Проверка частных платежей SynX
С ключами подтверждения суммы.

Ключ подтверждения подтверждает точную сумму SynX для одной транзакции, не раскрывая адреса отправителя или получателя.
МЕЙННЕТ В прямом эфире Kyber-768 SPHINCS+-SHAKE256-128f Ключи квантового доказательства «Выстрелил и забыл» Нулевые метаданные Срок действия 30 минут Нулевые утечки в решетке Не разглашается адрес

В этом руководстве описывается тот же поток ключей подтверждения частной транзакции, который используется timeline.php для платежей за доступ к временной шкале. Он предназначен для разработчиков, которым необходимо принимать частные платежи SynX, проверять точную сумму и не включать данные адреса в свое приложение.

Рекомендуемый путь интеграции: создать верификатор на стороне сервера, который принимает tx_hash и proof_key, звонки /explorer/api/verify_proof.php, чеки valid === true, затем сравнивает возвращаемые значения amount до необходимой суммы заказа. Это путь, который Timeline использует для частных платежей.

Реализация, совместимая с временной шкалой

Реализация ключей доказательства, таких как временная шкала

Timeline автоматически принимает видимые платежи на торговой площадке. Когда транзакция является частной или скрытой, она переключается на проверку ключа. Ключ подтверждения подтверждает сумму платежа, в то время как поля адреса остаются закрытыми.

ПОТОК ЧАСТНЫХ ПЛАТЕЖЕЙ, СОВМЕСТИМЫЙ ПО ВРЕМЕНИ 1. Пользователь отправляет tx_hash, а для частной отправки также отправляетproof_key. 2. Нормализуйте ключ_пруфа: обрежьте пробелы, удалите внутренние пробелы, примите префикс PT-. 3. Проверьте входные данные перед вызовом API: tx_hash = ровно 64 шестнадцатеричных символаproof_key = ровно 64 шестнадцатеричных символа или PT- + 64 шестнадцатеричных символа 4. Отправьте JSON в /explorer/API/verify_proof.php: {"tx_hash":"...64hex...","proof_key":"PT-...64hex..."} 5. Если параметр response.valid равен true, прочитайте ответ.сумму и ответ.валюту. 6. Сравните ответ.сумму с необходимой суммой платежа. На временной шкале используется небольшой десятичный допуск: abs(платно – обязательно). <= 0.0001 7. Grant access, mark the order paid, or unlock the product only after amount match.

Верификатор PHP в стиле временной шкалы

function normalize_synx_proof_key(string $proofKey): string {
  $proofKey = preg_replace('/\s+/', '', trim($proofKey));
  return $proofKey ?? '';
}

function verify_private_synx_payment(string $txHash, string $proofKey, float $requiredAmount): array {
  $txHash = strtolower(trim($txHash));
  $proofKey = normalize_synx_proof_key($proofKey);

  if (!preg_match('/^[a-f0-9]{64}$/', $txHash)) {
    return ['ok' => false, 'reason' => 'tx_hash must be exactly 64 hex characters'];
  }
  if (!preg_match('/^(PT-)?[a-fA-F0-9]{64}$/', $proofKey)) {
    return ['ok' => false, 'reason' => 'proof_key must be 64 hex characters, with optional PT- prefix'];
  }

  $response = file_get_contents('https://synxcrypto.com/explorer/api/verify_proof.php', false, stream_context_create([
    'http' => [
      'method' => 'POST',
      'header' => "Content-Type: application/json\r\nAccept: application/json\r\n",
      'content' => json_encode(['tx_hash' => $txHash, 'proof_key' => $proofKey]),
      'timeout' => 15,
      'ignore_errors' => true,
    ]
  ]));

  $data = json_decode($response ?: '', true);
  if (!is_array($data) || empty($data['valid'])) {
    return ['ok' => false, 'reason' => $data['hint'] ?? $data['error'] ?? 'proof could not be verified'];
  }

  $paid = is_numeric($data['amount'] ?? null) ? (float)$data['amount'] : 0.0;
  if (abs($paid - $requiredAmount) > 0.0001) {
    return ['ok' => false, 'reason' => "amount mismatch: paid {$paid}, required {$requiredAmount}"];
  }

  return ['ok' => true, 'amount' => $paid, 'currency' => $data['currency'] ?? 'SYNX'];
}

Поля ответа, от которых зависит

ПолеКонечная точкаUse
validverify_proof.phpПервичное логическое значение. Ничего не предоставляйте, если это не true.
amountverify_proof.phpТочная сумма SynX для доказательства. Сравните с необходимой суммой.
currencyverify_proof.phpОжидаемое значение SYNX.
error + hintverify_proof.phpПокажите пользователю простое сообщение о повторной попытке или исправлении.
amount_decoded/privacy/tx/{hash}/rune-verifyТа же концепция, что и amount, но возвращается конечной точкой с более богатыми метаданными.

Совместимость проверки в очереди: Простая конечная точка обычно отвечает синхронно. Если интеграция когда-либо получит {"status":"pending","request_id":"...","retry_after":3}, опрос /explorer/api/index.php?endpoint=verify_proof&request_id=... после retry_after секунд и таким же образом проанализируйте окончательный JSON. Временная шкала включает этот путь совместимости.

Примечание по реализации: Для приложений браузера вызовите верификатор из своей серверной части, если ваш источник уже не разрешен политикой CORS проводника. Проверка на стороне сервера также позволяет удалять подтверждающие ключи из журналов клиентов и сравнивать суммы с базой данных заказов в одном месте.

Философия конфиденциальности

🌊 Почему мы никогда не раскрываем отправителя или получателя

Мы никогда не раскрываем отправителя или получателя, поскольку конфиденциальность и открытый исходный код в большинстве случаев несовместимы — это все равно, что смешивать масло в море. У нас есть синергия, потому что мы позволяем теням исчезнуть, а не захлебываться и застревать в утечке нефти или газа (метаданные). Море становится чистым, когда в нем растворяются личности. В тот момент, когда вы отмечаете волну, вы загрязняете весь океан. — ДОКТРИНА КОНФИДЕНЦИАЛЬНОСТИ SynX

Это основной принцип. Прозрачность открытого исходного кода и конфиденциальность пользователей — естественные враги, если только вы не правильно спланируете границы. SynergyX решает эту проблему, создавая протокол прозрачность (любой может проверить код), сохраняя при этом личность постоянно непрозрачен (не существует механизма, позволяющего определить отправителя или получателя). Ключ доказательства — это ключ-головоломка: он открывает сумму и только количество. Идентификаторы транзакции растворились в Synergy Sea в тот момент, когда блок был запечатан.

Узел SynX генерирует ключ подтверждения, используя квантовое решетчатое шифрование Kyber-768. Ключ математически привязан к сумме транзакции. Его нельзя подделать, нельзя перепроектировать и истекает через 30 минут. Отправитель делится ключом подтверждения с получателем вне сети — Signal, PGP, Tor, салфетка. Получатель проверяет через этот API. Вот и вся модель доверия. Никакой опеки. Никакого посредника. Никакого следа метаданных.

Сумма-только по постоянному оформлению. Ключ подтверждения расшифровывает точную сумму платежа. Не существует механизма — ни конечной точки, ни ключа, ни параметра, ни флага — который раскрывал бы адреса отправителя или получателя. Это не выбор конфигурации. Это архитектурная невозможность. Адреса не хранятся в какой-либо форме, которую можно разблокировать любым ключом. Они утонули в Море.

