Протокол, що робить AI верифікованим і верифіковним.
AI без верифікації — це як колега без обличчя. Ти працюєш з ним щодня, але не знаєш, чи це той самий розум, з яким ти говорив учора.
Верифікація дає користувачам довіру до моделі, яку вони використовують, дає змогу розвиватися ринкам обчислень AI і ставить обчислення AI на службу фінансам.
Сьогодні дешевий ШІ-провайдер — це вибір між двома варіантами: вірити йому на слово, що саме він виконав, або тримати модель у себе.
TensorCash дає провайдерам конкурувати відповіддю, а не довірою. Будь-який оператор з вільними потужностями може запустити ту саму відкриту модель, додати квитанцію-доказ і боротися ціною, затримкою й надійністю.
Блокчейни зробили революцію у фінансах, прибравши центрального посередника. Замість нього з'явилась децентралізована система, де оператори ("майнери") змагаються за право підтверджувати транзакції, доводячи, що виконали ресурсомістку роботу. TensorCash дозволяє такою роботою бути AI-інференсом.
Відповідь моделі може водночас стати кандидатом у блок. Користувач отримує результат; мережа отримує транскрипт-доказ. Саме транскрипт-доказ є тією роботою, що потрібна для продовження ланцюга.
Майнінг і обслуговування моделей зливаються в одну операцію. Обчислення спочатку відповідають на запит — а потім перетворюють придатні вікна доказу на безпеку ланцюга в стилі Сатоші.
Децентралізований ШІ
Обчислення, що доводять самі себе.
01
Інференс із верифікацією
Доведи, яка саме AI-модель тобі відповіла та що вона грала за правилами — без необхідності довіряти провайдеру. Кожна прийнятна відповідь супроводжується квитанцією із захистом від підробки, яку мережа може незалежно перевірити.
Квитанція — це стисле зведення того, як модель дійшла до своєї відповіді. Будь-який інший оператор може переграти її проти публічної копії моделі й вирішити, чи була відповідь чесною. Наївна перевірка «запусти ще раз і звір кожну цифру» в AI не працює: та сама модель на різних відеокартах видає трохи різні числа під капотом, навіть коли відповідь справжня (чому?)Одна й та сама AI-модель на різних відеокартах видає крихітні числові розбіжності (ядра уваги, розміри партій, логіти) — нешкідливі, але вони унеможливлюють прості побітові перевірки.. Тому замість цього ми використовуємо статистичний тестТест «пройдено/не пройдено», відкалібрований так, щоб чесні провайдери проходили з високою ймовірністю, а шахраї попадалися — використовується, бо точне відтворення в AI неможливе., налаштований так, щоб чесні провайдери проходили, а шахраї попадалися. Тест працює у трьох наростаючих рівнях — швидка перевірка, перевірка середньої глибини та повний аудит (Quick / Smell / Full)Три наростаючі шари верифікації: Quick (менше секунди), Smell (вибірка середньої глибини) та Full (повний аудит). Кожен суворіший за попередній. — і кожен рівень суворіший за попередній. Софт для перевірки відкритий: запустити його може будь-хто, і будь-хто, хто помітить нечесний блок, може його оскаржити.
02
Майнінг під час обслуговування
Відповідай на реальні запити користувачів і отримуй блокову винагороду за ту саму роботу. Коли відповідь достатньо рідкісна, щоб зарахуватися як підтвердження зусиль, вона продовжує ланцюг. Незалежні спостерігачі можуть переграти квитанції та викрити нечесних провайдерів.
Обслуговування й майнінг — це одна робота, а не дві. Ми крутимо власноруч допиляну версію стандартних open-source AI-движків обслуговуванняФорки vLLM (стандартного GPU-движка обслуговування) та llama.cpp (движка для CPU / Apple Silicon) — модифіковані так, аби записувати транскрипт доказу під час відповіді. — захоплення доказу відбувається всередині того ж кроку, що породжує відповідь, тож користувачі не помічають уповільнення. Простій GPU заповнюється внутрішніми тренувальними запитами, які поступаються тієї ж миті, щойно з'являється платний користувач. Якщо відповідь випадково долає поріг складностіПоріг рідкісності, який доказ має подолати, аби його прийняли як новий блок — автоматично коригується, щоб тримати сталий час блоку. мережі, вона стає кандидатом на блок; якщо ні — ти все одно обслужив платного клієнта. Хай там як, електрика не марнується, і немає потреби купувати окреме майнінгове залізо.
