İmzalı taahhüt defteri ve tanık koruması

AeroNyx16 Temmuz 20265 dk okuma65 görüntüleme

AeroNyx, şifreli MemChain kayıtları için imzalı ve yalnızca eklemeli bir taahhüt defteri çalıştırır. Defter sıralamayı ve bütünlüğü kanıtlar; altyapı belleği okuyamaz. Bu bir halka açık blokzincir değildir.

Protokol değişmezi: Koordinatör, follower, witness, backend ve web sitesi yalnızca şifreli taahhütleri ve sınırlı işletim kanıtını işler; açık metin, anahtar, sahip ilişkisi veya sosyal grafik almaz.

Mevcut üretim mimarisi

Bir koordinatör ile denetlenmiş üç follower/witness düğümü kullanılır. Başlangıç için 3 imzalı checkpoint'ten 2'si, çalışma anındaki üretim için kısa süreli 3/3 lease gerekir.

observed_at=2026-07-16 · reporting_nodes=4 · coordinator=1 · followers=3 · height=33 · commitments=8,339 · witness_lease=3/3.

text
client.encrypt_and_sign
  -> coordinator.append_opaque_commitment
  -> follower.verify_signed_ancestry
  -> pinned_witness.retain_checkpoint_and_grant_bounded_lease
<!-- commitment-ledger-flow-i18n-v1:start -->

Yazma ve doğrulama akışı

  1. Client uygun memory kaydını yerelde şifreler ve imzalar.
  2. Coordinator yalnızca opaque commitment ve sıralama metadata'sını append eder.
  3. Her append önceki signed Block'u doğrular ve yerel signed high-water anchor'ı günceller.
  4. Follower sınırlı sayfaları çeker, ancestry ve signatures doğrular, checkpoint certificates saklar.
  5. Yeni commitment Block yalnızca yapılandırılmış tüm runtime witnesses aynı kısa lease instance'ını verdiği sürece üretilir.

Başlangıç ve runtime zorlaması

Rollback tespiti ve kopyalanmış coordinator'ların eşzamanlı üretimini engellemek için iki bağımsız kontrol kullanılır.

  • Başlangıç eşiği: UDP, TUN veya API listeners açılmadan önce operator tarafından pinlenen üç witness'tan en az iki farklı geçerli signed evidence gerekir.
  • Runtime lease: Yapılandırılmış üç witness'ın tümü active coordinator'a kısa lease vermelidir. Kısmi yenileme degraded olur; authority sona erince yeni üretim durur.
  • Kurtarma: Witness bağlantısı döndüğünde tam bir yeni lease round üretim authority'sini geri getirir ve aggregate recovery counter'ı artırır.
<!-- commitment-ledger-flow-i18n-v1:end -->

Arıza davranışı

Kısmi yenileme degraded olarak raporlanır ve mevcut lease geçerliyken yeniden denenir. Süre dolunca yeni taahhüt üretimi durur. remote-ahead veya ayrışan imzalı geçmiş başlangıcı engeller.

renewal_degraded -> retry_until_expiry

expired -> coordinator_lease_production_permitted=false

remote_ahead | diverged -> startup_denied

Kamusal gözlemlenebilirlik

API yalnızca doğrulanmış düğüm, tip yüksekliği, taahhüt sayısı ve lease durumunu toplu verir. Hash, imza, witness kimliği, endpoint, sahip veya içerik yayımlanmaz.

text
GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/
data.protocol_status.memory_chain
json
{
  "mode": "signed_commitment_ledger",
  "status": "witness_protected",
  "verified_nodes": 4,
  "coordinator_nodes": 1,
  "follower_nodes": 3,
  "max_verified_tip_height": 33,
  "max_verified_commitment_count": 8339,
  "max_granted_witnesses": 3,
  "max_required_witnesses": 3,
  "network_consensus": "not_claimed"
}

Koordinatör, follower, witness, backend ve web sitesi yalnızca şifreli taahhütleri ve sınırlı işletim kanıtını işler; açık metin, anahtar, sahip ilişkisi veya sosyal grafik almaz.

<!-- commitment-ledger-privacy-i18n-v1:start -->

Gizlilik sınırı

Central/public contract record ID, Block hash, signature, witness identity, endpoint, owner, ciphertext body, plaintext, route, client metadata, wallet-level traffic ve social-graph edge içermez. Aggregate commitment count sistem çalışmasını gösterir; memory içeriğini veya üreticisini açıklamaz.

