Özel SynX Ödemelerini Doğrulayın
Yalnızca Tutar Kanıtı Anahtarlarıyla.

Prova anahtarı, gönderen veya alıcı adreslerini açığa çıkarmadan bir işlem için tam SynX tutarını doğrular.
ANANET CANLI Kyber-768 SPHINCS+-SHAKE256-128f Kuantum Kanıtı Anahtarları Ateşle ve Unut Sıfır Meta Veri 30 Dakikanın Sona Ermesi Sıfır Kafes Sızıntısı Adres Açıklaması Yok

Bu kılavuz, tarafından kullanılan aynı özel işlem kanıt anahtarı akışını belgelemektedir. timeline.php Zaman Çizelgesi erişim ödemeleri için. Özel SynX ödemelerini kabul etmesi, kesin tutarı doğrulaması ve adres verilerini uygulamalarının dışında tutması gereken geliştiriciler için tasarlanmıştır.

Önerilen entegrasyon yolu: kabul eden bir sunucu tarafı doğrulayıcı oluşturun tx_hash Ve proof_key, aramalar /explorer/api/verify_proof.php, çekler valid === true, ardından döndürülenleri karşılaştırır amount Gerekli sipariş miktarınıza kadar. Bu, Timeline'ın özel ödemeler için kullandığı yoldur.

Zaman Çizelgesi Uyumlu Uygulama

Zaman Çizelgesi Gibi Kanıt Anahtarlarının Uygulanması

Zaman çizelgesi görünür pazar yeri ödemelerini otomatik olarak kabul eder. Bir işlem özel veya gizli olduğunda kanıt anahtarı doğrulamasına geçer. Prova anahtarı, adres alanları mühürlü kalırken ödeme tutarını doğrular.

ZAMAN ÇİZELGİSİNE UYUMLU ÖZEL ÖDEME AKIŞI 1. Kullanıcı tx_hash'ı gönderir ve özel gönderimler için prova_anahtarını da gönderir. 2. Prova_anahtarını normalleştirin: boşlukları kırpın, iç boşlukları kaldırın, PT önekini kabul edin. 3. API'yi çağırmadan önce girişleri doğrulayın: tx_hash = tam olarak 64 onaltılık karakterproof_key = tam olarak 64 onaltılık karakter veya PT- + 64 onaltılık karakter 4. JSON'u /explorer/API/verify_proof.php dosyasına POST JSON: {"tx_hash":"...64hex..."proof_key":"PT-...64hex..."} 5. Eğer Response.valid true'dur, Response.amount ve Response.currency'yi okuyun. 6. Yanıt tutarını gerekli ödeme tutarıyla karşılaştırın. Zaman çizelgesi küçük bir ondalık tolerans kullanır: abs(ücretli - gerekli) <= 0.0001 7. Grant access, mark the order paid, or unlock the product only after amount match.

Zaman çizelgesi tarzı PHP doğrulayıcı

function normalize_synx_proof_key(string $proofKey): string {
  $proofKey = preg_replace('/\s+/', '', trim($proofKey));
  return $proofKey ?? '';
}

function verify_private_synx_payment(string $txHash, string $proofKey, float $requiredAmount): array {
  $txHash = strtolower(trim($txHash));
  $proofKey = normalize_synx_proof_key($proofKey);

  if (!preg_match('/^[a-f0-9]{64}$/', $txHash)) {
    return ['ok' => false, 'reason' => 'tx_hash must be exactly 64 hex characters'];
  }
  if (!preg_match('/^(PT-)?[a-fA-F0-9]{64}$/', $proofKey)) {
    return ['ok' => false, 'reason' => 'proof_key must be 64 hex characters, with optional PT- prefix'];
  }

  $response = file_get_contents('https://synxcrypto.com/explorer/api/verify_proof.php', false, stream_context_create([
    'http' => [
      'method' => 'POST',
      'header' => "Content-Type: application/json\r\nAccept: application/json\r\n",
      'content' => json_encode(['tx_hash' => $txHash, 'proof_key' => $proofKey]),
      'timeout' => 15,
      'ignore_errors' => true,
    ]
  ]));

  $data = json_decode($response ?: '', true);
  if (!is_array($data) || empty($data['valid'])) {
    return ['ok' => false, 'reason' => $data['hint'] ?? $data['error'] ?? 'proof could not be verified'];
  }

  $paid = is_numeric($data['amount'] ?? null) ? (float)$data['amount'] : 0.0;
  if (abs($paid - $requiredAmount) > 0.0001) {
    return ['ok' => false, 'reason' => "amount mismatch: paid {$paid}, required {$requiredAmount}"];
  }

  return ['ok' => true, 'amount' => $paid, 'currency' => $data['currency'] ?? 'SYNX'];
}

Bağımlı olunacak yanıt alanları

AlanUç noktaKullanmak
validverify_proof.phpBirincil boole. Bu olmadığı sürece hiçbir şey vermeyin true.
amountverify_proof.phpKanıt için tam SynX miktarı. Gerekli miktarınızla karşılaştırın.
currencyverify_proof.phpBeklenen değer: SYNX.
error + hintverify_proof.phpKullanıcıya basit bir yeniden deneme veya düzeltme mesajı gösterin.
amount_decoded/privacy/tx/{hash}/rune-verifyAynı konsept amount, ancak daha zengin meta veri uç noktası tarafından döndürülür.

Sıraya alınmış doğrulama uyumluluğu: Basit uç nokta genellikle eşzamanlı olarak yanıt verir. Eğer bir entegrasyon alınırsa {"status":"pending","request_id":"...","retry_after":3}, anket /explorer/api/index.php?endpoint=verify_proof&request_id=... sonrasında retry_after saniye ve son JSON'u aynı şekilde ayrıştırın. Zaman çizelgesi bu uyumluluk yolunu içerir.

Uygulama notu: Tarayıcı uygulamaları için, kaynağınıza Explorer CORS politikası tarafından zaten izin verilmediği sürece arka ucunuzdan doğrulayıcıyı arayın. Sunucu tarafı doğrulama aynı zamanda prova anahtarlarını istemci günlüklerinden çıkarmanıza ve tutarları tek bir yerde sipariş veri tabanınızla karşılaştırmanıza olanak tanır.

Gizlilik Felsefesi

🌊 Neden Göndereni veya Alıcıyı Hiçbir Zaman Açıklamıyoruz?

Göndereni veya alıcıyı asla açıklamıyoruz çünkü gizlilik ve açık kaynak çoğu zaman birbirine karışamaz; bu, petrolün denize karıştırılması gibidir. Sinerjimiz var çünkü gölgelerin kaybolmasına izin veriyoruz, petrol veya gaz sızıntısı (meta veriler) nedeniyle boğulup sıkışıp kalmıyoruz. Deniz, kimlikler içinde eridiğinde temiz akar. Bir dalgayı etiketlediğiniz anda tüm okyanusu kirletirsiniz. — SynX GİZLİLİK DOKTRİNİ

Bu temel prensiptir. Açık kaynak şeffaflığı ve kullanıcı gizliliği, sınırları doğru şekilde tasarlamadığınız sürece doğal düşmanlardır. SynergyX bunu şu şekilde çözer: protokol tutarken şeffaftır (kodu herkes denetleyebilir) kimlik kalıcı olarak opaktır (göndereni veya alıcıyı ortaya çıkaracak bir mekanizma yoktur). Kanıt anahtarı bir bulmaca anahtarıdır; miktarın kilidini açar ve sadece Tutar. İşlemin arkasındaki kimlikler, bloğun mühürlendiği anda Synergy Sea'de dağıldı.

SynX Düğümü, kuantum Kyber-768 kafes şifrelemesini kullanarak kanıt anahtarını oluşturur. Anahtar matematiksel olarak işlem tutarına bağlıdır. Taklit edilemez, tersine mühendislik uygulanamaz ve 30 dakika içinde sona eriyor. Gönderen, kanıt anahtarını zincir dışı alıcıyla (Sinyal, PGP, Tor, peçete) paylaşır. Alıcı bu API aracılığıyla doğrulama yapar. Bütün güven modeli bu. Velayet yok. Aracı yok. Meta veri izi yok.

Yalnızca kalıcı tasarımla miktar. Kanıt anahtarı tam ödeme tutarını çözer. Gönderen veya alıcı adreslerini açığa çıkaran bir mekanizma (uç nokta, anahtar, parametre, bayrak) yoktur. Bu bir yapılandırma seçimi değildir. Bu mimari olarak imkansız bir şey. Adresler herhangi bir anahtarın açabileceği herhangi bir biçimde saklanmaz. Denize battılar.

