개인 SynX 결제 확인
금액 전용 증명 키 포함.
이 가이드는 다음에서 사용하는 것과 동일한 개인 거래 증명 키 흐름을 문서화합니다. timeline.php 타임라인 액세스 결제를 위해. 이는 개인 SynX 결제를 수락하고, 정확한 금액을 확인하고, 애플리케이션에서 주소 데이터를 유지해야 하는 개발자를 위해 설계되었습니다.
- 지불인으로부터 받는 것: 64자
tx_hash그리고 증명키. 증명 키는 원시 64-16진수이거나 다음과 같이 접두사가 붙을 수 있습니다.PT-게다가 64진수. - API가 증명하는 것: 해당 증명 키가 해당 거래에 유효한지 여부와 정확한 SynX 금액.
- API가 공개하지 않는 것: 보내는 사람 주소, 받는 사람 주소, 지갑 잔액 또는 개인 거래를 위한 공개 지불 경로.
- 기본 끝점:
POST /explorer/api/verify_proof.phpJSON 본문 포함{"tx_hash":"...","proof_key":"..."}.
권장 통합 경로: 수락하는 서버 측 검증자를 구축하십시오. tx_hash 그리고 proof_key, 전화 /explorer/api/verify_proof.php, 확인 valid === true, 그런 다음 반환된 값을 비교합니다. amount 필요한 주문 금액으로 이는 타임라인이 개인 결제에 사용하는 경로입니다.
타임라인과 같은 증명 키 구현
타임라인은 눈에 보이는 마켓플레이스 결제를 자동으로 허용합니다. 거래가 비공개이거나 숨겨진 경우에는 증명 키 확인으로 전환됩니다. 증명 키는 주소 필드가 봉인된 상태에서 결제 금액을 확인합니다.
타임라인 스타일 PHP 검증기
function normalize_synx_proof_key(string $proofKey): string {
$proofKey = preg_replace('/\s+/', '', trim($proofKey));
return $proofKey ?? '';
}
function verify_private_synx_payment(string $txHash, string $proofKey, float $requiredAmount): array {
$txHash = strtolower(trim($txHash));
$proofKey = normalize_synx_proof_key($proofKey);
if (!preg_match('/^[a-f0-9]{64}$/', $txHash)) {
return ['ok' => false, 'reason' => 'tx_hash must be exactly 64 hex characters'];
}
if (!preg_match('/^(PT-)?[a-fA-F0-9]{64}$/', $proofKey)) {
return ['ok' => false, 'reason' => 'proof_key must be 64 hex characters, with optional PT- prefix'];
}
$response = file_get_contents('https://synxcrypto.com/explorer/api/verify_proof.php', false, stream_context_create([
'http' => [
'method' => 'POST',
'header' => "Content-Type: application/json\r\nAccept: application/json\r\n",
'content' => json_encode(['tx_hash' => $txHash, 'proof_key' => $proofKey]),
'timeout' => 15,
'ignore_errors' => true,
]
]));
$data = json_decode($response ?: '', true);
if (!is_array($data) || empty($data['valid'])) {
return ['ok' => false, 'reason' => $data['hint'] ?? $data['error'] ?? 'proof could not be verified'];
}
$paid = is_numeric($data['amount'] ?? null) ? (float)$data['amount'] : 0.0;
if (abs($paid - $requiredAmount) > 0.0001) {
return ['ok' => false, 'reason' => "amount mismatch: paid {$paid}, required {$requiredAmount}"];
}
return ['ok' => true, 'amount' => $paid, 'currency' => $data['currency'] ?? 'SYNX'];
}
의존할 응답 필드
| 필드 | 엔드포인트 | 사용 |
|---|---|---|
valid | verify_proof.php | 기본 부울. 이것이 아니라면 아무것도 부여하지 마십시오. true. |
amount | verify_proof.php | 증명을 위한 정확한 SynX 금액입니다. 필요한 금액과 비교해보세요. |
currency | verify_proof.php | 기대값은 SYNX. |
error + hint | verify_proof.php | 사용자에게 간단한 재시도 또는 수정 메시지를 표시합니다. |
amount_decoded | /privacy/tx/{hash}/rune-verify | 와 같은 개념 amount이지만 더 풍부한 메타데이터 엔드포인트에 의해 반환됩니다. |
대기 중인 검증 호환성: 단순 엔드포인트는 일반적으로 동기적으로 응답합니다. 통합에서 수신한 경우 {"status":"pending","request_id":"...","retry_after":3}, 설문조사 /explorer/api/index.php?endpoint=verify_proof&request_id=... ~ 후에 retry_after 초를 선택하고 최종 JSON을 동일한 방식으로 구문 분석합니다. 타임라인에는 이 호환성 경로가 포함되어 있습니다.
구현 참고사항: 브라우저 애플리케이션의 경우 Explorer CORS 정책에서 원본을 이미 허용하지 않는 한 백엔드에서 확인자를 호출하세요. 서버 측 검증을 통해 클라이언트 로그에서 증명 키를 수정하고 한 곳에서 주문 데이터베이스와 금액을 비교할 수도 있습니다.
🌊 우리가 보낸 사람이나 받는 사람을 절대 공개하지 않는 이유
이것이 핵심 원칙입니다. 오픈 소스 투명성과 사용자 개인 정보 보호는 경계를 올바르게 설계하지 않는 한 천적입니다. SynergyX는 다음을 수행하여 이 문제를 해결합니다. 규약 투명하게(누구나 코드를 감사할 수 있음) 유지하면서 신원 영구적으로 불투명합니다(발신자 또는 수신자를 공개하는 메커니즘이 존재하지 않음). 증명 열쇠는 퍼즐 열쇠입니다. 즉, 금액의 잠금을 해제하고 오직 금액. 거래 뒤에 숨은 신원은 블록이 봉인되는 순간 Synergy Sea로 용해됩니다.
SynX 노드는 양자 Kyber-768 격자 암호화를 사용하여 증명 키를 생성합니다. 키는 수학적으로 거래 금액에 묶여 있습니다. 위조할 수도 없고 역설계할 수도 없습니다. 30분 후에 만료됩니다. 발신자는 오프체인 수신자와 증거 키(Signal, PGP, Tor, 냅킨)를 공유합니다. 수신자는 이 API를 통해 확인합니다. 이것이 전체 신뢰 모델입니다. 양육권이 없습니다. 중개자가 없습니다. 메타데이터 트레일이 없습니다.
영구 설계로 금액만 가능합니다. 증명키는 정확한 결제금액을 해독합니다. 발신자 또는 수신자 주소를 표시하는 메커니즘(엔드포인트, 키, 매개변수, 플래그)이 없습니다. 이는 구성 선택이 아닙니다. 건축학적으로 불가능합니다. 주소는 어떤 키로도 잠금 해제할 수 있는 형태로 저장되지 않습니다. 그들은 바다에 가라앉았습니다.
⛨ 서버가 아는 것(잭)
신뢰 경계에 대해 솔직하게 말씀드리겠습니다. API를 치고 있습니다. 서버는 기계이므로 기계를 탈취할 수 있습니다. 공격자가 상자를 루팅하면 정확히 다음과 같은 결과를 얻을 수 있습니다.
정직한 경고: 데몬 동기화 중에 스캐너는 원시 주소를 해시하고 원본을 삭제하기 전에 잠시 확인합니다. 이는 Monero의 원격 노드와 동일한 신뢰 모델입니다. 데몬은 일반 텍스트를 스캐너로 보냅니다. 우리가 보장하는 것: 저장된 데이터와 API 응답은 원시 주소나 금액을 유출하지 않습니다. 주소를 반환하는 API 엔드포인트는 없습니다. 보기 키나 증명 키가 아닌 경우도 마찬가지입니다. 해싱은 즉각적입니다. 창문은 마이크로초. 누출이 아닌 깜박임.