Децентралізовані фінанси
Блокчейн, готовий до майбутнього.
01
Основа рівня Bitcoin
Побудовано на перевірених підвалинах Bitcoin — однорангові розрахунки, жорсткий ліміт емісії та обкатані правила консенсусу — з корисною AI-роботою замість чистого хешування.
TensorCash — це форк Bitcoin Core. Ми зберігаємо, як Bitcoin відстежує монетиОблікова модель Bitcoin — замість банківських балансів, монети існують як окремі «невитрачені виходи» попередніх транзакцій., як він підписує транзакціїНаявний у Bitcoin спосіб підпису та перевірки транзакцій за допомогою криптографічних ключів. та як блоки передаються між вузлами, — і додаємо невелику кількість нових правил, усі навмисно вузькі. Кожен блок несе компактний доказ AI-роботиProof-of-inference — компактна, повторно відтворювана квитанція, що додається до кожної AI-відповіді, аби інші могли пересвідчитися, що її справді створила реальна модель. та ціль складностіПоріг рідкісності, який доказ має подолати, аби його прийняли як новий блок — автоматично коригується, щоб тримати сталий час блоку., плюс криптографічний годинникVerifiable Delay Function — криптографічний годинник на основі конструкції Wesolowski, що доводить плин реального часу навіть за необмеженого паралельного обладнання., що доводить, що під час майнінгу пройшов реальний час. Докази перевіряються у трьох наростаючих шарах (Quick / Smell / Full)Три наростаючі шари верифікації: Quick (менше секунди), Smell (вибірка середньої глибини) та Full (повний аудит). Кожен суворіший за попередній.: двох швидких, які регулюють поширення блоків між вузлами, і одного повного аудиту, що працює у фоні. Перш ніж прийняти конкурентний ланцюг, вузли також зважують, скільки реального часу було чесно витрачено на нього (proof-of-time)Міра реального астрономічного часу, витраченого на ланцюг (через VDF), яка використовується поруч із proof-of-work для оцінки конкурентних ланцюгів., а не лише сирі обчислення — і будь-яке глибоке переписування недавньої історії викликає криміналістичне попередження ще до того, як ланцюг перемкнеться. Найважливіше: ми не додавали поверх загальнопризначений програмний шар (жодної смарт-контрактної VM)На відміну від Ethereum та більшості сучасних блокчейнів, TensorCash не має загальнопризначеної мови програмування смарт-контрактів — поверхні атаки, що спричинила більшість DeFi-зломів, тут просто не існує. — той, який спричинив більшість гучних DeFi-зломів останнього десятиліття. Ланцюг робить лише те, що мусить, і нічого більше.
02
Випускайте будь-що on-chain
Стейблкоїни, токенізовані фонди, реальні активи, регульовані акції чи борг — усе емітується безпосередньо в ланцюзі, поруч із самим TSC. Від простих громадських токенів до повністю ідентифікованих інструментів.
Емітовані активи живуть у ланцюзі так само, як і TSC — а не як IOU всередині смарт-контракту. Емітент заповнює запис активуЗапис у ланцюзі, де живуть параметри активу — тикер, ліміт емісії, правила передачі, юридичні умови, правила управління та застава., що фіксує правила: тикер, кількість десяткових знаків, максимальну емісію, хто може його передавати, кому треба пройти ідентифікацію, юридичні умови, правила голосування та поворотну заставуПоворотна застава в нативній монеті (Issuance Control Unit bond), яку емітент блокує під час створення активу — повертається, коли актив накопичить достатньо активності, щоб довести, що він не спам.. Плати за лістинг немає, але застава лишається заблокованою, доки актив не сплатить достатньо комісій майнерам, аби довести, що він справжній, а не спам. Після публікації правила забезпечуються кожним вузлом мережі: ланцюг сам відмовляється випускати більше за ліміт, відмовляється повторно використовувати чи перейменовувати тикер, відмовляється передавати неприйнятним отримувачам і відмовляється від тихих змін у юридичних умовах.
