Manifesto v1.3.0 sync (manual; hub-sync rsync aborts on Cargo incremental artifacts)
This commit is contained in:
parent
493b314b90
commit
7ed192ffd7
@ -1,37 +1,47 @@
|
|||||||
# The Montana Manifesto
|
# The Montana Manifesto
|
||||||
|
|
||||||
**Version:** 1.1.0
|
**Version:** 1.3.0
|
||||||
**Date:** 2026-05-28
|
**Date:** 2026-05-29
|
||||||
**Author:** Alejandro Montana
|
**Author:** Alejandro Montana
|
||||||
**Repository:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
**Repository:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
||||||
|
|
||||||
> *"Who controls the past controls the future. Who controls the present controls the past."*
|
> *"Who controls the past controls the future. Who controls the present controls the past."*
|
||||||
> — Orwell, *1984*
|
> — Orwell, *1984*
|
||||||
|
|
||||||
**The cash system Bitcoin promised. The economics of time the digital-money tradition has not yet built.**
|
**The neutral rail Bitcoin's title conflated with the currency. The substrate Ethereum's name claimed and did not build. The economics of time the digital-money tradition has not yet written.**
|
||||||
|
|
||||||
## I. The Cash System Bitcoin Did Not Build
|
## I. Two Jobs Conflated, and Two Names That Did Not Deliver
|
||||||
|
|
||||||
Bitcoin's title was *A Peer-to-Peer Electronic Cash System*. Its cryptographic answer is famous: *whom do we trust with money?* — no one, trust mathematics. The cash-system answer never arrived.
|
Bitcoin's title was *A Peer-to-Peer Electronic Cash System*. The phrase put two distinct jobs under one name.
|
||||||
|
|
||||||
A merchant at the corner cannot receive seven cents from the customer at the counter: the fee consumes the transaction. Settlement waits for block confirmation that is ten minutes at best and unbounded under congestion: the merchant cannot let the customer leave. Anti-spam is denominated in the very currency the system creates: under congestion the small user is priced out, under abundance the spammer re-enters at marginal cost — the mechanism oscillates with demand and does not converge.
|
- **Being a stable unit of account.** A currency that does not lose purchasing power as a function of speculative demand. This needs an accountable issuer with a reserve and a buy-back capability — the kind of accountability a government, a central bank or a major institution provides with a balance sheet.
|
||||||
|
- **Being a neutral settlement and ordering layer.** A rail that clears payments, orders events and provides the substrate on which units of account move. It cannot be the accountable issuer, and it should not pretend to be.
|
||||||
|
|
||||||
Bitcoin became **digital gold**. The medium-of-exchange property its title promised was never delivered.
|
Bitcoin tried to do both at once. Its anti-spam mechanism, denominated in its own asset, tied the rail's reliability to the price of that asset; the asset's volatility put unit-of-account stability out of reach; the two jobs interfered. The title promised electronic cash; what Bitcoin became was *digital gold* — neither a stable usable currency nor a fee-free rail.
|
||||||
|
|
||||||
Two things were missing.
|
Ethereum took the second job under a different name. *Ether* in its title is the medium that fills space — the substrate on which everything moves. The proposition was correct: what the world needed was a settlement layer, not another currency. But the implementation charges fees denominated in its own asset, runs on classical elliptic-curve signatures that Shor's algorithm breaks, and exposes an extractive ordering layer (MEV) that turns neutrality into a marketing claim rather than a property. The name promised the ether. The implementation did not deliver it.
|
||||||
|
|
||||||
- **A cash-system tokenomics.** Zero fees, so the seven-cent transaction settles. Asynchronous finality at window cementing — within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration), with no fee auction and no block queue ahead of the next operation. A non-speculative emission unit.
|
Two famous names, two missed roles. Bitcoin missed *cash*; Ethereum missed *ether*. Both missed for the same underlying reason: the rail's reliability was coupled to the price of its native asset, the rail's neutrality was contingent on whoever produced the next block, and the rail's primitive set was the one Shor breaks. The two jobs could not be done at once, and the rail half was not done at all.
|
||||||
- **An economics of time.** A non-monetary scarcity that replaces fees in anti-abuse, so the cash properties above are not undermined by the very mechanism that defends them — which is how Bitcoin lost its cash character in the first place.
|
|
||||||
|
|
||||||
The economics of time is a domain Bitcoin's framing did not see. The cash system is what Bitcoin's framing said but did not build. Montana takes both.
|
Montana picks **one** of the two jobs on purpose: the neutral, fee-free, post-quantum settlement and ordering rail. The stable usable currency that consumers see in daily life lives one floor up — issued by accountable parties with their own reserves and buy-back logic, denominated in whatever units those issuers choose. Montana provides the substrate on which any such currency can run.
|
||||||
|
|
||||||
Montana addresses, at the same level, three places where trust must still be removed:
|
The rail does not need to know the unit of account it carries. The currency does not have to be the rail.
|
||||||
|
|
||||||
|
What is needed for a real neutral rail — and what neither Bitcoin's rail layer nor Ethereum's implementation delivered — is the following:
|
||||||
|
|
||||||
|
- A non-monetary anti-abuse scarcity, so the rail's reliability is not coupled to the price of its native asset.