타이밍이 완화됩니다. 모든 단일 API 응답(GET, POST, 성공, 실패, 404 등)은 500ms 일정한 한도. 서버는 실제 처리 시간을 측정한 후 정확히 절전 모드로 전환합니다. 500ms - elapsed. 모든 응답에는 정확히 500ms가 걸립니다. 무작위가 아닙니다. 끊임없는. 유효한 경로와 유효하지 않은 경로 사이의 Cohen의 d: 0.015 (GhostReaper 테스트 — 통계적으로 보이지 않음) 체이널리시스의 타이밍 오라클 플레이북? 도착하자마자 사망.
🌊 Synergy Sea — 두 개의 깊이 레이어
체인을 바다로 생각하십시오. 공개 거래는 표면에 떠 있습니다. 개인은 가라 앉습니다. 더 깊이 들어갈수록 무엇이든 보려면 증명 키가 더 많이 필요합니다. 그리고 최대 깊이에서도 양 표면 — 주소를 지정하지 않습니다.
| 깊이 | 누가 보는가 | 누출되는 것 | 경비원 |
|---|---|---|---|
| 표면 | 누구나 | 해시, 존재, 퍼지 시간, 수수료 계층, conf | 암호화 약정 |
| 깊은 | 증명키홀더 | 위 + 정확한 금액 (양자 격자 봉인에서 디코딩됨) + 시간 창 | Kyber-768 양자 격자 암호화, AES-256-GCM |
더 깊은 레이어는 존재하지 않습니다. 보기 키 공개, 주소 감사, 보낸 사람이나 받은 사람을 밝히는 메커니즘이 없습니다. 양자 Kyber-768 암호화를 사용하여 SynX 노드에서 생성된 증명 키는 정확한 양을 디코딩합니다. 그것은 누구나 갈 수 있는 가장 깊은 곳입니다. 발신자와 수신자의 주소는 영구적으로 바다에 잠겨 있습니다.
반상관 방어구: 타임스탬프가 ±120초로 퍼징되었습니다. 수수료는 5개 계층으로 분류됩니다(마이크로/낮음/표준/높음/프리미엄 — 원시 SAT 금액은 아님). 블록 높이가 null입니다. 응답 시간은 500ms 일정한 상한선으로 채워졌습니다. "TX를 찾을 수 없음" 및 "TX가 비공개입니다"는 동일한 모양. 증명 키는 다음 날짜에 만료됩니다. 30분 — 재생 창을 거의 0으로 제한합니다. 어떤 해시가 실제인지 열거할 수도 없습니다. 모든 표면 쿼리는 TX가 존재하는지, 존재하지 않는지 또는 보호되는지에 관계없이 동일한 양의 정보를 반환합니다. 행운을 빕니다, 체이널리시스.
—͟͟͞͞★ 공급업체 증명 검증 - 3분, 제로 트러스트
당신은 벤더입니다. 구매자가 방금 비공개 SynX로 지불했습니다. 주소나 잔액을 확인하거나 제3자를 신뢰하지 않고 결제를 확인해야 합니다. 방법은 다음과 같습니다. KYC가 없습니다. 양육권이 없습니다. 지불이 맹목적임을 증명하십시오.
증명 키 작동 방식: 구매자가 개인 SynX를 보낼 때, SynX 노드 Kyber-768 격자 암호화를 사용하여 자동으로 양자 밀봉 증명 키를 생성합니다. 이 증명 키는 퍼즐 키입니다. 거래 금액을 해독할 수 있는 유일한 것입니다. 열쇠는 수학적으로 위조할 수 없습니다. 노드의 내부 양자 격자 매개변수가 없으면 어떤 공격자(클래식 또는 양자)도 키를 조작할 수 없습니다. 노드는 증명 키를 보낸 사람의 지갑에 반환합니다. 발신자는 이를 오프체인과 공유합니다. API에 연결합니다. 확인된 금액입니다. 공개된 주소가 없습니다. 항상.
구매자가 귀하에게 tx_hash +proof_key(오프체인)를 보냅니다.
개인 전송 후 SynX 노드는 증명 키를 자동으로 생성합니다. 구매자의 지갑은 이를 수신하고 거래 해시와 함께 귀하에게 DM을 보냅니다. Signal, PGP, Tor 채팅, 냅킨에 적힌 것 등 무엇이든 가능합니다. 메타데이터 채널이 없습니다. API는 이러한 핸드오프를 인식하지 못합니다.
# What the buyer sends you (encrypted channel only)
tx_hash: "a1b2c3d4e5f6789012345678901234567890123456789012345678901234abcd"
proof_key: "PT-f7e8d9c0b1a23456789012345678901234567890123456789012345678901234"
30분 간격: 증명 키는 다음 날짜에 만료됩니다. 30분 세대부터. 구매자는 전송 후 즉시 증명 키를 공유해야 합니다. 받으신 후 바로 확인하셔야 합니다. 이 빡빡한 창은 장기적인 재생 공격을 제거합니다. 핵심은 설계상 일시적입니다. 만료되면 발신자는 SynX 노드에서 새 것을 요청할 수 있습니다.
PT- 접두어: 모든 증명 키는 다음으로 시작합니다. PT- — 붙여넣기 오류를 방지합니다(실수로 TX 해시를 증명 필드에 붙여넣거나 그 반대의 경우는 절대 발생하지 않습니다). API는 두 가지 모두를 허용합니다. PT-f7e8... 그리고 원시 f7e8... — 서버가 접두사를 자동으로 제거합니다. 두 형식 모두 작동합니다.
입력 한도 - 강제 적용: tx_hash 이어야 한다 정확히 64개의 16진수 문자 [a-fA-F0-9]{64}. proof_token 최대 67자 (PT- 접두사 + 64 16진수). 이 범위 밖의 모든 것 → 즉시 400 Bad Request. API는 처리 전에 크기가 큰 입력을 거부합니다. 잘릴 수 있기를 바라면서 200자 해시를 보내지 마십시오. 그렇지 않습니다. 떨어집니다.
하나의 끝점에 도달 - 수학이 말해줍니다
# cURL — verify the proof key (recommended endpoint)
curl -X POST https://explorer.synxcrypto.com/explorer/api/verify_proof.php \
-H "Content-Type: application/json" \
-d '{"tx_hash":"a1b2c3d4e5f6...64hex","proof_key":"f7e8d9c0...64hex"}'
# Through Tor (you should be doing this)
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
-H "Content-Type: application/json" \
-d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'
# GET also works — quick terminal checks
curl "https://explorer.synxcrypto.com/explorer/api/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."
오라클을 읽어보세요
{
"valid": true, // ← that's your money, ghost
"tx_hash": "a1b2c3d4...", // ← echoed back for confirmation
"amount": "183.00", // ← exact amount decoded from quantum lattice seal
"currency": "SYNX",
"confirmed_at": 1735689600, // ← UNIX epoch when TX was inscribed on-chain
"message": "Payment proof verified — this proof key is valid for the specified transaction"
}
"valid": true — 결제가 확인되었습니다. 당신은 알고 정확한 금액 (양자 격자 봉인에서 디코딩됨) 및 currency. 발신자, 수신자, 차단자를 알 수 없습니다. 아무도 그렇지 않습니다. 우리는 아닙니다. 서버가 아닙니다. 소환장은 없습니다. 주소를 공개하는 API 엔드포인트는 존재하지 않습니다. 보기 키나 증명 키가 있는 경우도 없습니다. 열쇠는 금액을 잠금 해제하고 다른 것은 없습니다. 그것은 바다에 가라앉았습니다.
필드 이름이 중요합니다. 단순 엔드포인트가 반환됩니다. "amount" (아니다 "amount_decoded"). Runic Envelope 엔드포인트가 반환됩니다. "amount_decoded". 어느 끝점에 도달했는지 확인하고 올바른 필드를 읽으십시오. 두 끝점 모두 반환 "valid": true/false.
