

    if result.get('valid'):
        paid = float(result['amount'])  # ← "amount" not "amount_decoded"
        if paid >= order.total:
            order.status = 'paid'
            db.session.commit()
            return {'status': 'sovereign_paid', 'exact_amount': paid}
        return {'status': 'underpaid', 'sent': paid, 'required': order.total}, 402

    # Error responses include "error" + "hint" — check both
    error = result.get('error', '')
    if 'expired' in error.lower():
        return {'status': 'proof_expired', 'message': 'Proof key expired — ask buyer for a fresh key'}, 410

    return {'status': 'invalid_proof', 'hint': result.get('hint', '')}, 402

المبلغ فقط حسب التصميم. يقوم مفتاح الإثبات بفك تشفير ختم الشبكة الكمومية إلى المقدار المحدد - وهذا هو الجميع إنه كذلك. لا توجد نقطة نهاية، ولا يوجد مفتاح عرض، ولا توجد آلية في جهاز API للكشف عن عناوين المرسل أو المتلقي. يرى السوق أنه "تم دفع 300.00 SynX" - أبدًا من المدفوعة أو من أين. هذا هو عقد الخصوصية. انها دائمة.

✗∑🗡 Code Grimoire — كل لغة، كل نمط

بايثون — التحقق من مفتاح الإثبات

import requests

API  = "https://explorer.synxcrypto.com/explorer/api"
SOCKS = {'http': 'socks5h://127.0.0.1:9050', 'https': 'socks5h://127.0.0.1:9050'}

def verify(tx_hash, proof_key, tor=False):
    """Verify a SYNX proof key — decodes exact amount, reveals nothing else.
    
    The SYNX Node generates proof keys using quantum Kyber-768 lattice encryption.
    Keys expire in 30 minutes. Verify immediately upon receipt.
    Uses verify_proof.php — the recommended endpoint.
    """
    s = requests.Session()
    if tor: s.proxies = SOCKS
    return s.post(f"{API}/verify_proof.php",
                  json={"tx_hash": tx_hash, "proof_key": proof_key},
                  timeout=20).json()

def check_exists(tx_hash, tor=False):
    """Check if a TX exists on-chain. Reveals nothing about amounts or addresses."""
    s = requests.Session()
    if tor: s.proxies = SOCKS
    return s.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()

# Usage — the whole rite (amount-only verification)
# Buyer sends you: tx_hash + proof_key (off-chain, via Signal/PGP/Tor)
result = verify("a1b2c3d4...", "f7e8d9c0...", tor=True)  # raw or PT- prefixed
if result.get("valid"):
    print(f"𖣐 Payment confirmed — exact amount: {result['amount']} {result['currency']}")
    # No addresses revealed — ever. Only the amount surfaces.
elif result.get('error'):
    print(f"⚠ {result['error']}")
    if result.get('hint'): print(f"  Hint: {result['hint']}")

# The SYNX Node generates the proof key. You just verify it.
# Proof key = quantum puzzle key. Amount = the only answer.
# Sender? Drowned. Receiver? Drowned. That's the deal.

Node.js — أداة التحقق من الدفع (البرمجيات الوسيطة السريعة)

const fetch = require('node-fetch');
const API = 'https://explorer.synxcrypto.com/explorer/api';

async function verifyPayment(txHash, proofKey) {
  // Proof key generated by SYNX Node — quantum Kyber-768 sealed
  // Expires in 30 minutes — verify immediately
  const r = await fetch(`${API}/verify_proof.php`, {
    method: 'POST',
    headers: {'Content-Type': 'application/json'},
    body: JSON.stringify({ tx_hash: txHash, proof_key: proofKey }),
  });
  return r.json();
}

// Express middleware — drop into any route
async function requirePayment(req, res, next) {
  const { tx_hash, proof_key } = req.body;
  const result = await verifyPayment(tx_hash, proof_key);
  if (!result.valid) {
    // Error responses include "error" + "hint" fields
    return res.status(result.error?.includes('expired') ? 410 : 402).json({
      error: result.error,
      hint: result.hint,
    });
  }
  req.paymentAmount = result.amount;  // ← "amount" (not "amount_decoded")
  req.paymentCurrency = result.currency;
  next();
}

cURL — ورقة الغش الكاملة

BASE="https://explorer.synxcrypto.com/explorer/api"