|
||||||
|
- Asynchronous finality fast enough that the rail behaves like a settlement layer, not a queue of blocks, and without an extractable position over the order of operations.
|
||||||
|
- A post-quantum primitive set, because long-lived rails carrying value across decades cannot rest on assumptions Shor's algorithm breaks.
|
||||||
|
|
||||||
|
Montana takes all three.
|
||||||
|
|
||||||
|
Montana addresses, at the same level, three places where trust must be removed from the rail itself:
|
||||||
|
|
||||||
- **Trust in time.** The protocol produces a canonical order of events with no external source.
|
- **Trust in time.** The protocol produces a canonical order of events with no external source.
|
||||||
- **Trust in storage.** A user's data lives on the user's node, not in a corporation's database.
|
- **Trust in storage.** A user's data lives on the user's node, not in a corporation's database.
|
||||||
- **Trust in communication.** Messages flow between users through their nodes, with no intermediary.
|
- **Trust in communication.** Messages flow between users through their nodes, with no intermediary.
|
||||||
|
|
||||||
The solution to the first problem is the foundation of the other two — and the carrier of the time-economics that makes the cash system viable.
|
The solution to the first problem is the foundation of the other two — and the carrier of the time-economics that makes the rail fee-free.
|
||||||
|
|
||||||
## II. Canonical Order, Not Wall-Clock Time
|
## II. Canonical Order, Not Wall-Clock Time
|
||||||
|
|
||||||
@ -47,9 +57,11 @@ Every layer is impossible without the one below.
|
|||||||
|
|
||||||
1. **Canonical order** (`TimeChain`) — irreversible sequential computation. The base layer.
|
1. **Canonical order** (`TimeChain`) — irreversible sequential computation. The base layer.
|
||||||
2. **Presence** (`NodeChain`) — a node's chain length, accumulated one window at a time as the node is canonically cemented into the order. Weight in consensus is presence, not capital. Capital cannot retroactively purchase past participation.
|
2. **Presence** (`NodeChain`) — a node's chain length, accumulated one window at a time as the node is canonically cemented into the order. Weight in consensus is presence, not capital. Capital cannot retroactively purchase past participation.
|
||||||
3. **Money** (`Account`, the Montana currency) — a quantitative derivative of presence. The reward for sealing a window is `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Supply is closed-form: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. No premine, no presale, no founder allocation, no halving, no supply cap, no discretionary issuance.
|
3. **The rail's reward unit** (`Account`, `Ɉ`) — the protocol-level emission paid to the operator that seals a window: `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Supply is closed-form: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. No premine, no presale, no founder allocation, no halving, no supply cap, no discretionary issuance. `Ɉ` is the rail's bookkeeping; it is not a promise of stable purchasing power and not the unit of account a stable currency would use.
|
||||||
4. **History** (`Anchor`) — a 32-byte hash bound to a window for the lifetime of the network. Rewriting it requires recomputing every iteration of the chain from the Genesis Decree. Mathematically impossible.
|
4. **History** (`Anchor`) — a 32-byte hash bound to a window for the lifetime of the network. Rewriting it requires recomputing every iteration of the chain from the Genesis Decree. Mathematically impossible.
|
||||||
|
|
||||||
|
Dormant accounts with a non-zero balance are never touched, no matter how long they sit. The only state cleanup the protocol performs is the removal of empty `AccountRecord` entries (`balance == 0`) idle for more than `4 × τ₂` — garbage collection of records that hold nothing. A balance, once credited, belongs to its key forever.
|
||||||
|
|
||||||
`1 Ɉ = 10⁹ moneta`. The international ticker is `MONT`.
|
`1 Ɉ = 10⁹ moneta`. The international ticker is `MONT`.
|
||||||
|
|
||||||
## IV. Post-Quantum from the First Day
|
## IV. Post-Quantum from the First Day
|
||||||
@ -62,25 +74,25 @@ Every layer is impossible without the one below.
|
|||||||
|
|
||||||
No ECDSA. No EdDSA. No classical Diffie-Hellman. No assumption that Shor's algorithm will be late.
|
No ECDSA. No EdDSA. No classical Diffie-Hellman. No assumption that Shor's algorithm will be late.
|
||||||
|
|
||||||
## V. The Cash-System Tokenomics
|
## V. Properties of the Rail
|
||||||
|
|
||||||
The properties that make Montana a peer-to-peer electronic cash system are not features layered on a chain — they are the chain.
|
What makes Montana a neutral settlement and ordering rail are not features layered on a chain — they are the chain.
|
||||||
|
|
||||||
- **Zero fees.** The protocol contains no `fee` field on any operation. The seven-cent transaction settles.
|
- **Zero fees.** The protocol contains no `fee` field on any operation. A seven-cent transfer settles. A high-volume settlement application is not priced out by a congestion auction.
|
||||||
- **Asynchronous finality.** Transfers do not wait for blocks. They are cemented through a P2P quorum of signatures from active operators within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration; the wall-clock duration is emergent, not part of consensus state). The merchant lets the customer leave.
