世界交出了自己的隐私。
你不必。

存入 $NLYRA。提到一个全新的钱包。没有人能把这两者联系起来 — 链不能,我们也不能。零知识证明,经过审计的电路,不托管,也没有后门。你的证明是在你自己的浏览器里生成的;我们的服务器只负责付 gas。

存入人数
已屏蔽的 $NLYRA
Relayer

如果你存入 137,492,又提出 137,492,任何人都能把它们对上。固定面额让你的提现看起来和其他所有人一样。

读完这段,否则你会丢钱。存入会生成一份秘密凭据(note)。这份凭据是提现的唯一途径。它从不会被发送到任何服务器。一旦弄丢,你的 $NLYRA 就永远没了 — 我们找不回来,谁都找不回来。这不是缺陷,这正是「没有后门」的证据。
$NLYRA 收 0% 手续费 — 你存进去多少代币,就能原样取回多少。作为替代,你的钱包会要求你多发一笔很小的交易(~0.0003 ETH,几美分),用来给 relayer 加油。这笔钱既付了你将来那笔提现的 gas,顺手给你的新钱包塞一点 ETH,这样它永远不需要从别处充值。

它到底是怎么运作的

  1. 你存入,池子把一个哈希(一个「承诺值」)存进一棵 Merkle 树。链上看得到有人存入 — 这一部分是公开的,没关系。
  2. 你保管好那份秘密凭据。它从不离开你的设备。
  3. 之后,在任何地方,你的浏览器会构造一个零知识证明,它说的是:「我知道这棵树里某一笔有效存入的凭据,而且它还没有被花掉」但不透露是哪一笔
  4. 由一个 relayer 把它发上链并付 gas。它偷不走:接收地址被封进了证明里面。改动一个字符,合约就会拒绝它。
  5. 设计上是诚实的:一份关联集(association set) — 由我们自己的扫描器构建,公开且可审阅 — 把已被证实的犯罪地址挡在外面。这是给诚实的人用的隐私,不是洗衣房。而且如果这份名单哪天不公平地把你排除在外,ragequit 会把你的资金退回你原来的钱包。任何时候都不托管。