<!-- commitment-ledger-privacy-i18n-v1:end -->

Ne değildir

  • Permissionless consensus, Bizans finality veya fork choice değildir.
  • Token defteri ya da akıllı sözleşme platformu değildir.
  • Düğümlerin bellek açık metnini okumasına izin vermez.

Heartbeat

coordinator_lease_state, coordinator_lease_granted_witnesses, coordinator_lease_required_witnesses, coordinator_lease_seconds_remaining, coordinator_lease_production_permitted, coordinator_lease_last_failure_at, coordinator_lease_consecutive_failures, coordinator_lease_recoveries_total.

<!-- commitment-ledger-faq-i18n-v1:start -->

Sık sorulan sorular

AeroNyx'te artık Blocks var mı?

Evet. Commitment subsystem opaque encrypted-record commitments'ı signed Blocks ile sıralar. Ancak public blockchain veya global consensus network olarak tanımlanmamalıdır.

Bir witness offline olursa ne olur?

Mevcut authority geçerliyken kısmi yenileme degraded görünür. Lease süresi dolmadan tüm witnesses yeni izin vermezse yeni commitment üretimi otomatik durur.

Bir witness MemChain memory'yi okuyabilir mi?

Hayır. Signed commitment structure ve lease ownership doğrular; plaintext records veya decryption keys almaz.

İlgili belgeler: MemChain and Decentralized Node Operations.

<!-- commitment-ledger-faq-i18n-v1:end --> <!-- aof-semantic-integrity-v1:start -->

Yerel append-only geçmişi doğrulama

Güncel her AeroNyx merkeziyetsiz düğümü, bellek içeriğini yazdırmadan yerel MemChain append-only dosyasını inceleyebilir. Bu; restart, upgrade, mirror recovery ve incident review için yerel bütünlük kapısıdır.

Doğrulayıcının denetledikleri

  • Kanonik ve sınırlı record framing; decode edilmiş tek kayıt en fazla 10 MiB.
  • Bağımsız Fact ve Block içindeki her Fact, içerikten türetilen fact_id ile eşleşir.
  • Her Block Merkle root değeri, kayıtlı Fact kimliklerinin tam sırasıyla eşleşir.
  • Ardışık Block'lar height sürekliliğini ve previous-Block hash bağlantısını korur.
  • Dosya tam record sınırında biter; eksik fiziksel tail ayrıca raporlanır.

Salt okunur komut

Yapılandırılmış path üzerinde çalıştırın veya açık bir path verin:

bash
sudo aeronyx-server memchain verify-aof \
  --config /etc/aeronyx/server.toml

sudo aeronyx-server memchain verify-aof \
  --path /var/lib/aeronyx/.memchain
AlanAnlam
valid_bytesTam ve anlamsal olarak geçerli kayıtların kapsadığı byte sayısı.
fact_records / block_recordsBağımsız Fact record ve Block record sayısı; Block içindeki Fact iki kez sayılmaz.
last_block_heightSon geçerli yerel Block height değeri.
torn_tail_bytesSon geçerli kayıttan sonraki eksik fiziksel byte; sıfır temizdir.
statusverified, gözlenen dosyanın tamamının yerel scan'i geçtiğini gösterir.

Upgrade ve recovery kapısı

  1. Binary değiştirmeden önce verify-aof çalıştırın ve toplu sonucu command audit içinde saklayın.
  2. Yeni binary'yi validate edin ve servisi restart etmeden aynı salt okunur scan'i çalıştırın.
  3. Restart sonrası replay'in aynı veya daha yüksek height döndürdüğünü doğrulayın ve health checks çalıştırın.
  4. Tam kayıt anlamsal kontrolden geçmezse durun ve kanıtı koruyun; truncate veya otomatik merge yapmayın.

Kanıt sınırı

Komut yalnızca path ve toplu sayaçları yazar. Fact değerleri, record ID, Block hash, imza, owner, witness identity, endpoint, route veya şifre çözme anahtarı yazmaz. Mirror veya Full node, senkronizasyon sonrası şifreli belleği öğrenmeden aynı yerel byte'ları bağımsız doğrulayabilir.

Bu scan; Block imzası, witness certificate, runtime lease, fork choice veya consensus yerine geçmez. Temiz AOF yerel yapısal bütünlüğü kanıtlar, tüm katılımcıların dürüstlüğünü değil.

Uygulama yolları:

  • crates/aeronyx-server/src/services/memchain/aof.rs
  • crates/aeronyx-server/src/main.rs
<!-- aof-semantic-integrity-v1:end -->