|
- **Asynchronous finality without extractable ordering.** Transfers do not wait for blocks. They are cemented through a P2P quorum of signatures from active operators within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration; the wall-clock duration is emergent, not part of consensus state). The proposer's discretion over which operations to include or omit is zero — only cemented BundledConfirmations enter the chain, and operation ordering inside a window is fixed by τ₁-rate canonical rules, not by the proposer's local mempool view. There is no extractable position over the order of operations.
|
||||||
- **Constant monotonic emission.** `13 Ɉ` per window, fixed by the Genesis Decree, closed-form. No halving, no supply cap, no discretionary issuance. Supply is predictable for decades through one formula. The unit of money is not speculative; it is the record of a sealed window.
|
- **Constant monotonic emission as bookkeeping.** `13 Ɉ` per window, fixed by the Genesis Decree, closed-form. No halving, no supply cap, no discretionary issuance. `Ɉ` is what the rail pays its operators — bookkeeping for the work of sealing a window, not a stable unit of account. Currencies that need to be stable live one floor up, where parties with balance sheets can issue them.
|
||||||
- **No plutocracy by construction.** Whoever holds a billion `Ɉ` has no more power in consensus than the operator of a Mac Mini. A node's weight is its chain length — its history of cemented presence. The lottery seed incorporates `cemented_bundle_aggregate(W-2)`, signatures from honest operators two windows back, which closes the grinding attack class under hardware asymmetry without depending on rational-cost arguments.
|
- **No plutocracy by construction.** Whoever holds a billion `Ɉ` has no more power in consensus than the operator of a Mac Mini. A node's weight is its chain length — its history of cemented presence. The lottery seed incorporates `cemented_bundle_aggregate(W-2)`, signatures from honest operators two windows back, which closes the grinding attack class under hardware asymmetry without depending on rational-cost arguments.
|
||||||
- **Two-thirds honest chain length.** Safety holds while honest operators control more than two-thirds of `active_chain_length`. Capital does not enter the threshold.
|
- **Two-thirds honest chain length.** Safety holds while honest operators control more than two-thirds of `active_chain_length`. Capital does not enter the threshold.
|
||||||
|
|
||||||
## VI. The Economics of Time
|
## VI. The Economics of Time
|
||||||
|
|
||||||
Anti-abuse is done by time, not by money — three independent scarcities, each derived from time elapsed.
|
Anti-abuse is done by time, not by money — three independent scarcities, each derived from time elapsed. This is what decouples the rail's reliability from the price of its asset.
|
||||||
|
|
||||||
- **Per-identity rate per window.** One operation per account per window τ₁. An attacker with N Sybil identities gets at most N operations per window, but each identity has its own creation cost.
|
- **Per-identity rate per window.** One operation per account per window τ₁. An attacker with N Sybil identities gets at most N operations per window, but each identity has its own creation cost.
|
||||||
- **`account_chain_length` thresholds.** Privileged operations require the operating account to have been active for at least `k` windows. The threshold cannot be purchased.
|
- **`account_chain_length` thresholds.** Privileged operations require the operating account to have been active for at least `k` windows. The threshold cannot be purchased.
|
||||||
- **Sequential entry barrier for node operators.** Node registration requires producing a sequential SHA-256 chain of length `vdf_chain_length × D` iterations — approximately fourteen days of wall-clock on a commodity x86_64 core. Sequential time is non-acquirable; an attacker with `M` parallel machines produces `M` identities at the same wall-clock cost, not faster.
|
- **Sequential entry barrier for node operators.** Node registration requires producing a sequential SHA-256 chain of length `vdf_chain_length × D` iterations — approximately fourteen days of wall-clock on a commodity x86_64 core. Sequential time is non-acquirable; an attacker with `M` parallel machines produces `M` identities at the same wall-clock cost, not faster.
|
||||||
|
|
||||||
Together these three close DoS without monetary barriers. Time as scarcity does not require a price feed, an oracle, or an exchange to measure. Its valuation is fixed by the protocol: one window is one window, regardless of `Ɉ` price.
|
Together these three close DoS without monetary barriers. Time as scarcity does not require a price feed, an oracle or an exchange to measure. Its valuation is fixed by the protocol: one window is one window, regardless of `Ɉ` price, regardless of the prices of any currency riding on top.
|
||||||
|
|
||||||
## VII. The Ladder of Sovereignty
|
## VII. The Ladder of Sovereignty
|
||||||
|
|
||||||
@ -99,18 +111,22 @@ The seed phrase and the account chain belong to the user, not to the node. The u
|
|||||||
|
|
||||||
## IX. What Montana Is
|
## IX. What Montana Is
|
||||||
|
|
||||||
Not a blockchain with a timestamping feature. Not a faster Ethereum. Not an L2. Not a privacy mixer. Not yield. Not governance. Not a brand. Not digital gold.
|
Not the currency Bitcoin's title promised. Not the substrate Ethereum's name claimed and did not build. Not digital gold. Not yield. Not governance. Not a brand. Not a privacy mixer. Not an L2. Not a blockchain with a timestamping feature.
|
||||||
|
|
||||||
Montana is **the peer-to-peer electronic cash system whose anti-abuse scarcity is time, not money** — the cash system Bitcoin's title promised and Bitcoin did not deliver, built on top of **the economics of time** the digital-money tradition has not yet built.