Модель угроз

Что знает сервер (Джек)

Давайте будем честными в отношении границ доверия. Вы попали в API. Сервер — это машина, а машины можно захватить. Вот что именно получит злоумышленник, если получит root права:

МОДЕЛЬ УГРОЗЫ: «У них есть root на Эксплорере»
транзакции.json Частный перевод от/до/сумма = нулевой Комиссия = только сегментированный уровень (микро/низкий/стандартный/высокий/прем) Метка времени = фаззинг ±120 с Высота блока = нулевойВердикт: бесполезно адреса.json Частные адреса = односторонние криптографические обязательства. Необратимо. Никакой ключ не сможет их восстановить. Не существует конечной точки раскрытия, которая могла бы их раскрыть.Вердикт: непрозрачные хеши, никаких адресов — никогда. Privacy_proofs.json Хранится как SHA256(proof_key) — хэш ключа. Ключ является производным квантовой решетки Kyber-768. Не подлежит восстановлению. Доказательства расшифровываются ТОЛЬКО СУММА — никогда не адреса. Срок действия ключей подтверждения истекает через 30 минут. Создается узлом SynX, а не клиентом или проводником.Вердикт: просроченные хеши, бесполезные для злоумышленников с вычислительной точки зрения. API ответы Постоянный потолок 500 мс на каждый вызов (оракул по времени не работает) «Не найден» == «частный» (идентичная форма ответа) Нет файлов cookie. Никаких сеансов. Никаких отпечатков JS. Не существует конечной точки, позволяющей раскрыть отправителя/получателя.Вердикт: временной анализ нейтрализован, ноль утечек в решетке, ноль утечек адресов. Адреса отправителя/получателя Никогда не хранится в открытом виде. Никогда не возвращался ни с одной конечной точки. Никакого раскрытия ключа просмотра. Нет конечной точки аудита. Нет выхода. В API нет механизма определения того, кто отправил или получил сообщение. → Вердикт: адреса постоянно тонут

Честное предостережение: Во время синхронизации демона сканер на короткое время видит необработанные адреса, прежде чем хешировать их и отбрасывать оригиналы. Это та же модель доверия, что и для удаленного узла Monero — демон отправляет сканеру открытый текст. Что мы гарантируем: сохраненные данные и ответы API никогда не пропускают необработанные адреса или суммы. Не существует конечной точки API, которая возвращает адреса — ни с помощью ключа просмотра, ни с помощью ключа подтверждения, никогда. Хеширование происходит мгновенно. Окно микросекунды. Мгновение, а не утечка.

Сроки смягчены. Каждый ответ API — GET, POST, успех, неудача, 404 и т. д. — дополняется до Постоянный потолок 500 мс. Сервер измеряет фактическое время обработки, а затем точно так же переходит в режим ожидания 500ms - elapsed. Каждый ответ занимает ровно 500 мс. Не случайно. Постоянный. Коэн d между действительными и недействительными путями: 0.015 (проверено GhostReaper — статистически невидимо). Пособие по оракулу выбора времени от Chainaанализа? Мертвый по прибытии.

Архитектура

🌊 Synergy Sea — два слоя глубины

Думайте о цепи как об океане. Публичные сделки плавают на поверхности. Частные тонут. Чем глубже вы идете, тем больше вам нужно доказательств, чтобы увидеть что-либо. И даже на максимальной глубине только количество поверхности — никогда не обращается.

T H E S Y N E R G Y S E A
ПОВЕРХНОСТЬ — каждый может видеть ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ TX-хэши ✓ Существование ✓ Нечеткое время ±120 с Уровень оплаты ✓ Конф. ✓ Адреса: ПУСТОТА Количество: ПУСТОТА Блокировать: ПУСТОТА DEEP — надежные держатели ключей (ключи с квантовой запечаткой SynX Node) ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ Платеж подтвержден ✓ Точная сумма ✓ (расшифровывается из квантовой решетки) Временное окно ±120 с ✓ Адреса: VOID — ни одна конечная точка их не раскрывает. Всегда. Высота блока: ПУСТОТА Срок действия ключа подтверждения истекает через 30 минут — подтвердите быстро. Доказательства, распространяемые вне сети: PGP, Signal, Tor, тайник. Kyber-768 + SPHINCS+ + Argon2id герметичные Сумма – это все, что всплывает на поверхность. Все остальное остается утопленным.
ГлубинаКто видитКакие утечкиСторожить
ПОВЕРХНОСТЬЛюбойХэш, существование, нечеткое время, уровень оплаты, конф.Криптографические обязательства
ГЛУБОКИЙКлючница с доказательствомВыше + точная сумма (расшифровывается из печати квантовой решетки) + временное окноШифрование квантовой решетки Kyber-768, AES-256-GCM

Более глубокого слоя не существует. Нет ни раскрытия ключа просмотра, ни аудита адресов, ни механизма определения того, кто отправил или получил. Ключ подтверждения, сгенерированный узлом SynX с использованием квантового шифрования Kyber-768, декодирует точную сумму. Это самое глубокое, на что может пойти каждый. Адреса отправителя и получателя навсегда утонут в море.

Антикорреляционная броня: Временные метки спутаны ±120 с. Сборы разделены на 5 уровней (микро/низкий/стандартный/высокий/премиум – никогда не является необработанной суммой). Высота блока обнулена. Время отклика увеличено до постоянного потолка 500 мс. «TX не найден» и «TX is Private» возвращают идентичная форма. Срок действия ключей подтверждения истекает через 30 минут — ограничение окон повтора практически до нуля. Вы даже не можете перечислить, какие хеши настоящие. Каждый поверхностный запрос возвращает один и тот же объем информации независимо от того, существует ли TX, не существует или он экранирован. Удачи, Чейнанализ.

Быстрый старт

—͟͟͞͞★ Проверка поставщика — 3 минуты, нулевое доверие

You're a vendor. A buyer just paid you in private SYNX. You need to verify the payment without seeing their address, their balance, or trusting any third party. Here's how. No KYC. No custody. Prove payments blind.

Как работают ключи подтверждения: Когда покупатель отправляет частный SynX, Узел SynX автоматически генерирует квантово-запечатанный ключ доказательства с использованием решетчатого шифрования Kyber-768. Этот ключ доказательства является ключом-головоломкой — это единственное, что может расшифровать сумму транзакции. Ключ математически невозможно подделать: без параметров внутренней квантовой решетки Узла ни один злоумышленник — классический или квантовый — не сможет его изготовить. Узел возвращает ключ подтверждения в кошелек отправителя. Отправитель делится им с вами вне сети. Вы подключаете его к API. Сумма проверена. Адреса не раскрыты. Всегда.

1

Покупатель отправляет вам tx_hash +proof_key (вне сети)

После частной отправки узел SynX автоматически генерирует ключ подтверждения. Кошелек покупателя получает его и отправляет вам в личном сообщении вместе с хэшем транзакции. Сигнал, PGP, чат Tor, написанное на салфетке — да что угодно. Нулевой канал метаданных. API никогда не видит этой передачи управления.

# What the buyer sends you (encrypted channel only)
tx_hash:    "a1b2c3d4e5f6789012345678901234567890123456789012345678901234abcd"
proof_key:  "PT-f7e8d9c0b1a23456789012345678901234567890123456789012345678901234"

30-минутное окно: Срок действия ключей подтверждения истекает через 30 минут от поколения. Покупатель должен предоставить ключ подтверждения сразу после отправки. Вы должны проверить сразу после получения. Это узкое окно исключает долгосрочные атаки повтора — ключ по замыслу эфемерен. Если срок его действия истек, отправитель может запросить новый у узла SynX.

PT- префикс: Все ключи доказательства начинаются с PT- — предотвращает ошибки вставки (вы никогда случайно не вставите хеш TX в поле проверки или наоборот). API принимает оба PT-f7e8... и сырой f7e8... — сервер автоматически удаляет префикс. Любой формат работает.