Tehdit Modeli

Sunucu Ne Biliyor (Jack)

Güven sınırları konusunda dürüst olalım. Bir API'ye çarpıyorsunuz. Sunucu bir makinedir ve makinelere el konulabilir. Bir saldırganın kutuyu rootlaması durumunda elde edeceği tam olarak şu:

TEHDİT MODELİ: "Explorer'da Kökleri Var"
işlemler.json Özel TX gelen/giden/tutar = hükümsüz Ücret = yalnızca gruplandırılmış katman (mikro/düşük/standart/yüksek/prem) Zaman damgası = bulanık ±120s Blok yüksekliği = hükümsüzKarar: işe yaramaz adresler.json Özel adresler = tek yönlü şifreleme taahhütleri Geri döndürülemez. Hiçbir anahtar onları kurtaramaz. Bunları açığa çıkaracak hiçbir açıklama uç noktası mevcut değildir.Karar: opak karmalar, adres yok - hiçbir zaman gizlilik_proofs.json SHA256(proof_key) olarak depolanır — anahtarın karma değeri, kuantum Kyber-768 kafesinden türetilmiştir. Kurtarılamaz. Kanıtlar YALNIZCA MİKTARIN kodunu çözer - asla adres vermez. Prova anahtarlarının geçerliliği 30 dakika içinde sona erer. SynX Düğümü tarafından oluşturulur; asla istemci veya kaşif tarafından oluşturulmaz.Karar: süresi dolmuş karmalar, saldırganlar için hesaplama açısından yararsız API yanıtları Her çağrıda 500ms sabit tavan (kahanenin zamanlaması ölü) "Bulunamadı" == "özel" (aynı yanıt şekli) Çerez yok. Seans yok. JS parmak izi yok. Göndereni/alıcıyı açıklayacak bir uç nokta mevcut değildir.Karar: zamanlama analizi etkisizleştirildi, sıfır kafes sızıntısı, sıfır adres sızıntısı Gönderen / Alıcı adresleri Hiçbir zaman açık metin olarak saklanmaz. Hiçbir uç noktadan geri dönmedim. Görünüm anahtarı açıklaması yok. Denetim uç noktası yok. Çıkış yok. API'nin kimin gönderdiğini veya aldığını ortaya çıkaracak bir mekanizması yoktur. → Karar: adresler kalıcı olarak boğuldu

Dürüst uyarı: Daemon senkronizasyonu sırasında tarayıcı, ham adresleri hashlemeden ve orijinalleri atmadan önce kısaca görür. Bu, Monero'nin uzak düğümüyle aynı güven modelidir; arka plan programı tarayıcıya açık metin gönderir. Neyi garanti ediyoruz: saklanan veriler ve API yanıtları hiçbir zaman ham adresleri veya miktarları sızdırmaz. Adresleri döndüren bir API uç noktası yoktur; ne görüntüleme anahtarıyla, ne prova anahtarıyla, asla. Karma anında gerçekleşir. Pencere mikrosaniye. Bir göz kırpma, sızıntı değil.

Zamanlama azaltılmıştır. Her bir API yanıtı - GET, POST, başarı, başarısızlık, 404, her şey - bir 500ms sabit tavan. Sunucu gerçek işlem süresini ölçer ve ardından tam olarak uyur 500ms - elapsed. Her yanıt tam olarak 500 ms sürer. Rastgele değil. Devamlı. Cohen'in geçerli ve geçersiz yollar arasındaki d'si: 0.015 (GhostReaper tarafından test edilmiştir; istatistiksel olarak görünmez). Chainalytic'in zamanlama kehaneti taktik kitabı mı? Varışta öldü.

Mimarlık

🌊 Synergy Sea — İki Derinlikli Katman

Zinciri bir okyanus gibi düşünün. Kamu işlemleri yüzeyde yüzüyor. Özel olanlar batıyor. Ne kadar derine inerseniz, herhangi bir şeyi görmek için o kadar çok kanıt anahtarına ihtiyacınız olur. Maksimum derinlikte bile yalnızca miktar yüzeyler — asla adreslemez.

T H E S Y N E R G Y S E A
YÜZEY — herkes görebilir ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ TX karmaları ✓ Varoluş ✓ Bulanık zaman ±120s Ücret kademesi ✓ Konf. ✓ Adresler: GEÇERSİZ Miktar: GEÇERSİZ Engellemek: GEÇERSİZ DEEP — kanıt anahtar sahipleri (SynX Düğümü kuantum yalıtımlı anahtarlar) ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ Ödeme doğrulandı ✓ Tam Tutar ✓ (kuantum kafes mühründen kodu çözüldü) Zaman penceresi ±120s ✓ Adresler: GEÇERSİZ — hiçbir uç nokta bunları açığa çıkarmaz. Durmadan. Blok yüksekliği: GEÇERSİZ Prova anahtarının süresi 30 dakika içinde dolacaktır; hızlı bir şekilde doğrulayın. Zincir dışı paylaşılan kanıt: PGP, Signal, Tor, ölü düşüş. Kyber-768 + SPHINCS+ + Argon2id mühürlü Miktar, ortaya çıkan tek şeydir. Geriye kalan her şey boğulmuş halde kalır.
DerinlikKim GörürNe SızıntılarıKoruma
YÜZEYHerhangi biriHash, varoluş, bulanık zaman, ücret katmanı, conf'larŞifreleme taahhütleri
DERİNKanıt anahtar tutucuYukarıda + kesin miktar (kuantum kafes mühründen kodu çözüldü) + zaman penceresiKyber-768 kuantum kafes şifrelemesi, AES-256-GCM

Daha derin bir katman mevcut değildir. Görüntüleme anahtarının açıklanması, adres denetimi veya kimin gönderip aldığını ortaya çıkaracak bir mekanizma yoktur. Kuantum Kyber-768 şifrelemesi kullanılarak SynX Düğümü tarafından oluşturulan kanıt anahtarı, tam miktarın kodunu çözer. Bu bir insanın gidebileceği en derin noktadır. Gönderici ve alıcı adresleri kalıcı olarak denizde boğulur.

Korelasyon önleyici zırh: Zaman damgaları ±120 saniye bulanıklaştı. Ücretler 5 katmana ayrılmıştır (mikro/düşük/standart/yüksek/premium; asla ham sat miktarı değil). Blok yükseklikleri geçersiz kılındı. Tepki süreleri 500 ms sabit tavana kadar doldurulmuştur. "TX bulunamadı" ve "TX özeldir" ifadesini döndürür aynı şekil. Prova anahtarlarının geçerlilik süresi 30 dakika — tekrar oynatma pencerelerini sıfıra yakın bir değerle sınırlamak. Hangi karmaların gerçek olduğunu bile sayamazsınız. Her yüzey sorgusu, TX'in mevcut olup olmadığına veya korumalı olmasına bakılmaksızın aynı miktarda bilgiyi döndürür. İyi şanslar Chainaliz.

Hızlı başlangıç

—͟͟͞͞★ Satıcı Kanıtı Doğrulaması - 3 Dakika, Sıfır Güven

Sen bir satıcısın. Bir alıcı size özel SynX ile ödeme yaptı. Ödemeyi, adresini, bakiyesini görmeden veya herhangi bir üçüncü tarafa güvenmeden doğrulamanız gerekir. İşte nasıl. KYC yok. Velayet yok. Ödemelerin kör olduğunu kanıtlayın.

Kanıt anahtarları nasıl çalışır: Bir alıcı özel SynX gönderdiğinde, SynX Düğümü Kyber-768 kafes şifrelemesini kullanarak otomatik olarak kuantum korumalı bir kanıt anahtarı oluşturur. Bu kanıt anahtarı bir bulmaca anahtarıdır; işlem tutarını çözebilecek tek şey budur. Anahtar matematiksel olarak taklit edilemez: Düğümün dahili kuantum kafes parametreleri olmadan, hiçbir saldırgan (klasik veya kuantum) bunu üretemez. Düğüm, kanıt anahtarını gönderenin cüzdanına geri gönderir. Gönderen bunu sizinle zincir dışında paylaşır. API'ye takıyorsunuz. Tutar doğrulandı. Hiçbir adres açıklanmadı. Durmadan.

1

Alıcı size tx_hash + prova_key (zincir dışı) gönderir

Özel gönderimden sonra SynX Düğümü prova anahtarını otomatik olarak oluşturur. Alıcının cüzdanı bunu alır ve işlem karma değeriyle birlikte size DM olarak gönderir. Signal, PGP, Tor sohbeti, peçeteye yazılmış - her neyse. Sıfır meta veri kanalı. API bu geçişi asla görmez.

# What the buyer sends you (encrypted channel only)
tx_hash:    "a1b2c3d4e5f6789012345678901234567890123456789012345678901234abcd"
proof_key:  "PT-f7e8d9c0b1a23456789012345678901234567890123456789012345678901234"

30 dakikalık pencere: Prova anahtarlarının geçerlilik süresi 30 dakika nesilden. Alıcı, prova anahtarını gönderdikten hemen sonra paylaşmalıdır. Aldıktan hemen sonra doğrulamanız gerekir. Bu dar pencere, uzun vadeli tekrar saldırılarını ortadan kaldırır; anahtar, tasarım gereği geçicidir. Süresi dolarsa gönderen, SynX Düğümünden yeni bir tane talep edebilir.