|
Montana is **the neutral, fee-free, post-quantum settlement and ordering rail on which a usable currency can run** — not the currency itself.
|
||||||
|
|
||||||
A time frame of reference with a value-transfer feature. The standard of frequency from which money, presence and history derive.
|
The economics of time is what makes that rail possible: a non-monetary scarcity that decouples the rail's reliability from the price of its asset, so the rail does not have to do the currency's job in order to function.
|
||||||
|
|
||||||
|
A time frame of reference with a value-transfer feature. The standard of frequency from which the parties capable of doing the currency job — governments, central banks, accountable institutions, autonomous agents with reserve logic — can build the currencies people actually use. The medium that fills the space between participants, with no charge for being present and no extractable position over the order of operations.
|
||||||
|
|
||||||
|
The ether the name promised.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
**Reference implementation:** Rust, Apache-2.0 / MIT. Twenty-three crates including `mt-timechain`, `mt-consensus`, `mt-lottery`, `mt-crypto`, `mt-net`, `mt-noise-pq`. Specification: [Whitepaper Montana.md](../Whitepaper%20Montana.md) and [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md).
|
**Reference implementation:** Rust, Apache-2.0 / MIT. Twenty-three crates including `mt-timechain`, `mt-consensus`, `mt-lottery`, `mt-crypto`, `mt-net`, `mt-noise-pq`. Specification: [Whitepaper Montana.md](../Whitepaper%20Montana.md) and [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md).
|
||||||
|
|
||||||
**Symbol:** **Ɉ** — Montana. `moneta` — the smallest unit (`1 Ɉ = 10⁹ moneta`). **Ticker:** `MONT`.
|
**Symbol:** **Ɉ** — Montana, the rail's protocol-level reward unit. `moneta` — the smallest indivisible unit (`1 Ɉ = 10⁹ moneta`). **Ticker:** `MONT`.
|
||||||
|
|
||||||
Alejandro Montana
|
Alejandro Montana
|
||||||
*Ничто_Nothing_无_金元Ɉ*
|
*Ничто_Nothing_无_金元Ɉ*
|
||||||
2026-05-28
|
2026-05-29
|
||||||
|
|||||||
@ -1,37 +1,47 @@
|
|||||||
# Манифест Монтаны
|
# Манифест Монтаны
|
||||||
|
|
||||||
**Версия:** 1.1.0
|
**Версия:** 1.3.0
|
||||||
**Дата:** 28 мая 2026
|
**Дата:** 29 мая 2026
|
||||||
**Автор:** Alejandro Montana
|
**Автор:** Alejandro Montana
|
||||||
**Репозиторий:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
**Репозиторий:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
||||||
|
|
||||||
> *«Кто контролирует прошлое — контролирует будущее. Кто контролирует настоящее — контролирует прошлое».*
|
> *«Кто контролирует прошлое — контролирует будущее. Кто контролирует настоящее — контролирует прошлое».*
|
||||||
> — Оруэлл, *1984*
|
> — Оруэлл, *1984*
|
||||||
|
|
||||||
**Кэш-система, которую обещал Биткоин. Экономика времени, которую традиция цифровых денег ещё не построила.**
|
**Нейтральный рельс, который Биткоин в своём заголовке смешал с валютой. Субстрат, который имя Эфириума заявило и не построило. Экономика времени, которую традиция цифровых денег ещё не написала.**
|
||||||
|
|
||||||
## I. Кэш-система, которую Биткоин не построил
|
## I. Две работы, смешанные в одно имя, и два имени, которые своё не доставили
|
||||||
|
|
||||||
Название whitepaper Биткоина — *«A Peer-to-Peer Electronic Cash System»*. Его криптографический ответ известен: *кому доверять деньги?* — никому, доверяй математике. Системного ответа на «кэш-систему» так и не пришло.
|
Заголовок whitepaper Биткоина — *«A Peer-to-Peer Electronic Cash System»*. В этой фразе под одним именем объединены **две разные работы**.
|
||||||
|
|
||||||
Продавец на углу не может принять семь центов от покупателя у кассы: комиссия съедает перевод. Финальность ждёт подтверждения блока — десять минут в лучшем случае и неограниченное время при заторе: продавец не может отпустить покупателя. Анти-спам выражен в той же валюте, которую система создаёт: при заторе мелкий пользователь вытеснен ценой, при свободе спамер возвращается по предельной цене — механизм осциллирует со спросом и не сходится.
|
- **Быть стабильной учётной единицей.** Валюта, не теряющая покупательную способность как функция спекулятивного спроса. Эта работа требует подотчётного эмитента с резервом и механизмом выкупа — той самой подотчётности, которую обеспечивают правительство, центральный банк или крупная институция с балансовым отчётом.
|
||||||
|
- **Быть нейтральным расчётно-упорядочивающим слоем.** Рельс, на котором проходят расчёты, упорядочиваются события, и который служит субстратом, по которому движутся учётные единицы. Этот слой не может быть подотчётным эмитентом и не должен им притворяться.
|
||||||
|
|
||||||
Биткоин стал **digital gold**. Медиум-обмена-функция, обещанная в заголовке, не была доставлена.