Ограничения ввода — жесткое соблюдение: tx_hash должно быть ровно 64 шестнадцатеричных символа [a-fA-F0-9]{64}. proof_token Макс 67 символов (префикс PT- + 64 шестнадцатеричный). Все, что выходит за эти границы → мгновенно 400 Bad Request. API отклоняет входные данные слишком большого размера перед какой-либо обработкой — не отправляйте 200-символьный хэш, надеясь, что он будет обрезан. Это не так. Его сбрасывают.

2

Достигните одной конечной точки — математика говорит сама за себя

# cURL — verify the proof key (recommended endpoint)
curl -X POST https://explorer.synxcrypto.com/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4e5f6...64hex","proof_key":"f7e8d9c0...64hex"}'

# Through Tor (you should be doing this)
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

# GET also works — quick terminal checks
curl "https://explorer.synxcrypto.com/explorer/api/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."
3

Прочтите оракул

{
  "valid": true,              // ← that's your money, ghost
  "tx_hash": "a1b2c3d4...",  // ← echoed back for confirmation
  "amount": "183.00",        // ← exact amount decoded from quantum lattice seal
  "currency": "SYNX",
  "confirmed_at": 1735689600,  // ← UNIX epoch when TX was inscribed on-chain
  "message": "Payment proof verified — this proof key is valid for the specified transaction"
}

"valid": true — оплата подтверждена. Вы знаете точная сумма (расшифровано из печати квантовой решетки) и currency. Вы не знаете отправителя, получателя или блока. Никто не делает. Не мы. Не сервер. Никакой повестки в суд. Не существует конечной точки API для раскрытия адресов — ни с помощью ключа просмотра, ни с помощью ключа подтверждения, никогда. Ключ разблокировал сумму и ничего больше. Он затонул в Море.

Имена полей имеют значение: Простая конечная точка возвращает "amount" (нет "amount_decoded"). Конечная точка Рунического конверта возвращается "amount_decoded". Проверьте, какую конечную точку вы используете, и прочитайте правильное поле. Обе конечные точки возвращаются "valid": true/false.

Вот и все. Три шага. Один ПОСТ. Ноль учетных записей, ноль ключей API, ноль KYC. Ключом доказательства является auth. Квантовое шифрование Kyber-768 является судьей. Отправьте товар.

Выстрелил и забыл: Узел SynX автоматически генерирует ключ подтверждения и отправляет его проводнику сразу после отправки транзакции. Это фоновый процесс — если отправка не удалась (сбой в сети, сбой сервера), отправка все равно будет успешной. Ключ доказательства генерируется параметрами внутренней квантовой решетки узла. Регистрация максимально возможная. Поток отправки никогда не блокируется при доступности API.

𖣐 Обряд полной проверки

𖣐 ОТПРАВИТЕЛЬSynX УЗЕЛ + МОРЕ𖣐 ПРИЕМНИК
Частная отправка (кошелек)
Kyber-768 инкапсулированный
SPHINCS+ подписан
Узел SynX генерирует
квантово-запечатанный ключ доказательства
Решетчатое шифрование Kyber-768
невозможно подделать — действует 30 минут.
Кошелек получает ключ подтверждения
ПТ- с префиксом
(ключ возвращается один раз — сохраните его)
◄────────────────────
Поделитесь ключом подтверждения вне цепочки
Сигнал / PGP / сообщение Tor
═══════════════════════════════════════════►


(нулевой путь метаданных)


══►
Проверьте печать
ПОСТ/verify_proof.php
◄────────────────────
← {"действительный":true,"сумма":"183,00"}
────────────────────►
✓ ПЛАТНО. ОТПРАВИТЬ.

Шаг ④ — критическое звено. Ключ подтверждения должен пройти отправитель → получатель по каналу, который API никогда не видит. Сигнальные исчезающие сообщения. Электронная почта, зашифрованная с помощью PGP. Скрытый сервис Tor. QR-код, показанный на столе. Записка, приклеенная под скамейкой в ​​парке. API не заботится о том, как секрет попадает туда — он проверяет математические вычисления только по запросу получателя.

Часы тикают. Срок действия ключей подтверждения истекает через 30 минут. Поделитесь немедленно. Проверьте немедленно. По замыслу ключи-доказательства — это эфемерные ключи от головоломки, а не долговечные учетные данные. Это узкое окно означает, что даже если ключ будет перехвачен, окно злоумышленника для его использования будет микроскопическим. Через 30 минут ключ превратится в криптографическую пыль.

Ссылка на конечную точку

POST /verify_proof — проверка ключа подтверждения (рекомендуется)

ПОЧТА ПОЛУЧАТЬ ОБЩЕСТВЕННЫЙ — Самый простой способ подтвердить платеж. Отправлять tx_hash + proof_key в теле (или как параметры GET). Возвращает точную сумму. Нет авторизации. Нет ключа API. Нет аккаунта. Начните здесь.

ПОЧТА/explorer/API/verify_proof.php
ПОЛУЧАТЬ/explorer/API/verify_proof.php?tx_hash={хеш}&proof_key={ключ}
// POST Request (JSON body) — recommended
{
  "tx_hash": "a1b2c3d4e5f6...64hex",
  "proof_key": "f7e8d9c0b1a2...64hex"
}
// "proof_token" also accepted as an alias for "proof_key"
// PT- prefix accepted: "PT-f7e8d9c0..." → server strips it automatically
// Also accepts form-encoded POST data or GET query parameters

// ✓ Response — seal broken, exact amount decoded
{
  "valid": true,
  "tx_hash": "a1b2c3d4...",
  "amount": "183.00",
  "currency": "SYNX",
  "confirmed_at": 1735689600,
  "message": "Payment proof verified — this proof key is valid for the specified transaction"
}

// ✗ Response — wrong proof key
{
  "valid": false,
  "tx_hash": "a1b2c3d4...",
  "error": "Proof key does not match this transaction",
  "hint": "The proof_key provided does not match this transaction. Ensure you received the correct proof key from the payment sender."
}

// ✗ Response — missing or malformed inputs
{
  "valid": false,
  "error": "Missing required parameters: tx_hash and proof_key",
  "hint": "Send tx_hash (64 hex chars) and proof_key (64 hex chars) as GET params, POST form data, or JSON body.",
  "example": {
    "GET": "/explorer/api/verify_proof.php?tx_hash=abc123...&proof_key=def456...",
    "POST": "{\"tx_hash\": \"abc123...\", \"proof_key\": \"def456...\"}"
  }
}

Это конечная точка, с которой нужно начать. Это самый простой и надежный способ подтвердить платеж. Один POST с двумя полями → точная сумма. Конечная точка Рунического конверта ниже (/rune-verify) возвращает более подробные метаданные (диапазоны временных меток, обратный отсчет срока действия), но требует хеш TX в пути URL. Использовать verify_proof.php если вам специально не нужны дополнительные поля.