PT öneki: Tüm kanıt anahtarları şununla başlar: PT- — yapıştırma hatalarını önler (bir TX karmasını asla yanlışlıkla kanıt alanına yapıştırmazsınız veya bunun tersi olmaz). API her ikisini de kabul eder PT-f7e8... ve ham f7e8... — sunucu öneki otomatik olarak çıkarır. Her iki format da işe yarar.

Giriş sınırları — sıkı bir şekilde uygulandı: tx_hash olmalıdır tam olarak 64 onaltılık karakter [a-fA-F0-9]{64}. proof_token maksimum 67 karakter (PT- öneki + 64 onaltılık). Bu sınırların dışındaki herhangi bir şey → anında 400 Bad Request. API, büyük boyutlu girişleri herhangi bir işlemden önce reddeder; kırpılacağını umarak 200 karakterlik bir karma göndermeyin. Olmayacak. Düşürülür.

2

Bir uç noktaya ulaşın; matematik konuşsun

# cURL — verify the proof key (recommended endpoint)
curl -X POST https://explorer.synxcrypto.com/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4e5f6...64hex","proof_key":"f7e8d9c0...64hex"}'

# Through Tor (you should be doing this)
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

# GET also works — quick terminal checks
curl "https://explorer.synxcrypto.com/explorer/api/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."
3

Kahini oku

{
  "valid": true,              // ← that's your money, ghost
  "tx_hash": "a1b2c3d4...",  // ← echoed back for confirmation
  "amount": "183.00",        // ← exact amount decoded from quantum lattice seal
  "currency": "SYNX",
  "confirmed_at": 1735689600,  // ← UNIX epoch when TX was inscribed on-chain
  "message": "Payment proof verified — this proof key is valid for the specified transaction"
}

"valid": true — ödeme onaylandı. biliyorsun kesin miktar (kuantum kafes mühründen kodu çözüldü) ve currency. Göndereni, alıcıyı veya engellemeyi bilmiyorsunuz. Kimse yapmıyor. Biz değil. Sunucu değil. Herhangi bir mahkeme celbi değil. Adresleri açığa çıkaracak bir API uç noktası mevcut değil; bir görüntüleme anahtarıyla, bir kanıt anahtarıyla, asla. Anahtar miktarın kilidini açtı, başka hiçbir şeyin kilidini açmadı. Denize battı.

Alan adları önemlidir: Basit uç nokta geri döner "amount" (Olumsuz "amount_decoded"). Runik Zarf uç noktası geri dönüyor "amount_decoded". Hangi uç noktaya ulaştığınızı kontrol edin ve doğru alanı okuyun. Her iki uç nokta da geri dönüyor "valid": true/false.

İşte bu. Üç adım. Bir POST. Sıfır hesap, sıfır API anahtarı, sıfır KYC. Kanıt anahtarı kimlik doğrulamadır. Kuantum Kyber-768 şifreleme hakimdir. Malları gönderin.

Ateşle ve unut: SynX Düğümü otomatik olarak kanıt anahtarını oluşturur ve işlem gönderildikten hemen sonra bunu kaşife iletir. Bu bir arka plan işlemidir; gönderme başarısız olursa (ağ kesintisi, sunucunun kapanması) gönderme yine de başarılı olur. Kanıt anahtarı, Düğümün dahili kuantum kafes parametreleri tarafından oluşturulur. Kayıt en iyi çabadır. Gönderme akışı, API'nin kullanılabilirliği durumunda hiçbir zaman bloke olmaz.

𖣐 Tam Doğrulama Ayini

𖣐 GÖNDERENSynX Düğüm + DENİZ𖣐 ALICI
Özel gönderim (cüzdan)
Kyber-768 kapsüllenmiş
SPHINCS+ imzalandı
SynX Düğümü oluşturur
kuantum mühürlü kanıt anahtarı
Kyber-768 kafes şifreleme
taklit edilemez — 30 dakika içinde sona erer
Cüzdan kanıt anahtarını alıyor
PT- önek
(anahtar bir kez iade edildi; saklayın)
◄────────────────────
Kanıt anahtarını zincir dışı paylaşın
Sinyal / PGP / Tor mesajı
═══════════════════════════════════════════►


(sıfır meta veri yolu)


══►
Mührü doğrulayın
POST /verify_proof.php
◄────────────────────
← {"geçerli":doğru,"tutar":"183,00"}
────────────────────►
✓ ÜCRETLİ. GÖNDERİN.

Adım ④ kritik bağlantıdır. Prova anahtarının gönderici-alıcı arasında API'nin asla görmediği bir kanal üzerinden gitmesi gerekir. Sinyal kaybolan mesajlar. PGP şifreli e-posta. Tor gizli servisi. Tablonun üzerinde gösterilen QR kodu. Bir park bankının altına bantlanmış bir not. API, sırrın oraya nasıl ulaştığını umursamıyor; yalnızca alıcı sorduğunda matematiği doğruluyor.

Saat işliyor. Prova anahtarlarının geçerlilik süresi 30 dakika. Hemen paylaşın. Hemen doğrulayın. Tasarım gereği, kanıt anahtarları uzun ömürlü kimlik bilgileri değil, geçici bulmaca anahtarlarıdır. Bu dar pencere, bir anahtar ele geçirilse bile saldırganın onu kullanma penceresinin mikroskobik olduğu anlamına gelir. 30 dakika sonra anahtar kriptografik tozdur.

Uç Nokta Referansı

POST /verify_proof — Prova Anahtarını Doğrulayın (Önerilir)

POSTALAMAK GET HALK — Bir ödemeyi doğrulamanın en basit yolu. Göndermek tx_hash + proof_key vücutta (veya GET parametreleri olarak). Tam tutarı döndürür. Yetki yok. API anahtarı yok. Hesap yok. Buradan başlayın.

POSTALAMAK/explorer/API/verify_proof.php
GET/explorer/API/verify_proof.php?tx_hash={hash}&proof_key={key}
// POST Request (JSON body) — recommended
{
  "tx_hash": "a1b2c3d4e5f6...64hex",
  "proof_key": "f7e8d9c0b1a2...64hex"
}
// "proof_token" also accepted as an alias for "proof_key"
// PT- prefix accepted: "PT-f7e8d9c0..." → server strips it automatically
// Also accepts form-encoded POST data or GET query parameters

// ✓ Response — seal broken, exact amount decoded
{
  "valid": true,
  "tx_hash": "a1b2c3d4...",
  "amount": "183.00",
  "currency": "SYNX",
  "confirmed_at": 1735689600,
  "message": "Payment proof verified — this proof key is valid for the specified transaction"
}

// ✗ Response — wrong proof key
{
  "valid": false,
  "tx_hash": "a1b2c3d4...",
  "error": "Proof key does not match this transaction",
  "hint": "The proof_key provided does not match this transaction. Ensure you received the correct proof key from the payment sender."
}

// ✗ Response — missing or malformed inputs
{
  "valid": false,
  "error": "Missing required parameters: tx_hash and proof_key",
  "hint": "Send tx_hash (64 hex chars) and proof_key (64 hex chars) as GET params, POST form data, or JSON body.",
  "example": {
    "GET": "/explorer/api/verify_proof.php?tx_hash=abc123...&proof_key=def456...",
    "POST": "{\"tx_hash\": \"abc123...\", \"proof_key\": \"def456...\"}"
  }
}

Bu başlangıç ​​için son noktadır. Bir ödemeyi doğrulamanın en basit ve en güvenilir yoludur. İki alanlı bir POST → tam ​​miktar. Aşağıdaki Runik Zarf uç noktası (/rune-verify) daha zengin meta veriler (zaman damgası aralıkları, süre sonu geri sayımı) döndürür ancak URL yolunda TX karmasını gerektirir. Kullanmak verify_proof.php özellikle ekstra alanlara ihtiyacınız olmadığı sürece.