그게 다야. 세 단계. 하나의 게시물. 계정 없음, API 키 없음, KYC 없음. 증명 키는 인증입니다. Quantum Kyber-768 암호화가 판사입니다. 상품을 배송하세요.
실행 후 잊어버리기: SynX 노드는 자동으로 증명 키를 생성하여 트랜잭션이 전송된 후 즉시 탐색기에 푸시합니다. 이는 백그라운드 프로세스입니다. 푸시가 실패하더라도(네트워크 문제, 서버 다운) 전송은 계속 성공합니다. 증명 키는 노드의 내부 양자 격자 매개변수에 의해 생성됩니다. 등록은 최선을 다해 진행됩니다. 전송 흐름은 API 가용성을 차단하지 않습니다.
𖣐 전체 검증 의식
| 𖣐 발신자 | SynX 노드 + 바다 | 𖣐 수신자 |
|
① 개인송금(지갑) Kyber-768 캡슐화 SPHINCS+ 서명됨 | ||
|
② SynX 노드 생성 양자 봉인 증명 열쇠 Kyber-768 격자 암호화 위조 불가능 — 30분 후에 만료됩니다. | ||
|
③ 월렛에서 증명 키를 받습니다. PT- 접두사가 붙은 (키는 한 번 반환됨 — 저장) | ◄──────────────────── | |
|
④ 오프체인에서 증명 키 공유 신호/PGP/Tor 메시지 ═══════════════════════════════════════════► | (메타데이터 경로 없음) | ══► |
|
⑤ 봉인을 확인하세요 POST /verify_proof.php ◄──────────────────── | ||
|
← {"유효":true,"금액":"183.00"} ────────────────────► | ||
| ✓ 유료입니다. 배송하세요. |
④단계가 중요한 연결고리이다. 증명 키는 API가 볼 수 없는 채널을 통해 송신자→수신자로 이동해야 합니다. 신호가 사라지는 메시지. PGP로 암호화된 이메일. 토르 히든 서비스. 테이블에 표시된 QR 코드. 공원 벤치 밑에 테이프로 붙인 메모. API는 비밀이 어떻게 거기에 도달하는지 신경 쓰지 않습니다. 수신자가 요청할 때만 수학을 확인합니다.
시계가 똑딱거리고 있습니다. 증명 키는 다음 날짜에 만료됩니다. 30분. 즉시 공유하세요. 즉시 확인하세요. 설계상 — 증명 키는 수명이 긴 자격 증명이 아닌 임시 퍼즐 키입니다. 이렇게 좁은 창은 키를 가로채더라도 공격자가 이를 사용할 수 있는 창이 미시적이라는 것을 의미합니다. 30분 후, 열쇠는 암호화폐입니다.
POST /verify_proof — 증명 키 확인(권장)
우편 얻다 공공의 — 결제를 확인하는 가장 간단한 방법입니다. 보내다 tx_hash + proof_key 본문에서(또는 GET 매개변수로) 정확한 금액을 반환합니다. 인증이 없습니다. API 키가 없습니다. 계정이 없습니다. 여기에서 시작하세요.
// POST Request (JSON body) — recommended
{
"tx_hash": "a1b2c3d4e5f6...64hex",
"proof_key": "f7e8d9c0b1a2...64hex"
}
// "proof_token" also accepted as an alias for "proof_key"
// PT- prefix accepted: "PT-f7e8d9c0..." → server strips it automatically
// Also accepts form-encoded POST data or GET query parameters
// ✓ Response — seal broken, exact amount decoded
{
"valid": true,
"tx_hash": "a1b2c3d4...",
"amount": "183.00",
"currency": "SYNX",
"confirmed_at": 1735689600,
"message": "Payment proof verified — this proof key is valid for the specified transaction"
}
// ✗ Response — wrong proof key
{
"valid": false,
"tx_hash": "a1b2c3d4...",
"error": "Proof key does not match this transaction",
"hint": "The proof_key provided does not match this transaction. Ensure you received the correct proof key from the payment sender."
}
// ✗ Response — missing or malformed inputs
{
"valid": false,
"error": "Missing required parameters: tx_hash and proof_key",
"hint": "Send tx_hash (64 hex chars) and proof_key (64 hex chars) as GET params, POST form data, or JSON body.",
"example": {
"GET": "/explorer/api/verify_proof.php?tx_hash=abc123...&proof_key=def456...",
"POST": "{\"tx_hash\": \"abc123...\", \"proof_key\": \"def456...\"}"
}
}
이것이 시작하는 끝점입니다. 이는 결제를 확인하는 가장 간단하고 안정적인 경로입니다. 두 개의 필드가 있는 하나의 POST → 정확한 금액. 아래의 Runic Envelope 끝점(/rune-verify)는 더 풍부한 메타데이터(타임스탬프 범위, 만료 카운트다운)를 반환하지만 URL 경로에 TX 해시가 필요합니다. 사용 verify_proof.php 특별히 추가 필드가 필요하지 않는 한.
전체 오류 참조 — verify_proof.php
| HTTP | error 필드 | 무엇이 잘못됐나요? | 고치다 |
|---|---|---|---|
| 400 | Missing required parameters: tx_hash and proof_key | 본문이 비어 있거나 필드가 누락되었습니다. | 둘 다 보내기 tx_hash 그리고 proof_key JSON, 양식 데이터 또는 쿼리 매개변수 |
| 400 | Invalid tx_hash format | 64개의 16진수 문자가 아님 | 정확히 64개의 16진수 문자여야 합니다. [a-fA-F0-9]{64} |
| 400 | Invalid proof_key format | 64진수 문자가 아님(PT- 제거 후) | 64헥스(포함 또는 제외) PT- 접두사 |
| 400 | tx_hash exceeds maximum length (64 chars) | 입력이 너무 깁니다. 하드 캡이 적용되었습니다. | 잘릴 것이라고 기대하면서 너무 큰 입력을 보내지 마십시오. 그렇지 않습니다. |
| 400 | proof_key exceeds maximum length (67 chars) | 입력이 너무 깁니다. 하드 캡이 적용되었습니다. | 최대 67자: PT- + 64 16진수 |
| 429 | Rate limit exceeded — maximum 30 verification requests per minute | 바다가 제한됨 | 물러서세요. 캐시 결과 클라이언트 측 - 확인된 봉인은 변경되지 않습니다. |
| 503 | Verification service temporarily unavailable | 데몬 동기화 또는 다시 시작 | 잠시 후에 다시 시도해 보세요. SynX 노드가 따라잡을 수 있습니다. |
| 200 | Proof key does not match this transaction | 이 TX의 키가 잘못되었습니다. | 올바른 정보를 입력했는지 다시 확인하세요. proof_key 보낸 사람으로부터 |
오류 응답에는 항상 다음이 포함됩니다. hint. 그만큼 hint 필드는 수정해야 할 사항에 대한 개발자 친화적인 지침을 제공합니다. 구문 분석 valid 먼저 (항상 존재) 그런 다음 확인하십시오. error + hint 실패시. 성공하면 읽어보세요 amount 그리고 currency.
POST /privacy/tx/{hash}/rune-verify — 룬문자 봉투(풍부한 메타데이터)
우편 공공의 — 더 풍부한 메타데이터를 사용한 동일한 증명 키 검증: 타임스탬프 창(±120초 퍼지), 만료 카운트다운, 암호 해독 방법. 금액보다 더 필요한 경우에 사용하세요.
