PQVCCybeReX PQVault Coin
Официальный документUTF-8 · PQVC · RU

CybeReX PQVault Coin (PQVC): техническая белая бумага

Версия: 0.1, проект до testnet
Дата: 12 июля 2026 года
Статус: техническое описание реализованного ядра и проверяемого плана развития. Не предложение инвестировать, не обещание доходности и не заявление о запущенной mainnet.

1. Краткое содержание

CybeReX PQVault Coin (PQVC), тикер PQVC, проектируется как собственная постквантовая блоковая сеть для подготовленных USB-носителей с Tails OS и совместимого маломощного оборудования. Сеть не использует соревнование вычислительной мощности. Право выпустить блок определяется проверяемым расписанием валидаторов, а блок и контрольная точка подписываются разрешённой политикой постквантовых подписей.

PQVC является расчётной и служебной монетой сети, а не стейблкоином. Отдельный мостовой слой должен обеспечивать полностью резервированные внутренние представления USDC и USDT. Он не изменяет внешние блокчейны и не стирает их историю. Его задача состоит в проверяемом учёте депозитов, внутренних операций и выплат, включая выплату одной суммы несколькими частями на указанные пользователем адреса.

Код проекта уже реализует UTXO-реестр, ограничение предложения, блоки, комиссии, управление сетью, ML-DSA-65, старую совместимость с Lamport, зашифрованные PQVault-бандлы ключей, архив и восстановление ноды, подписанные события безопасности, транспортные артефакты и мостовые планы. Универсальная VM смарт-контрактов, доказательства резервов production-моста, криптографически скрытые суммы и адреса, независимый аудит и mainnet ещё не завершены.

2. Цели и ограничения

Цели PQVC:

  1. Проверка и выпуск блоков без ASIC, GPU-гонки и постоянного энергозатратного перебора.
  2. Постквантовые подписи для денежных и операторских действий.
  3. Изоляция секретов в PQVault и работа официального узла в Tails Persistent Storage.
  4. Децентрализованная проверка блоков при явно управляемых ролях валидатора, governance и моста.
  5. Проверяемый шлюз к USDC и USDT без ложного представления PQVC как стейблкоина.
  6. Воспроизводимые релизные, аудиторские и биржевые доказательства.

PQVC не обещает абсолютную анонимность, не делает невидимыми Ethereum, Tron или другие внешние сети, не гарантирует рыночную цену и не защищает от скомпрометированного BIOS, прошивки, аппаратного кейлоггера или раскрытия личности самим пользователем.

3. Параметры протокола

Параметр Значение
Название сети CybeReX PQVault Coin (PQVC)
Тикер PQVC
Минимальная единица atom
1 PQVC 100 000 000 atoms
Жёсткий максимум 40 000 000 PQVC
Модель состояния UTXO
Хеширование состояния SHA-512 с доменным разделением
Основная реализованная подпись ML-DSA-65
Старая схема миграции одноразовая Lamport
Основная платформа оператора Подготовленные USB-носители с Tails OS; совместимое оборудование x86-64

Каждая сетевая транзакция привязана к chain_id. Это отделяет devnet, testnet, mainnet и форки и препятствует повторному применению подписанной транзакции в другой сети. Арифметика сумм проверяется, нулевые и переполняющие значения отклоняются, а суммарная эмиссия не может превысить протокольный предел.

4. Архитектура

flowchart LR
    U["Пользователь в Tails"] --> W["Кошелёк и PQVC CLI/GUI"]
    W --> V["CybeReX PQVault"]
    W --> N["PQVC node-service"]
    N --> T["Tor v3 транспорт"]
    T --> P["Другие PQVC-ноды"]
    N --> L["UTXO, блоки, governance"]
    N --> B["Bridge sidecar"]
    B --> E["Ethereum watcher"]
    B --> R["Tron watcher"]

PQVault не является алгоритмом консенсуса. Он защищает ключи и чувствительные локальные артефакты при хранении. PqvcNodeService является обязательной границей применения транзакций, блоков, синхронизации и восстановления. CLI не должен изменять ledger напрямую в обход этого сервиса.

5. Консенсус и участие

PQVC использует лёгкую валидаторскую модель вместо proof-of-work гонки. Для следующей высоты и слота назначается разрешённый валидатор. Узел проверяет предыдущий хеш, высоту, слот, набор валидаторов, подпись, Merkle root, транзакции, комиссии, ресурсные лимиты и текущую политику подписей.

Мощное железо не даёт пропорционального преимущества, потому что протокол не награждает количество вычисленных хешей. Participation ticket подтверждает корректное участие зарегистрированного устройства или валидатора в конкретном состоянии цепочки. Окна участия ограничивают число оплачиваемых билетов и защищены от повторной выплаты после перезапуска.