Емітенти обирають правила активу та вносять ICU bond; вузли застосовують межі безпосередньо в consensus.
03
Юридичний документ, криптографічний якір
Проспекти, протоколи правління, розкриття для власників та цифрові підписи рівня ЄС, прив'язані до самого активу — постійні, з відміткою часу, із захистом від підробки.
Емітенти можуть публікувати юридичні документи, що належать активу — проспект, термін-шіт, документи з управління, розкриття лише для власників — і прикріплювати їх безпосередньо до активу в ланцюзі. Публічні документи доступні всім. Документи лише для власників зашифровані; ключ для їх розблокування отримують тільки гаманці фактичних власників. Хай там як, ланцюг назавжди записує відбитокКороткий криптографічний відбиток документа фіксованої довжини — будь-яка зміна документа породжує цілковито інший відбиток. документа з відміткою часу. Якщо хтось пізніше спробує підсунути іншу версію, власники одразу це помітять. Регульовані ЄС цифрові підписиQualified Electronic Signature — найвищий рівень регульованого ЄС цифрового підпису за рамками eIDAS, юридично рівнозначний власноручному., нотаріальні записи чи PGP-підписи можуть посилатися на той самий відбиток — ланцюгу не треба розуміти сам юридичний документ, лише засвідчити, що і коли було підписано.
01 · Прив’язка умов
Кожен актив несе власний юридичний payload. Публічні умови зберігаються як читабельний on-chain текст; умови лише для власників — як зашифровані on-chain payload. Хеш payload робить непомітну підміну виявною.
Ланцюг зберігає сам payload. Consensus прив’язує hash payload до запису про актив і відхиляє неавторизовані зміни.
02 · Підписані докази
Підписи емітента, кваліфіковані електронні підписи, конверти DocuSign, нотаріальні записи, підписи PGP та позначки часу — усі вони можуть посилатися на один і той самий hash документа.
Consensus не зобов’язаний розуміти кожен юридичний артефакт. Він закріплює зобов’язання щодо документа; зовнішні інструменти перевіряють докази проти того ж зобов’язання.
03 · Доступ лише для власників
Деякі умови мають бути доступні для читання лише власникам. У цьому режимі всі бачать зашифрований payload on-chain, але лише вихід власника несе обгорнутий ключ, потрібний для його прочитання.
Доступ ґрунтується на володінні активом і ключах гаманця, а не на запиті дозволу в центрального сервера.
04 · Зміна правил
Якщо емітент хоче оновити умови активу, змінити quorum або оновити корінь комплаєнсу, власники голосують одиницями, які їм належать. Ланцюг перевіряє, чи достатньо розрахованої пропозиції підписало голосування.
Quorum зважується за одиницями, а не за акаунтами. Зміна, яка не набирає достатньо голосів, відхиляється consensus.
05 · Виплати власникам
Гаманець може вибрати snapshot блок, просканувати власників активу та сформувати пропорційну транзакцію виплати у TSC або іншому прийнятному активі.
Сьогодні це примітив гаманця, керований оператором, а не автоматичний купонний covenant.
04
Репо й форварди on-chain
Торгуй так, як уже торгують професіонали — спот, репо, форвард, постачання проти оплати — розрахунок безпосередньо між двома сторонами, а сам ланцюг забезпечує виконання умов угоди замість посередника.
Три з найпоширеніших торговельних структур у фінансах — купити зараз (спот), позичити заставу під готівку (репо) та домовитися сьогодні про постачання пізніше (форвард) — усі мають одне правило, яке забезпечує ланцюг: транзакція, що витрачає, мусить містити саме цей вихід, саме на цю суму, саме в цьому активіOP_OUTPUTMATCH — новий опкод Tapscript, який запровадив TensorCash. Він забезпечує єдине правило: транзакція, що витрачає, має містити вихід саме на цю суму, у саме цьому активі, заблокований саме цим скриптом.. Цього єдиного правила досить, щоб виразити будь-який варіант таких контрактів, без потреби в загальнопризначеній мові програмування — і без дірок у безпеці, що йдуть із нею. Перевірка дивиться лише на поточну транзакцію: жодного копання в історії, жодного мінливого стану контракту, нічого, що можна було б використати. Умови угоди залишаються приватними до моменту, коли виконується та чи інша її частинаОновлення Bitcoin 2021 року, яке тримає деталі контракту прихованими аж до моменту виконання — стороннім видно лише універсальний заблокований вихід. — публічний ланцюг бачить лише універсальний заблокований вихід, а не термін-шіт за ним.