별명: /explorer/api/privacy/tx/{hash}/proof
// Request — proof_token in body, tx_hash in URL path
{ "proof_token": "f7e8d9c0b1a2...64hex" }
// Response — seal broken, rich metadata
{
"valid": true,
"confirmed": true,
"timestamp_range": { "earliest": 1735689480, "latest": 1735689720 },
"amount_decoded": "183.00",
"rune_lattice": "encrypted",
"decrypted_by": "runic_proof_token",
"expires_in_minutes": 24,
"proof_algorithm": "Kyber-768 quantum lattice seal — addresses never disclosed"
}
// Response — invalid
{ "valid": false, "reason": "Proof token does not match any registered runic proof" }
// Response — expired
{ "valid": false, "reason": "Runic proof has expired" }
verify_proof.php와의 주요 차이점: 이 끝점은 반환합니다. amount_decoded (아니다 amount), reason 실패 시(아님 error + hint) 및 다음을 포함합니다. timestamp_range, expires_in_minutes, rune_lattice. TX 해시는 JSON 본문이 아닌 URL 경로로 이동합니다. 요구 사항에 맞는 엔드포인트를 선택하세요. 둘 다 동일한 증명 키를 확인하세요.
검증자가 학습하는 내용과 익사 상태로 유지되는 내용
| 데이터 포인트 | 노출된? | 왜 |
|---|---|---|
| 결제가 이루어졌습니다. | ✅ | valid: true |
| TX 온체인 | ✅ | confirmed: true |
| 시간 창 | ✅ | ±120초 퍼지 — 정확하지 않음 |
| 정확한 금액 | ✅ | 증명 키를 통해 양자 격자 봉인에서 디코딩 — 범위가 아니라 실수 |
| 보낸 사람 주소 | ❌ | 바다에 익사하다 |
| 수신자 주소 | ❌ | 바다에 익사하다 |
| 블록 높이 | ❌ | 모든 개인 TX에 대해 null |
양자 격자 디코딩: 증명 키는 전체 체인이 구축된 것과 동일한 포스트 양자 표준(FIPS 203)인 Kyber-768 격자 암호화를 사용하여 SynX 노드에 의해 생성됩니다. 키는 거래의 정확한 금액과 수학적으로 연결되어 있습니다. 키가 잘못됐나요? 디코드가 완전히 실패합니다. 부분적인 정보도 없고 부채널 누출도 없습니다. 격자 인코딩은 고정된 길이로 채워집니다. 즉, 0.01 SynX 트랜잭션과 77,000,000 SynX 트랜잭션은 동일한 크기의 봉인된 격자를 생성합니다. 금액 크기는 키가 없으면 보이지 않습니다.
증명은 30분 후에 만료됩니다. 만료 후 서버가 반환됩니다. "reason": "Runic proof has expired". 이렇게 촉박한 기간은 수신자에게 확인을 위한 충분한 시간을 제공하는 동시에 장기적인 재생 위험을 제거합니다. 창이 닫히면 보낸 사람의 지갑은 SynX 노드에서 새로운 증명 키를 요청할 수 있습니다(TX별 한도까지).
GET /privacy/tx/{hash}/verify — 존재 오라클
얻다 공공의 — 이 TX가 존재합니까? 암호화 존재 약정을 반환합니다. 다른 것은 아무것도 공개하지 않습니다.
{
"exists": true,
"hash": "a1b2c3d4...",
"confirmed": true,
"confirmations": 142,
"block_height": null, // sealed — private TXs don't surface block info
"is_private": true,
"verified_at": 1735689600,
"existence_proof": "9d4997cb84efc492...",
"proof_algorithm": "HMAC-SHA256(tx_hash || block_height || date, server_key)"
}
GET /privacy/tx/{hash} — 섀도우 트랜잭션 조회
얻다 공공의 — TX를 찾아보세요. 비공개 항목은 섀도우를 반환합니다. 해시가 표시되고 그 외 모든 항목은 null.
// Response — TX found (private shadow)
{
"status": "found",
"hash": "a1b2c3d4...",
"message": "Transaction located",
"transaction": {
"hash": "a1b2c3d4...",
"block_height": null, // hidden
"timestamp": 1735689600, // fuzzy ±120s
"from": null, // drowned
"to": null, // drowned
"amount": null, // drowned
"fee_tier": "redacted", // private TXs: fee tier sealed
"is_private": true,
"privacy_tier": "shadow",
"status": "confirmed",
"confirmations": 142,
"existence_commitment": "7833cd43..."
}
}
// Response — TX not found or shielded (identical shape prevents enumeration)
{
"status": "not_found_or_private",
"hash": "a1b2c3d4...",
"message": "Transaction not found or may be shielded",
"transaction": null
}
계수 방지 병동: 존재하지 않는 해시를 쿼리하시겠습니까? 당신은 얻는다 {"status":"not_found_or_private","transaction":null,"message":"Transaction not found or may be shielded"} — 동일한 반응 형태 개인 TX로(동일한 키, 동일한 구조) Chainalytic, Elliptic, CipherTrace: 어떤 해시가 실제인지조차 알 수 없습니다. 그건 버그가 아닙니다. 그것이 바로 아키텍처입니다.
GET /privacy/recent — 표면 잔물결
최근 TX. 비공개 필드는 그림자(널 필드)로 나타납니다. 공개된 데이터는 투명한 데이터를 보여줍니다. 대시보드에 적합합니다. 쿼리 매개변수 limit (1-50, 기본값은 20).
GET /privacy/stats — 해수 판독값
개인 정보 보호 채택 지표: 총 TX, 개인 TX, 채택 %, 기능 플래그. 인증이 필요하지 않습니다. 자체 인프라에서 바다의 깊이를 모니터링하세요.
POST /privacy/batch-proof — 다중 증명 일괄 검증
우편 공공의 — 최대 확인 증명 열쇠 50개 단일 요청으로. 단일 증명 엔드포인트와 동일한 데몬 검증이지만 효율성을 위해 일괄 처리됩니다. 여러 주문을 처리하는 마켓플레이스 또는 여러 입금을 동시에 확인하는 지갑에 이상적입니다.
// Request — array of proof pairs (max 50)
{
"proofs": [
{ "tx_hash": "a1b2c3d4...64hex", "proof_token": "f7e8d9c0...64hex" },
{ "tx_hash": "b2c3d4e5...64hex", "proof_token": "PT-e8d9c0b1...67chars" }
]
}
// Response — per-proof results with summary
{
"batch_size": 2,
"results": [
{
"index": 0,
"valid": true,
"tx_hash": "a1b2c3d4...",
"confirmed": true,
"amount_decoded": "183.00",
"rune_lattice": "encrypted"
},
{
"index": 1,
"valid": false,
"tx_hash": "b2c3d4e5...",
"reason": "Proof token mismatch"
}
],
"valid_count": 1,
"invalid_count": 1
}
배치 제한 및 오류 참조
| 강제 | 한계 | 위반 시 오류 |
|---|---|---|
| 배치당 최대 교정 | 50 | 400 — "Maximum 50 proofs per batch, got N" |
| 최대 요청 본문 | 256KB | 400 — "Request body too large for batch endpoint" |
| 빈 배열 | 최소 1 | 400 — "Proofs array is empty" |
| 항목에 잘못된 tx_hash가 있습니다. | 64헥사 | 건너뛰었습니다 — {"valid":false,"reason":"Invalid tx_hash"} 결과에서 |
| 항목의 Proof_token이 잘못되었습니다. | 최대 67자 | 건너뛰었습니다 — {"valid":false,"reason":"Invalid proof_token (max 67 chars, 64 hex)"} |
일괄 사용 amount_decoded (룬 문자 봉투와 유사) amount. 각 결과에는 index 입력 배열 위치와 일치하는 필드입니다. 실패한 항목은 배치를 충돌시키지 않고 반환됩니다. valid: false 와 reason 다른 증거는 계속해서 확인됩니다. 배치 엔드포인트는 개인 정보 보호 API의 해상 스로틀(100 요청/분 기준 + 증분 금지)을 공유합니다.
