İmzalı taahhüt defteri ve tanık koruması
AeroNyx, şifreli MemChain kayıtları için imzalı ve yalnızca eklemeli bir taahhüt defteri çalıştırır. Defter sıralamayı ve bütünlüğü kanıtlar; altyapı belleği okuyamaz. Bu bir halka açık blokzincir değildir.
Protokol değişmezi: Koordinatör, follower, witness, backend ve web sitesi yalnızca şifreli taahhütleri ve sınırlı işletim kanıtını işler; açık metin, anahtar, sahip ilişkisi veya sosyal grafik almaz.
Mevcut üretim mimarisi
Bir koordinatör ile denetlenmiş üç follower/witness düğümü kullanılır. Başlangıç için 3 imzalı checkpoint'ten 2'si, çalışma anındaki üretim için kısa süreli 3/3 lease gerekir.
observed_at=2026-07-16 · reporting_nodes=4 · coordinator=1 ·
followers=3 · height=33 · commitments=8,339 · witness_lease=3/3.
client.encrypt_and_sign
-> coordinator.append_opaque_commitment
-> follower.verify_signed_ancestry
-> pinned_witness.retain_checkpoint_and_grant_bounded_lease
Yazma ve doğrulama akışı
- Client uygun memory kaydını yerelde şifreler ve imzalar.
- Coordinator yalnızca opaque commitment ve sıralama metadata'sını append eder.
- Her append önceki signed Block'u doğrular ve yerel signed high-water anchor'ı günceller.
- Follower sınırlı sayfaları çeker, ancestry ve signatures doğrular, checkpoint certificates saklar.
- Yeni commitment Block yalnızca yapılandırılmış tüm runtime witnesses aynı kısa lease instance'ını verdiği sürece üretilir.
Başlangıç ve runtime zorlaması
Rollback tespiti ve kopyalanmış coordinator'ların eşzamanlı üretimini engellemek için iki bağımsız kontrol kullanılır.
- Başlangıç eşiği: UDP, TUN veya API listeners açılmadan önce operator tarafından pinlenen üç witness'tan en az iki farklı geçerli signed evidence gerekir.
- Runtime lease: Yapılandırılmış üç witness'ın tümü active coordinator'a kısa lease vermelidir. Kısmi yenileme degraded olur; authority sona erince yeni üretim durur.
- Kurtarma: Witness bağlantısı döndüğünde tam bir yeni lease round üretim authority'sini geri getirir ve aggregate recovery counter'ı artırır.
Arıza davranışı
Kısmi yenileme degraded olarak raporlanır ve mevcut lease geçerliyken yeniden denenir. Süre dolunca yeni taahhüt üretimi durur. remote-ahead veya ayrışan imzalı geçmiş başlangıcı engeller.
renewal_degraded -> retry_until_expiry
expired -> coordinator_lease_production_permitted=false
remote_ahead | diverged -> startup_denied
Kamusal gözlemlenebilirlik
API yalnızca doğrulanmış düğüm, tip yüksekliği, taahhüt sayısı ve lease durumunu toplu verir. Hash, imza, witness kimliği, endpoint, sahip veya içerik yayımlanmaz.
GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/
data.protocol_status.memory_chain
{
"mode": "signed_commitment_ledger",
"status": "witness_protected",
"verified_nodes": 4,
"coordinator_nodes": 1,
"follower_nodes": 3,
"max_verified_tip_height": 33,
"max_verified_commitment_count": 8339,
"max_granted_witnesses": 3,
"max_required_witnesses": 3,
"network_consensus": "not_claimed"
}
Koordinatör, follower, witness, backend ve web sitesi yalnızca şifreli taahhütleri ve sınırlı işletim kanıtını işler; açık metin, anahtar, sahip ilişkisi veya sosyal grafik almaz.
<!-- commitment-ledger-privacy-i18n-v1:start -->Gizlilik sınırı
Central/public contract record ID, Block hash, signature, witness identity, endpoint, owner, ciphertext body, plaintext, route, client metadata, wallet-level traffic ve social-graph edge içermez. Aggregate commitment count sistem çalışmasını gösterir; memory içeriğini veya üreticisini açıklamaz.
<!-- commitment-ledger-privacy-i18n-v1:end -->Ne değildir
- Permissionless consensus, Bizans finality veya fork choice değildir.
