CybeReX PQVault Coin (PQVC): техническая белая бумага
Версия: 0.1, проект до testnet
Дата: 12 июля 2026 года
Статус: техническое описание реализованного ядра и проверяемого плана развития. Не предложение инвестировать, не обещание доходности и не заявление о запущенной mainnet.
1. Краткое содержание
CybeReX PQVault Coin (PQVC), тикер PQVC, проектируется как собственная постквантовая блоковая сеть для подготовленных USB-носителей с Tails OS и совместимого маломощного оборудования. Сеть не использует соревнование вычислительной мощности. Право выпустить блок определяется проверяемым расписанием валидаторов, а блок и контрольная точка подписываются разрешённой политикой постквантовых подписей.
PQVC является расчётной и служебной монетой сети, а не стейблкоином. Отдельный мостовой слой должен обеспечивать полностью резервированные внутренние представления USDC и USDT. Он не изменяет внешние блокчейны и не стирает их историю. Его задача состоит в проверяемом учёте депозитов, внутренних операций и выплат, включая выплату одной суммы несколькими частями на указанные пользователем адреса.
Код проекта уже реализует UTXO-реестр, ограничение предложения, блоки, комиссии, управление сетью, ML-DSA-65, старую совместимость с Lamport, зашифрованные PQVault-бандлы ключей, архив и восстановление ноды, подписанные события безопасности, транспортные артефакты и мостовые планы. Универсальная VM смарт-контрактов, доказательства резервов production-моста, криптографически скрытые суммы и адреса, независимый аудит и mainnet ещё не завершены.
2. Цели и ограничения
Цели PQVC:
- Проверка и выпуск блоков без ASIC, GPU-гонки и постоянного энергозатратного перебора.
- Постквантовые подписи для денежных и операторских действий.
- Изоляция секретов в PQVault и работа официального узла в Tails Persistent Storage.
- Децентрализованная проверка блоков при явно управляемых ролях валидатора, governance и моста.
- Проверяемый шлюз к USDC и USDT без ложного представления PQVC как стейблкоина.
- Воспроизводимые релизные, аудиторские и биржевые доказательства.
PQVC не обещает абсолютную анонимность, не делает невидимыми Ethereum, Tron или другие внешние сети, не гарантирует рыночную цену и не защищает от скомпрометированного BIOS, прошивки, аппаратного кейлоггера или раскрытия личности самим пользователем.
3. Параметры протокола
| Параметр | Значение |
|---|---|
| Название сети | CybeReX PQVault Coin (PQVC) |
| Тикер | PQVC |
| Минимальная единица | atom |
| 1 PQVC | 100 000 000 atoms |
| Жёсткий максимум | 40 000 000 PQVC |
| Модель состояния | UTXO |
| Хеширование состояния | SHA-512 с доменным разделением |
| Основная реализованная подпись | ML-DSA-65 |
| Старая схема миграции | одноразовая Lamport |
| Основная платформа оператора | Подготовленные USB-носители с Tails OS; совместимое оборудование x86-64 |
Каждая сетевая транзакция привязана к chain_id. Это отделяет devnet, testnet, mainnet и форки и препятствует повторному применению подписанной транзакции в другой сети. Арифметика сумм проверяется, нулевые и переполняющие значения отклоняются, а суммарная эмиссия не может превысить протокольный предел.
4. Архитектура
flowchart LR
U["Пользователь в Tails"] --> W["Кошелёк и PQVC CLI/GUI"]
W --> V["CybeReX PQVault"]
W --> N["PQVC node-service"]
N --> T["Tor v3 транспорт"]
T --> P["Другие PQVC-ноды"]
N --> L["UTXO, блоки, governance"]
N --> B["Bridge sidecar"]
B --> E["Ethereum watcher"]
B --> R["Tron watcher"]
PQVault не является алгоритмом консенсуса. Он защищает ключи и чувствительные локальные артефакты при хранении. PqvcNodeService является обязательной границей применения транзакций, блоков, синхронизации и восстановления. CLI не должен изменять ledger напрямую в обход этого сервиса.
5. Консенсус и участие
PQVC использует лёгкую валидаторскую модель вместо proof-of-work гонки. Для следующей высоты и слота назначается разрешённый валидатор. Узел проверяет предыдущий хеш, высоту, слот, набор валидаторов, подпись, Merkle root, транзакции, комиссии, ресурсные лимиты и текущую политику подписей.
Мощное железо не даёт пропорционального преимущества, потому что протокол не награждает количество вычисленных хешей. Participation ticket подтверждает корректное участие зарегистрированного устройства или валидатора в конкретном состоянии цепочки. Окна участия ограничивают число оплачиваемых билетов и защищены от повторной выплаты после перезапуска.
Награды за блок и участие по умолчанию равны нулю. Изменить их может только проверяемое governance-действие. Каждая награда проходит общий контроль максимального предложения. Залог валидатора, slashing и распределение комиссий представлены в состоянии, однако окончательные экономические параметры mainnet должны быть утверждены до genesis.
