Проверите сами
Не морате да верујете „non-custodial“ на реч. Shieldz је non-custodial по криптографији, не по обећању, ево тачно зашто не може да помери ваша средства и како да то сами проверите.
Shieldz увек види само јавни кључ
Да би примао уплате, Shieldz генерише адресе које ви контролишете и прати их, а за то му треба само ваш јавни кључ. Дате му једно од следећег:
- обичну адресу за пријем (нпр. вашу
0x…EVM адресу), - проширени јавни кључ (xpub / zpub) за Bitcoin, или
- обједињени пуни кључ за преглед (UFVK) за заштићени Zcash.
Ниједан од њих не може да троши. xpub или кључ за преглед омогућавају вам да изводите адресе и пратите ланац, али математички не могу да потпишу трансакцију. Дакле Shieldz може да генерише ваше адресе за пријем и да вам каже када новац стигне, и то је горња граница онога што може. Никада нема, не тражи нити чува приватни кључ, seed фразу или мнемонику, поље за то не постоји. (Развојни API кључеви се чувају само као hash, никада у обичном тексту.)
Адресе се изводе детерминистички, репродукујте их сами
Адресе за пријем користе стандардне, јавне алгоритме: BIP-84 нативни segwit за Bitcoin (из вашег xpub на m/0/i), ZIP-32 диверсификоване обједињене адресе за заштићени Zcash (из вашег UFVK), и вашу сопствену адресу за EVM стабилне coin-ове. Пошто је извођење детерминистичко и користи само ваш јавни кључ, Shieldz не може да подметне сопствену адресу, свака адреса коју прикаже је адреса коју можете поново извести и проверити.
Извођење је отвореног кода
Тачно BIP-39 / BIP-84 / ZIP-32 извођење које Shieldz користи је објављено, под MIT лиценцом, и тестирано против канонских BIP „abandon“ вектора: github.com/LeoFinance/shieldz-key-gen. Покрените га над сопственим xpub-ом и потврдите да се адресе подударају.
// BIP-84, derive receive address i from your account xpub (public key only)
import { HDKey } from "@scure/bip32";
const node = HDKey.fromExtendedKey(yourAccountXpub); // no private key involved
const child = node.deriveChild(0).deriveChild(i); // m/0/i, public derivation
// → bech32-encode child.publicKey to get the bc1… address Shieldz will show
Шта то значи за вас
- Shieldz не може да помери, замрзне или одузме ваша средства, не „неће“, него не може.
- Shieldz не држи никакав баланс, па нема корака исплате ни замке „платите накнаду да ослободите средства“.
- Потврђена уплата је коначна и већ је у wallet-у из кога само ви можете да трошите.