# Sea depth readings
curl $BASE/privacy/stats

# Recent shadow transactions
curl "$BASE/privacy/recent?limit=10"

# Shadow lookup (private TX)
curl $BASE/privacy/tx/a1b2c3d4e5f6...

# Existence oracle
curl $BASE/privacy/tx/a1b2c3d4e5f6.../verify

# Verify a proof key — RECOMMENDED (simple endpoint)
# Returns: {"valid":true, "amount":"183.00", "currency":"SYNX", ...}
curl -X POST $BASE/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

# GET also works (quick terminal check):
curl "$BASE/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."

# PT- prefix also works in proof_key:
# "proof_key":"PT-f7e8d9c0..." or "proof_token":"f7e8d9c0..."

# Runic Envelope (richer metadata: timestamp range, expiry)
curl -X POST $BASE/privacy/tx/a1b2c3d4.../rune-verify \
  -H "Content-Type: application/json" \
  -d '{"proof_token":"f7e8d9c0..."}'

# All of the above, through Tor:
torsocks curl http://synxexplorer.onion/explorer/api/verify_proof.php \
  -d '{"tx_hash":"a1b2...","proof_key":"f7e8..."}'
الرياضيات الباردة

SynergyX و Monero - المقارنة الصادقة

رائدة Monero. التوقيعات الحلقية، وRingCT، والعناوين الخفية - كلها رائعة. لكنها صُممت لعالم ما قبل الكم حيث كان Ed25519 غير قابل للكسر وكانت الطوابع الزمنية الدقيقة للمستكشف "جيدة". نهاية تلك الحقبة. هذا هو المكان الذي تقف فيه السلسلتان عندما تضعهما جنبًا إلى جنب:

القدرةMonero (XMR)SynergyX (SynX)
إثباتات الدفعcheck_tx_proof (عناوين التسريبات)POST /verify_proof.php (المبلغ فقط)
الكشف عن العنوان في البراهين❌العناوين ظاهرة في الإثباتلا عناوين – على الإطلاق
المبالغ المخفية (المستكشف)✅رينج سي تيnull في جميع المتاجر + مفاتيح إثبات الكم
المبلغ في الإثبات❌ المبلغ بالضبط + العناوين المكشوفةالمبلغ المحدد الذي تم فك شفرته، صفر عناوين
انتهاء صلاحية الإثبات❌البراهين تعيش إلى الأبدنافذة مدتها 30 دقيقة - سريعة الزوال حسب التصميم
جيل برهانمن جانب العميل (يمكن للمهاجمين إجراء هندسة عكسية)عقدة SynX (الكمية Kyber-768 - غير قابلة للتزوير)
خصوصية الطابع الزمني❌بالضبط على الثاني± 120 ثانية غامض
خصوصية الرسوم❌السات/البايت الدقيق مرئيدلاء من 5 طبقات
ارتفاع الكتلة مخفي❌مرئية على الاكسبلوررnull لـ TXs الخاصة
مكافحة توقيت أوراكل❌ لا يوجد ارتعاش API500 مللي ثانية سقف ثابت
لا يمكن تمييزه 404s❌شكل مختلفnot_found == خاص
التوقيعات ما بعد الكم❌ Ed25519 (شور-ميت)SPHINCS+-SHAKE256-128f
تبادل المفاتيح بعد الكم❌ x25519 (شور ميت)Kyber-768 (FIPS 203)
تشفير قرص المحفظةتشاتشا20Argon2id (2 جيجابايت، 4 تمريرات)
Tor الأصلي API✅ آر بي سي✅ راحة عديمة الحالة
هل هناك حاجة إلى الهجرة الكمومية؟نعم - إعادة الكتابة الكاملةولدت بهذه الطريقة. كتلة التكوين.

إذا كنت لا تزال تستخدم Monero في عام 2026، فأنت ميت بالفعل: لكنك لم تلاحظ ذلك.