6. Постквантовые подписи и ключи
ML-DSA стандартизован NIST в FIPS 204. PQVC реализует ML-DSA-65 для валидатора, управления и bridge-оператора. Схема подписи входит в адрес, сериализованный открытый ключ, подпись и SignaturePolicy. Зарезервированные, но не реализованные схемы нельзя включить голосованием.
Постоянный node-keys.pqvckeys содержит три ролевых ключа. Открытый формат v2 хранит идентификатор схемы, 32-байтовый seed ML-DSA-65 и открытый ключ; при открытии ключ восстанавливается, а несовпадение открытого ключа отклоняется. Материал разбивается на ограниченные фрагменты и аутентифицированно шифруется PQVault с привязкой к сети, устройству, поколению и родительскому бандлу.
Переход существующей сети не происходит молча. Сначала governance явно разрешает временную политику Lamport+ML-DSA-65, затем меняет адреса ролей, фиксирует контрольную точку и только после этого исключает Lamport. Нода отказывается запускаться, если локальный ключ или его схема не разрешены восстановленным состоянием.
Реализация RustCrypto ml-dsa 0.1.1 заявляет соответствие FIPS 204, но сама библиотека предупреждает, что не проходила независимый аудит. Поэтому внешний криптографический аудит остаётся условием mainnet.
7. Tails, Tor и устройство
Официальная модель развёртывания использует Tails USB с CybeReX PQVault, PQVC node software и совместимым кошельком. Провизионер создаёт ограниченную структуру в Persistent Storage, проверяет типы файлов и symlink, записывает SHA-512 manifest и не перезаписывает существующую установку как обычное обновление.
Связь между нодами проектируется через Tor v3 onion services и локальный SOCKS5. Реализованный профиль принимает только loopback proxy и проверяемое 56-символьное v3 onion-имя. Транспорт дополнительно аутентифицирует peer, package hash, поколение ключа и replay-данные.
Tails очищает обычную оперативную сессию и направляет сетевые приложения через Tor, но сам проект Tails подчёркивает ограничения: заражённая установка, изменённое оборудование, BIOS/firmware и сквозная корреляция трафика остаются угрозами. Продажа подготовленного USB не должна описываться как абсолютная защита.
8. PQVC, USDC и USDT
PQVC не имеет фиксированного курса 1:1 к доллару. Рыночная цена определяется ликвидностью и спросом. Внутренние pUSDC и pUSDT должны быть отдельными активами, выпускаемыми только против подтверждённого внешнего депозита и уничтожаемыми до внешней выплаты.
Минимальный жизненный цикл моста:
- Watcher получает подтверждения депозита из утверждённого контракта и сети.
- Независимые bridge-операторы подписывают квитанцию депозита.
- Ledger выпускает не больше внутреннего актива, чем подтверждено резервом.
- Пользователь сжигает внутренний актив и создаёт подписанный план выплаты.
- План может содержать от одной до восьми частей, сумма которых равна 100%.
- Каждая реальная внешняя выплата получает tx hash и подписанную квитанцию операторов.
- Reserve accounting и доказательства выплат сверяются аудиторами и нодами.
Внешняя сеть всё равно показывает депозит и каждую выплату. Разделение суммы, задержки, разные разрешённые адреса и внутренний учёт могут уменьшать простую корреляцию, но не гарантируют разрыв связи против наблюдателя с дополнительными данными. Текущий PQVC ledger также не скрывает суммы и граф UTXO с помощью zero-knowledge или ring signatures. Такие механизмы требуют отдельного протокола, исследования и аудита.
USDC и USDT контролируются внешними эмитентами. Их актуальные условия предусматривают ограничения, блокировку или заморозку в определённых случаях. PQVC не может отменить правила эмитента или внешней сети. Production-мост обязан применять законные процедуры риска и не должен обещать «неотслеживаемые стейблкоины».
9. Комиссии и защита ресурсов
Комиссия оплачивается в PQVC отдельным подписанным платежом, связанным с операцией. Governance задаёт минимальную комиссию и ограничения размера блока, числа транзакций, входов и выходов. Собранные комиссии учитываются в ledger и не создают новые монеты.
Комиссия выполняет три задачи: ограничивает спам, оплачивает проверяемую работу валидатора и создаёт цену для ограниченных ресурсов. Mainnet-параметры должны измеряться на Tails-совместимом оборудовании; они не должны искусственно требовать мощный сервер.
10. Управление сетью
Сеть работает децентрализованно в смысле независимой проверки состояния и работы нескольких нод, но запуск предусматривает управляемые ключи ролей. Governance может изменять набор валидаторов, bridge-операторов, доверенных авторов событий, комиссии, лимиты ресурсов, награды, залог, политику подписей, паузы модулей и расписание обновлений.
Контроль владельца не должен быть скрытым. Каждое изменение имеет подписанное предложение, высоту создания, задержку активации и срок действия и включается в корень governance state. Для production требуется разделение ролей и threshold/multisignature-процедура казначейства. Текущий протокол поддерживает наборы ключей и их ротацию, но полноценная threshold ML-DSA схема ещё не реализована.