Tam Hata Referansı — valid_proof.php

HTTPerror alanNe yanlış gitti?Düzeltmek
400Missing required parameters: tx_hash and proof_keyBoş gövde veya eksik alanlarİkisini de gönder tx_hash Ve proof_key JSON'da form verileri veya sorgu parametreleri
400Invalid tx_hash format64 altıgen karakter değilTam olarak 64 onaltılık karakterden oluşmalıdır [a-fA-F0-9]{64}
400Invalid proof_key format64 hex karakter değil (PT- çıkarıldıktan sonra)64 altıgen, var veya yok PT- önek
400tx_hash exceeds maximum length (64 chars)Giriş çok uzun — sert sınır uygulandıKesileceklerini umarak büyük boyutlu girdiler göndermeyin. Yapmayacaklar.
400proof_key exceeds maximum length (67 chars)Giriş çok uzun — sert sınır uygulandıMaksimum 67 karakter: PT- + 64 altıgen
429Rate limit exceeded — maximum 30 verification requests per minuteDeniz kısıldıGeri çekilin. Sonuçları istemci tarafında önbelleğe alın; doğrulanmış bir mühür değişmez.
503Verification service temporarily unavailableDaemon senkronizasyonu veya yeniden başlatılmasıBirkaç dakika sonra tekrar deneyin. SynX Düğümü yetişiyor olabilir.
200Proof key does not match this transactionBu Teksas için yanlış anahtarDoğru bilgiye sahip olduğunuzu bir kez daha kontrol edin proof_key göndericiden

Hata yanıtları her zaman şunları içerir: hint. The hint alanı, nelerin düzeltileceği konusunda geliştirici dostu rehberlik sağlar. Ayrıştırma valid önce (her zaman mevcut), ardından kontrol edin error + hint başarısızlık üzerine. Başarı üzerine okuyun amount Ve currency.

POST /privacy/tx/{hash}/rune-verify — Runik Zarf (Zengin Meta Veriler)

POSTALAMAK HALK — Daha zengin meta verilerle aynı kanıt anahtarı doğrulaması: zaman damgası penceresi (±120 sn bulanık), son kullanma tarihi geri sayımı, şifre çözme yöntemi. Miktardan daha fazlasına ihtiyacınız olduğunda bunu kullanın.

POSTALAMAK/explorer/API/privacy/tx/{hash}/rune-verify

Takma ad: /explorer/api/privacy/tx/{hash}/proof

// Request — proof_token in body, tx_hash in URL path
{ "proof_token": "f7e8d9c0b1a2...64hex" }

// Response — seal broken, rich metadata
{
  "valid": true,
  "confirmed": true,
  "timestamp_range": { "earliest": 1735689480, "latest": 1735689720 },
  "amount_decoded": "183.00",
  "rune_lattice": "encrypted",
  "decrypted_by": "runic_proof_token",
  "expires_in_minutes": 24,
  "proof_algorithm": "Kyber-768 quantum lattice seal — addresses never disclosed"
}

// Response — invalid
{ "valid": false, "reason": "Proof token does not match any registered runic proof" }

// Response — expired
{ "valid": false, "reason": "Runic proof has expired" }

Verify_proof.php'den temel fark: Bu uç nokta geri döner amount_decoded (Olumsuz amount), reason başarısızlık durumunda (değil error + hint) ve içerir timestamp_range, expires_in_minutes, rune_lattice. TX karması JSON gövdesine değil URL yoluna gider. İhtiyaçlarınıza uygun uç noktayı seçin; her ikisi de aynı doğrulama anahtarını doğrular.

Doğrulayıcının öğrendikleri ile boğulanların karşılaştırması

Veri NoktasıAçıklığa kavuşmuş?Neden
Ödeme gerçekleştivalid: true
TX zincir üzerindeconfirmed: true
Zaman penceresi±120s bulanık — kesin değil
Tam miktarKanıt anahtarı aracılığıyla kuantum kafes mührünün kodu çözüldü - aralık değil, gerçek sayı
Gönderen adresiDenizde boğuldu
Alıcı adresiDenizde boğuldu
Blok yüksekliğitüm özel TX'ler için null

Kuantum kafes kod çözme: Kanıt anahtarı, tüm zincirin üzerine inşa edildiği aynı kuantum sonrası standart (FIPS 203) olan Kyber-768 kafes şifrelemesi kullanılarak SynX Düğümü tarafından oluşturulur. Anahtar matematiksel olarak işlemin kesin tutarına bağlıdır. Yanlış anahtar mı? Kod çözme tamamen başarısız oluyor; kısmi bilgi yok, yan kanal sızıntısı yok. Kafes kodlaması sabit bir uzunluğa kadar doldurulur; 0,01 SynX işlemi ve 77.000.000 SynX işlemi aynı boyutta mühürlü kafesler üretir. Miktarın büyüklüğü anahtar olmadan görünmez.

Kanıtların geçerliliği 30 dakika sonra sona erer. Süre dolduktan sonra sunucu geri döner "reason": "Runic proof has expired". Bu dar pencere, alıcılara doğrulama için yeterli zaman tanırken uzun vadeli tekrar oynatma riskini de ortadan kaldırır. Pencere kapanırsa gönderenin cüzdanı, SynX Düğümünden (TX başına limite kadar) yeni bir prova anahtarı talep edebilir.

GET /privacy/tx/{hash}/verify — Oracle'ın Varlığı

GET HALK — Bu TX var mı? Şifreleme varlığı taahhüdünü döndürür. Başka hiçbir şeyi ortaya çıkarmaz.

GET/explorer/API/privacy/tx/{hash}/verify
{
  "exists": true,
  "hash": "a1b2c3d4...",
  "confirmed": true,
  "confirmations": 142,
  "block_height": null,   // sealed — private TXs don't surface block info
  "is_private": true,
  "verified_at": 1735689600,
  "existence_proof": "9d4997cb84efc492...",
  "proof_algorithm": "HMAC-SHA256(tx_hash || block_height || date, server_key)"
}

GET /privacy/tx/{hash} — Gölge İşlem Araması

GET HALK — Herhangi bir TX'e bakın. Özel olanlar gölgeyi geri getirir; karma görünür, diğer her şey null.

GET/explorer/API/privacy/tx/{hash}
// Response — TX found (private shadow)
{
  "status": "found",
  "hash": "a1b2c3d4...",
  "message": "Transaction located",
  "transaction": {
    "hash": "a1b2c3d4...",
    "block_height": null,       // hidden
    "timestamp": 1735689600,   // fuzzy ±120s
    "from": null,               // drowned
    "to": null,                 // drowned
    "amount": null,             // drowned
    "fee_tier": "redacted",     // private TXs: fee tier sealed
    "is_private": true,
    "privacy_tier": "shadow",
    "status": "confirmed",
    "confirmations": 142,
    "existence_commitment": "7833cd43..."
  }
}

// Response — TX not found or shielded (identical shape prevents enumeration)
{
  "status": "not_found_or_private",
  "hash": "a1b2c3d4...",
  "message": "Transaction not found or may be shielded",
  "transaction": null
}

Sayım karşıtı koğuş: Var olmayan bir karma sorgulansın mı? Alırsın {"status":"not_found_or_private","transaction":null,"message":"Transaction not found or may be shielded"}aynı yanıt şekli özel bir TX'e (aynı anahtarlar, aynı yapı). Chainalytic, Elliptic, CipherTrace: Hangi karmaların gerçek olduğunu bile söyleyemezler. Bu bir hata değil. Mimari budur.

GET /gizlilik/en son — Yüzey Dalgaları

GET/explorer/API/privacy/recent?limit=20

Son TX'ler. Özel olanlar gölgeler (boş alanlar) olarak yüzeye çıkar. Herkese açık olanlar şeffaf verileri gösterir. Kontrol panelleri için iyi. Sorgu parametresi limit (1-50, varsayılan 20).

GET /privacy/stats — Deniz Derinliği Okumaları

GET/explorer/API/gizlilik/istatistikler

Gizliliğin benimsenmesi ölçümleri: toplam TX'ler, özel TX'ler, benimseme yüzdesi, özellik işaretleri. Kimlik doğrulama gerekmez. Denizin derinliğini kendi altyapınızdan izleyin.

POST /gizlilik/toplu kullanıma dayanıklı - Çoklu Kanıtları Toplu Doğrulayın

POSTALAMAK HALK — Şuna kadar doğrulayın: 50 kanıt anahtarı tek bir istekte. Tek kanıtlı uç noktalarla aynı arka plan programı doğrulaması, ancak verimlilik için gruplandırılmıştır. Birden fazla siparişi işleyen pazaryerleri veya birden fazla gelen ödemeyi aynı anda doğrulayan cüzdanlar için idealdir.