التوقيعات الدائرية الخاصة بك؟ يقوم التحليل التسلسلي بتجميعهم مثل الماشية. الطوابع الزمنية بالضبط؟ وكالة الأمن القومي تضع طوابع زمنية على قهوتك Ed25519؟ Shor قادم: مفاتيحك غبار. جيل إثبات من جانب العميل؟ قم بفك المحفظة وتزوير البراهين طوال اليوم. هذا علم الآثار، وليس الأمن.

يتم إنشاء مفاتيح إثبات SynergyX بواسطة عقدة SynX باستخدام تشفير شعرية الكم Kyber-768. طريقة التوليد مغلقة داخل قلب العقدة - لا يمكن لأي عميل أو مفكك ترجمات أو مهاجم الوصول إلى معلمات الشبكة الكمومية الداخلية. حتى الخصم المتطور الذي يفكك المحفظة بالكامل لا يحصل على شيء: المحفظة يستقبل مفتاح الإثبات من العقدة. لا يولد ذلك. السر لا يترك العقدة أبدًا.

معاملات الظل: المرسل، المتلقي، المبلغ، الكتلة: null. ليس غامضا. تمحى.

مفاتيح إثبات الكم: مفاتيح ألغاز Kyber-768 محكمة الغلق: إثبات المبلغ الدقيق دون تسريب من أرسل، ومن استلم، ومتى (زغب ±120 ثانية)، أو أين. يقوم المفتاح بفك تشفير المبالغ الدقيقة — 183.00، وليس "متوسط". لا عناوين في الدليل. لا توجد عناوين في API. لا عناوين في أي مكان. تنتهي صلاحيته خلال 30 دقيقة.

عدم الكشف عن العنوان: لا توجد نقطة نهاية رئيسية للعرض. لا توجد نقطة نهاية للتدقيق. لا توجد آلية للكشف عن المرسل أو المستقبل من خلال جهاز API. المبلغ هو كل ما السطوح. الهوية تبقى غارقة – إلى الأبد.

ما بعد الكم: Kyber-768، SPHINCS+، SHAKE256 - يمكن لـ Shor تقبيل كتلة التكوين الخاصة بك. لا توجد خريطة طريق. لا "في وقت لاحق سوف تضيف سيج الكم." لقد ولدنا محصنين.

تريد الخصوصية؟ التوقف عن التسول للحصول على قصاصات. مع Synergy يمكنك الحصول على التخفي الكمي والسرعة في بحر الظلال. خذ النصل.

الفيل الكمي: مفاتيح Ed25519 الخاصة بـ Monero معرضة للخطر. تعني "خطة الترحيل" الخاصة بهم أن كل محفظة تعيد اشتقاق المفاتيح بموجب مخطط جديد - بينما تكون السلسلة نشطة، بينما تكون الأموال معرضة للخطر، بينما يكون الجدول الزمني غير معروف. ليس لدى SynergyX خطة ترحيل لأنه لا يوجد شيء للترحيل منه. Kyber-768 + SPHINCS+ من الكتلة صفر. عندما يستيقظ Shor، فإن هذه السلسلة لا تتوانى. تنهار السلاسل القديمة. هذا هو الفرق بين "سنصلح الأمر لاحقًا" و"لقد أصلحناه أولاً".

رموز الخطأ

نقطتي نهاية، شكلين للخطأ. verify_proof.php يعود "error" + "hint" الحقول. المغلف الروني (/rune-verify) يعود "reason". كلاهما يتضمن دائمًا "valid": false. تحليل valid أولاً، ثم تحقق من حقل الخطأ الذي يطابق نقطة النهاية الخاصة بك.

Verified_proof.php — رموز حالة HTTP

شفرةمعنىالرد يشمل
200النجاح - تم التحقق من مفتاح الإثبات، وتم فك تشفير المبلغ المحددvalid, tx_hash, amount, currency, confirmed_at, message
200دليل غير صالح — مفتاح خاطئ لـ TX هذا (ليس خطأ HTTP)valid: false, tx_hash, error, hint
400طلب غير صالح - حقول مفقودة، تجزئة مشوهة، تنسيق غير صالح، إدخال كبير الحجمvalid: false, error, hint، أحيانا example
429البحر مختنق — 30 طلب/دقيقة لكل IP. التراجع ونتائج التخزين المؤقت.valid: false, error, hint
503عقدة SynX غير متاحة - تتم مزامنة البرنامج الخفي أو إعادة التشغيل. أعد المحاولة خلال لحظات.valid: false, error, hint