|
Биткоин попытался выполнять обе работы одновременно. Его анти-спам-механизм, выраженный в его собственном активе, привязал надёжность рельса к цене этого актива; волатильность актива сделала стабильность учётной единицы недостижимой; две работы интерферировали. Заголовок обещал электронные наличные; стало же — *digital gold*: ни стабильная пригодная валюта, ни рельс без комиссий.
|
||||||
|
|
||||||
Не хватало двух вещей.
|
Эфириум взял ту же вторую работу под другим именем. *Эфир* в его названии — это среда, заполняющая пространство, субстрат, по которому движется всё. Предложение было правильным: миру был нужен расчётный слой, а не очередная валюта. Но реализация берёт комиссии в собственном активе, опирается на классические эллиптические подписи, которые ломает алгоритм Шора, и выставляет наружу извлекающий слой упорядочивания (MEV), превращающий нейтральность в маркетинговое заявление, а не в свойство. Имя обещало эфир. Реализация эфир не доставила.
|
||||||
|
|
||||||
- **Токеномики кэш-системы.** Нулевые комиссии, чтобы перевод на семь центов имел смысл. Асинхронная финальность на закрытии окна — внутри одного окна канонического порядка (примерно одна минута wall-clock на генезис-калибровке), без fee-аукциона и без очереди блоков перед следующей операцией. Неспекулятивная единица эмиссии.
|
Два известных имени, две упущенные роли. Биткоин упустил *cash*; Эфириум упустил *эфир*. Оба упустили по одной и той же подлежащей причине: надёжность рельса была связана с ценой его собственного актива, нейтральность рельса зависела от того, кто произведёт следующий блок, а набор примитивов был тем, который ломает Шор. Две работы нельзя было выполнить одновременно, и половина «рельса» не была выполнена вовсе.
|
||||||
- **Экономики времени.** Неденежная нехватка, заменяющая комиссию в анти-абузе — иначе свойства кэш-системы будут подорваны тем же механизмом, который их защищает (это и есть способ, которым Биткоин потерял свой кэш-характер).
|
|
||||||
|
|
||||||
Экономика времени — это домен, которого рамка Биткоина не увидела. Кэш-система — это то, что рамка Биткоина сказала, но не построила. Монтана берёт оба.
|
Монтана осознанно берёт **одну** из этих двух работ — нейтральный, бескомиссионный, постквантовый расчётно-упорядочивающий рельс. Стабильная пригодная валюта, которую потребитель видит в повседневной жизни, живёт на этаж выше — её выпускают подотчётные стороны, имеющие собственные резервы и механизмы выкупа, в любых выбранных ими единицах. Монтана даёт субстрат, на котором любая такая валюта может работать.
|
||||||
|
|
||||||
Монтана адресует на одном уровне три места, где доверие нужно убрать:
|
Рельс не должен знать учётную единицу, которую он переносит. Валюта не обязана быть рельсом.
|
||||||
|
|
||||||
|
Чтобы быть настоящим нейтральным рельсом — а ни Биткоин на уровне рельса, ни реализация Эфириума этого не доставили — нужны три вещи:
|
||||||
|
|
||||||
|
- Неденежная нехватка для анти-абуза, чтобы надёжность рельса не была связана с ценой его собственного актива.
|
||||||
|
- Асинхронная финальность достаточно быстрая, чтобы рельс вёл себя как расчётный слой, а не как очередь блоков, и без извлекаемой позиции над порядком операций.
|
||||||
|
- Постквантовый набор примитивов, потому что долгоживущие рельсы, несущие стоимость через десятилетия, не могут опираться на предположения, которые ломает алгоритм Шора.
|
||||||
|
|
||||||
|
Монтана берёт все три.
|
||||||
|
|
||||||
|
Монтана адресует на одном уровне три места, где доверие нужно убрать из самого рельса:
|
||||||
|
|
||||||
- **Доверие ко времени.** Протокол производит канонический порядок событий без внешнего источника.
|
- **Доверие ко времени.** Протокол производит канонический порядок событий без внешнего источника.
|
||||||
- **Доверие к хранению.** Данные пользователя живут на узле пользователя, а не в базе корпорации.
|
- **Доверие к хранению.** Данные пользователя живут на узле пользователя, а не в базе корпорации.
|
||||||
- **Доверие к связи.** Сообщения текут между пользователями через их узлы без посредника.
|
- **Доверие к связи.** Сообщения текут между пользователями через их узлы без посредника.
|
||||||
|
|
||||||
Решение первой задачи — фундамент двух остальных и носитель той экономики времени, которая делает кэш-систему жизнеспособной.
|
Решение первой задачи — фундамент двух остальных и носитель той экономики времени, которая делает рельс бескомиссионным.
|
||||||
|
|
||||||
## II. Канонический порядок, не наручное время
|
## II. Канонический порядок, не наручное время
|
||||||
|
|
||||||
@ -47,9 +57,11 @@
|
|||||||
|
|
||||||
1. **Канонический порядок** (`TimeChain`) — необратимое последовательное вычисление. Базовый слой.
|
1. **Канонический порядок** (`TimeChain`) — необратимое последовательное вычисление. Базовый слой.