Полный справочник ошибок —verify_proof.php

HTTPerror полеЧто пошло не такИсправить
400Missing required parameters: tx_hash and proof_keyПустое тело или отсутствуют поля.Отправить оба tx_hash и proof_key в JSON, данных формы или параметрах запроса
400Invalid tx_hash formatНе 64 шестнадцатеричных символаДолжно быть ровно 64 шестнадцатеричных символа. [a-fA-F0-9]{64}
400Invalid proof_key formatНе 64 шестнадцатеричных символа (после удаления PT-)64 шестигранник, с или без PT- префикс
400tx_hash exceeds maximum length (64 chars)Ввод слишком длинный — применяется жесткое ограничениеНе отправляйте слишком большие входные данные в надежде, что они будут обрезаны. Они не будут.
400proof_key exceeds maximum length (67 chars)Ввод слишком длинный — применяется жесткое ограничениеМакс. 67 символов: PT- + 64 шестигранник
429Rate limit exceeded — maximum 30 verification requests per minuteМоре задушеноОтойди. Кэшируйте результаты на стороне клиента — проверенная печать не меняется.
503Verification service temporarily unavailableСинхронизация или перезапуск демонаПовторите попытку через несколько минут. Узел SynX, возможно, догонит.
200Proof key does not match this transactionНеправильный ключ для этого TXДважды проверьте, что у вас правильный proof_key от отправителя

Реакции на ошибки всегда включают hint. The hint поле дает удобные для разработчиков рекомендации о том, что нужно исправить. Разобрать valid сначала (всегда присутствует), затем проверьте error + hint при неудаче. В случае успеха читайте amount и currency.

POST /privacy/tx/{hash}/rune-verify — Рунический конверт (богатые метаданные)

ПОЧТА ОБЩЕСТВЕННЫЙ — То же подтверждение ключа с более обширными метаданными: окно временной метки (нечеткое ±120 с), обратный отсчет срока действия, метод дешифрования. Используйте это, когда вам нужно больше, чем просто сумма.

ПОЧТА/explorer/API/privacy/tx/{hash}/rune-verify

Псевдоним: /explorer/api/privacy/tx/{hash}/proof

// Request — proof_token in body, tx_hash in URL path
{ "proof_token": "f7e8d9c0b1a2...64hex" }

// Response — seal broken, rich metadata
{
  "valid": true,
  "confirmed": true,
  "timestamp_range": { "earliest": 1735689480, "latest": 1735689720 },
  "amount_decoded": "183.00",
  "rune_lattice": "encrypted",
  "decrypted_by": "runic_proof_token",
  "expires_in_minutes": 24,
  "proof_algorithm": "Kyber-768 quantum lattice seal — addresses never disclosed"
}

// Response — invalid
{ "valid": false, "reason": "Proof token does not match any registered runic proof" }

// Response — expired
{ "valid": false, "reason": "Runic proof has expired" }

Ключевое отличие отverify_proof.php: Эта конечная точка возвращает amount_decoded (нет amount), reason при неудаче (не error + hint), и включает в себя timestamp_range, expires_in_minutes, rune_lattice. Хэш TX указывается в URL-пути, а не в теле JSON. Выберите конечную точку, которая соответствует вашим потребностям — обе проверяют один и тот же ключ подтверждения.

Что узнает проверяющий и что остается утопленным

Точка данныхРаскрытый?Почему
Платеж произошелvalid: true
Техас ончейнconfirmed: true
Временное окно±120 с нечетко — неточно
Точная суммаДекодировано из печати квантовой решетки с помощью ключа доказательства — не диапазон, а реальное число
Адрес отправителяУтонул в море
Адрес получателяУтонул в море
Высота блоканоль для всех частных передатчиков

Расшифровка квантовой решетки: Ключ доказательства генерируется узлом SynX с использованием решетчатого шифрования Kyber-768 — того же постквантового стандарта (FIPS 203), на котором построена вся цепочка. Ключ математически привязан к точной сумме транзакции. Неправильный ключ? Декодирование полностью терпит неудачу — ни частичной информации, ни утечек по побочным каналам. Кодировка решетки дополняется до фиксированной длины: транзакция SynX 0,01 и транзакция SynX 77 000 000 создают запечатанные решетки одинакового размера. Величина суммы невидима без ключа.

Срок действия доказательства истекает через 30 минут. По истечении срока сервер возвращает "reason": "Runic proof has expired". Это ограниченное окно дает получателям достаточно времени для проверки, одновременно устраняя риск долгосрочного повтора. Если окно закроется, кошелек отправителя может запросить новый ключ подтверждения от узла SynX (в пределах ограничения на количество TX).

GET /privacy/tx/{hash}/verify — Oracle существования

ПОЛУЧАТЬ ОБЩЕСТВЕННЫЙ — Этот ТХ существует? Возвращает обязательство криптографического существования. Больше ничего не раскрывает.

ПОЛУЧАТЬ/explorer/API/privacy/tx/{hash}/verify
{
  "exists": true,
  "hash": "a1b2c3d4...",
  "confirmed": true,
  "confirmations": 142,
  "block_height": null,   // sealed — private TXs don't surface block info
  "is_private": true,
  "verified_at": 1735689600,
  "existence_proof": "9d4997cb84efc492...",
  "proof_algorithm": "HMAC-SHA256(tx_hash || block_height || date, server_key)"
}

GET /privacy/tx/{hash} — поиск теневой транзакции

ПОЛУЧАТЬ ОБЩЕСТВЕННЫЙ — Найдите любой ТХ. Приватные возвращают тень — виден хэш, все остальное null.

ПОЛУЧАТЬ/explorer/API/privacy/tx/{хэш}
// Response — TX found (private shadow)
{
  "status": "found",
  "hash": "a1b2c3d4...",
  "message": "Transaction located",
  "transaction": {
    "hash": "a1b2c3d4...",
    "block_height": null,       // hidden
    "timestamp": 1735689600,   // fuzzy ±120s
    "from": null,               // drowned
    "to": null,                 // drowned
    "amount": null,             // drowned
    "fee_tier": "redacted",     // private TXs: fee tier sealed
    "is_private": true,
    "privacy_tier": "shadow",
    "status": "confirmed",
    "confirmations": 142,
    "existence_commitment": "7833cd43..."
  }
}

// Response — TX not found or shielded (identical shape prevents enumeration)
{
  "status": "not_found_or_private",
  "hash": "a1b2c3d4...",
  "message": "Transaction not found or may be shielded",
  "transaction": null
}

Антипереписной отдел: Запросить хэш, которого не существует? Вы получаете {"status":"not_found_or_private","transaction":null,"message":"Transaction not found or may be shielded"}идентичная форма ответа к частной передаче (те же ключи, та же структура). Chainaанализ, Elliptic, CipherTrace: они даже не могут определить, какие хеши настоящие. Это не ошибка. Это архитектура.

GET /privacy/recent — Поверхностная рябь

ПОЛУЧАТЬ/explorer/API/privacy/recent?limit=20

Последние передачи. Частные поля отображаются в виде теней (нулевые поля). Публичные показывают прозрачные данные. Хорошо подходит для приборных панелей. Параметр запроса limit (1–50, по умолчанию 20).

GET /privacy/stats — Показания глубины моря

ПОЛУЧАТЬ/explorer/API/privacy/stats

Показатели внедрения конфиденциальности: общее количество передач, частные передачи, процент внедрения, флаги функций. Никакой авторизации не требуется. Контролируйте глубину моря с помощью собственной инфраструктуры.

POST /privacy/batch-proof — пакетная проверка нескольких доказательств

ПОЧТА ОБЩЕСТВЕННЫЙ — Подтвердить до 50 ключей подтверждения в одном запросе. Та же проверка демона, что и для конечных точек с единым доказательством, но для повышения эффективности объединена в пакеты. Идеально подходит для торговых площадок, обрабатывающих несколько заказов, или кошельков, проверяющих одновременно несколько входящих платежей.