- Token defteri ya da akıllı sözleşme platformu değildir.
- Düğümlerin bellek açık metnini okumasına izin vermez.
Heartbeat
coordinator_lease_state, coordinator_lease_granted_witnesses,
coordinator_lease_required_witnesses, coordinator_lease_seconds_remaining,
coordinator_lease_production_permitted, coordinator_lease_last_failure_at,
coordinator_lease_consecutive_failures, coordinator_lease_recoveries_total.
Sık sorulan sorular
AeroNyx'te artık Blocks var mı?
Evet. Commitment subsystem opaque encrypted-record commitments'ı signed Blocks ile sıralar. Ancak public blockchain veya global consensus network olarak tanımlanmamalıdır.
Bir witness offline olursa ne olur?
Mevcut authority geçerliyken kısmi yenileme degraded görünür. Lease süresi dolmadan tüm witnesses yeni izin vermezse yeni commitment üretimi otomatik durur.
Bir witness MemChain memory'yi okuyabilir mi?
Hayır. Signed commitment structure ve lease ownership doğrular; plaintext records veya decryption keys almaz.
İlgili belgeler: MemChain and Decentralized Node Operations.
<!-- commitment-ledger-faq-i18n-v1:end --> <!-- aof-semantic-integrity-v1:start -->Yerel append-only geçmişi doğrulama
Güncel her AeroNyx merkeziyetsiz düğümü, bellek içeriğini yazdırmadan yerel MemChain append-only dosyasını inceleyebilir. Bu; restart, upgrade, mirror recovery ve incident review için yerel bütünlük kapısıdır.
Doğrulayıcının denetledikleri
- Kanonik ve sınırlı record framing; decode edilmiş tek kayıt en fazla 10 MiB.
- Bağımsız Fact ve Block içindeki her Fact, içerikten türetilen
fact_idile eşleşir. - Her Block Merkle root değeri, kayıtlı Fact kimliklerinin tam sırasıyla eşleşir.
- Ardışık Block'lar height sürekliliğini ve previous-Block hash bağlantısını korur.
- Dosya tam record sınırında biter; eksik fiziksel tail ayrıca raporlanır.
Salt okunur komut
Yapılandırılmış path üzerinde çalıştırın veya açık bir path verin:
sudo aeronyx-server memchain verify-aof \
--config /etc/aeronyx/server.toml
sudo aeronyx-server memchain verify-aof \
--path /var/lib/aeronyx/.memchain
| Alan | Anlam |
|---|---|
valid_bytes | Tam ve anlamsal olarak geçerli kayıtların kapsadığı byte sayısı. |
fact_records / block_records | Bağımsız Fact record ve Block record sayısı; Block içindeki Fact iki kez sayılmaz. |
last_block_height | Son geçerli yerel Block height değeri. |
torn_tail_bytes | Son geçerli kayıttan sonraki eksik fiziksel byte; sıfır temizdir. |
status | verified, gözlenen dosyanın tamamının yerel scan'i geçtiğini gösterir. |
Upgrade ve recovery kapısı
- Binary değiştirmeden önce
verify-aofçalıştırın ve toplu sonucu command audit içinde saklayın. - Yeni binary'yi validate edin ve servisi restart etmeden aynı salt okunur scan'i çalıştırın.
- Restart sonrası replay'in aynı veya daha yüksek height döndürdüğünü doğrulayın ve health checks çalıştırın.
- Tam kayıt anlamsal kontrolden geçmezse durun ve kanıtı koruyun; truncate veya otomatik merge yapmayın.
Kanıt sınırı
Komut yalnızca path ve toplu sayaçları yazar. Fact değerleri, record ID, Block hash, imza, owner, witness identity, endpoint, route veya şifre çözme anahtarı yazmaz. Mirror veya Full node, senkronizasyon sonrası şifreli belleği öğrenmeden aynı yerel byte'ları bağımsız doğrulayabilir.
Bu scan; Block imzası, witness certificate, runtime lease, fork choice veya consensus yerine geçmez. Temiz AOF yerel yapısal bütünlüğü kanıtlar, tüm katılımcıların dürüstlüğünü değil.
Uygulama yolları:
crates/aeronyx-server/src/services/memchain/aof.rscrates/aeronyx-server/src/main.rs