Награды за блок и участие по умолчанию равны нулю. Изменить их может только проверяемое governance-действие. Каждая награда проходит общий контроль максимального предложения. Залог валидатора, slashing и распределение комиссий представлены в состоянии, однако окончательные экономические параметры mainnet должны быть утверждены до genesis.

6. Постквантовые подписи и ключи

ML-DSA стандартизован NIST в FIPS 204. PQVC реализует ML-DSA-65 для валидатора, управления и bridge-оператора. Схема подписи входит в адрес, сериализованный открытый ключ, подпись и SignaturePolicy. Зарезервированные, но не реализованные схемы нельзя включить голосованием.

Постоянный node-keys.pqvckeys содержит три ролевых ключа. Открытый формат v2 хранит идентификатор схемы, 32-байтовый seed ML-DSA-65 и открытый ключ; при открытии ключ восстанавливается, а несовпадение открытого ключа отклоняется. Материал разбивается на ограниченные фрагменты и аутентифицированно шифруется PQVault с привязкой к сети, устройству, поколению и родительскому бандлу.

Переход существующей сети не происходит молча. Сначала governance явно разрешает временную политику Lamport+ML-DSA-65, затем меняет адреса ролей, фиксирует контрольную точку и только после этого исключает Lamport. Нода отказывается запускаться, если локальный ключ или его схема не разрешены восстановленным состоянием.

Реализация RustCrypto ml-dsa 0.1.1 заявляет соответствие FIPS 204, но сама библиотека предупреждает, что не проходила независимый аудит. Поэтому внешний криптографический аудит остаётся условием mainnet.

7. Tails, Tor и устройство

Официальная модель развёртывания использует Tails USB с CybeReX PQVault, PQVC node software и совместимым кошельком. Провизионер создаёт ограниченную структуру в Persistent Storage, проверяет типы файлов и symlink, записывает SHA-512 manifest и не перезаписывает существующую установку как обычное обновление.

Связь между нодами проектируется через Tor v3 onion services и локальный SOCKS5. Реализованный профиль принимает только loopback proxy и проверяемое 56-символьное v3 onion-имя. Транспорт дополнительно аутентифицирует peer, package hash, поколение ключа и replay-данные.

Tails очищает обычную оперативную сессию и направляет сетевые приложения через Tor, но сам проект Tails подчёркивает ограничения: заражённая установка, изменённое оборудование, BIOS/firmware и сквозная корреляция трафика остаются угрозами. Продажа подготовленного USB не должна описываться как абсолютная защита.

8. PQVC, USDC и USDT

PQVC не имеет фиксированного курса 1:1 к доллару. Рыночная цена определяется ликвидностью и спросом. Внутренние pUSDC и pUSDT должны быть отдельными активами, выпускаемыми только против подтверждённого внешнего депозита и уничтожаемыми до внешней выплаты.

Минимальный жизненный цикл моста:

  1. Watcher получает подтверждения депозита из утверждённого контракта и сети.
  2. Независимые bridge-операторы подписывают квитанцию депозита.
  3. Ledger выпускает не больше внутреннего актива, чем подтверждено резервом.
  4. Пользователь сжигает внутренний актив и создаёт подписанный план выплаты.
  5. План может содержать от одной до восьми частей, сумма которых равна 100%.
  6. Каждая реальная внешняя выплата получает tx hash и подписанную квитанцию операторов.
  7. Reserve accounting и доказательства выплат сверяются аудиторами и нодами.

Внешняя сеть всё равно показывает депозит и каждую выплату. Разделение суммы, задержки, разные разрешённые адреса и внутренний учёт могут уменьшать простую корреляцию, но не гарантируют разрыв связи против наблюдателя с дополнительными данными. Текущий PQVC ledger также не скрывает суммы и граф UTXO с помощью zero-knowledge или ring signatures. Такие механизмы требуют отдельного протокола, исследования и аудита.

USDC и USDT контролируются внешними эмитентами. Их актуальные условия предусматривают ограничения, блокировку или заморозку в определённых случаях. PQVC не может отменить правила эмитента или внешней сети. Production-мост обязан применять законные процедуры риска и не должен обещать «неотслеживаемые стейблкоины».

9. Комиссии и защита ресурсов

Комиссия оплачивается в PQVC отдельным подписанным платежом, связанным с операцией. Governance задаёт минимальную комиссию и ограничения размера блока, числа транзакций, входов и выходов. Собранные комиссии учитываются в ledger и не создают новые монеты.

Комиссия выполняет три задачи: ограничивает спам, оплачивает проверяемую работу валидатора и создаёт цену для ограниченных ресурсов. Mainnet-параметры должны измеряться на Tails-совместимом оборудовании; они не должны искусственно требовать мощный сервер.