ПОЧТА/explorer/API/privacy/batch-proof
// Request — array of proof pairs (max 50)
{
  "proofs": [
    { "tx_hash": "a1b2c3d4...64hex", "proof_token": "f7e8d9c0...64hex" },
    { "tx_hash": "b2c3d4e5...64hex", "proof_token": "PT-e8d9c0b1...67chars" }
  ]
}

// Response — per-proof results with summary
{
  "batch_size": 2,
  "results": [
    {
      "index": 0,
      "valid": true,
      "tx_hash": "a1b2c3d4...",
      "confirmed": true,
      "amount_decoded": "183.00",
      "rune_lattice": "encrypted"
    },
    {
      "index": 1,
      "valid": false,
      "tx_hash": "b2c3d4e5...",
      "reason": "Proof token mismatch"
    }
  ],
  "valid_count": 1,
  "invalid_count": 1
}

Пределы пакетов и справка по ошибкам

ОграничениеЛимитОшибка при нарушении
Максимальное количество доказательств на партию50400"Maximum 50 proofs per batch, got N"
Максимальное тело запроса256 КБ400"Request body too large for batch endpoint"
Пустой массивМин 1400"Proofs array is empty"
Неверный tx_hash в элементе64 шестигранникаПропущено — {"valid":false,"reason":"Invalid tx_hash"} в результатах
Неверный доказательство_токена в элементемаксимум 67 символовПропущено — {"valid":false,"reason":"Invalid proof_token (max 67 chars, 64 hex)"}

Пакетное использование amount_decoded (например, Рунический конверт), а не amount. Каждый результат имеет index поле, соответствующее позиции входного массива. Неудачные элементы не приводят к сбою партии — они возвращаются. valid: false with a reason в то время как другие доказательства продолжают проверяться. Конечная точка пакетной обработки использует морской дроссель конфиденциальности API (базовый уровень 100 запросов в минуту + дополнительные запреты).

DDoS-шлюз: Если ваш хешированный IP-адрес близок к пределу морского дросселя (60%+ от бюджета в 100 запросов в минуту), конечная точка пакета отклоняет все вызовы демона RPC, чтобы предотвратить усиление — в противном случае один пакетный запрос из 50 доказательств ударил бы демон 50 раз. Вы получите {"error": "Proof verification service temporarily unavailable"}. Отступите и повторите попытку.

Торговля

🧅 Tor / .onion — маршрутизация всего через туман

API - это REST без сохранения состояния через HTTPS. Никаких файлов cookie. Никаких сеансов. Никакого снятия отпечатков пальцев JS. Никаких обновлений WebSocket. Чистый запрос → ответ по TLS. Он изначально работает через Tor, потому что мы создали его таким образом. Не как запоздалая мысль. Если вы строите что-то частное и вы нет маршрутизируя через .onion, вы передаете свой IP каждому преобразователю DNS между вами и сервером. Не.

.onion статус: Посвященный synxexplorer.onion скрытый сервис это вскоре. В URL-адресах ниже используется заполнитель. Пока .onion не активен, направляйте запросы клиринговой сети через Tor через torsocks или прокси SOCKS5. Ваш IP в любом случае останется скрытым. Мы обновим этот документ, как только скрытая служба будет запущена.

cURL через Tor

# Install torsocks (Debian/Ubuntu)
sudo apt install torsocks

# Verify a payment — sovereign style
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

Python через Tor (SOCKS5)

import requests

# pip install requests[socks] PySocks
session = requests.Session()
session.proxies = {
    'http':  'socks5h://127.0.0.1:9050',
    'https': 'socks5h://127.0.0.1:9050',
}

# socks5h = DNS resolution through Tor too (no DNS leak)
API = "http://synxexplorer.onion/explorer/api"

result = session.post(f"{API}/verify_proof.php",
                      json={"tx_hash": "a1b2c3d4...", "proof_key": "f7e8d9c0..."},
                      timeout=30).json()

if result.get("valid"):
    print(f"ᛣ Sealed — amount: {result['amount']} {result['currency']}")

Node.js через Tor

const { SocksProxyAgent } = require('socks-proxy-agent');
const fetch = require('node-fetch');

const agent = new SocksProxyAgent('socks5h://127.0.0.1:9050');
const API = 'http://synxexplorer.onion/explorer/api';

const r = await fetch(`${API}/verify_proof.php`, {
  method: 'POST',
  headers: {'Content-Type': 'application/json'},
  body: JSON.stringify({tx_hash: 'a1b2c3d4...', proof_key: 'f7e8d9c0...'}),
  agent,
});
const data = await r.json();
if (data.valid) console.log('𖣐 Sovereign verified', data.amount, data.currency);

Почему socks5h нет socks5? The h означает, что разрешение DNS происходит и через Tor. Без него ваш локальный преобразователь DNS увидит «synxexplorer.onion» — утечку метаданных. Всегда socks5h. Всегда.

📡 Делитесь ключами подтверждения через Signal — нулевые метаданные

Ключ подтверждения должен пройти путь отправитель → получатель, не касаясь API. Вот иерархия OPSEC для этой передачи:

КаналУтечка метаданныхВердикт
Сигнал (исчезает, отправитель запечатан)Номер телефона известен Signal, содержимое сообщения E2EEХОРОШИЙ для большинства угроз
PGP через электронную почту Tor (ProtonMail/Tutanota)Метаданные электронной почты (поставщик видит от/до/время), тело E2EEХОРОШИЙ
Прямое сообщение скрытого сервиса TorНичего. Обе стороны за .onion.ЛУЧШИЙ
Telegram (даже «секретные чаты»)Номер телефона, облачные метаданные, у Telegram есть ваш IPМЕХ
Discord/Slack/Электронная почта (открытый текст)Все. Записано навсегда. Возможность вызова в суд.NO

Время имеет значение: Срок действия ключей подтверждения истекает через 30 минут. Используйте исчезающие сообщения, длительность которых составляет 5 минут или меньше. Покупатель должен отправить ключ подтверждения сразу после того, как кошелек подтвердит частную отправку. Продавец должен проверить товар сразу после получения. Эфемерные каналы для эфемерных ключей.

Крючок интеграции сигналов (бот Python)

# signal-cli or signal-bot framework — send proof key after payment
import subprocess, json

def send_proof_via_signal(recipient_phone, tx_hash, proof_key):
    """Send proof key through Signal. Disappearing message. Verify within 30 min."""
    msg = json.dumps({
        "tx_hash": tx_hash,
        "proof_key": proof_key,
        "verify_at": f"POST /verify_proof.php with tx_hash + proof_key",
        "expires": "30 minutes from generation — verify NOW",
    })
    subprocess.run([
        "signal-cli", "-u", "+1YOUR_NUMBER",
        "send", "-m", msg, recipient_phone,
        "--expire", "300",  # 5-min disappearing message
    ])

# After private SYNX send:
send_proof_via_signal("+1BUYER_PHONE", "a1b2c3d4...", "PT-f7e8d9c0...")

Канал не является проблемой API. В этом красота. API только проверяет ключи подтверждения — он никогда не знает, как они путешествовали. Вы можете распечатать ключ на квитанции и передать его через стойку. Математика все еще работает. Проверка не имеет статуса. Срок действия ключа истекает через 30 минут независимо от канала.

Обряд оплаты на торговой площадке

Вы строите суверенный рынок. Нет полоски. Нет PayPal. Нет промежуточного программного обеспечения KYC. Только Synergy Sea и ключи с квантовой печатью. Вот как вы можете подтвердить платежи с помощью точные суммы используя только проверочный ключ — адреса никогда не раскрываются.

Ключи подтверждения расшифровывают точные суммы — и ничего больше. Узел SynX генерирует квантово-запечатанный ключ доказательства с использованием решетчатого шифрования Kyber-768, который декодирует в точный сумма платежа — без адресов, без высоты блока, без информации об отправителе/получателе. Заказ на 300 SynX? Ключ декодируется до «300.00». Платеж в размере 100 SynX? «100,00». Никакой двусмысленности в сумме. Полная неясность личности. Срок действия ключа истекает через 30 минут.

