3 ore fa

Analisi: zkAPI può trasferire al tesoro l'intero deposito registrato di una nota attiva scaduta

Vitalik-inspired AI payment system can send expired deposits to its treasury

CryptoSlate

Il 1° ottobre la Ethereum Foundation ha annunciato che zkAPI, un sistema privato di fatturazione per API a consumo basato su un progetto scritto anche da Davide Crapis e Vitalik Buterin, è attivo sulla rete principale. Open Anonymity ha sviluppato l'implementazione con la Ethereum Foundation. Crapis e Buterin avevano pubblicato il progetto di base l'11 febbraio. Etherscan registra la creazione del vault collegato all'annuncio il 30 settembre, un giorno prima dell'annuncio.

L'annuncio descrive il vault collegato come titolare di crediti in USDC. Tuttavia, il manifest attuale della rete principale identifica lo stesso vault come contenente ETH nativo, con i saldi contabilizzati in gwei interi. Anche le attività del vault visibili sull'explorer mostrano depositi valorizzati in ETH e pagamenti ravvicinati.

Un deposito finanzia una nota e il wallet conserva localmente uno stato di spesa privato per autorizzare i servizi a consumo tramite prove. Le singole richieste API non spostano denaro on-chain. Man mano che l'utilizzo viene contabilizzato, il server firma uno stato successivo che rappresenta il saldo residuo. Il wallet deve conservare la nota e i dati di recupero necessari a dimostrare il saldo prelevabile dopo un'interruzione.

La modalità di prelievo cooperativo, chiamata chiusura consensuale, richiede l'autorizzazione di una chiave di firma separata del server, la cui firma viene inclusa dal wallet nella prova. Il vault verifica la prova e versa il saldo residuo alla destinazione indicata nella prova, che può essere diversa dall'indirizzo di finanziamento iniziale. La modalità di prelievo di emergenza non richiede una firma di autorizzazione e rimuove la nota dall'insieme attivo, registrando un pagamento in attesa anziché versarlo subito. La configurazione pubblica della rete principale specifica un periodo di contestazione di 86.400 secondi, pari a 24 ore. Se entro la scadenza non viene presentata una contestazione valida, la finalizzazione versa il saldo registrato alla destinazione dell'utente e al tesoro la quota pari alla differenza tra deposito e saldo, a condizione che i trasferimenti vadano a buon fine.

Chi contesta fornisce una prova della richiesta originale con il nullifier del prelievo tentato, un identificatore crittografico che impedisce il riutilizzo, e il vault verifica la radice storica dell'insieme attivo relativa alla richiesta. Una contestazione valida presentata prima della scadenza dimostra che l'utilizzo era stato autorizzato in precedenza, annulla il pagamento in attesa e riporta la nota nell'insieme attivo, senza una sanzione monetaria separata. La contestazione non dimostra che la fattura misurata dal fornitore sia corretta né risolve l'assenza di una firma successiva del server. Il recupero dopo una precedente autorizzazione all'utilizzo dipende comunque dalla contabilità del fornitore e da un nuovo stato firmato dal server: la riattivazione, quindi, non risolve una fattura contestata né garantisce un rimborso.

L'interruttore di sospensione del proprietario del vault può bloccare i depositi, la chiusura consensuale e l'avvio di nuovi prelievi di emergenza, compresi quelli che non richiedono l'autorizzazione del server. La finalizzazione dei prelievi di emergenza già in attesa, le contestazioni e le richieste di rimborso alla scadenza non sono soggette a tale restrizione. Non è stato accertato che l'interruttore di sospensione sia stato utilizzato, ma il controllo del proprietario sulla sospensione resta un fattore da cui dipende la disponibilità per gli utenti che cercano un rimborso durante le interruzioni.

Il manifest della rete principale specifica una durata di 30 giorni per le note, ma il codice arrotonda al rialzo al confine di un giorno il tempo del deposito sommato a tale durata, prolungando potenzialmente la scadenza effettiva. Una richiesta di rimborso alla scadenza può chiudere una nota attiva scaduta e trasferire al tesoro l'intero deposito registrato, a differenza del normale prelievo del saldo residuo dimostrato. Una nota già in stato di prelievo in attesa non può essere oggetto della richiesta di rimborso per nota attiva scaduta.

La documentazione sulla fatturazione nativa specifica che il deposito non è un saldo stabile in dollari né viene convertito in USDC, e che il suo valore di riferimento in dollari varia con il prezzo di ETH. Il browser e il server verificano un round ETH/USD di Chainlink fissato nello stato finale della blockchain e includono il prezzo nell'autorizzazione, mantenendolo invariato durante il regolamento e il recupero. Il sistema di fatturazione converte l'utilizzo misurato in dollari in un addebito massimo espresso in gwei interi, arrotondato per eccesso. Il prezzo fisso impedisce che un riavvio o un recupero modifichino la valutazione di un'autorizzazione esistente, ma non stabilizza il valore in dollari degli ETH rimanenti.

Il manifest della rete principale seleziona l'emissione di chiavi OA-org con inferenza tramite OpenRouter. Le ricevute di utilizzo del fornitore e gli stati successivi firmati dal server di fatturazione restano componenti operative del regolamento. Ethereum fornisce il meccanismo di uscita, ma il recupero richiede comunque una visione affidabile della blockchain, software di prova compatibile, dati del wallet conservati e l'intervento tempestivo di chi contesta.

Il manifest rimanda al circuito Groth16 associato alla nota e agli artefatti di setup descritti nel repository. La documentazione sul setup afferma che le chiavi sono state generate da una sola parte e che non si è svolta alcuna cerimonia multipartitica. La corrispondenza degli hash degli artefatti identifica i file utilizzati, ma la distruzione dei segreti di setup resta un'ipotesi di fiducia distinta.

Il manifest descrive l'integrazione come sperimentale e non sottoposta ad audit di produzione. La disponibilità sulla rete principale, da sola, non dimostra che ogni scenario di recupero effettivo funzionerà. Il fornitore di inferenza continua a vedere il contenuto dei prompt e i metadati di rete possono consentire correlazioni nonostante la riservatezza della fatturazione. Il controllo pratico degli utenti dipende dalla possibilità di recuperare un saldo utilizzabile e avviare un'uscita mentre il vault è disponibile, prima che una nota attiva scada.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.