المغلف الروني (/rune-verify) — رموز حالة HTTP

شفرةمعنى
200النجاح - تم التحقق من مفتاح الإثبات، وتم فك تشفير المبلغ باستخدام بيانات وصفية غنية
200إثبات غير صالح - "reason": "Proof token does not match any registered runic proof"
200منتهي الصلاحية - "reason": "Runic proof has expired"
404لم يتم العثور على تكساس or TX خاصة (لن تعرف أبدًا أي منها — حسب التصميم)
429خنق البحر - مستويات الحظر المتزايدة (100 → دواسة الوقود، 500 → حظر 5 دقائق، 1500 → حظر ساعة واحدة)
500اضطراب داخلي — تحقق من سجلات الخادم

429 خنق البحر - جسم الاستجابة

تتضمن جميع الإجابات البالغ عددها 429 (كلا نقطتي النهاية) أ Retry-After رأس HTTP (RFC 7231) ونص JSON منظم بمعلومات الطبقة:

// 429 Response — sea throttle or ban active
// Retry-After: 60  (HTTP header — seconds until retry)
{
  "error": "Sea throttled — incremental ban tiers protect the Sea",
  "throttle_tier": "standard",     // "standard" | "tier1" | "tier2" | "active_ban"
  "retry_after": 60,              // seconds until you can retry
  "message": "100 req/min exceeded — exponential backoff (60s). Cool down and come back.",
  "tiers": {
    "standard": "100 req/min — exponential backoff",
    "tier1":    "500 req/min — 5-minute ban",
    "tier2":    "1500 req/min — 1-hour ban"
  }
}

// Example: active ban (hit 500+ req/min earlier)
// Retry-After: 253
{
  "throttle_tier": "active_ban",
  "retry_after": 253,
  "message": "Active ban — 253s remaining. Keep pushing and the Sea pushes back harder."
}

تحليل retry_after أو Retry-After header - كلاهما يعطي نفس القيمة بالثواني. ال throttle_tier يخبرك الحقل بمستوى التصعيد الذي وصلت إليه. إذا كنت ترى "active_ban"، لقد تم تصعيدك بالفعل — message يخبرك كم من الوقت كنت الغرق. verify_proof.php لديه محدد معدل أبسط يبلغ 30 طلب/دقيقة يعرض رسالة خطأ عادية بدون معلومات الطبقة.

تنسيقات الإدخال (كلا نقطتي النهاية): تجزئة TX = 64 حرفًا سداسيًا عشريًا بالضبط [a-fA-F0-9]{64}. مفتاح الإثبات = 67 حرفًا كحد أقصى (مع PT- بادئة) أو بالضبط 64 سداسيًا (خامًا). يقبل API كلا التنسيقين – شرائط الخادم PT- تلقائيا. verify_proof.php يقبل اسم الحقل proof_key or proof_token (الاسم المستعار). أي شيء خارج هذه الحدود يحصل على 400 نقطة. لا رحمة.

تختلف حدود المعدل حسب نقطة النهاية. verify_proof.php يفرض 30 طلب/دقيقة لكل IP. يستخدم Runic Envelope خنق البحر الخاص بـ API: 100 طلب/دقيقة خط الأساس مع تصعيد الحظر المتزايد (500 → 5 دقائق، 1500 → 1 ساعة). نتائج إثبات ذاكرة التخزين المؤقت من جانب العميل خلال نافذة مدتها 30 دقيقة - لا يتغير الختم الذي تم التحقق منه أثناء النشاط. مرة واحدة valid: true، المبلغ هو المبلغ.

مرجع أمان المطور

🕳 ضمان عدم وجود بيانات وصفية — ما يجب أن يعرفه المطورون

إذا كنت تقوم بدمج API، فإليك الدليل القاطع على ذلك لا يوجد تسرب للبيانات الوصفية. تم تدقيق كل مطالبة أدناه بواسطة GhostReaper (أكثر من 100 ناقل هجوم، 0 نتائج غير مصححة).