𖣐 ПОКУПАТЕЛЬ ВАШ СЕРВЕР SYNERGY SEA 1. Разместить заказ ───────────────► Генерировать уникальный идентификатор заказа ◄─────────────── Страница оплаты (order_id + цена) 2. Покупатель отправляет частный SynX через кошелек (isPrivate=true) Узел SynX генерирует квантово-запечатанный проверочный ключ Kyber-768 encap → SPHINCS+подписанный → цепочка 3. Покупатель отправляет tx_hash +proof_key (вне сети) ────────────────► Магазин с order_id ⚠ 30-минутное окно — проверьте немедленно 4. Проверьте наличие: ПОЛУЧИТЬ /tx/{хэш}/verify ──────────► ◄─── {«существует»: правда} 5. Расшифруйте точную сумму с помощью ключа подтверждения: ПОСТ/verify_proof.php ──────► ◄─── {"сумма":"300,00"} 6. Сравните декодированную сумму >= общую сумму заказа. ✓ ОТМЕТИТЬ ЗАКАЗ: СУВЕРЕН ОПЛАЧЕН ◄──────────────── Отправьте/разблокируйте Всего вызовов API: 2 (существование + проверка_доказательства) Утечка данных на API: 0 адресов — никогда Точная сумма проверена: ДА (через ключ квантового подтверждения узла SynX) Отправитель/получатель раскрыт: НИКОГДА Требуется KYC: нет. навсегда. Окно ключа проверки: 30 минут (по замыслу эфемерное)
# Flask marketplace backend: amount-only verification via proof key
import requests

API = "https://explorer.synxcrypto.com/explorer/api"

@app.route('/verify-payment', methods=['POST'])
def verify():
    tx_hash   = request.json['tx_hash']
    proof_key = request.json['proof_key']  # raw 64-hex or PT- prefixed (API accepts both)
    order     = Order.query.filter_by(tx_hash=tx_hash).first()
    if not order:
        return {'status': 'unknown_order'}, 404

    # Step 1: confirm TX exists on-chain
    existence = requests.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()
    if not existence.get('exists') or not existence.get('confirmed'):
        return {'status': 'not_confirmed'}, 402

    # Step 2: decode exact amount using proof key (30-min window)
    # Uses verify_proof.php — returns "amount" (not "amount_decoded")
    result = requests.post(f"{API}/verify_proof.php",
                           json={"tx_hash": tx_hash, "proof_key": proof_key}, timeout=20).json()

    if result.get('valid'):
        paid = float(result['amount'])  # ← "amount" not "amount_decoded"
        if paid >= order.total:
            order.status = 'paid'
            db.session.commit()
            return {'status': 'sovereign_paid', 'exact_amount': paid}
        return {'status': 'underpaid', 'sent': paid, 'required': order.total}, 402

    # Error responses include "error" + "hint" — check both
    error = result.get('error', '')
    if 'expired' in error.lower():
        return {'status': 'proof_expired', 'message': 'Proof key expired — ask buyer for a fresh key'}, 410

    return {'status': 'invalid_proof', 'hint': result.get('hint', '')}, 402

Сумма - только по дизайну. Ключ доказательства декодирует печать квантовой решетки в точную сумму — и это все это так. В этом API нет ни конечной точки, ни ключа просмотра, ни механизма для раскрытия адресов отправителя или получателя. Торговая площадка видит «300,00 SynX было оплачено» — никогда ВОЗ платный или откуда. Это договор о конфиденциальности. Это навсегда.

✗∑🗡 Кодекс Гримуара — Каждый язык, каждый образец

Python — проверка ключа доказательства

import requests

API  = "https://explorer.synxcrypto.com/explorer/api"
SOCKS = {'http': 'socks5h://127.0.0.1:9050', 'https': 'socks5h://127.0.0.1:9050'}

def verify(tx_hash, proof_key, tor=False):
    """Verify a SYNX proof key — decodes exact amount, reveals nothing else.
    
    The SYNX Node generates proof keys using quantum Kyber-768 lattice encryption.
    Keys expire in 30 minutes. Verify immediately upon receipt.
    Uses verify_proof.php — the recommended endpoint.
    """
    s = requests.Session()
    if tor: s.proxies = SOCKS
    return s.post(f"{API}/verify_proof.php",
                  json={"tx_hash": tx_hash, "proof_key": proof_key},
                  timeout=20).json()

def check_exists(tx_hash, tor=False):
    """Check if a TX exists on-chain. Reveals nothing about amounts or addresses."""
    s = requests.Session()
    if tor: s.proxies = SOCKS
    return s.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()

# Usage — the whole rite (amount-only verification)
# Buyer sends you: tx_hash + proof_key (off-chain, via Signal/PGP/Tor)
result = verify("a1b2c3d4...", "f7e8d9c0...", tor=True)  # raw or PT- prefixed
if result.get("valid"):
    print(f"𖣐 Payment confirmed — exact amount: {result['amount']} {result['currency']}")
    # No addresses revealed — ever. Only the amount surfaces.
elif result.get('error'):
    print(f"⚠ {result['error']}")
    if result.get('hint'): print(f"  Hint: {result['hint']}")

# The SYNX Node generates the proof key. You just verify it.
# Proof key = quantum puzzle key. Amount = the only answer.
# Sender? Drowned. Receiver? Drowned. That's the deal.

Node.js — средство проверки платежей (промежуточное ПО Express)

const fetch = require('node-fetch');
const API = 'https://explorer.synxcrypto.com/explorer/api';

async function verifyPayment(txHash, proofKey) {
  // Proof key generated by SYNX Node — quantum Kyber-768 sealed
  // Expires in 30 minutes — verify immediately
  const r = await fetch(`${API}/verify_proof.php`, {
    method: 'POST',
    headers: {'Content-Type': 'application/json'},
    body: JSON.stringify({ tx_hash: txHash, proof_key: proofKey }),
  });
  return r.json();
}

// Express middleware — drop into any route
async function requirePayment(req, res, next) {
  const { tx_hash, proof_key } = req.body;
  const result = await verifyPayment(tx_hash, proof_key);
  if (!result.valid) {
    // Error responses include "error" + "hint" fields
    return res.status(result.error?.includes('expired') ? 410 : 402).json({
      error: result.error,
      hint: result.hint,
    });
  }
  req.paymentAmount = result.amount;  // ← "amount" (not "amount_decoded")
  req.paymentCurrency = result.currency;
  next();
}

cURL — Полная шпаргалка

BASE="https://explorer.synxcrypto.com/explorer/api"

# Sea depth readings
curl $BASE/privacy/stats

# Recent shadow transactions
curl "$BASE/privacy/recent?limit=10"

# Shadow lookup (private TX)
curl $BASE/privacy/tx/a1b2c3d4e5f6...

# Existence oracle
curl $BASE/privacy/tx/a1b2c3d4e5f6.../verify

# Verify a proof key — RECOMMENDED (simple endpoint)
# Returns: {"valid":true, "amount":"183.00", "currency":"SYNX", ...}
curl -X POST $BASE/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

# GET also works (quick terminal check):
curl "$BASE/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."

# PT- prefix also works in proof_key:
# "proof_key":"PT-f7e8d9c0..." or "proof_token":"f7e8d9c0..."

# Runic Envelope (richer metadata: timestamp range, expiry)
curl -X POST $BASE/privacy/tx/a1b2c3d4.../rune-verify \
  -H "Content-Type: application/json" \
  -d '{"proof_token":"f7e8d9c0..."}'

# All of the above, through Tor:
torsocks curl http://synxexplorer.onion/explorer/api/verify_proof.php \
  -d '{"tx_hash":"a1b2...","proof_key":"f7e8..."}'
Холодная математика