DDoS 게이트: 해시된 IP가 Sea Throttle 한도(100 요청/분 예산의 60% 이상)에 가까울 경우 배치 엔드포인트는 증폭을 방지하기 위해 모든 데몬 RPC 호출을 거부합니다. 그렇지 않으면 50개 증명의 한 배치 요청이 데몬에 50번 도달하게 됩니다. 당신은 얻을 것이다 {"error": "Proof verification service temporarily unavailable"}. 물러서서 다시 시도하세요.
🧅 Tor / .onion — 안개를 통해 모든 경로 지정
API는 HTTPS를 통한 무상태 REST. 쿠키가 없습니다. 세션이 없습니다. JS 핑거프린팅이 없습니다. WebSocket 업그레이드가 없습니다. 순수 요청 → TLS를 통한 응답. Tor를 그런 식으로 구축했기 때문에 기본적으로 Tor에서 작동합니다. 나중에 생각하는 것이 아닙니다. 당신이 개인적인 것을 만들고 있다면 ~ 아니다 .onion을 통해 라우팅하면 사용자와 서버 사이의 모든 DNS 확인자에게 IP가 유출됩니다. 하지 않다.
.양파 상태: 헌신적인 synxexplorer.onion 숨겨진 서비스는 곧 온다. 아래 URL은 자리 표시자를 사용합니다. .onion이 활성화될 때까지 Tor를 통해 클리어넷 요청을 라우팅하세요. torsocks 또는 SOCKS5 프록시. 귀하의 IP는 어느 쪽이든 숨겨져 있습니다. 숨겨진 서비스가 출시되는 순간 이 문서를 업데이트하겠습니다.
Tor를 통한 cURL
# Install torsocks (Debian/Ubuntu)
sudo apt install torsocks
# Verify a payment — sovereign style
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
-H "Content-Type: application/json" \
-d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'
Tor를 통한 Python(SOCKS5)
import requests
# pip install requests[socks] PySocks
session = requests.Session()
session.proxies = {
'http': 'socks5h://127.0.0.1:9050',
'https': 'socks5h://127.0.0.1:9050',
}
# socks5h = DNS resolution through Tor too (no DNS leak)
API = "http://synxexplorer.onion/explorer/api"
result = session.post(f"{API}/verify_proof.php",
json={"tx_hash": "a1b2c3d4...", "proof_key": "f7e8d9c0..."},
timeout=30).json()
if result.get("valid"):
print(f"ᛣ Sealed — amount: {result['amount']} {result['currency']}")
Tor를 통한 Node.js
const { SocksProxyAgent } = require('socks-proxy-agent');
const fetch = require('node-fetch');
const agent = new SocksProxyAgent('socks5h://127.0.0.1:9050');
const API = 'http://synxexplorer.onion/explorer/api';
const r = await fetch(`${API}/verify_proof.php`, {
method: 'POST',
headers: {'Content-Type': 'application/json'},
body: JSON.stringify({tx_hash: 'a1b2c3d4...', proof_key: 'f7e8d9c0...'}),
agent,
});
const data = await r.json();
if (data.valid) console.log('𖣐 Sovereign verified', data.amount, data.currency);
왜 socks5h ~ 아니다 socks5? 그만큼 h 이는 Tor를 통해서도 DNS 확인이 이루어짐을 의미합니다. 이것이 없으면 로컬 DNS 확인자는 메타데이터 누출인 "synxexplorer.onion"을 보게 됩니다. 언제나 socks5h. 언제나.
📡 신호를 통해 증명 키 공유 - 메타데이터 없음
증명키는 API를 건드리지 않고 송신자 → 수신자 방향으로 이동해야 합니다. 해당 핸드오프에 대한 OPSEC 계층 구조는 다음과 같습니다.
| 채널 | 메타데이터 유출 | 평결 |
|---|---|---|
| 신호(사라짐, 봉인된 발신자) | Signal에 알려진 전화번호, 메시지 내용 E2EE | 좋은 대부분의 위협에 대해 |
| Tor 이메일을 통한 PGP(ProtonMail/Tutanota) | 이메일 메타데이터(공급자가 확인하는 보낸 사람/받는 사람/시간), 본문 E2EE | 좋은 |
| Tor 숨겨진 서비스 다이렉트 메시지 | 아무것도 아님. .onion 뒤에는 두 당사자 모두가 있습니다. | 최상의 |
| 텔레그램("비밀 채팅"도 가능) | 전화번호, 클라우드 메타데이터, 텔레그램에 IP가 있습니다. | MEH |
| Discord/Slack/이메일(일반 텍스트) | 모든 것. 영원히 기록되었습니다. 소환 가능. | NO |
시간이 중요합니다: 증명 키는 30분 후에 만료됩니다. 5분 이하로 설정된 사라지는 메시지를 사용하세요. 구매자는 지갑이 비공개 전송을 확인한 후 즉시 증명 키를 보내야 합니다. 판매자는 수령 즉시 확인해야 합니다. 임시 키에 대한 임시 채널입니다.
신호 통합 후크(Python 봇)
# signal-cli or signal-bot framework — send proof key after payment
import subprocess, json
def send_proof_via_signal(recipient_phone, tx_hash, proof_key):
"""Send proof key through Signal. Disappearing message. Verify within 30 min."""
msg = json.dumps({
"tx_hash": tx_hash,
"proof_key": proof_key,
"verify_at": f"POST /verify_proof.php with tx_hash + proof_key",
"expires": "30 minutes from generation — verify NOW",
})
subprocess.run([
"signal-cli", "-u", "+1YOUR_NUMBER",
"send", "-m", msg, recipient_phone,
"--expire", "300", # 5-min disappearing message
])
# After private SYNX send:
send_proof_via_signal("+1BUYER_PHONE", "a1b2c3d4...", "PT-f7e8d9c0...")
채널은 API의 문제가 아닙니다. 그것이 바로 아름다움입니다. API는 증명 키만 확인하므로 키가 어떻게 이동했는지 알 수 없습니다. 영수증에 열쇠를 인쇄해서 카운터에 건네주면 됩니다. 수학은 여전히 작동합니다. 검증은 무국적입니다. 키는 채널에 관계없이 30분 후에 만료됩니다.
⚓ 마켓플레이스 결제 방식
당신은 주권적인 시장을 구축하고 있습니다. 스트라이프가 없습니다. 페이팔이 없습니다. KYC 미들웨어가 없습니다. Synergy Sea와 양자 봉인 증명 키만 있으면 됩니다. 결제를 확인하는 방법은 다음과 같습니다. 정확한 금액 증명 키만 사용합니다. 주소는 공개되지 않습니다.
증명 키는 정확한 금액을 디코딩합니다. SynX 노드는 Kyber-768 격자 암호화를 사용하여 양자 밀봉 증명 키를 생성합니다. 정확한 결제 금액 — 주소 없음, 블록 높이 없음, 발신자/수신자 정보 없음. 300 SynX 주문? 키는 "300.00"으로 디코딩됩니다. 100 SynX 지불? "100.00". 금액에 대한 모호성은 없습니다. 정체성에 대한 완전한 모호함. 키는 30분 후에 만료됩니다.
