АНОНС

Представляем Celar.

Конфиденциальный Layer 1 для смарт-контрактов: блокчейн, который вычисляет на данных, недоступных для чтения никому, и публикует утверждения, которые можно опровергнуть.

Исправление — 1 сентября 2026 года. Изначально в этой статье был указан порог расшифровки 79 из 100. Развёрнутое значение — 24-of-100 по итогам производственных церемоний; 79 из 100 остаётся целевым показателем. Whitepaper §7.1 приводит обе цифры и путь между ними. Текст ниже обновлён; эта пометка фиксирует, что именно изменилось.

Публичные блокчейны заключили сделку, цену которой никто до конца не подсчитал. Чтобы получить проверяемость — свойство, позволяющее любому убедиться в честности сети, — они сделали всё публичным. Каждый баланс. Каждый платёж. Каждую позицию, стратегию, выплату зарплаты и движение казначейства — навсегда и для всех желающих посмотреть. Мы сделали нормой такой уровень финансовой открытости, какого не принял бы ни один банк, брокер или платёжная сеть, и назвали это прозрачностью.

Ответом отрасли пока было привинчивание приватности постфактум: контракты-миксеры, экранированные приложения по желанию, слои приватности, арендованные у другого блокчейна. Привинченная приватность наследует ту платформу, к которой её привинтили: её публичный мемпул, её MEV-экономику, её допущения о данных. И она делает приватность исключением — особым действием, заметным именно потому, что вы его совершили.

Celar идёт другим путём. Это эквивалентный EVM блокчейн Layer 1, в котором конфиденциальность является плоскостью данных самого протокола. Балансы, суммы переводов и состояние контрактов зашифрованы по умолчанию — не приложением, а самим блокчейном, — при этом каждый переход состояния остаётся публично проверяемым.

Не виден никому. Проверяется каждым.

01 /Три уровня, один блокчейн

Приватность — не одна вещь, а набор противников, которых вы решаете победить. Celar даёт каждой транзакции выбор из трёх уровней:

УРОВЕНЬ_01
Состояние на FHE

Контракты вычисляют прямо на зашифрованных значениях. Балансы и суммы остаются шифротекстом — в том числе для валидаторов, исполняющих код.

УРОВЕНЬ_02
Стелс-адреса

Каждый платёж приходит на новый одноразовый адрес. Никакого повторного использования адресов и никакой публичной связи между платежами и получателями.

УРОВЕНЬ_03
Экранированный ZK-пул

Приватность без доверия с доказательствами по 192 байта — уровень, который держится даже при сговоре всех валидаторов и членов комитета.

Первый уровень — тот, который большинство блокчейнов не могут предложить вовсе. Доказательства с нулевым разглашением позволяют доказывать утверждения о ваших собственных данных; но они не позволяют реализовать приватную книгу заявок, аукцион с закрытыми ставками или общий зашифрованный баланс — состояние, на котором кто-то вычисляет, но которое никто не читает. Для этого нужно полностью гомоморфное шифрование, и в Celar это примитив протокола, а не арендованный сопроцессор.

02 /Ключ, которого не существует

Любая зашифрованная система обязана сначала ответить на один вопрос: кто может расшифровать? Ответ Celar: ни одна отдельная сторона и никогда. Ключ расшифрования сети рождается распределённым — он существует только в виде долей, разнесённых по 100 местам ключевого комитета, и получение любого открытого текста требует совместной работы порогового кворума этих мест. Полный ключ не собирается воедино нигде и ни в какой момент.

(c, t) = (100, 24)  // размер комитета, развёрнутый порог конфиденциальности
P(capture) ≤ 10⁻⁴    // граница захвата противником за 10 лет
доли обновляются каждую эпоху · частичные расшифровки подписаны, атрибутируемы, подлежат слэшингу

Места комитета обеспечены залогом, доли обновляются каждую эпоху, а каждая частичная расшифровка подписана и атрибутируема — поэтому недобросовестное поведение не просто обнаружимо, оно наказуемо слэшингом на уровне протокола. В корне доверия нет ни аппаратного анклава, ни облачного провайдера, которому можно прислать судебный запрос. Приведённая выше граница захвата — не маркетинг: она выведена из первых принципов, а её входные данные публикуются в реальном времени на странице здоровья, и она сохраняется при противнике, контролирующем до 55% стейка в течение скользящей десятилетней кампании.

03 /Метрика безопасности, которую можно опровергнуть

Каждый блокчейн заявляет о своей безопасности. Celar вместо этого публикует число:

ℋ = стоимость атаки / стоимость под риском ≥ 2  // конституционная нижняя граница

Стоимость захвата комитета, выраженная в застейканных $CELAR, обязана оставаться минимум вдвое выше стоимости, которую защищает экранированный пул. Все входные данные этого отношения публикуются на странице здоровья в реальном времени, и любой может его пересчитать. Если отношение приблизится к границе, экономика протокола автоматически ужесточается; отменить границу голосованием управление не может. Мы считаем это первым утверждением о безопасности L1, устроенным так, что ошибочность проверяема публично.

Та же философия пронизывает всю конструкцию. Вместо прилагательных в whitepaper приводится матрица утечек: по каждому уровню приватности указано, что именно скрыто, от какого класса противника и что всё ещё утекает сегодня — тайминги, уровень газа, адреса вызовов в v1 — вместе с дорожной картой устранения. Заявления о приватности, которые нельзя опровергнуть, неотличимы от маркетинга.

04 /Ничего нового учить не нужно

Конфиденциальность, требующая нового языка, до большинства разработчиков не доходит. Celar эквивалентен EVM и имеет ноль новых опкодов: стандартный Solidity, стандартный инструментарий, стандартный JSON-RPC, стандартные кошельки. Зашифрованные типы — euint64, ConfidentialERC-20 — приходят через прекомпилы, а переводы компилируются в схемы без ветвлений на основе операции выбора, поэтому даже поток управления ничего не раскрывает.

Компилятор служит и последней линией обороны: код, информационный поток которого привёл бы к утечке зашифрованных данных в публичное состояние, отклоняется на этапе сборки. Утечка приватности в Celar — это ошибка компиляции, а не замечание аудита по итогам разбора инцидента.

05 /Никакой MEV-экономики

Для опережающей торговли нужны два ингредиента: читаемые транзакции и упорядочиваемые блоки. Celar убирает оба — публичного мемпула с открытым текстом нет, а упорядочивание рандомизировано и слепо к содержимому. Ни сэндвич-атак, ни аукционов приоритетной комиссии, ни цепочки извлечения стоимости, вокруг которой можно централизоваться. Вашу сделку нельзя перехватить, если её никто не может прочитать.

06 /Где мы сейчас и что дальше

Сегодня мы открываем документацию Celar — весь протокол простым языком: пороговый ключевой комитет, три уровня приватности, устройство комиссий и эмиссии, правило здоровья. Конструкция выдержала восемь раундов состязательного ревью; все 34 поднятых замечания закрыты, и процесс задокументирован. Полная техническая спецификация предоставляется рецензентам и инвесторам по NDA в data room.

Инженерная работа идёт: стек блокчейна зафиксирован, первые проверочные исследования — пригодность прекомпилов, транспорт сопроцессора, зрелость стека — уже выполняются. Дальше: тестовая сеть, публичные репозитории и церемония комитета. Если вы разрабатываете, торгуете или исследуете в блокчейне и считаете, что финансам нужен конфиденциальный расчётный слой, напишите нам.


КОНТАКТ — press@celar.network · МЕТРИКА В РЕАЛЬНОМ ВРЕМЕНИ — celar.network/health · $CELAR