|
||||||
2. **Присутствие** (`NodeChain`) — длина цепочки узла, накапливающаяся по одному окну за раз по мере канонической фиксации узла в порядке. Вес в консенсусе — это присутствие, не капитал. Капитал не покупает ретроактивно прошлое участие.
|
2. **Присутствие** (`NodeChain`) — длина цепочки узла, накапливающаяся по одному окну за раз по мере канонической фиксации узла в порядке. Вес в консенсусе — это присутствие, не капитал. Капитал не покупает ретроактивно прошлое участие.
|
||||||
3. **Деньги** (`Account`, валюта Монтана) — количественная производная от присутствия. Награда за окно — `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Эмиссия в закрытой форме: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. Никакого премайна, пресейла, доли основателя, халвинга, supply cap, дискреционной эмиссии.
|
3. **Reward-юнит рельса** (`Account`, `Ɉ`) — эмиссия уровня протокола, выплачиваемая оператору, закрывшему окно: `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Эмиссия в закрытой форме: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. Никакого премайна, пресейла, доли основателя, халвинга, supply cap, дискреционной эмиссии. `Ɉ` — это бухгалтерия рельса; это не обещание стабильной покупательной способности и не та учётная единица, в которой работает стабильная валюта.
|
||||||
4. **История** (`Anchor`) — 32-байтовый хэш, привязанный к окну на всю жизнь сети. Переписать его означает пересчитать каждую итерацию цепочки от Указа Генезиса. Математически невозможно.
|
4. **История** (`Anchor`) — 32-байтовый хэш, привязанный к окну на всю жизнь сети. Переписать его означает пересчитать каждую итерацию цепочки от Указа Генезиса. Математически невозможно.
|
||||||
|
|
||||||
|
Спящие аккаунты с **ненулевым** балансом не трогаются, сколько бы они ни простаивали. Единственная очистка, которую делает протокол — удаление пустых `AccountRecord` (`balance == 0`), бездействующих более `4 × τ₂` — это garbage collection записей, в которых ничего нет. Зачисленный баланс принадлежит ключу навсегда.
|
||||||
|
|
||||||
`1 Ɉ = 10⁹ moneta`. Международный тикер — `MONT`.
|
`1 Ɉ = 10⁹ moneta`. Международный тикер — `MONT`.
|
||||||
|
|
||||||
## IV. Постквантовая с первого дня
|
## IV. Постквантовая с первого дня
|
||||||
@ -62,25 +74,25 @@
|
|||||||
|
|
||||||
Никакого ECDSA. Никакого EdDSA. Никакого классического Диффи-Хеллмана. Никаких надежд, что алгоритм Шора задержится.
|
Никакого ECDSA. Никакого EdDSA. Никакого классического Диффи-Хеллмана. Никаких надежд, что алгоритм Шора задержится.
|
||||||
|
|
||||||
## V. Токеномика кэш-системы
|
## V. Свойства рельса
|
||||||
|
|
||||||
Свойства, делающие Монтану peer-to-peer электронной кэш-системой, — это не «фичи поверх цепи». Это сама цепь.
|
То, что делает Монтану нейтральным расчётно-упорядочивающим рельсом — это не «фичи поверх цепи». Это сама цепь.
|
||||||
|
|
||||||
- **Нулевые комиссии.** В протоколе нет поля `fee` ни в одной операции. Семь центов проходят.
|
- **Нулевые комиссии.** В протоколе нет поля `fee` ни в одной операции. Перевод на семь центов проходит. Расчётное приложение с высоким объёмом не вытесняется аукционом загруженности.
|
||||||
- **Асинхронная финальность.** Переводы не ждут блоков. Они закрепляются через P2P-кворум подписей активных операторов внутри одного окна канонического порядка (примерно одна минута wall-clock на генезис-калибровке; длительность окна — эмерджентное свойство, не часть consensus state). Продавец отпускает покупателя.
|
- **Асинхронная финальность без извлекаемого порядка.** Переводы не ждут блоков. Они закрепляются через P2P-кворум подписей активных операторов внутри одного окна канонического порядка (примерно одна минута wall-clock на генезис-калибровке; длительность окна — эмерджентное свойство, не часть consensus state). Дискреция предлагающего узла над включением или исключением операций — ноль: в цепь входят только cemented BundledConfirmations, а порядок операций внутри окна зафиксирован каноническими τ₁-правилами, не локальным mempool-видом предлагающего. Извлекаемой позиции над порядком операций не существует.
|
||||||
- **Константная монотонная эмиссия.** `13 Ɉ` за окно, зафиксировано Указом Генезиса, закрытая форма. Никакого халвинга, никакого supply cap, никакой дискреционной эмиссии. Supply предсказуем на десятилетия одной формулой. Единица денег — не спекулятивная, это запись закрытого окна.
|
- **Константная монотонная эмиссия как бухгалтерия.** `13 Ɉ` за окно, зафиксировано Указом Генезиса, закрытая форма. Никакого халвинга, никакого supply cap, никакой дискреционной эмиссии. `Ɉ` — это то, что рельс платит своим операторам, бухгалтерия работы по закрытию окна, а не стабильная учётная единица. Валюты, которым нужна стабильность, живут этажом выше — там, где их выпускают стороны с балансовыми отчётами.