# Flask marketplace backend: amount-only verification via proof key
import requests
API = "https://explorer.synxcrypto.com/explorer/api"
@app.route('/verify-payment', methods=['POST'])
def verify():
tx_hash = request.json['tx_hash']
proof_key = request.json['proof_key'] # raw 64-hex or PT- prefixed (API accepts both)
order = Order.query.filter_by(tx_hash=tx_hash).first()
if not order:
return {'status': 'unknown_order'}, 404
# Step 1: confirm TX exists on-chain
existence = requests.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()
if not existence.get('exists') or not existence.get('confirmed'):
return {'status': 'not_confirmed'}, 402
# Step 2: decode exact amount using proof key (30-min window)
# Uses verify_proof.php — returns "amount" (not "amount_decoded")
result = requests.post(f"{API}/verify_proof.php",
json={"tx_hash": tx_hash, "proof_key": proof_key}, timeout=20).json()
if result.get('valid'):
paid = float(result['amount']) # ← "amount" not "amount_decoded"
if paid >= order.total:
order.status = 'paid'
db.session.commit()
return {'status': 'sovereign_paid', 'exact_amount': paid}
return {'status': 'underpaid', 'sent': paid, 'required': order.total}, 402
# Error responses include "error" + "hint" — check both
error = result.get('error', '')
if 'expired' in error.lower():
return {'status': 'proof_expired', 'message': 'Proof key expired — ask buyer for a fresh key'}, 410
return {'status': 'invalid_proof', 'hint': result.get('hint', '')}, 402
디자인에 따라 금액만 표시됩니다. 증명 키는 양자 격자 봉인을 정확한 양으로 해독합니다. 모두 그렇습니다. 이 API에는 발신자 또는 수신자 주소를 표시하는 엔드포인트, 보기 키, 메커니즘이 없습니다. 시장에는 "300.00 SynX가 지불되었습니다"라고 표시됩니다. WHO 유료 또는 어디서부터. 그것이 바로 개인정보 보호 계약입니다. 영구적입니다.
✗∑🗡 Code Grimoire — 모든 언어, 모든 패턴
Python — 증명 키 확인
import requests
API = "https://explorer.synxcrypto.com/explorer/api"
SOCKS = {'http': 'socks5h://127.0.0.1:9050', 'https': 'socks5h://127.0.0.1:9050'}
def verify(tx_hash, proof_key, tor=False):
"""Verify a SYNX proof key — decodes exact amount, reveals nothing else.
The SYNX Node generates proof keys using quantum Kyber-768 lattice encryption.
Keys expire in 30 minutes. Verify immediately upon receipt.
Uses verify_proof.php — the recommended endpoint.
"""
s = requests.Session()
if tor: s.proxies = SOCKS
return s.post(f"{API}/verify_proof.php",
json={"tx_hash": tx_hash, "proof_key": proof_key},
timeout=20).json()
def check_exists(tx_hash, tor=False):
"""Check if a TX exists on-chain. Reveals nothing about amounts or addresses."""
s = requests.Session()
if tor: s.proxies = SOCKS
return s.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()
# Usage — the whole rite (amount-only verification)
# Buyer sends you: tx_hash + proof_key (off-chain, via Signal/PGP/Tor)
result = verify("a1b2c3d4...", "f7e8d9c0...", tor=True) # raw or PT- prefixed
if result.get("valid"):
print(f"𖣐 Payment confirmed — exact amount: {result['amount']} {result['currency']}")
# No addresses revealed — ever. Only the amount surfaces.
elif result.get('error'):
print(f"⚠ {result['error']}")
if result.get('hint'): print(f" Hint: {result['hint']}")
# The SYNX Node generates the proof key. You just verify it.
# Proof key = quantum puzzle key. Amount = the only answer.
# Sender? Drowned. Receiver? Drowned. That's the deal.
Node.js — 결제 검증자(Express Middleware)
const fetch = require('node-fetch');
const API = 'https://explorer.synxcrypto.com/explorer/api';
async function verifyPayment(txHash, proofKey) {
// Proof key generated by SYNX Node — quantum Kyber-768 sealed
// Expires in 30 minutes — verify immediately
const r = await fetch(`${API}/verify_proof.php`, {
method: 'POST',
headers: {'Content-Type': 'application/json'},
body: JSON.stringify({ tx_hash: txHash, proof_key: proofKey }),
});
return r.json();
}
// Express middleware — drop into any route
async function requirePayment(req, res, next) {
const { tx_hash, proof_key } = req.body;
const result = await verifyPayment(tx_hash, proof_key);
if (!result.valid) {
// Error responses include "error" + "hint" fields
return res.status(result.error?.includes('expired') ? 410 : 402).json({
error: result.error,
hint: result.hint,
});
}
req.paymentAmount = result.amount; // ← "amount" (not "amount_decoded")
req.paymentCurrency = result.currency;
next();
}
cURL — 완전한 치트 시트
BASE="https://explorer.synxcrypto.com/explorer/api"
# Sea depth readings
curl $BASE/privacy/stats
# Recent shadow transactions
curl "$BASE/privacy/recent?limit=10"
# Shadow lookup (private TX)
curl $BASE/privacy/tx/a1b2c3d4e5f6...
# Existence oracle
curl $BASE/privacy/tx/a1b2c3d4e5f6.../verify
# Verify a proof key — RECOMMENDED (simple endpoint)
# Returns: {"valid":true, "amount":"183.00", "currency":"SYNX", ...}
curl -X POST $BASE/verify_proof.php \
-H "Content-Type: application/json" \
-d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'
# GET also works (quick terminal check):
curl "$BASE/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."
# PT- prefix also works in proof_key:
# "proof_key":"PT-f7e8d9c0..." or "proof_token":"f7e8d9c0..."
# Runic Envelope (richer metadata: timestamp range, expiry)
curl -X POST $BASE/privacy/tx/a1b2c3d4.../rune-verify \
-H "Content-Type: application/json" \
-d '{"proof_token":"f7e8d9c0..."}'
# All of the above, through Tor:
torsocks curl http://synxexplorer.onion/explorer/api/verify_proof.php \
-d '{"tx_hash":"a1b2...","proof_key":"f7e8..."}'
⚔ SynergyX 대 Monero — 정직한 비교
Monero가 개척되었습니다. 링 서명, RingCT, 스텔스 주소 - 모두 훌륭합니다. 그러나 그들은 Ed25519가 깨지지 않고 탐험가의 정확한 타임스탬프가 "괜찮은" 양자 이전 세계를 위해 만들어졌습니다. 그 시대는 끝났습니다. 두 개의 체인을 나란히 놓았을 때의 위치는 다음과 같습니다.
| 능력 | Monero (XMR) | SynergyX (SynX) |
|---|---|---|
| 지불 증명 | check_tx_proof (주소 유출) | POST /verify_proof.php (금액만) |
| 증명에 주소 공개 | ❌ 증거에 표시되는 주소 | ✅ 주소 없음 - 절대 |
| 숨겨진 금액(탐색기) | ✅ 링CT | ✅ null 모든 매장 + 양자 증명 키 |
| 증빙 금액 | ❌ 정확한 금액 + 노출된 주소 | ✅ 디코딩된 정확한 양, 주소 없음 |
| 증명 만료 | ❌ 증거는 영원히 산다 | ✅ 30분 기간 — 일시적으로 설계됨 |
| 증명 생성 | 클라이언트 측(공격자가 리버스 엔지니어링 가능) | SynX 노드(양자 Kyber-768 — 위조 불가능) |
| 타임스탬프 개인정보 보호 | ❌ 초 단위까지 정확하게 | ✅ ±120초 퍼지 |
| 수수료 개인정보 보호 | ❌ 정확한 sat/byte 표시 | ✅ 5계층 버킷 |
| 블록 높이 숨김 | ❌ 탐색기에 표시됨 | ✅ null 개인 TX의 경우 |
| 타이밍 방지 오라클 | ❌ API 지터 없음 | ✅ 500ms 일정한 한도 |
| 구별할 수 없는 404 | ❌ 다른 모양 | ✅ not_found == 비공개 |
| 포스트퀀텀 서명 | ❌ Ed25519 (쇼데드) | ✅ SPHINCS+-SHAKE256-128f |
| 포스트퀀텀 키 교환 | ❌ x25519 (쇼데드) | ✅ Kyber-768 (FIPS 203) |
| 지갑 디스크 암호화 | 차차20 | ✅ Argon2id(2GB, 4패스) |
| Tor 기반 API | ✅ RPC | ✅ 상태 비저장 REST |
| 양자 마이그레이션이 필요합니까? | ❌ 예 — 전체 재작성 | ✅ 이렇게 태어났습니다. 제네시스 블록. |
2026년에도 여전히 Monero를 사용하고 있다면 당신은 이미 죽은 것입니다. 단지 눈치채지 못했을 뿐입니다.