SynergyX против Monero — честное сравнение

Monero был пионером. Кольцевые подписи, RingCT, скрытые адреса — все великолепно. Но они были созданы для доквантового мира, где Ed25519 был неразрушимым, а точные временные метки на исследователе были «в порядке». Конец той эпохи. Вот где будут стоять две цепи, если положить их рядом:

ВозможностьMonero (XMR)SynergyX (SYNX)
Подтверждения оплатыcheck_tx_proof (утечка адресов)POST /verify_proof.php (только сумма)
Раскрытие адреса в доказательствах❌ адреса видны в корректуреНЕТ адресов — никогда
Скрытые суммы (проводник)✅ КольцоКТnull во всех магазинах + ключи квантового доказательства
Сумма в доказательстве❌ точная сумма + выставленные адресаТочная расшифрованная сумма, ноль адресов
Срок действия доказательства❌ доказательства живут вечно30-минутное окно — эфемерное по замыслу
Генерация доказательстваНа стороне клиента (злоумышленники могут провести реверс-инжиниринг)Узел SynX (квантовый Kyber-768 — не поддающийся ковке)
Конфиденциальность временных меток❌ с точностью до секунды±120 с нечеткий
Конфиденциальность комиссий❌ виден точный сат/байт5-ярусные ведра
Высота блока скрыта❌ видно в проводникеnull для частных передатчиков
Анти-тайминговый оракул❌ нет джиттера APIПостоянный потолок 500 мс
Неразличимые 404-е❌ другая формаnot_found == личное
Постквантовые подписи❌ Ed25519 (Шор-мертв)SPHINCS+-SHAKE256-128f
Постквантовый обмен ключами❌ x25519 (Шор-мертв)Kyber-768 (FIPS 203)
Шифрование диска кошелькаЧаЧа20Argon2id (2 ГБ, 4 прохода)
Tor-родной API✅ РПК✅ ОТДЫХ без гражданства
Нужна квантовая миграция?ДА — полная перезаписьРодился таким. Генезисный блок.

Если вы все еще используете Monero в 2026 году, вы уже мертвы: вы просто не заметили.

Your ring signatures? Chainalysis clusters them like cattle. Exact timestamps? NSA timestamps your coffee. Ed25519? Shor's coming: your keys are dust. Client-side proof generation? Decompile the wallet and forge proofs all day. That's archaeology, not security.

Ключи подтверждения SynergyX генерируются Узел SynX с использованием квантового решетчатого шифрования Kyber-768. Метод генерации запечатан внутри ядра узла — ни клиент, ни декомпилятор, ни один злоумышленник не могут получить доступ к внутренним параметрам квантовой решетки. Даже изощренный злоумышленник, полностью декомпилировавший кошелек, ничего не получит: кошелек получает ключ доказательства от Node. Он не генерирует его. Секрет никогда не покидает Node.

Теневые транзакции: отправитель, получатель, сумма, блок: null. Не запутано. Стерто.

Ключи квантового доказательства: Ключи-головоломки с решетчатой ​​запечаткой Kyber-768: докажите точную сумму, не раскрывая информацию о том, кто отправил, кто получил, когда (±120 с) или где. Ключ расшифровывает точные суммы — 183,00, а не «средние». Никаких адресов в доказательстве. В API нет адресов. Никаких адресов нигде. Срок действия истекает через 30 минут.

Без раскрытия адреса: Конечная точка ключа просмотра отсутствует. Нет конечной точки аудита. Нет механизма для определения отправителя или получателя через этот API. Сумма – это все, что всплывает на поверхность. Личность остается утопленной — навсегда.

Постквантовый: Kyber-768, SPHINCS+, SHAKE256 — Shor может поцеловать ваш блок генезиса. Никакой дорожной карты. Никаких «позже добавят квантовые сигналы». Мы родились с иммунитетом.

Вы хотите конфиденциальности? Перестаньте выпрашивать объедки. С Synergy вы получаете квантовую скрытность и скорость в море теней. Возьмите клинок.

Квантовый слон: Ключи Ed25519 Monero уязвимы к Шору. Их «план миграции» означает, что каждый кошелек повторно получает ключи по новой схеме — пока цепочка жива, пока средства находятся под угрозой, а сроки неизвестны. У SynergyX нет плана миграции, потому что мигрировать не с чего. Kyber-768 + SPHINCS+ из нулевого блока. Когда Shor просыпается, эта цепочка не вздрагивает. Цепи наследия рушатся. В этом разница между «мы исправим это позже» и «мы исправим это первыми».

Коды ошибок

Две конечные точки, две формы ошибки. verify_proof.php возвращает "error" + "hint" поля. Рунический конверт (/rune-verify) возвращается "reason". Оба всегда включают "valid": false. Разобрать valid сначала проверьте поле ошибки, соответствующее вашей конечной точке.

verify_proof.php — коды состояния HTTP

КодЗначениеОтвет включает в себя
200Успех — ключ подтверждения подтвержден, точная сумма расшифрована.valid, tx_hash, amount, currency, confirmed_at, message
200Неверное подтверждение — неправильный ключ для этой передачи (не ошибка HTTP)valid: false, tx_hash, error, hint
400Неверный запрос — отсутствуют поля, неверный хэш, неверный формат, слишком большой размер ввода.valid: false, error, hint, иногда example
429Море задушило — 30 запросов/мин за ИП. Отключитесь и кэшируйте результаты.valid: false, error, hint
503SynX Узел недоступен — демон синхронизируется или перезапускается. Повторите попытку через несколько секунд.valid: false, error, hint

Рунический конверт (/rune-verify) — коды состояния HTTP

КодЗначение
200Успех — ключ подтверждения подтвержден, сумма декодирована с использованием обширных метаданных.
200Недействительное доказательство — "reason": "Proof token does not match any registered runic proof"
200Истекший - "reason": "Runic proof has expired"
404Техас не найден or TX является конфиденциальным (вы никогда не узнаете, какой — это задумано)
429Морское регулирование — дополнительные уровни бана (100 → дросселирование, 500 → бан на 5 минут, 1500 → бан на 1 час)
500Внутреннее нарушение — проверьте журналы сервера.

429 Морской дроссель — Орган реагирования

Все 429 ответов (обе конечные точки) включают Retry-After HTTP-заголовок (RFC 7231) и структурированное тело JSON с информацией об уровне:

// 429 Response — sea throttle or ban active
// Retry-After: 60  (HTTP header — seconds until retry)
{
  "error": "Sea throttled — incremental ban tiers protect the Sea",
  "throttle_tier": "standard",     // "standard" | "tier1" | "tier2" | "active_ban"
  "retry_after": 60,              // seconds until you can retry
  "message": "100 req/min exceeded — exponential backoff (60s). Cool down and come back.",
  "tiers": {
    "standard": "100 req/min — exponential backoff",
    "tier1":    "500 req/min — 5-minute ban",
    "tier2":    "1500 req/min — 1-hour ban"
  }
}

// Example: active ban (hit 500+ req/min earlier)
// Retry-After: 253
{
  "throttle_tier": "active_ban",
  "retry_after": 253,
  "message": "Active ban — 253s remaining. Keep pushing and the Sea pushes back harder."
}

Разобрать retry_after или Retry-After заголовок — оба дают одно и то же значение в секундах. throttle_tier В этом поле указано, на каком уровне эскалации вы находитесь. Если ты видишь "active_ban", вы уже получили эскалацию — message говорит вам, как долго вы тонете. verify_proof.php имеет собственный более простой ограничитель скорости 30 запросов/мин, который возвращает простое сообщение об ошибке без информация об уровне.