|
||||||
- **Никакой плутократии по построению.** Тот, у кого миллиард `Ɉ`, не имеет в консенсусе больше власти, чем оператор Mac Mini. Вес узла — это длина его цепочки, история закреплённого присутствия. Семя лотереи содержит `cemented_bundle_aggregate(W-2)` — подписи честных операторов двумя окнами назад, что закрывает класс grinding-атак при асимметрии железа без опоры на рациональные cost-аргументы.
|
- **Никакой плутократии по построению.** Тот, у кого миллиард `Ɉ`, не имеет в консенсусе больше власти, чем оператор Mac Mini. Вес узла — это длина его цепочки, история закреплённого присутствия. Семя лотереи содержит `cemented_bundle_aggregate(W-2)` — подписи честных операторов двумя окнами назад, что закрывает класс grinding-атак при асимметрии железа без опоры на рациональные cost-аргументы.
|
||||||
- **Две трети честной длины цепочки.** Безопасность сохраняется, пока честные операторы контролируют более двух третей `active_chain_length`. Капитал в этот порог не входит.
|
- **Две трети честной длины цепочки.** Безопасность сохраняется, пока честные операторы контролируют более двух третей `active_chain_length`. Капитал в этот порог не входит.
|
||||||
|
|
||||||
## VI. Экономика времени
|
## VI. Экономика времени
|
||||||
|
|
||||||
Анти-абуз построен через время, не через деньги — три независимые нехватки, каждая выводится из прошедшего времени.
|
Анти-абуз построен через время, не через деньги — три независимые нехватки, каждая выводится из прошедшего времени. Именно это отвязывает надёжность рельса от цены его актива.
|
||||||
|
|
||||||
- **Темп на идентичность за окно.** Одна операция на аккаунт за окно τ₁. Атакующий с N Sybil-идентичностями получает не более N операций за окно, и у каждой идентичности своя стоимость создания.
|
- **Темп на идентичность за окно.** Одна операция на аккаунт за окно τ₁. Атакующий с N Sybil-идентичностями получает не более N операций за окно, и у каждой идентичности своя стоимость создания.
|
||||||
- **Пороги по `account_chain_length`.** Привилегированные операции требуют, чтобы аккаунт был активен не менее `k` окон. Порог нельзя купить.
|
- **Пороги по `account_chain_length`.** Привилегированные операции требуют, чтобы аккаунт был активен не менее `k` окон. Порог нельзя купить.
|
||||||
- **Последовательный SHA-256 барьер на регистрацию узла.** Регистрация требует последовательной цепочки SHA-256 длины `vdf_chain_length × D` итераций — примерно четырнадцать суток wall-clock на одном ядре commodity x86_64. Последовательное время неприобретаемо; атакующий с `M` параллельными машинами получает `M` идентичностей за то же wall-clock, не быстрее.
|
- **Последовательный SHA-256 барьер на регистрацию узла.** Регистрация требует последовательной цепочки SHA-256 длины `vdf_chain_length × D` итераций — примерно четырнадцать суток wall-clock на одном ядре commodity x86_64. Последовательное время неприобретаемо; атакующий с `M` параллельными машинами получает `M` идентичностей за то же wall-clock, не быстрее.
|
||||||
|
|
||||||
Вместе три механизма закрывают DoS без денежных барьеров. Время как нехватка не требует прайс-фида, оракула или биржи. Его оценка зафиксирована протоколом: одно окно равно одному окну, независимо от цены `Ɉ`.
|
Вместе три механизма закрывают DoS без денежных барьеров. Время как нехватка не требует прайс-фида, оракула или биржи. Его оценка зафиксирована протоколом: одно окно равно одному окну, независимо от цены `Ɉ`, независимо от цен любой валюты, едущей сверху.
|
||||||
|
|
||||||
## VII. Лестница суверенитета
|
## VII. Лестница суверенитета
|
||||||
|
|
||||||
@ -99,18 +111,22 @@
|
|||||||
|
|
||||||
## IX. Чем Монтана является
|
## IX. Чем Монтана является
|
||||||
|
|
||||||
Не блокчейн с фичей timestamping. Не более быстрый Эфириум. Не L2. Не приватный миксер. Не доходность. Не governance. Не бренд. Не digital gold.
|
Не валюта, которую обещал заголовок Биткоина. Не субстрат, который заявило имя Эфириума и не построило. Не digital gold. Не доходность. Не governance. Не бренд. Не приватный миксер. Не L2. Не блокчейн с фичей timestamping.
|
||||||
|
|
||||||
Монтана — это **peer-to-peer электронная кэш-система, анти-абуз-нехватка которой — время, а не деньги**: кэш-система, которую обещал заголовок Биткоина и Биткоин не доставил, построенная поверх **экономики времени**, которую традиция цифровых денег ещё не построила.
|
Монтана — это **нейтральный, бескомиссионный, постквантовый расчётно-упорядочивающий рельс, на котором может работать пригодная валюта**, — а не сама валюта.
|
||||||
|
|
||||||
Система отсчёта времени с фичей передачи стоимости. Эталон частоты, от которого выводятся деньги, присутствие и история.