خصائص الأمان - قائمة مراجعة المطورين

ملكيةيضمنكيف
مفاتيح الإثبات غير قابلة للتزويرتم إنشاؤها بواسطة عقدة SynX باستخدام التشفير الشبكي الكمي Kyber-768. لا تترك المعلمات الداخلية عملية العقدة أبدًا. لا يمكن تزويرها حتى عن طريق فك تشفير المحفظة.
مفاتيح الإثبات سريعة الزوالتنتهي صلاحية كل مفتاح إثبات 30 دقيقة. بعد انتهاء الصلاحية، يتم كسر الختم بشكل دائم. لا توجد "رموز للأبد" - تقلل من مخاطر إعادة التشغيل والاعتراض.
المبلغ أبدا على السلكيقوم الخادم بتخزين ترميز الشبكة الكمومية المختومة. لم يتم إرسال المبلغ الأولي أو استلامه أو تخزينه مطلقًا في نص واضح. فقط مفتاح الإثبات يمكنه فك تشفيره.
حجم شعرية = ثابتجميع الأختام الشبكية مبطنة بطول ثابت. ينتج 0.01 SynX TX و777,000,000 SynX TX أختام متماثلة الحجم. حجم المبلغ غير مرئي.
توقيت أوراكل ميت500 مللي ثانية سقف ثابت على كل استجابة. Cohen's d = 0.015 بين المسارات الصالحة/غير الصالحة (تم تأكيد GhostReaper). غير مرئية إحصائيا.
مفتاح الإثبات لم يتم تخزينه بشكل خام أبدًامخازن الخادم SHA256(proof_key) فقط. إذا تسربت قاعدة البيانات → التجزئة + ضجيج الشبكة المختومة. عديمة الفائدة حسابيا بدون المفتاح.
المرسل/المتلقي لم يرسل قطلا توجد نقطة نهاية تقبل العناوين أو تُرجعها. لا توجد مفاتيح عرض. لا توجد بيانات الهوية. بنية المبلغ فقط.
لا يوجد تمايز في الاستجابةيعرض "TX غير موجود" و"TX خاص" أشكال استجابة متطابقة. لا يوجد تسرب للمعلومات.
خنق البحر يحمل تحت التزامنمحدد خنق البحر القائم على الملف مع LOCK_EX التسلسل. 200 طلب متزامن → 0 تم تمريرها (GhostReaper). نافذة TOCTOU مغلقة. تتصاعد مستويات الحظر المتزايدة (500 → 5 دقائق، 1500 → 1 ساعة) حتى أثناء الحظر النشط - لا يتوقف العداد أبدًا. بما يتجاوز 60% من الميزانية، يتم رفض مكالمات RPC الشيطانية لمنع تضخيم DDoS. عناوين IP المُخزنة كتجزئة SHA-256.

ما يجب عليك فعله كمتكامل

1. لا تقم أبدًا بتسجيل مفاتيح الإثبات. مفتاح الإثبات هو مفتاح اللغز للمبلغ. إذا قام تطبيقك بتسجيل ذلك، فقد انتهكت نموذج الخصوصية. تعامل معه كمفتاح خاص.
2. تم قبول البادئة PT - ولكن تحقق من صحة مدخلاتك. يقبل API كليهما PT-f7e8... والخام f7e8... التنسيقات - يقوم الخادم بتجريدها تلقائيًا. لكن tx_hash يجب أن يكون بالضبط 64 حرفًا سداسيًا عشريًا و proof_token الحد الأقصى 67 حرفًا. المدخلات كبيرة الحجم تصل إلى 400.
3. تحقق خلال 30 دقيقة. تنتهي صلاحية مفاتيح الإثبات. قم ببناء تدفق التحقق الخاص بك ليكون فوريًا - وليس معالجة الدفعات في اليوم التالي.
4. مشاركة مفاتيح الإثبات عبر القنوات الخالية من البيانات الوصفية فقط. الإشارة (تختفي)، PGP عبر Tor، .onion DMs. أبدا الخلاف. أبدا الركود. لا ترسل بريدًا إلكترونيًا بدون PGP.
5. تم التحقق من ذاكرة التخزين المؤقت من جانب العميل. مرة واحدة "valid": true، قم بتخزين النتيجة. لا تقم بإعادة التحقق — فأنت تقوم بتسريب أنماط التوقيت وقد تنتهي صلاحية المفتاح بين عمليات التحقق.
6. نشر تصلب nginx في الإنتاج. يأتي API مزودًا بـ nginx_privacy_hardening.conf — مهلة 5 ثوان، 20 اتصال/IP، 100 طلب/دقيقة تحديد خنق البحر، حجب المسار. دفاع اللوريس البطيء النشط.