당신의 반지 서명은요? 체이널리시스는 그들을 소처럼 클러스터링합니다. 정확한 타임스탬프? NSA는 커피에 타임스탬프를 찍습니다. Ed25519? Shor가 옵니다. 열쇠는 먼지입니다. 클라이언트 측 증명 생성? 하루 종일 지갑을 디컴파일하고 증거를 위조하세요. 그것은 보안이 아니라 고고학입니다.
SynergyX 증명 키는 다음에 의해 생성됩니다. SynX 노드 양자 Kyber-768 격자 암호화를 사용합니다. 생성 방법은 노드 코어 내부에 봉인되어 있습니다. 클라이언트, 디컴파일러, 공격자는 내부 양자 격자 매개변수에 액세스할 수 없습니다. 지갑을 완전히 디컴파일하는 교묘한 공격자라도 아무것도 얻을 수 없습니다. 지갑 수신 Node의 증명 키. 그것은 그것을 생성하지 않습니다. 비밀은 노드를 떠나지 않습니다.
섀도우 트랜잭션: 보내는 사람, 받는 사람, 금액, 블록: null. 난독화되지 않았습니다. 문질러 지우는.
양자 증거 키: Kyber-768 격자 봉인 퍼즐 키: 누가 보냈는지, 누가 받았는지, 언제(±120초 퍼즈), 어디서 유출 없이 정확한 금액을 증명합니다. 키는 "중간"이 아닌 183.00의 정확한 금액을 디코딩합니다. 증거에는 주소가 없습니다. API에는 주소가 없습니다. 어디에도 주소가 없습니다. 30분 후에 만료됩니다.
주소 공개 없음: 보기 키 엔드포인트가 없습니다. 감사 끝점이 없습니다. 이 API를 통해 발신자 또는 수신자를 공개하는 메커니즘이 없습니다. 금액은 표면에 보이는 전부입니다. 정체성은 영구적으로 익사합니다.
포스트퀀텀: Kyber-768, SPHINCS+, SHAKE256 — Shor는 제네시스 블록에 키스할 수 있습니다. 로드맵이 없습니다. "나중에 양자 신호를 추가할 것입니다." 우리는 면역되어 태어났습니다.
프라이버시를 원하시나요? 스크랩을 구걸하지 마십시오. Synergy를 사용하면 그림자의 바다에서 양자 스텔스와 속도를 얻을 수 있습니다. 칼날을 가져가세요.
양자 코끼리: Monero의 Ed25519 키는 Shor에 취약합니다. 그들의 "마이그레이션 계획"은 모든 지갑이 새로운 계획에 따라 키를 다시 파생한다는 것을 의미합니다. 체인은 활성화되어 있고 자금은 위험에 처해 있으며 일정은 알 수 없습니다. SynergyX에는 마이그레이션할 항목이 없기 때문에 마이그레이션 계획이 없습니다. 블록 0의 Kyber-768 + SPHINCS+. Shor가 깨어날 때 이 체인은 움찔하지 않습니다. 기존 체인이 무너집니다. 이것이 "나중에 고치겠습니다"와 "먼저 고쳤습니다"의 차이입니다.
오류 코드
두 개의 끝점, 두 개의 오류 모양. verify_proof.php 보고 "error" + "hint" 전지. 룬문자 봉투(/rune-verify) 반환 "reason". 둘 다 항상 포함 "valid": false. 구문 분석 valid 먼저 엔드포인트와 일치하는 오류 필드를 확인하세요.
verify_proof.php — HTTP 상태 코드
| 암호 | 의미 | 응답에는 다음이 포함됩니다. |
|---|---|---|
| 200 | 성공 — 증명 키가 확인되고 정확한 양이 디코딩되었습니다. | valid, tx_hash, amount, currency, confirmed_at, message |
| 200 | 잘못된 증명 - 이 TX에 대한 잘못된 키(HTTP 오류가 아님) | valid: false, tx_hash, error, hint |
| 400 | 잘못된 요청 - 누락된 필드, 잘못된 해시, 잘못된 형식, 너무 큰 입력 | valid: false, error, hint, 때때로 example |
| 429 | 바다가 막혔습니다 — 30 요청/분 IP당. 물러서서 결과를 캐시하세요. | valid: false, error, hint |
| 503 | SynX 노드를 사용할 수 없음 — 데몬 동기화 또는 다시 시작 중입니다. 잠시 후에 다시 시도해 보세요. | valid: false, error, hint |
룬 문자 봉투(/rune-verify) - HTTP 상태 코드
| 암호 | 의미 |
|---|---|
| 200 | 성공 — 증명 키 확인, 풍부한 메타데이터로 디코딩된 양 |
| 200 | 잘못된 증거 — "reason": "Proof token does not match any registered runic proof" |
| 200 | 만료 — "reason": "Runic proof has expired" |
| 404 | TX를 찾을 수 없습니다. or TX는 비공개입니다(설계상 어떤 것인지 알 수 없음). |
| 429 | 해상 제한 — 점진적 금지 단계(100→제한, 500→5분 금지, 1500→1시간 금지) |
| 500 | 내부 교란 - 서버 로그 확인 |
429 씨 스로틀 - 응답 본체
모든 429 응답(두 엔드포인트 모두)에는 Retry-After HTTP 헤더(RFC 7231) 및 계층 정보가 포함된 구조화된 JSON 본문:
// 429 Response — sea throttle or ban active
// Retry-After: 60 (HTTP header — seconds until retry)
{
"error": "Sea throttled — incremental ban tiers protect the Sea",
"throttle_tier": "standard", // "standard" | "tier1" | "tier2" | "active_ban"
"retry_after": 60, // seconds until you can retry
"message": "100 req/min exceeded — exponential backoff (60s). Cool down and come back.",
"tiers": {
"standard": "100 req/min — exponential backoff",
"tier1": "500 req/min — 5-minute ban",
"tier2": "1500 req/min — 1-hour ban"
}
}
// Example: active ban (hit 500+ req/min earlier)
// Retry-After: 253
{
"throttle_tier": "active_ban",
"retry_after": 253,
"message": "Active ban — 253s remaining. Keep pushing and the Sea pushes back harder."
}
구문 분석 retry_after 또는 Retry-After 헤더 — 둘 다 초 단위로 동일한 값을 제공합니다. 그만큼 throttle_tier 필드는 귀하가 도달한 에스컬레이션 수준을 알려줍니다. 보고 계시다면 "active_ban"님, 귀하는 이미 에스컬레이션되었습니다 — message 얼마나 오랫동안 물에 빠져 있는지 알려줍니다. verify_proof.php 일반 오류 메시지를 반환하는 보다 간단한 30req/min 속도 제한기가 있습니다. 없이 계층 정보.
입력 형식(두 끝점 모두): TX 해시 = 정확히 64개의 16진수 문자 [a-fA-F0-9]{64}. 증명 키 = 최대 67자(포함) PT- 접두사) 또는 정확히 64진수(원시)입니다. API는 서버 스트립이라는 두 가지 형식을 모두 허용합니다. PT- 자동으로. verify_proof.php 필드 이름을 허용합니다 proof_key or proof_token (별명). 이 범위를 벗어나는 것은 모두 400점을 받습니다. 트리밍은 없습니다. 자비가 없습니다.
속도 제한은 엔드포인트에 따라 다릅니다. verify_proof.php 시행하다 30 요청/분 IP당. Runic Envelope는 개인 정보 보호 API의 해상 스로틀을 사용합니다. 100 요청/분 점진적인 금지 에스컬레이션을 통한 기준선(500→5분, 1500→1시간). 30분 동안 클라이언트 측 캐시 증명 결과 — 확인된 봉인은 활성화된 동안 변경되지 않습니다. 한 번 valid: true, 금액은 금액입니다.