11. Смарт-контракты
Ядро содержит детерминированный встроенный AMM для ограниченных обменов и registry для паузы контрактных hash и запланированных обновлений. Универсальной VM сейчас нет. Целевой слой должен использовать узкую детерминированную WASM VM или проверенную Move VM, иметь gas metering, ограниченную память, запрет недетерминированного ввода, версионирование и аудит host-функций.
До реализации этой VM PQVC нельзя описывать как платформу с масштабируемой поддержкой произвольных смарт-контрактов. Bridge и AMM являются нативными проверяемыми модулями, а не доказательством готовности общей VM.
12. Предложение и рекомендуемая модель запуска
Протокол жёстко ограничивает предложение 40 000 000 PQVC. Рекомендуемая, но ещё не утверждённая модель создаёт в genesis 16 000 000 PQVC и оставляет 24 000 000 для ограниченных сетевых наград. Предлагаемое genesis-распределение: 6 000 000 казначейству и экосистеме; 4 000 000 владельцу и команде; 2 400 000 ликвидности; 2 000 000 внедрению проверенных USB; 800 000 безопасности и bug bounty; 800 000 аварийному резерву.
На старте предлагается разблокировать не более 1 300 000 PQVC. Командная доля: 12 месяцев полной блокировки и 48 месяцев линейного vesting. Эти блокировки пока являются планом: protocol-enforced vesting outputs ещё должны быть реализованы и протестированы до mainnet genesis.
Ориентир 0,25 USDC за PQVC допустим только как сценарий price discovery при фактически внесённых 800 000 PQVC и около 200 000 USDC ликвидности. Это не фиксированный курс и не гарантия. Если такого резерва нет, цена или глубина рынка должны быть пересчитаны публично.
13. Модель угроз и журнал безопасности
PQVC проверяет доменно разделённые подписи, chain binding, key-image replay, корни снимков, последовательность checkpoint, поколения ключей, полномочия ролей, bounded decoding и атомарную запись файлов. События устройства и оператора образуют подписанную hash-цепочку, связанную с состоянием ноды и аудиторскими пакетами.
Вне защиты остаются ошибки неизвестного класса, компрометация зависимостей и сборочной среды, кража активного ключа из памяти, вредоносная прошивка, анализ сетевого времени, сговор валидаторов или bridge-операторов, ошибки внешнего RPC и действия эмитентов стейблкоинов. Поэтому необходимы независимый аудит, воспроизводимая сборка, публичная testnet, bug bounty, резервное восстановление и документированный incident response.
14. Стадии выпуска
- Закрыть универсальные governance CLI для миграции ролей и политики подписей.
- Реализовать protocol-enforced vesting и threshold-процедуры казначейства.
- Завершить Tor peer discovery, наблюдаемость и длительные сетевые тесты.
- Провести внешнюю проверку ML-DSA интеграции, PQVault sidecar и consensus serialization.
- Запустить публичную devnet, затем testnet с несколькими независимыми операторами.
- Завершить watchers, reserve proof, реальные тестовые выплаты USDC/USDT и bridge-аудит.
- Реализовать и отдельно аудировать VM смарт-контрактов.
- Провести церемонию mainnet-ключей и опубликовать адреса, genesis plan, hashes и lock registry.
- Только после стабильной mainnet подавать проверяемые данные агрегаторам и биржам.
15. Правовой и операционный статус
PQVC не является банковским вкладом, долей компании или обещанием прибыли. Bridge-операция с внешними стейблкоинами может подпадать под лицензирование, AML/CTF, санкционные, налоговые, платёжные и правила защиты данных в каждой юрисдикции. До публичного bridge-сервиса необходимы заключения специалистов Украины, Израиля и целевых рынков.
Назначение защиты приватности состоит в снижении несанкционированного наблюдения за законными пользователями, журналистами, информаторами и чувствительными поставками. Архитектура не должна заявляться или использоваться как средство обхода применимого закона.
16. Основные источники
- NIST FIPS 204, ML-DSA: https://csrc.nist.gov/pubs/fips/204/final
- NIST PQC FAQ о seed-формате ключей: https://csrc.nist.gov/projects/post-quantum-cryptography/faqs
- RustCrypto ML-DSA и предупреждение об аудите: https://docs.rs/ml-dsa/0.1.1/ml_dsa/
- Tails, принцип работы: https://tails.net/about/index.en.html
- Tails, ограничения: https://tails.net/doc/about/warnings/index.en.html
- Tor specification: https://spec.torproject.org/intro/index.html
- Circle, USDC: https://developers.circle.com/stablecoins/what-is-usdc
- Circle, условия USDC: https://www.circle.com/legal/usdc-terms
- Tether, правовые условия: https://tether.to/en/legal/
17. Контакты
Основной операционный контакт наследуется от проекта CybeReX PQVault: buscosearcher@gmail.com. Ключи, seed, PQVault payload key и закрытые доказательства через электронную почту или мессенджеры не передаются.