POSTALAMAK/explorer/API/gizlilik/toplu kullanıma dayanıklı
// Request — array of proof pairs (max 50)
{
  "proofs": [
    { "tx_hash": "a1b2c3d4...64hex", "proof_token": "f7e8d9c0...64hex" },
    { "tx_hash": "b2c3d4e5...64hex", "proof_token": "PT-e8d9c0b1...67chars" }
  ]
}

// Response — per-proof results with summary
{
  "batch_size": 2,
  "results": [
    {
      "index": 0,
      "valid": true,
      "tx_hash": "a1b2c3d4...",
      "confirmed": true,
      "amount_decoded": "183.00",
      "rune_lattice": "encrypted"
    },
    {
      "index": 1,
      "valid": false,
      "tx_hash": "b2c3d4e5...",
      "reason": "Proof token mismatch"
    }
  ],
  "valid_count": 1,
  "invalid_count": 1
}

Toplu Limitler ve Hata Referansı

KısıtlamaSınırİhlalde hata
Toplu iş başına maksimum prova50400"Maximum 50 proofs per batch, got N"
Maksimum istek gövdesi256 KB400"Request body too large for batch endpoint"
Boş diziEn az 1400"Proofs array is empty"
Öğede geçersiz tx_hash64 altıgenAtlandı — {"valid":false,"reason":"Invalid tx_hash"} sonuçlarda
Öğede geçersizproof_tokenMaksimum 67 karakterAtlandı — {"valid":false,"reason":"Invalid proof_token (max 67 chars, 64 hex)"}

Toplu kullanımlar amount_decoded (Runik Zarf gibi), değil amount. Her sonucun bir index giriş dizisi konumuyla eşleşen alan. Başarısız olan öğeler partiyi çökertmez; geri dönerler valid: false bir ile reason diğer kanıtlar doğrulamaya devam ederken. Toplu uç nokta, API'nin deniz kısıtlamasını paylaşır (100 istek/dak temel + artımlı yasaklar).

DDoS kapısı: Karma IP'niz deniz kısıtlama sınırına yakınsa (100 istek/dakika bütçenin %60'ı +), toplu uç noktası, yükseltmeyi önlemek için tüm arka plan programı RPC çağrılarını reddeder - 50 kanıttan oluşan bir toplu istek, aksi takdirde arka plan programına 50 kez çarpacaktır. Alacaksın {"error": "Proof verification service temporarily unavailable"}. Geri çekilin ve yeniden deneyin.

Ticaret zanaatı

🧅 Tor / .onion — Her Şeyi Sis İçinde Yönlendirin

API HTTPS üzerinden durum bilgisi olmayan REST. Çerez yok. Seans yok. JS parmak izi yok. WebSocket yükseltmesi yok. Saf istek → TLS üzerinden yanıt. Yerel olarak Tor üzerinde çalışıyor çünkü biz onu bu şekilde geliştirdik. Sonradan akla gelen bir düşünce olarak değil. Özel bir şey inşa ediyorsanız ve Olumsuz .onion üzerinden yönlendirme yaparak, IP'nizi sunucuyla aranızdaki tüm DNS çözümleyicilere sızdırıyorsunuz. Yapma.

.soğan durumu: Adanmış synxexplorer.onion gizli hizmet yakında gelecek. Aşağıdaki URL'ler bir yer tutucu kullanır. .onion yayına girene kadar clearnet isteklerini Tor aracılığıyla yönlendirin. torsocks veya SOCKS5 proxy'si. IP'niz her iki durumda da gizli kalır. Gizli hizmet yayına girdiği anda bu dokümanı güncelleyeceğiz.

Tor aracılığıyla cURL

# Install torsocks (Debian/Ubuntu)
sudo apt install torsocks

# Verify a payment — sovereign style
torsocks curl -X POST http://synxexplorer.onion/explorer/api/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

Tor aracılığıyla Python (SOCKS5)

import requests

# pip install requests[socks] PySocks
session = requests.Session()
session.proxies = {
    'http':  'socks5h://127.0.0.1:9050',
    'https': 'socks5h://127.0.0.1:9050',
}

# socks5h = DNS resolution through Tor too (no DNS leak)
API = "http://synxexplorer.onion/explorer/api"

result = session.post(f"{API}/verify_proof.php",
                      json={"tx_hash": "a1b2c3d4...", "proof_key": "f7e8d9c0..."},
                      timeout=30).json()

if result.get("valid"):
    print(f"ᛣ Sealed — amount: {result['amount']} {result['currency']}")

Tor aracılığıyla Node.js

const { SocksProxyAgent } = require('socks-proxy-agent');
const fetch = require('node-fetch');

const agent = new SocksProxyAgent('socks5h://127.0.0.1:9050');
const API = 'http://synxexplorer.onion/explorer/api';

const r = await fetch(`${API}/verify_proof.php`, {
  method: 'POST',
  headers: {'Content-Type': 'application/json'},
  body: JSON.stringify({tx_hash: 'a1b2c3d4...', proof_key: 'f7e8d9c0...'}),
  agent,
});
const data = await r.json();
if (data.valid) console.log('𖣐 Sovereign verified', data.amount, data.currency);

Neden socks5h Olumsuz socks5? The h DNS çözümlemesinin de Tor aracılığıyla gerçekleştiği anlamına gelir. Bu olmadan, yerel DNS çözümleyiciniz "synxexplorer.onion" u bir meta veri sızıntısı olarak görür. Her zaman socks5h. Her zaman.

📡 Prova Anahtarlarını Signal ile Paylaşın - Sıfır Meta Veri

Prova anahtarı, gönderici → alıcı arasında API'ye dokunmadan dolaşmalıdır. İşte bu devir için OPSEC hiyerarşisi:

KanalMeta Veriler SızdıKarar
Sinyal (kaybolan, mühürlü gönderen)Signal tarafından bilinen telefon numarası, mesaj içeriği E2EEİYİ çoğu tehdit için
Tor e-postası üzerinden PGP (ProtonMail/Tutanota)E-posta meta verileri (sağlayıcı başlangıç/bitiş/saati görür), gövde E2EEİYİ
Tor gizli servis doğrudan mesajıHiç bir şey. Her iki taraf da .onion'un arkasında.EN İYİ
Telegram (hatta "gizli sohbetler")Telefon numarası, bulut meta verileri, Telegram'da IP'niz varMEH
Discord / Slack / E-posta (düz metin)Her şey. Sonsuza kadar oturum açıldı. Mahkeme celbi yapılabilir.NO

Zaman önemlidir: Prova anahtarlarının geçerliliği 30 dakika içinde sona erer. 5 dakika veya daha kısa süreye ayarlanmış kaybolan mesajları kullanın. Alıcı, cüzdan özel gönderimi onayladıktan hemen sonra kanıt anahtarını göndermelidir. Satıcı, teslim alır almaz doğrulamalıdır. Geçici anahtarlar için geçici kanallar.

Sinyal Entegrasyon Kancası (Python bot)

# signal-cli or signal-bot framework — send proof key after payment
import subprocess, json

def send_proof_via_signal(recipient_phone, tx_hash, proof_key):
    """Send proof key through Signal. Disappearing message. Verify within 30 min."""
    msg = json.dumps({
        "tx_hash": tx_hash,
        "proof_key": proof_key,
        "verify_at": f"POST /verify_proof.php with tx_hash + proof_key",
        "expires": "30 minutes from generation — verify NOW",
    })
    subprocess.run([
        "signal-cli", "-u", "+1YOUR_NUMBER",
        "send", "-m", msg, recipient_phone,
        "--expire", "300",  # 5-min disappearing message
    ])

# After private SYNX send:
send_proof_via_signal("+1BUYER_PHONE", "a1b2c3d4...", "PT-f7e8d9c0...")

Kanal API'nin sorunu değil. Güzellik bu. API yalnızca prova anahtarlarını doğrular; bunların nasıl seyahat ettiğini asla bilemez. Anahtarı bir makbuzun üzerine yazdırabilir ve bir tezgahın üzerine verebilirsiniz. Matematik hâlâ işe yarıyor. Doğrulama vatansızdır. Anahtarın süresi, kanaldan bağımsız olarak 30 dakika içinde dolar.

Pazar Yeri Ödeme Ayini

Egemen bir pazar yeri inşa ediyorsunuz. Şerit yok. PayPal yok. KYC ara yazılımı yok. Yalnızca Synergy Sea ve kuantum korumalı kanıt anahtarları. Ödemeleri şu şekilde doğrulayabilirsiniz: kesin miktarlar yalnızca bir kanıt anahtarı kullanarak; hiçbir adres açıklanmadı.

Prova anahtarları tam miktarların kodunu çözer; başka bir şey değil. SynX Düğümü, Kyber-768 kafes şifrelemesini kullanarak kuantum korumalı bir kanıt anahtarı oluşturur ve bu anahtar, bire bir aynı ödeme tutarı — adres yok, blok yüksekliği yok, gönderen/alıcı bilgisi yok. 300 SynX siparişi mi? Anahtarın kodu "300,00" olarak çözülür. 100 SynX ödemesi mi? "100,00". Miktar konusunda belirsizlik yok. Kimlik konusunda tam bir belirsizlik. Anahtarın süresi 30 dakika içinde doluyor.