البيان

𖣐 كود ذلك. اختبره. تملك الظلام.

شبكة رئيسية واحدة فقط اليوم. لا يوجد بيع مسبق. لا يوجد تفريغ VC. لا يوجد تخصيص المؤثر. لا توجد خزانة مؤسسة حيث يتحكم 6 أشخاص في 40٪ من العرض. لا توجد بيانات صحفية عن "الشراكة الاستراتيجية". مجرد سلسلة ومجتمع ورياضيات لا تنحني.

لديك الآن كل شيء. ستة نقاط النهاية. رمز حقيقي. توجيه تور. خطافات الإشارة. نموذج تهديد صادق بشأن ما يتسرب وما لا يتسرب. مفاتيح إثبات Quantum Kyber-768 التي تم إنشاؤها بواسطة عقدة SynX - مفاتيح ألغاز غير قابلة للتشكيل والتي تفك تشفير الكميات الدقيقة ولا شيء آخر. لا يوجد كشف عن العنوان - ليس باستخدام مفتاح العرض، وليس باستخدام مفتاح الإثبات، أبدًا. تشويش الطابع الزمني الذي يجعل تحليل التوقيت لا معنى له من الناحية الإحصائية. وتحت كل ذلك، هناك تشفير شبكي ينجو من كل هجوم كمي معروف، ليس لأننا هاجرنا، ولكن لأننا بدأنا هناك.

نحن لا نكشف أبدًا عن المرسل أو المتلقي لأن الخصوصية والمصدر المفتوح لا يمكن أن يجتمعا في معظم الأوقات - فالأمر مثل خلط النفط في البحر. لدينا تآزر لأننا نترك الظلال تختفي، ولا نختنق ونعلق بسبب تسرب النفط أو الغاز (البيانات الوصفية). البحر يمتص. الظلال تذوب. يهمس المبلغ لصاحب مفتاح الإثبات، ولهم فقط. كل شيء آخر هو الصمت. - عقيدة الخصوصية SynX

Synergy Sea هو محيط ما بعد الكم حيث لا تظهر الظلال أبدًا. لا يمكن لأي مركز بيانات أن يكون ملكًا عندما يطيح SynergyX به ويعتلي عرش المستخدم. تغرق كل معاملة خاصة في تغليف Kyber-768، مختومًا بأشجار SPHINCS+ الفائقة، مفهرسة بالتزامات الشبكة الكمومية. تهمس المبالغ من خلال مفاتيح الإثبات - رطانة للمراقبين، وكسور عشرية دقيقة لحاملي المفاتيح. يرى المستكشف تموجات. يُرجع API قيمة فارغة حيثما كان ذلك مهمًا. مفتاح الإثبات هو الخيط الوحيد الذي يعود إلى المبلغ - والمبلغ هو الجميع تلك الأسطح. المرسل والمستقبل؟ غرق. دائمًا. لا توجد نقطة نهاية، ولا مفتاح، ولا أمر استدعاء لإعادتهم.

لا يوجد KYC. لا حضانة. لا يوجد تحليل السلسلة. عدم الكشف عن العنوان. لا توجد نقطة مركزية للفشل. لا توجد خريطة طريق للهجرة لأنه لا يوجد شيء للهجرة منه. المحرك الأول في نهاية اللعبة الكمومية.

هذه ليست وثائق. هذا سلاح. استخدمه.



𝓢𝔁
رمز ذلك. اختبره. تملك المد والجزر المظلمة.

SynergyX Privacy API v2.0 — مفاتيح إثبات الكم — The Synergy Sea
محيط ما بعد الكم حيث لا تظهر الظلال أبدًا.