CELAR文档 CELAR.NETWORK →
协议 · CELAR 文档

门限密钥管理:永不存在的密钥

如果状态是加密的,那么显而易见的问题就是: 谁持有密钥? Celar 的回答是: 任何人、任何时候都不持有。TFHE 解密密钥仅以份额的形式分散在 100 个委员会席位之中 —— 由一次分布式仪式生成,并且在任何地点、任何时刻都从不被重构,包括在恢复流程中。

运作方式

一个你可以自行核验的安全数字

多数链只会说自己「去中心化」。Celar 给出的是一个明确的上界:持有 55% 合格质押量的攻击者,在滚动的 10 年窗口内攻陷足以解密的席位的概率为 ≤ 1 in 10,000 —— 这是一个具有宪法级地位的常数,每年以及每次参数变更时都会重新推导,若要削弱它只能通过硬分叉。在其之上还有一条实时的健康度规则 ℋ ≥ 2:发动攻击的成本必须始终至少是其可能窃取价值的两倍。

如实说明的局限: FHE 层的隐私以这个委员会为前提(达到或超过解密所需人数的联盟能够解密);而 ZK 屏蔽池 则被刻意设计为不依赖于它。即便是灾难恢复流程,从结构上也是公开的 —— 带时间锁、公开记录、且仅能重新分享份额。不存在任何隐蔽的解密通道。