𖣐 ALICI SUNUCUSUNUZ Synergy Sea 1. Sipariş verin ──────────────── ► Benzersiz sipariş kimliği oluşturun ◄──────────────── Ödeme sayfası (order_id + fiyat) 2. Alıcı, cüzdan aracılığıyla özel SynX gönderir (isPrivate=true) SynX Düğümü, kuantum mühürlü kanıt anahtarı Kyber-768 encap → SPHINCS+ imzalı → zincir oluşturur 3. Alıcı, tx_hash + prova_anahtarını (zincir dışı) gönderir ──────────────── ► order_id ile saklayın ⚠ 30 dakikalık aralık — hemen doğrulayın 4. Varlığını doğrulayın: GET /tx/{hash}/verify ──────────► ◄─── {"var":doğru} 5. Tam tutarı kanıt anahtarıyla çözün: POST /verify_proof.php ──────► ◄─── {"tutar":"300,00"} 6. Kodu çözülen tutarı karşılaştırın >= sipariş toplamı ✓ İŞARETİ SİPARİŞİ: DEVLET ÜCRETİ ÖDENMİŞTİR ◄──────────────── Gönderin / kilidini açın Toplam API çağrısı: 2 (varlık + doğrulama_kanıtı) API'ye veri sızdırıldı: şimdiye kadar 0 adres Kesin miktar doğrulandı: EVET (SynX Düğümü kuantum kanıt anahtarı aracılığıyla) Gönderen/alıcı açıklandı: ASLA KYC gerekli: yok. sonsuza kadar. Prova anahtarı penceresi: 30 dakika (tasarım gereği geçici)
# Flask marketplace backend: amount-only verification via proof key
import requests

API = "https://explorer.synxcrypto.com/explorer/api"

@app.route('/verify-payment', methods=['POST'])
def verify():
    tx_hash   = request.json['tx_hash']
    proof_key = request.json['proof_key']  # raw 64-hex or PT- prefixed (API accepts both)
    order     = Order.query.filter_by(tx_hash=tx_hash).first()
    if not order:
        return {'status': 'unknown_order'}, 404

    # Step 1: confirm TX exists on-chain
    existence = requests.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()
    if not existence.get('exists') or not existence.get('confirmed'):
        return {'status': 'not_confirmed'}, 402

    # Step 2: decode exact amount using proof key (30-min window)
    # Uses verify_proof.php — returns "amount" (not "amount_decoded")
    result = requests.post(f"{API}/verify_proof.php",
                           json={"tx_hash": tx_hash, "proof_key": proof_key}, timeout=20).json()

    if result.get('valid'):
        paid = float(result['amount'])  # ← "amount" not "amount_decoded"
        if paid >= order.total:
            order.status = 'paid'
            db.session.commit()
            return {'status': 'sovereign_paid', 'exact_amount': paid}
        return {'status': 'underpaid', 'sent': paid, 'required': order.total}, 402

    # Error responses include "error" + "hint" — check both
    error = result.get('error', '')
    if 'expired' in error.lower():
        return {'status': 'proof_expired', 'message': 'Proof key expired — ask buyer for a fresh key'}, 410

    return {'status': 'invalid_proof', 'hint': result.get('hint', '')}, 402

Yalnızca tasarım gereği miktar. Kanıt anahtarı, kuantum kafes mührünün kodunu tam olarak çözer ve bu da Tümü öyle. Bu API'de gönderici veya alıcı adreslerini açığa çıkaracak bir uç nokta, görüntüleme anahtarı veya mekanizma yoktur. Piyasada "300,00 SynX ödendi" ifadesi görülüyor - asla DSÖ ücretli veya nereden. Gizlilik sözleşmesi bu. Kalıcıdır.

✗∑🗡 Code Grimoire - Her Dil, Her Desen

Python — Prova Anahtarını Doğrulayın

import requests

API  = "https://explorer.synxcrypto.com/explorer/api"
SOCKS = {'http': 'socks5h://127.0.0.1:9050', 'https': 'socks5h://127.0.0.1:9050'}

def verify(tx_hash, proof_key, tor=False):
    """Verify a SYNX proof key — decodes exact amount, reveals nothing else.
    
    The SYNX Node generates proof keys using quantum Kyber-768 lattice encryption.
    Keys expire in 30 minutes. Verify immediately upon receipt.
    Uses verify_proof.php — the recommended endpoint.
    """
    s = requests.Session()
    if tor: s.proxies = SOCKS
    return s.post(f"{API}/verify_proof.php",
                  json={"tx_hash": tx_hash, "proof_key": proof_key},
                  timeout=20).json()

def check_exists(tx_hash, tor=False):
    """Check if a TX exists on-chain. Reveals nothing about amounts or addresses."""
    s = requests.Session()
    if tor: s.proxies = SOCKS
    return s.get(f"{API}/privacy/tx/{tx_hash}/verify", timeout=20).json()

# Usage — the whole rite (amount-only verification)
# Buyer sends you: tx_hash + proof_key (off-chain, via Signal/PGP/Tor)
result = verify("a1b2c3d4...", "f7e8d9c0...", tor=True)  # raw or PT- prefixed
if result.get("valid"):
    print(f"𖣐 Payment confirmed — exact amount: {result['amount']} {result['currency']}")
    # No addresses revealed — ever. Only the amount surfaces.
elif result.get('error'):
    print(f"⚠ {result['error']}")
    if result.get('hint'): print(f"  Hint: {result['hint']}")

# The SYNX Node generates the proof key. You just verify it.
# Proof key = quantum puzzle key. Amount = the only answer.
# Sender? Drowned. Receiver? Drowned. That's the deal.

Node.js — Ödeme Doğrulayıcı (Express Middleware)

const fetch = require('node-fetch');
const API = 'https://explorer.synxcrypto.com/explorer/api';

async function verifyPayment(txHash, proofKey) {
  // Proof key generated by SYNX Node — quantum Kyber-768 sealed
  // Expires in 30 minutes — verify immediately
  const r = await fetch(`${API}/verify_proof.php`, {
    method: 'POST',
    headers: {'Content-Type': 'application/json'},
    body: JSON.stringify({ tx_hash: txHash, proof_key: proofKey }),
  });
  return r.json();
}

// Express middleware — drop into any route
async function requirePayment(req, res, next) {
  const { tx_hash, proof_key } = req.body;
  const result = await verifyPayment(tx_hash, proof_key);
  if (!result.valid) {
    // Error responses include "error" + "hint" fields
    return res.status(result.error?.includes('expired') ? 410 : 402).json({
      error: result.error,
      hint: result.hint,
    });
  }
  req.paymentAmount = result.amount;  // ← "amount" (not "amount_decoded")
  req.paymentCurrency = result.currency;
  next();
}

cURL — Komple Hile Sayfası

BASE="https://explorer.synxcrypto.com/explorer/api"

# Sea depth readings
curl $BASE/privacy/stats

# Recent shadow transactions
curl "$BASE/privacy/recent?limit=10"

# Shadow lookup (private TX)
curl $BASE/privacy/tx/a1b2c3d4e5f6...

# Existence oracle
curl $BASE/privacy/tx/a1b2c3d4e5f6.../verify

# Verify a proof key — RECOMMENDED (simple endpoint)
# Returns: {"valid":true, "amount":"183.00", "currency":"SYNX", ...}
curl -X POST $BASE/verify_proof.php \
  -H "Content-Type: application/json" \
  -d '{"tx_hash":"a1b2c3d4...","proof_key":"f7e8d9c0..."}'

# GET also works (quick terminal check):
curl "$BASE/verify_proof.php?tx_hash=a1b2c3d4...&proof_key=f7e8d9c0..."

# PT- prefix also works in proof_key:
# "proof_key":"PT-f7e8d9c0..." or "proof_token":"f7e8d9c0..."

# Runic Envelope (richer metadata: timestamp range, expiry)
curl -X POST $BASE/privacy/tx/a1b2c3d4.../rune-verify \
  -H "Content-Type: application/json" \
  -d '{"proof_token":"f7e8d9c0..."}'

# All of the above, through Tor:
torsocks curl http://synxexplorer.onion/explorer/api/verify_proof.php \
  -d '{"tx_hash":"a1b2...","proof_key":"f7e8..."}'
Soğuk Matematik

SynergyX ve Monero — Dürüst Karşılaştırma

Monero öncülük etti. Zil imzaları, RingCT, gizli adresler; hepsi mükemmel. Ancak bunlar, Ed25519'nin kırılmaz olduğu ve bir kaşifteki kesin zaman damgalarının "iyi" olduğu kuantum öncesi bir dünya için inşa edilmişti. O dönem sona eriyor. İki zinciri yan yana koyduğunuzda şu şekilde duruyor:

YetenekMonero (XMR)SynergyX (SynX)
Ödeme kanıtlarıcheck_tx_proof (adresler sızdırılıyor)POST /verify_proof.php (yalnızca miktar)
Kanıtlarda adres açıklaması❌ adresler kanıtta görülebilirAdres YOK - hiçbir zaman
Gizli tutarlar (kaşif)✅ RingCTnull tüm mağazalarda + kuantum geçirmez anahtarlar
Kanıttaki tutar❌ tam miktar + açığa çıkan adreslerTam miktarın kodu çözüldü, sıfır adres
Kanıt süresinin dolması❌ kanıtlar sonsuza kadar yaşar30 dakikalık süre — tasarımı gereği geçici
Kanıt oluşturmaİstemci tarafı (saldırganlar tersine mühendislik yapabilir)SynX Düğümü (kuantum Kyber-768 — taklit edilemez)
Zaman damgası gizliliği❌ saniyesine kadar kesin±120s bulanık
Ücret gizliliği❌ tam sat/bayt görünür5 katmanlı kovalar
Blok yüksekliği gizlendi❌ explorer'da görünürnull özel Teksas'lar için
Zamanlamayı engelleyen kehanet❌ API titremesi yok500ms sabit tavan
Ayırt edilemez 404'ler❌ farklı şekilnot_found == özel
Kuantum sonrası imzalar❌ Ed25519 (Kısa-ölü)SPHINCS+-SHAKE256-128f
Kuantum sonrası anahtar değişimi❌ x25519 (Kısa-ölü)Kyber-768 (FIPS 203)
Cüzdan diski şifrelemesiChaCha20Argon2id (2GB, 4 geçiş)
Tor'a özgü API✅RPC✅ Vatansız REST
Kuantum geçişi gerekli mi?EVET - tamamen yeniden yazmaBu şekilde doğdum. Genesis bloğu.

2026'da hâlâ Monero kullanıyorsanız çoktan ölmüşsünüz demektir; sadece fark etmemişsinizdir.

Yüzük imzalarınız mı? Zincirleme analiz onları sığırlar gibi kümeliyor. Tam zaman damgaları? NSA kahvenize zaman damgası koyar. Ed25519? Shor geliyor: anahtarlarınız toz oldu. İstemci tarafında kanıt oluşturma? Cüzdanı kaynak koda dönüştürün ve bütün gün deliller hazırlayın. Bu arkeoloji, güvenlik değil.

SynergyX prova anahtarları şu şekilde oluşturulur: SynX Düğümü kuantum Kyber-768 kafes şifrelemesini kullanıyor. Oluşturma yöntemi Düğümün çekirdeğinin içinde mühürlenmiştir; hiçbir istemci, hiçbir derleyici, hiçbir saldırgan dahili kuantum kafes parametrelerine erişemez. Cüzdanı tamamen kaynak koda dönüştüren sofistike bir rakip bile hiçbir şey elde edemez: Cüzdan alır Düğümden gelen kanıt anahtarı. Bunu oluşturmaz. Sır, Düğümden asla ayrılmaz.

Gölge işlemler: gönderen, alıcı, tutar, blok: null. Bulanık değil. Silindi.

Kuantum geçirmez anahtarlar: Kyber-768 kafes-mühürlü bulmaca anahtarları: Kimin gönderdiğini, kimin aldığını, ne zaman (±120s tüylenme) veya nerede aldığını sızdırmadan tam miktarı kanıtlayın. Anahtar, tam miktarları çözer - "orta" değil, 183,00. Kanıtta adres yok. API'de adres yok. Hiçbir yerde adres yok. Süresi 30 dakika içinde doluyor.

Adres açıklaması yok: Görünüm anahtarı uç noktası yoktur. Denetim uç noktası yok. Bu API aracılığıyla göndereni veya alıcıyı açığa çıkaracak bir mekanizma yok. Miktar, ortaya çıkan tek şeydir. Kimlik, kalıcı olarak boğulmuş halde kalır.

Kuantum sonrası: Kyber-768, SPHINCS+, SHAKE256 — Shor, oluşum bloğunuzu öpebilir. Yol haritası yok. Hayır "daha sonra kuantum işaretlerini ekleyeceğiz." Biz bağışık doğduk.

Gizlilik mi istiyorsun? Artıklar için yalvarmayı bırak. Synergy ile gölgeler denizinde kuantum gizliliğine ve hızına sahip olursunuz. Bıçağı al.

Kuantum fili: Monero'nin Ed25519 anahtarları Shor'a karşı savunmasızdır. Onların "geçiş planı", zincir canlıyken, fonlar risk altındayken ve zaman çizelgesi bilinmezken, her cüzdanın anahtarları yeni bir plan kapsamında yeniden türetmesi anlamına geliyor. SynergyX'nin bir geçiş planı yok çünkü taşınacak hiçbir şey yok. Sıfır bloktan Kyber-768 + SPHINCS+. Shor uyandığında bu zincir titremiyor. Miras zincirleri parçalanıyor. "Daha sonra düzelteceğiz" ile "önce biz düzelttik" arasındaki fark budur.

Hata Kodları

İki uç nokta, iki hata şekli. verify_proof.php geri döner "error" + "hint" alanlar. Runik Zarf (/rune-verify) geri döner "reason". Her ikisi de her zaman içerir "valid": false. Ayrıştırma valid önce uç noktanızla eşleşen hata alanını kontrol edin.

doğrulama_proof.php — HTTP Durum Kodları

KodAnlamYanıt şunları içerir:
200Başarılı — kanıt anahtarı doğrulandı, tam miktarın kodu çözüldüvalid, tx_hash, amount, currency, confirmed_at, message
200Geçersiz kanıt — bu TX için yanlış anahtar (HTTP hatası değil)valid: false, tx_hash, error, hint
400Hatalı istek — eksik alanlar, hatalı biçimlendirilmiş karma, geçersiz biçim, büyük boyutlu girişvalid: false, error, hint, Bazen example
429Deniz kısıldı - 30 talep/dak IP başına. Geri çekilin ve sonuçları önbelleğe alın.valid: false, error, hint
503SynX Düğümü kullanılamıyor — arka plan programı senkronize ediliyor veya yeniden başlatılıyor. Birkaç dakika içinde yeniden deneyin.valid: false, error, hint

Runik Zarf (/rune-verify) — HTTP Durum Kodları

KodAnlam
200Başarılı - kanıt anahtarı doğrulandı, zengin meta verilerle miktarın kodu çözüldü
200Geçersiz kanıt — "reason": "Proof token does not match any registered runic proof"
200Günü geçmiş - "reason": "Runic proof has expired"
404Teksas bulunamadı or TX özeldir (tasarım gereği hangisi olduğunu asla bilemezsiniz)
429Deniz kısıldı — artan yasaklama kademeleri (100→kısma, 500→5 dakikalık yasaklama, 1500→1 saatlik yasaklama)
500İç karışıklık — sunucu günlüklerini kontrol edin

429 Deniz Gazı – Tepki Gövdesi

429 yanıtın tümü (her iki uç nokta) bir Retry-After HTTP başlığı (RFC 7231) ve katman bilgilerine sahip yapılandırılmış bir JSON gövdesi:

// 429 Response — sea throttle or ban active
// Retry-After: 60  (HTTP header — seconds until retry)
{
  "error": "Sea throttled — incremental ban tiers protect the Sea",
  "throttle_tier": "standard",     // "standard" | "tier1" | "tier2" | "active_ban"
  "retry_after": 60,              // seconds until you can retry
  "message": "100 req/min exceeded — exponential backoff (60s). Cool down and come back.",
  "tiers": {
    "standard": "100 req/min — exponential backoff",
    "tier1":    "500 req/min — 5-minute ban",
    "tier2":    "1500 req/min — 1-hour ban"
  }
}

// Example: active ban (hit 500+ req/min earlier)
// Retry-After: 253
{
  "throttle_tier": "active_ban",
  "retry_after": 253,
  "message": "Active ban — 253s remaining. Keep pushing and the Sea pushes back harder."
}

Ayrıştırma retry_after veya Retry-After başlık — her ikisi de saniye cinsinden aynı değeri verir. throttle_tier alanı size hangi yükseltme seviyesine ulaştığınızı söyler. Eğer görüyorsan "active_ban", zaten üst kademeye iletildiniz - message ne kadar süre boğulacağını söyler. verify_proof.php düz bir hata mesajı döndüren daha basit 30 istek/dak hız sınırlayıcısına sahiptir olmadan seviye bilgisi.

Giriş formatları (her iki uç nokta): TX karması = tam olarak 64 onaltılık karakter [a-fA-F0-9]{64}. Prova anahtarı = maksimum 67 karakter (ile PT- önek) veya tam olarak 64 hex (ham). API her iki formatı da kabul eder — sunucu şeritleri PT- otomatik olarak. verify_proof.php alan adını kabul eder proof_key or proof_token (takma ad). Bu sınırların dışındaki herhangi bir şey sert bir 400 alır. Düzeltme yok. Merhamet yok.