🕳 제로 메타데이터 보장 - 개발자가 알아야 할 사항
이 API를 통합하는 경우 여기에 확실한 증거가 있습니다. 메타데이터 유출 없음. 아래의 모든 주장은 GhostReaper 감사를 거쳤습니다(100개 이상의 공격 벡터, 패치되지 않은 결과 0개).
보안 속성 - 개발자 체크리스트
| 재산 | 보장하다 | 어떻게 |
|---|---|---|
| 위조할 수 없는 증명 키 | ✅ | 양자 Kyber-768 격자 암호화를 사용하여 SynX 노드에서 생성됩니다. 내부 매개변수는 노드 프로세스를 떠나지 않습니다. 지갑을 디컴파일해도 위조가 불가능합니다. |
| 임시 증명 키 | ✅ | 모든 증명 키는 다음 날짜에 만료됩니다. 30분. 만료 후에는 봉인이 영구적으로 파손됩니다. "영원한 토큰" 없음 — 재생 및 차단 위험을 최소화합니다. |
| 금액은 송금되지 않습니다. | ✅ | 서버는 양자 밀봉 격자 인코딩을 저장합니다. 원시 금액은 일반 텍스트로 전송, 수신 또는 저장되지 않습니다. 증명 키만 해독할 수 있습니다. |
| 격자 크기 = 일정 | ✅ | 모든 격자 씰은 고정된 길이로 채워져 있습니다. 0.01 SynX TX와 777,000,000 SynX TX는 동일한 크기의 씰을 생성합니다. 금액의 크기는 보이지 않습니다. |
| 오라클이 죽은 타이밍 | ✅ | 모든 응답에서 500ms 일정한 상한선. 유효한/잘못된 경로 사이의 Cohen의 d = 0.015(GhostReaper 확인) 통계적으로 보이지 않습니다. |
| 증명 키는 원시로 저장되지 않습니다. | ✅ | 서버 저장소 SHA256(proof_key) 오직. DB 유출 → 해시 + 봉인된 격자 노이즈인 경우. 키가 없으면 계산적으로 쓸모가 없습니다. |
| 발신자/수신자가 전송되지 않음 | ✅ | 주소를 수락하거나 반환하는 엔드포인트가 없습니다. 보기 키가 없습니다. 신원 데이터가 없습니다. 금액 전용 아키텍처. |
| 반응 차별화 없음 | ✅ | "TX를 찾을 수 없음" 및 "TX는 비공개입니다"는 동일한 응답 형태를 반환합니다. 정보 유출은 없습니다. |
| Sea Throttle은 동시성으로 유지됩니다. | ✅ | 파일 기반 해상 스로틀 리미터 LOCK_EX 직렬화. 동시 요청 200개 → 0개(GhostReaper)를 통과했습니다. TOCTOU 창이 닫힙니다. 점진적 금지 단계(500→5분, 1500→1시간)는 활성 금지 중에도 확대됩니다. 카운터는 절대 멈추지 않습니다. 예산의 60%를 초과하면 DDoS 증폭을 방지하기 위해 데몬 RPC 호출이 거부됩니다. SHA-256 해시로 저장된 IP. |
통합자로서 반드시 해야 할 일
1. 증명 키를 절대 기록하지 마세요. 증명열쇠는 금액의 퍼즐열쇠이다. 애플리케이션이 이를 기록한다면 개인정보 보호 모델을 깨뜨린 것입니다. 개인 키처럼 취급하십시오.
2. PT- 접두어가 허용됩니다. 단, 입력 내용을 확인하세요. API는 두 가지 모두를 허용합니다. PT-f7e8... 그리고 원시 f7e8... 형식 - 서버가 자동으로 이를 제거합니다. 하지만 tx_hash 정확히 64개의 16진수 문자여야 하며 proof_token 최대 67자. 대형 입력은 하드 400을 얻습니다.
3. 30분 이내에 인증하세요. 증명 키가 만료됩니다. 다음날 일괄 처리가 아닌 즉시 확인 흐름을 구축하세요.
4. 메타데이터가 없는 채널을 통해서만 증명 키를 공유하세요. 신호(사라짐), Tor를 통한 PGP, .onion DM. 절대 불화하지 마세요. 절대 슬랙하지 마세요. PGP 없이 이메일을 보내지 마세요.
5. 클라이언트 측에서 검증된 증거를 캐시합니다. 한 번 "valid": true, 결과를 저장합니다. 다시 확인하지 마세요. 타이밍 패턴이 유출되고 있으며 확인 사이에 키가 만료될 수 있습니다.
6. 프로덕션에 nginx 강화를 배포합니다. API는 다음과 함께 제공됩니다. nginx_privacy_hardening.conf — 5초 시간 제한, 20 conn/IP, 100 req/min 바다 스로틀 제한, 경로 통과 차단. 적극적인 슬로로리스 방어.
𖣐 코드잇. 테스트해 보세요. 어둠을 소유하세요.
오늘은 메인넷이 하나뿐입니다. 사전 판매가 없습니다. VC 덤프가 없습니다. 인플루언서 할당이 없습니다. 6명이 공급량의 40%를 통제하는 재단 재무부는 없습니다. "전략적 파트너십" 보도자료는 없습니다. 구부러지지 않는 사슬, 커뮤니티, 수학이 있을 뿐입니다.
이제 당신은 모든 것을 가졌습니다. 6개의 끝점. 실제 코드. 토르 라우팅. 신호 후크. 유출되는 것과 유출되지 않는 것에 대해 정직한 위협 모델. SynX 노드에서 생성된 Quantum Kyber-768 증명 키 — 정확한 양만 해독하는 위조 불가능한 퍼즐 키입니다. 주소 공개가 없습니다. 보기 키나 증명 키가 아닌 절대 아닙니다. 타이밍 분석을 통계적으로 의미 없게 만드는 타임스탬프 퍼징입니다. 그리고 그 밑에는 알려진 모든 양자 공격에서 살아남는 격자 암호화가 있습니다. 이는 우리가 마이그레이션했기 때문이 아니라 그곳에서 시작했기 때문입니다.
Synergy Sea는 그림자가 결코 표면화되지 않는 포스트 양자 바다입니다. SynergyX가 데이터 센터를 무너뜨리고 사용자를 왕좌에 올려놓으면 어떤 데이터 센터도 왕이 될 수 없습니다. 모든 개인 거래는 양자 격자 약속으로 인덱싱된 SPHINCS+ 하이퍼트리로 봉인된 Kyber-768 캡슐화에 들어갑니다. 증거 키를 통해 속삭이는 금액 — 관찰자에게는 횡설수설, 키 보유자에게는 정확한 소수점. 탐험가는 잔물결을 봅니다. API는 중요한 경우 null을 반환합니다. 증명 키는 금액으로 돌아가는 유일한 스레드이며 금액은 다음과 같습니다. 모두 그 표면. 발신자와 수신자? 익사. 영구적으로. 엔드포인트도 없고, 열쇠도 없고, 소환장도 없습니다.
KYC가 없습니다. 양육권이 없습니다. 체인 분석이 없습니다. 주소 공개는 하지 않습니다. 중앙 실패 지점이 없습니다. 마이그레이션할 항목이 없기 때문에 마이그레이션 로드맵이 없습니다. 양자 엔드게임의 퍼스트 무버.
이것은 문서가 아닙니다. 이것은 무기입니다. 그것을 사용하십시오.
𝓢𝔁
코딩하세요. 테스트해보세요. 어둠의 파도를 소유하세요.
SynergyX 개인 정보 보호 API v2.0 — 양자 증명 키 — Synergy Sea
그림자가 결코 표면화되지 않는 포스트퀀텀 바다.