Форматы ввода (обе конечные точки): Хэш TX = ровно 64 шестнадцатеричных символа [a-fA-F0-9]{64}. Ключ подтверждения = максимум 67 символов (с PT- префикс) или ровно 64 шестнадцатеричных (необработанных). API принимает оба формата — серверные полосы. PT- автоматически. verify_proof.php принимает имя поля proof_key or proof_token (псевдоним). Всё, что выходит за эти рамки, получает жёсткую оценку 400. Никакой обрезки. Никакой пощады.

Ограничения скорости различаются в зависимости от конечной точки. verify_proof.php обеспечивает соблюдение 30 запросов/мин за ИП. Рунический конверт использует секретный морской дроссель API: 100 запросов/мин базовый уровень с постепенной эскалацией бана (500→5 минут, 1500→1 час). Результаты проверки кэша на стороне клиента в течение 30 минут — проверенная печать не меняется, пока она активна. Один раз valid: true, сумма есть сумма.

Справочник по безопасности для разработчиков

🕳 Гарантии отсутствия метаданных — что должны знать разработчики

Если вы интегрируете этот API, вот убедительное доказательство того, что нет утечек метаданных. Все приведенные ниже претензии проверены GhostReaper (более 100 векторов атак, 0 неисправленных результатов).

Свойства безопасности — контрольный список разработчика

СвойствоГарантияКак
Ключи доказательства невозможно подделатьСоздано узлом SynX с использованием квантового решетчатого шифрования Kyber-768. Внутренние параметры никогда не покидают процесс Node. Невозможно подделать даже путем декомпиляции кошелька.
Ключи доказательства эфемерныСрок действия каждого ключа подтверждения истекает через 30 минут. По истечении срока действия пломба окончательно нарушается. Никаких «вечных жетонов» — минимизируется риск повтора и перехвата.
Сумма никогда не поступает на переводСервер хранит квантово-запечатанную решетчатую кодировку. Необработанная сумма никогда не отправлялась, не получалась и не сохранялась в открытом виде. Только ключ доказательства может его расшифровать.
Размер решетки = постоянныйВсе решетчатые уплотнения имеют фиксированную длину. SynX TX 0,01 и SynX TX 777 000 000 создают уплотнения одинакового размера. Величина суммы невидима.
Оракул времени мертвПостоянный потолок 500 мс на каждый ответ. Коэн d = 0,015 между действительными/недействительными путями (подтверждено GhostReaper). Статистически невидимо.
Ключ доказательства никогда не хранится в необработанном видеСерверные магазины SHA256(proof_key) только. Если БД протекает → хэши + шум запечатанной решетки. Без ключа вычислительно бесполезно.
Отправитель/получатель никогда не отправлялНе существует конечной точки, которая принимает или возвращает адреса. Нет клавиш просмотра. Никаких идентификационных данных. Архитектура, ориентированная только на количество.
Нет дифференциации ответов«TX не найден» и «TX is Private» возвращают идентичные формы ответа. Никакой утечки информации.
Морской дроссель удерживается в параллельном режимеФайловый ограничитель дроссельной заслонки с LOCK_EX сериализация. 200 одновременных запросов → 0 обработано (GhostReaper). Окно TOCTOU закрыто. Уровни дополнительных банов (500→5 минут, 1500→1 час) увеличиваются даже во время активных банов — счетчик никогда не останавливается. При превышении 60 % бюджета вызовы демона RPC блокируются во избежание усиления DDoS-атак. IP-адреса хранятся в виде хешей SHA-256.

Что вы ДОЛЖНЫ делать как интегратор

1. Никогда не регистрируйте ключи подтверждения. Ключ доказательства — это ключ к разгадке суммы. Если ваше приложение регистрирует это, вы нарушили модель конфиденциальности. Относитесь к нему как к личному ключу.
2. Префикс PT- принят, но проверьте введенные данные. API принимает оба PT-f7e8... и сырой f7e8... форматы — сервер удаляет их автоматически. Но tx_hash должно состоять ровно из 64 шестнадцатеричных символов и proof_token максимум 67 символов. Негабаритные входы получают жесткий балл 400.
3. Подтвердите в течение 30 минут. Срок действия ключей подтверждения истекает. Сделайте процесс проверки немедленным, а не пакетной обработкой на следующий день.
4. Делитесь ключами подтверждения только по каналам с нулевым метаданным. Сигнал (исчезает), PGP через Tor, .onion DM. Никогда не дискорд. Никогда не расслабляйтесь. Никогда не отправляйте электронные письма без PGP.
5. Кэшируйте проверенные доказательства на стороне клиента. Один раз "valid": true, сохраните результат. Не выполняйте повторную проверку — вы допускаете утечку данных по времени, и срок действия ключа может истечь между проверками.
6. Разверните усиление защиты nginx в рабочей среде. API поставляется с nginx_privacy_hardening.conf — Таймауты 5 с, 20 подключений/IP, ограничение дроссельной заслонки 100 запросов/мин, блокировка прохождения пути. Активная защита медленного лори.

Манифест

𖣐 Кодируйте это. Проверьте это. Владейте Тьмой.

Сегодня только одна сеть. Никакой предпродажи. Нет дампа ВК. Никакого распределения влиятельных лиц. Никакого казначейства фонда, где 6 человек контролируют 40% поставок. Никаких пресс-релизов о «стратегическом партнерстве». Просто цепочка, сообщество и непреклонная математика.

Теперь у тебя есть все. Шесть конечных точек. Реальный код. Маршрутизация Тор. Сигнальные крючки. Модель угроз, честная в отношении того, что происходит, а что нет. Квантовые проверочные ключи Kyber-768, генерируемые узлом SynX — неподделываемые ключи-головоломки, которые расшифровывают точные суммы и ничего больше. Никакого раскрытия адреса — ни с помощью ключа просмотра, ни с помощью ключа подтверждения, никогда. Фаззинг временных меток, который делает временной анализ статистически бессмысленным. И под всем этим стоит решетчатая криптография, которая выдерживает все известные квантовые атаки — не потому, что мы мигрировали, а потому, что мы начали там.

Мы никогда не раскрываем отправителя или получателя, поскольку конфиденциальность и открытый исходный код в большинстве случаев несовместимы — это все равно, что смешивать масло в море. У нас есть синергия, потому что мы позволяем теням исчезнуть, а не захлебываться и застревать в утечке нефти или газа (метаданные). Море поглощает. Тени растворяются. Сумма сообщается держателю ключа-подтверждения и только ему. Все остальное тишина. — ДОКТРИНА КОНФИДЕНЦИАЛЬНОСТИ SynX

Synergy Sea — это постквантовый океан, где тени никогда не выходят на поверхность. Ни один центр обработки данных не сможет стать королем, если SynergyX свергнет его и возглавит пользователя. Каждая частная транзакция попадает в инкапсуляцию Kyber-768, запечатанную гипердеревьями SPHINCS+ и индексируемую обязательствами квантовой решетки. Суммы шепчут через ключи-доказательства — тарабарщина для наблюдателей, точные десятичные числа для держателей ключей. Исследователь видит рябь. API возвращает ноль там, где это важно. Ключ доказательства — это единственный способ узнать сумму, а сумма все это всплывает на поверхность. Отправитель и получатель? Утонул. Постоянно. Ни конечная точка, ни ключ, ни повестка в суд не вернут их обратно.

No KYC. No custody. No chain analysis. No address disclosure. No central point of failure. No migration roadmap because there's nothing to migrate from. First mover in the quantum endgame.

Это не документация. Это оружие. Используйте это.



𝓢𝔁
Закодируйте это. Проверьте это. Властвуйте темными приливами.

SynergyX Конфиденциальность API v2.0 — Ключи квантового доказательства — Synergy Sea
Постквантовый океан, где тени никогда не выходят на поверхность.