Оберіть тип контракту, щоб побачити потоки коштів, активів і ковенантів.
Спот.
Дві окремі відправки створюють безкоштовний опціон для другого, хто рухається. Одне витрачання з output-match або обмінює обидва активи, або залишає кожен власнику.
Репо — це principal зараз і застава до погашення.
На відкритті позичальник отримує principal. Кредитор отримує ковенантне право на заставу. На погашенні діє рівно один економічний шлях: повернути й вивільнити, або не виконати — і змести заставу.
Форвард IM-DvP — обмін у часі з регресом, обмеженим розміром IM.
Кожна сторона вносить початкову маржу й пізніше доставляє в ескроу. Контрагент може забрати цей актив, лише доставивши свій бік у тій самій транзакції. Інакше перший, хто рухався, отримує актив назад і забирає IM контрагента.
Займи позицію щодо ШІ-обчислень.
Складність мережі вимірює, скільки ШІ-компʼюту захищає ланцюг. Контракт з обмеженими втратами і маржею виплачує згідно з тим, як складність рухається відносно узгодженого страйку — лонг, якщо компʼют зростає, шорт, якщо охолоджується. Обидві сторони вносять маржу наперед, тож максимум, що кожна може втратити, — це те, що внесла. Премія першого дня перетворює той самий примітив на покритий колл або пут.
05
До- й післяторгова робота — у вашому гаманці
Знайди торговельного партнера, приватно домовся про ціну, спільно підпишіть і розрахуйтеся напряму — без біржі, без брокера посередині.
Гаманець бере на себе весь робочий процес до та після угоди в одному місці. За лаштунками відбувається три речі: спершу децентралізована месенджерська мережаПростий, стійкий до цензури протокол обміну повідомленнями, який тут використовується для оголошення відкритих торговельних пропозицій без проходження через центральний майданчик. дає змогу переглядати відкриті пропозиції, не проходячи через жодний єдиний майданчик; потім, коли ти знаходиш контрагента, ваші гаманці відкривають приватний зашифрований каналДва добре вивчені криптографічні протоколи (Noise і SPAKE2), що разом відкривають приватний канал між двома гаманцями з автентифікацією за паролем., який можете читати лише ви двоє; зрештою, криптографічна церемоніяУгода, яка або завершується для обох сторін, або для жодної — ніколи на пів дороги. Тут побудована на Hash Time-Locked Contracts та адаптор-підписах. гарантує атомарність угоди — або обидві сторони отримують очікуване, або жодна не рухає кошти. Одна сторінка гаманця охоплює всі шість етапів життєвого циклу угоди — пошук, пропозиції, переговори, управління, обговорення та крос-чейн обміни. Для угод, що охоплюють TensorCash та Ethereum, допоміжний смарт-контрактTensorSwap — невеликий контракт на Solidity у віртуальній машині Ethereum, що обробляє сторону Ethereum у крос-чейн торгівлі TensorCash↔Ethereum. обробляє сторону Ethereum.
06
Постквантова безпека
Квантово-стійкі підписи доступні із самого початку — для довгострокових сховищ, інституційного зберігання та будь-яких активів, що мають пережити сьогоднішню криптографію.