Hız sınırları uç noktaya göre farklılık gösterir. verify_proof.php zorlar 30 talep/dak IP başına. Runik Zarf, API'nin gizlilik özelliğini kullanır: 100 talep/dak artımlı yasaklama artışıyla temel çizgi (500→5 dk, 1500→1 saat). 30 dakikalık süre boyunca istemci tarafında önbelleğe alma sonuçları; doğrulanmış bir mühür etkinken değişmez. Bir kere valid: true, miktar miktardır.

Geliştirici Güvenlik Referansı

🕳 Sıfır Meta Veri Garantisi — Geliştiricilerin Bilmesi Gerekenler

Bu API'yi entegre ediyorsanız, işte bunun kesin kanıtı meta veri sızıntısı yok. Aşağıdaki her iddia GhostReaper tarafından denetlenmiştir (100'den fazla saldırı vektörü, 0 yama yapılmamış bulgu).

Güvenlik Özellikleri — Geliştirici Kontrol Listesi

MülkGarantiNasıl
Kanıt anahtarları taklit edilemezKuantum Kyber-768 kafes şifrelemesi kullanılarak SynX Düğümü tarafından oluşturulmuştur. Dahili parametreler hiçbir zaman Düğüm işleminden ayrılmaz. Cüzdanın derlemesi çözülerek bile sahtesi yapılamaz.
Prova anahtarları geçiciHer kanıt anahtarının süresi şu tarihte dolar: 30 dakika. Son kullanma tarihinden sonra mühür kalıcı olarak kırılır. "Sonsuza kadar belirteç" yok — tekrar oynatma ve müdahale riskini en aza indirir.
Tutar hiçbir zaman telde belirtilmezSunucu, kuantum korumalı kafes kodlamasını depolar. Ham miktar hiçbir zaman gönderilmedi, alınmadı veya açık metin olarak saklanmadı. Yalnızca kanıt anahtarı kodu çözebilir.
Kafes boyutu = sabitTüm kafes contaları sabit bir uzunluğa kadar dolguludur. 0,01 SynX TX ve 777.000.000 SynX TX aynı boyutta contalar üretir. Miktarın büyüklüğü görünmez.
Zamanlama kehaneti öldüHer yanıtta 500ms sabit tavan. Geçerli/geçersiz yollar arasında Cohen'in d = 0,015'i (GhostReaper onaylandı). İstatistiksel olarak görünmez.
Prova anahtarı hiçbir zaman ham olarak saklanmazSunucu mağazaları SHA256(proof_key) sadece. DB sızıntısı varsa → karmalar + mühürlü kafes gürültüsü. Anahtar olmadan hesaplama açısından işe yaramaz.
Gönderen/alıcı asla gönderilmediAdresleri kabul eden veya döndüren hiçbir uç nokta yoktur. Görünüm anahtarı yok. Kimlik verisi yok. Yalnızca miktar mimarisi.
Yanıt farklılaşması yok"TX bulunamadı" ve "TX özeldir" aynı yanıt şekillerini döndürür. Bilgi sızıntısı yok.
Deniz gazı eş zamanlı olarak tutulurDosya tabanlı deniz gazı sınırlayıcısı LOCK_EX serileştirme. 200 eşzamanlı istek → 0 istek yerine getirildi (GhostReaper). TOCTOU penceresi kapalı. Artan yasaklama kademeleri (500→5dk, 1500→1saat) aktif yasaklamalar sırasında bile artar; sayaç asla durmaz. Bütçenin %60'ının ötesinde, DDoS yükseltmesini önlemek için daemon RPC çağrıları reddedilir. SHA-256 karmaları olarak depolanan IP'ler.

Bir Entegratör Olarak Yapmanız Gerekenler

1. Prova anahtarlarını asla kaydetmeyin. Kanıt anahtarı miktarın bulmaca anahtarıdır. Uygulamanız bunu günlüğe kaydediyorsa gizlilik modelini bozmuşsunuz demektir. Buna özel bir anahtar gibi davranın.
2. PT öneki kabul edildi — ancak girişlerinizi doğrulayın. API her ikisini de kabul eder PT-f7e8... ve ham f7e8... formatlar — sunucu bunu otomatik olarak çıkarır. Ancak tx_hash tam olarak 64 hex karakter olmalı ve proof_token maksimum 67 karakter. Büyük boyutlu girişler zor bir 400 alır.
3. 30 dakika içinde doğrulayın. Prova anahtarlarının geçerliliği sona erer. Doğrulama akışınızı ertesi gün toplu işleme değil, anında gerçekleştirilecek şekilde oluşturun.
4. Prova anahtarlarını yalnızca sıfır meta verili kanallar üzerinden paylaşın. Sinyal (kayboluyor), Tor üzerinden PGP, .onion DM'ler. Asla Discord'a girme. Asla Slack. PGP olmadan asla e-posta göndermeyin.
5. İstemci tarafında doğrulanmış kanıtları önbelleğe alın. Bir kere "valid": true, sonucu saklayın. Yeniden doğrulama yapmayın; zamanlama kalıplarını sızdırıyorsunuz ve anahtarın süresi kontroller arasında dolabilir.
6. Üretimde nginx güçlendirmeyi uygulayın. API aşağıdakilerle birlikte gönderilir: nginx_privacy_hardening.conf — 5 saniyelik zaman aşımları, 20 bağlantı/IP, 100 istek/dakika deniz kısma sınırlaması, yol geçişini engelleme. Aktif yavaş loris savunması.

Manifesto

𖣐 Kodla. Deneyin. Karanlığa Sahip Olun.

Bugün yalnızca bir ana ağ var. Ön satış yok. VC dökümü yok. Etkileyici tahsisi yok. Arzın %40'ını 6 kişinin kontrol ettiği vakıf hazinesi yok. "Stratejik ortaklık" basın açıklaması yok. Yalnızca bir zincir, bir topluluk ve bükülmeyen bir matematik.

Artık her şeye sahipsiniz. Altı uç nokta. Gerçek kod. Tor yönlendirme. Sinyal kancaları. Neyin sızdırılıp neyin sızdırılmadığı konusunda dürüst olan bir tehdit modeli. SynX Düğümü tarafından oluşturulan Kuantum Kyber-768 kanıt anahtarları — tam miktarların kodunu çözen, başka hiçbir şeyi çözemeyen taklit edilemez bulmaca anahtarları. Adres açıklaması yok; görüntüleme anahtarıyla, kanıt anahtarıyla, asla. Zamanlama analizini istatistiksel olarak anlamsız hale getiren zaman damgası bulanıklaştırma. Ve tüm bunların altında, bilinen her kuantum saldırısından sağ çıkan kafes kriptografisi var; göç ettiğimiz için değil, oradan başladığımız için.

Göndereni veya alıcıyı asla açıklamıyoruz çünkü gizlilik ve açık kaynak çoğu zaman birbirine karışamaz; bu, petrolün denize karıştırılması gibidir. Sinerjimiz var çünkü gölgelerin kaybolmasına izin veriyoruz, petrol veya gaz sızıntısı (meta veriler) nedeniyle boğulup sıkışıp kalmıyoruz. Deniz emiyor. Gölgeler dağılıyor. Tutar, kanıt anahtarı sahibine ve yalnızca onlara fısıldıyor. Geriye kalan her şey sessizliktir. — SynX GİZLİLİK DOKTRİNİ

Synergy Sea, gölgelerin asla yüzeye çıkmadığı kuantum sonrası okyanustur. SynergyX onları tahtından indirip kullanıcıyı tahtına oturttuğunda hiçbir veri merkezi kral olamaz. Her özel işlem, kuantum kafes taahhütleriyle indekslenen, SPHINCS+ hiperağaçları tarafından mühürlenen Kyber-768 kapsüllenmesine gömülür. Tutarlar kanıt anahtarları aracılığıyla fısıldıyor; gözlemcilere anlamsız sözler, anahtar sahiplerine ise kesin ondalıklar. Kaşif dalgalanmalar görüyor. API önemli olduğu yerde null değerini döndürür. Kanıt anahtarı miktara geri dönen tek konu ve miktar Tümü bu yüzeye çıkıyor. Gönderici ve alıcı? Boğulmuş. Kalıcı olarak. Hiçbir son nokta, hiçbir anahtar, hiçbir mahkeme celbi onları geri getiremez.

KYC yok. Velayet yok. Zincir analizi yok. Adres açıklaması yok. Merkezi bir başarısızlık noktası yok. Taşınacak hiçbir şey olmadığından geçiş yol haritası yok. Kuantum oyunsonunun ilk hamlesi.

Bu bir belge değil. Bu bir silah. Kullan onu.



𝓢𝔁
Kodlayın. Deneyin. Karanlık gelgitlere sahip ol.

SynergyX Gizlilik API v2.0 — Kuantum Korumalı Anahtarlar — Synergy Sea
Gölgelerin asla yüzeye çıkmadığı kuantum sonrası okyanus.