10. Управление сетью

Сеть работает децентрализованно в смысле независимой проверки состояния и работы нескольких нод, но запуск предусматривает управляемые ключи ролей. Governance может изменять набор валидаторов, bridge-операторов, доверенных авторов событий, комиссии, лимиты ресурсов, награды, залог, политику подписей, паузы модулей и расписание обновлений.

Контроль владельца не должен быть скрытым. Каждое изменение имеет подписанное предложение, высоту создания, задержку активации и срок действия и включается в корень governance state. Для production требуется разделение ролей и threshold/multisignature-процедура казначейства. Текущий протокол поддерживает наборы ключей и их ротацию, но полноценная threshold ML-DSA схема ещё не реализована.

11. Смарт-контракты

Ядро содержит детерминированный встроенный AMM для ограниченных обменов и registry для паузы контрактных hash и запланированных обновлений. Универсальной VM сейчас нет. Целевой слой должен использовать узкую детерминированную WASM VM или проверенную Move VM, иметь gas metering, ограниченную память, запрет недетерминированного ввода, версионирование и аудит host-функций.

До реализации этой VM PQVC нельзя описывать как платформу с масштабируемой поддержкой произвольных смарт-контрактов. Bridge и AMM являются нативными проверяемыми модулями, а не доказательством готовности общей VM.

12. Предложение и рекомендуемая модель запуска

Протокол жёстко ограничивает предложение 40 000 000 PQVC. Рекомендуемая, но ещё не утверждённая модель создаёт в genesis 16 000 000 PQVC и оставляет 24 000 000 для ограниченных сетевых наград. Предлагаемое genesis-распределение: 6 000 000 казначейству и экосистеме; 4 000 000 владельцу и команде; 2 400 000 ликвидности; 2 000 000 внедрению проверенных USB; 800 000 безопасности и bug bounty; 800 000 аварийному резерву.

На старте предлагается разблокировать не более 1 300 000 PQVC. Командная доля: 12 месяцев полной блокировки и 48 месяцев линейного vesting. Эти блокировки пока являются планом: protocol-enforced vesting outputs ещё должны быть реализованы и протестированы до mainnet genesis.

Ориентир 0,25 USDC за PQVC допустим только как сценарий price discovery при фактически внесённых 800 000 PQVC и около 200 000 USDC ликвидности. Это не фиксированный курс и не гарантия. Если такого резерва нет, цена или глубина рынка должны быть пересчитаны публично.

13. Модель угроз и журнал безопасности

PQVC проверяет доменно разделённые подписи, chain binding, key-image replay, корни снимков, последовательность checkpoint, поколения ключей, полномочия ролей, bounded decoding и атомарную запись файлов. События устройства и оператора образуют подписанную hash-цепочку, связанную с состоянием ноды и аудиторскими пакетами.

Вне защиты остаются ошибки неизвестного класса, компрометация зависимостей и сборочной среды, кража активного ключа из памяти, вредоносная прошивка, анализ сетевого времени, сговор валидаторов или bridge-операторов, ошибки внешнего RPC и действия эмитентов стейблкоинов. Поэтому необходимы независимый аудит, воспроизводимая сборка, публичная testnet, bug bounty, резервное восстановление и документированный incident response.

14. Стадии выпуска

  1. Закрыть универсальные governance CLI для миграции ролей и политики подписей.
  2. Реализовать protocol-enforced vesting и threshold-процедуры казначейства.
  3. Завершить Tor peer discovery, наблюдаемость и длительные сетевые тесты.
  4. Провести внешнюю проверку ML-DSA интеграции, PQVault sidecar и consensus serialization.
  5. Запустить публичную devnet, затем testnet с несколькими независимыми операторами.
  6. Завершить watchers, reserve proof, реальные тестовые выплаты USDC/USDT и bridge-аудит.
  7. Реализовать и отдельно аудировать VM смарт-контрактов.
  8. Провести церемонию mainnet-ключей и опубликовать адреса, genesis plan, hashes и lock registry.
  9. Только после стабильной mainnet подавать проверяемые данные агрегаторам и биржам.

15. Правовой и операционный статус

PQVC не является банковским вкладом, долей компании или обещанием прибыли. Bridge-операция с внешними стейблкоинами может подпадать под лицензирование, AML/CTF, санкционные, налоговые, платёжные и правила защиты данных в каждой юрисдикции. До публичного bridge-сервиса необходимы заключения специалистов Украины, Израиля и целевых рынков.

Назначение защиты приватности состоит в снижении несанкционированного наблюдения за законными пользователями, журналистами, информаторами и чувствительными поставками. Архитектура не должна заявляться или использоваться как средство обхода применимого закона.

16. Основные источники

17. Контакты

Основной операционный контакт наследуется от проекта CybeReX PQVault: buscosearcher@gmail.com. Ключи, seed, PQVault payload key и закрытые доказательства через электронную почту или мессенджеры не передаются.