il y a 3 heures

Analyse : zkAPI peut envoyer à sa trésorerie les dépôts enregistrés de notes actives expirées

Vitalik-inspired AI payment system can send expired deposits to its treasury

CryptoSlate

La Fondation Ethereum a annoncé le 1er octobre que zkAPI, un système privé de facturation pour les API à la consommation, fondé sur une conception coécrite par Davide Crapis et Vitalik Buterin, fonctionnait sur le réseau principal. Open Anonymity a développé l'implémentation avec la Fondation Ethereum. Crapis et Buterin ont publié la conception sous-jacente le 11 février. Etherscan indique que le coffre associé à l'annonce a été créé le 30 septembre, soit la veille de l'annonce.

L'annonce décrit le coffre associé comme détenant des crédits en USDC. Toutefois, le manifeste actuel du réseau principal indique que ce même coffre détient de l'ETH natif, les soldes étant comptabilisés en gwei entiers. L'activité du coffre visible sur l'explorateur montre également des dépôts et des paiements de clôture valorisés en ETH.

Un dépôt alimente une note, et le portefeuille conserve localement un état de dépense privé qui autorise le recours au service à la consommation au moyen de preuves. Les requêtes API individuelles ne déclenchent pas chacune un transfert d'argent sur la chaîne. À mesure que la consommation est réglée, le serveur signe un nouvel état représentant le solde restant. Le portefeuille doit conserver la note et les données de récupération nécessaires pour prouver le solde retirable après une interruption.

La procédure de retrait coopératif, appelée « clôture mutuelle », nécessite l'autorisation d'une clé de signature distincte du serveur, dont le portefeuille inclut la signature dans sa preuve. Le coffre vérifie la preuve et verse le solde restant à la destination intégrée à celle-ci, qui peut différer de l'adresse ayant effectué le dépôt initial. La procédure de retrait de secours ne nécessite aucune signature d'autorisation et retire la note de l'ensemble actif, tout en enregistrant un paiement en attente au lieu de verser immédiatement les fonds. La configuration publique du réseau principal prévoit un délai de contestation de 86 400 secondes, soit 24 heures. La finalisation verse le solde enregistré à la destination de l'utilisateur et la part du dépôt correspondant à la différence entre le dépôt et le solde à la trésorerie, si aucune contestation valide n'aboutit avant l'échéance et sous réserve que les transferts réussissent.

Pour contester, il faut fournir une preuve de requête initiale contenant le nullifier du retrait tenté, un identifiant cryptographique empêchant sa réutilisation ; le coffre vérifie la racine active historique de la requête. Une contestation valide présentée avant l'échéance établit qu'une autorisation d'utilisation antérieure avait été accordée, annule le paiement en attente et rétablit la note dans l'ensemble actif, sans pénalité financière distincte. La contestation n'établit pas l'exactitude de la facture calculée par le prestataire et ne résout pas l'absence d'une signature d'état successeur. Après une autorisation d'utilisation antérieure, la récupération dépend toujours de la comptabilité du prestataire et d'un état suivant signé par le serveur : la réactivation ne règle donc pas un litige sur la facture et ne garantit pas un remboursement.

Le mécanisme de suspension du propriétaire du coffre peut bloquer les dépôts, les clôtures mutuelles et le lancement de nouveaux retraits de secours, y compris ceux qui ne nécessitent aucune autorisation du serveur. La finalisation des retraits de secours déjà en attente, les contestations et les demandes liées à l'expiration ne sont pas soumises à cette restriction. Rien n'indique que le mécanisme de suspension ait été utilisé, mais le contrôle exercé par le propriétaire reste une dépendance affectant la disponibilité pour les utilisateurs qui cherchent à obtenir un remboursement pendant une interruption.

Le manifeste du réseau principal prévoit une durée de vie de 30 jours pour les notes, mais le code arrondit à la journée entière supérieure la date du dépôt augmentée de cette durée, ce qui peut prolonger l'échéance effective. Une demande liée à l'expiration peut clôturer une note active expirée et envoyer à la trésorerie l'intégralité de son dépôt enregistré, contrairement au retrait normal, qui porte sur le solde restant prouvé. Une note déjà en attente de retrait ne peut pas faire l'objet de cette demande liée à l'expiration réservée aux notes actives.

La documentation sur la facturation en ETH natif précise que le dépôt ne constitue ni un solde stable en dollars ni un échange contre de l'USDC, et que sa valeur de référence en dollars varie avec le cours de l'ETH. Le navigateur et le serveur vérifient un cours ETH/USD de Chainlink déterminé à partir de l'état finalisé de la chaîne, puis intègrent le cours à l'autorisation, à un taux fixe jusqu'au règlement et à la récupération. Le système de facturation convertit la consommation mesurée en dollars en un montant plafonné, exprimé en gwei entiers et arrondi à l'unité supérieure. Le cours fixe empêche qu'une interruption ou une récupération ne modifie la valorisation d'une autorisation existante, mais ne stabilise pas la valeur en dollars de l'ETH restant.

Le manifeste du réseau principal sélectionne l'émission de clés OA-org avec l'inférence d'OpenRouter. Les justificatifs d'utilisation fournis par le prestataire et les états successeurs signés par le serveur de facturation restent des éléments opérationnels du règlement. Ethereum fournit le mécanisme de sortie, mais la récupération nécessite toujours une vue fiable de la chaîne, des logiciels de preuve compatibles, des données de portefeuille conservées et une intervention du contestataire dans les délais.

Le manifeste renvoie au circuit Groth16 lié à la note et aux artefacts de configuration décrits dans le dépôt. La documentation sur la configuration indique qu'une seule partie a généré les clés et qu'aucune cérémonie multipartite n'a eu lieu. La concordance des empreintes des artefacts permet d'identifier les fichiers utilisés, mais la destruction des secrets de configuration reste une hypothèse de confiance distincte.

Le manifeste qualifie l'intégration d'expérimentale et précise qu'elle n'a pas fait l'objet d'un audit de production. La seule disponibilité sur le réseau principal ne démontre pas que chaque scénario de récupération en conditions réelles fonctionnera. Le fournisseur d'inférence voit toujours le contenu des requêtes, et les métadonnées réseau peuvent permettre des corrélations malgré la confidentialité de la facturation. Dans les faits, le contrôle des utilisateurs dépend de leur capacité à récupérer un solde utilisable et à lancer une sortie tant que le coffre est disponible, avant l'expiration d'une note active.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.