БЕЗОПАСНОСТЬ

Показатель, который можно проверить.

Каждый блокчейн называет себя безопасным. Celar публикует ℋ = стоимость атаки / стоимость под риском ≥ 2 — конституционную нижнюю границу, все входные данные которой опубликованы и поддаются пересчёту, так что это утверждение можно опровергнуть.

Исправление — 1 сентября 2026 года. Изначально в этой статье был указан порог расшифровки 79 из 100. Развёрнутое значение — 24-of-100 по итогам производственных церемоний; 79 из 100 остаётся целевым показателем. Whitepaper §7.1 приводит обе цифры и путь между ними. Текст ниже обновлён; эта пометка фиксирует, что именно изменилось.

Каждый блокчейн называет себя безопасным. Это наименее опровержимая фраза в отрасли: безопасным от кого, какой ценой, при каких допущениях — и как вы вообще узнаете, что она перестала быть правдой? Безопасность утверждают так же, как утверждают приватность: прилагательным, которое предлагается принять на веру.

Вместо этого Celar публикует число. Оно называется , и это одно отношение:

ℋ = стоимость атаки / стоимость под риском ≥ 2  // конституционная нижняя граница

Стоимость взлома системы должна оставаться минимум вдвое выше той стоимости, которую взлом принесёт. Это граница, ниже которой протоколу работать не разрешено, — и, что важнее, все входные данные этого отношения опубликованы, поэтому любой может пересчитать его и проверить, говорим ли мы правду.

Утверждение о безопасности, которое нельзя проверить, неотличимо от маркетинга.

01 /Почему отношение, а не обещание

Конфиденциальность в Celar держится на пороговом комитете: ключ расшифрования сети существует только в виде долей на 100 местах, а получение любого открытого текста требует их порогового кворума. Поэтому настоящий вопрос не «хороша ли криптография», а «во что обойдётся атакующему захват достаточной части этого комитета и стоит ли это того, что он получит».

Это экономический вопрос, и ℋ отвечает на него экономически. Стоимость атаки — это то, что противник обязан приобрести и подставить под риск (стейк и слэшинг, который он на себя примет), чтобы контролировать порог расшифровки. Стоимость под риском — это то, что защищает конфиденциальность: стоимость в экранированном пуле. Когда стоимость атаки вдвое выше стоимости под риском, взлом системы по построению убыточен. Безопасность перестаёт быть утверждением о намерениях и становится утверждением о стимулах — таким, которое можно оценить в деньгах.

02 /Входные данные публичны, поэтому утверждение опровержимо

Отношение честно лишь тогда, когда видно, из чего оно состоит. страница здоровья Celar публикует каждый вход: размер комитета и порог, стейк под риском, параметры слэшинга, стоимость в пуле. Поэтому вам не нужно верить, что мы посчитали правильно. Вы пересчитываете сами. Если наша арифметика неверна, она неверна публично.

Тот же принцип стоит за всем остальным, что публикует Celar, — за матрицей утечек и маркировкой PF-1: утверждение о безопасности, которое нельзя проверить, неотличимо от маркетинга. Мы предпочитаем быть проверяемыми и иногда исправляемыми, чем неопровержимыми и всегда «безопасными».

03 /Граница, которую нельзя отменить голосованием

Два свойства делают ℋ чем-то большим, чем индикатор на панели:

СВОЙСТВО 01
Конституционность

Управление может настраивать многие параметры, но не может опустить границу ℋ. Тот рычаг, который напрямую меняет безопасность на рост, выведен из-под свободного усмотрения.

СВОЙСТВО 02
Самокоррекция

Когда отношение приближается к границе — потому что пул вырос или стейк истончился, — протокол ограничивает приём в пул, пока запас не восстановится. Он сам защищает свой инвариант.

Сеть под давлением роста не может тихо ослабить собственный запас безопасности, чтобы впустить в пул больше стоимости, и ей не нужен комитет, который это заметит и вмешается: систему удерживает она сама.

04 /Что он покрывает, а что нет — честно

ℋ отвечает за экономическую безопасность уровня конфиденциальности — захват комитета против стоимости пула. Это не утверждение о консенсусе базового уровня (там действует стандартная безопасность BFT при f < n/3 — отдельное свойство) и не утверждение о том, что криптографию нельзя сломать криптоанализом, а не экономикой. Он отвечает на один конкретный и важный вопрос: бывает ли атака на комитет выгодной сделкой? Нет — как минимум вдвое невыгодной.

И оговорка до запуска основной сети, потому что тезис о честном раскрытии работает в обе стороны: сегодня страница здоровья работает на смоделированных входных данных с опубликованными допущениями, а не на потоке данных из сети — и об этом прямо сказано на самой странице. Поток в сети, публикующий реальные цифры блок за блоком, заработает с запуском основной сети. Сейчас существует каркас, формула и все допущения, выложенные для проверки; с запуском через них пойдут живые данные.

05 /Суть

«Поверьте нам, мы безопасны» предлагает поверить в утверждение, которое нельзя проверить. ℋ заменяет его числом, его входными данными и правилом, что это число не может опуститься ниже 2, — и, насколько нам известно, это первое утверждение о безопасности L1, устроенное так, что ошибочность проверяема публично. Эта планка ниже, чем «абсолютно безопасен», и куда полезнее, потому что с нас действительно можно спросить.


КОНТАКТ — press@celar.network · МЕТРИКА В РЕАЛЬНОМ ВРЕМЕНИ — celar.network/health · $CELAR