Від самого першого блоку TensorCash підтримує дві паралельні схеми підпису пліч-о-пліч: ті самі перевірені, що їх Bitcoin використовує сьогодніДві схеми підпису, які вже використовує Bitcoin — ECDSA (застаріла) та Schnorr (сучасна). Обидві підтримуються в TensorCash з першого дня., і нову, стійку до квантових обчисленьML-DSA (NIST FIPS 204) — схема підпису, розроблена так, щоб залишатися безпечною навіть проти майбутніх квантових комп'ютерів. Стандартизована NIST у 2024 році., стандартизовану Національним інститутом стандартів і технологій США у 2024 році. Користувачі обирають схему в момент створення адреси — і обидві схеми залишаються чинними назавжди. Оскільки TensorCash запустився з обома з першого дня (genesis fork)Блокчейн, що стартує з власного genesis (нульового блоку), а не відгалужується від наявного — тож нові правила можна постачати з першого блоку, без жодного голосування за апгрейд., не буде ніякого незручного апгрейду пізніше, ніякого очікування голосування мережі за нове правило та ніякої потреби мігрувати старі кошти.
07
Майбутній шар торгівлі
Мілісекундні ринки з глибокою ліквідністю та без інсайдерського випередження ордерівПрактика, коли оператор біржі (чи інсайдер) торгує попереду власних користувачів, використовуючи знання про ордери, що в черзі. — швидший шар над ланцюгом, із фінальним розрахунком, що все одно закріплюється у ланцюзі.
Деякі частини торгівлі — швидке зведення ордерів, плече, глибока ліквідність — неможливо зробити на блокчейні з тією швидкістю, яка потрібна серйозним трейдерам. TensorCash описує окремий, швидший торговий шар над ланцюгом. Особливість його в тому, що жоден сервер ніколи не бачить усю книгу ордерів цілком: вона криптографічно розділена між десятьма незалежними валідаторамиКриптографічна техніка, що розщеплює секрет між N сторонами так, що будь-які K з них можуть його відновити, а менш ніж K не дізнаються нічого. Тут — 6 із 10 серед незалежних валідаторів., і щоб виконати будь-яку дію над нею, потрібні шість із них, які діють разом. Жоден учасник не може зазирнути в потік ордерів до того, як угода закриється, і жоден не може зупинити торгівлю. Щойно угоду зведено, вона розраховується назад у базовому ланцюзі за тими самими правилами атомарного обміну, що й будь-яка двостороння угода.
08
Деривативи на ШІ-обчислення
Хеджуй цикл ШІ-обчислень — або постав на нього. Складність мережі — це жива on-chain ознака того, скільки інференсу запускає світ, і TensorCash розраховує по ній нативні контракти з обмеженими втратами.
Складність майнінгу зростає і падає разом із тим, скільки ШІ-обчислень виконує мережа, тож вона працює як живий індекс попиту на ШІ-компʼют. Дві сторони вносять маржу в окремі приватні сховищаОновлення Bitcoin 2021 року, яке тримає деталі контракту прихованими аж до моменту виконання — стороннім видно лише універсальний заблокований вихід., і ланцюг розраховує їх за цією складністю на фіксованому майбутньому блоціКонтракт зчитує складність на одному закомміченому, вже зануреному блоці — а не на тому, що його розраховує, — тож жодна зі сторін не може підгадати розрахунок під зміну складності. Щойно цей блок стає фінальним, виплату зафіксовано. — стійко до маніпуляцій, бо виплату зафіксовано, щойно цей блок занурився під шар підтверджень. Найпростіша форма — CFD з обмеженими втратамиCFD з обмеженими втратами: кожна сторона наперед вносить заставу і може втратити щонайбільше цю суму — без маржин-колів і без ліквідацій.: відкрий довгу або коротку позицію на цикл компʼюту, і максимум, що ти можеш втратити, — це твоя власна маржа. Невелика премія першого дня перетворює його на опціонОдноразова премія перетворює контракт на покритий колл або пут на ШІ-компʼют — втрати покупця обмежені премією, а той, хто виписав опціон, отримує її за внесення застави. — покритий колл або пут на компʼют. Майнери та провайдери ШІ використовують це, щоб хеджувати виторг, коли складність росте; зовнішні хеджери отримують експозицію на тренди ШІ-компʼюту, не запускаючи жодного GPU. Як і все інше тут, це примусово виконується нативно консенсусом (без віртуальної машини смартконтрактів)На відміну від Ethereum та більшості сучасних блокчейнів, TensorCash не має загальнопризначеної мови програмування смарт-контрактів — поверхні атаки, що спричинила більшість DeFi-зломів, тут просто не існує., а кооперативний розрахунок виглядає просто як звичайний платіж.