|
Экономика времени — это то, что делает такой рельс возможным: неденежная нехватка, отвязывающая надёжность рельса от цены его актива, чтобы рельсу не приходилось выполнять работу валюты, чтобы функционировать.
|
||||||
|
|
||||||
|
Система отсчёта времени с фичей передачи стоимости. Эталон частоты, от которого стороны, способные выполнять работу валюты — правительства, центральные банки, подотчётные институции, автономные агенты с резервной логикой, — строят те валюты, которыми люди реально пользуются. Среда, заполняющая пространство между участниками, без платы за присутствие и без извлекаемой позиции над порядком операций.
|
||||||
|
|
||||||
|
Эфир, как его обещало имя.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
**Эталонная реализация:** Rust, Apache-2.0 / MIT. Двадцать три крейта, включая `mt-timechain`, `mt-consensus`, `mt-lottery`, `mt-crypto`, `mt-net`, `mt-noise-pq`. Спецификация: [Whitepaper Montana.md](../Whitepaper%20Montana.md) и [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md).
|
**Эталонная реализация:** Rust, Apache-2.0 / MIT. Двадцать три крейта, включая `mt-timechain`, `mt-consensus`, `mt-lottery`, `mt-crypto`, `mt-net`, `mt-noise-pq`. Спецификация: [Whitepaper Montana.md](../Whitepaper%20Montana.md) и [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md).
|
||||||
|
|
||||||
**Символ:** **Ɉ** — Монтана. `moneta` — наименьшая единица (`1 Ɉ = 10⁹ moneta`). **Тикер:** `MONT`.
|
**Символ:** **Ɉ** — Монтана, reward-юнит уровня протокола. `moneta` — наименьшая неделимая единица (`1 Ɉ = 10⁹ moneta`). **Тикер:** `MONT`.
|
||||||
|
|
||||||
Alejandro Montana
|
Alejandro Montana
|
||||||
*Ничто_Nothing_无_金元Ɉ*
|
*Ничто_Nothing_无_金元Ɉ*
|
||||||
2026-05-28
|
2026-05-29
|
||||||
|
|||||||
@ -1,37 +1,47 @@
|
|||||||
# 蒙塔纳宣言
|
# 蒙塔纳宣言
|
||||||
|
|
||||||
**版本:** 1.1.0
|
**版本:** 1.3.0
|
||||||
**日期:** 2026 年 5 月 28 日
|
**日期:** 2026 年 5 月 29 日
|
||||||
**作者:** Alejandro Montana
|
**作者:** Alejandro Montana
|
||||||
**仓库:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
**仓库:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
||||||
|
|
||||||
> *「谁控制过去,谁就控制未来;谁控制现在,谁就控制过去。」*
|
> *「谁控制过去,谁就控制未来;谁控制现在,谁就控制过去。」*
|
||||||
> ——奥威尔《1984》
|
> ——奥威尔《1984》
|
||||||
|
|
||||||
**比特币所承诺的现金系统。数字货币传统尚未建立的时间经济学。**
|
**比特币在其标题中与货币混为一谈的那条中性轨道。以太坊之名所承诺、却未曾建造的基底。数字货币传统尚未写就的时间经济学。**
|
||||||
|
|
||||||
## 一、比特币未曾建造的现金系统
|
## 一、两项工作混入一个名字,两个名字都未交付
|
||||||
|
|
||||||
比特币白皮书的标题是 *《A Peer-to-Peer Electronic Cash System》*。其密码学答案早已知名:*谁来托管金钱?*——无人,请信任数学。其现金系统的答案从未到来。
|
比特币白皮书的标题是 *《A Peer-to-Peer Electronic Cash System》*。这个名字之下,其实包含 **两项不同的工作**。
|
||||||
|
|
||||||
街角的商家无法收取顾客交出的七分钱:手续费吞掉了交易。终局等待区块确认——最佳情况下十分钟、拥堵时无上界:商家无法让顾客离开。反垃圾以系统所创造的同一货币计价:拥堵时小用户被价格挤出,闲置时垃圾以边际成本回流——机制随需求而振荡,不收敛。
|
- **作为稳定的记账单位。** 一种不会因投机性需求而失去购买力的货币。这项工作需要一个负责任的发行方,具备储备和回购能力——也就是政府、中央银行或拥有资产负债表的大型机构所提供的那种问责。
|
||||||
|
- **作为中性的结算与排序层。** 一条清算支付、对事件排序、并为记账单位的流动提供基底的轨道。它不可能成为那种负责任的发行方,也不应假装是。
|
||||||
|
|
||||||
比特币成了 **数字黄金**。其标题所许诺的「交换媒介」属性从未兑现。
|
比特币试图同时承担这两项工作。它以自身资产计价的反垃圾机制,把轨道的可靠性与该资产的价格绑死;该资产的波动性,让稳定的记账单位变得不可达;两项工作互相干扰。标题承诺的是电子现金;比特币最终成为了 *数字黄金*——既不是稳定可用的货币,也不是无手续费的轨道。
|
||||||
|
|
||||||
缺了两样东西:
|
以太坊以另一种名字接手了第二项工作。其名中之「以太」,即充盈空间的介质——万物运动其上的基底。提议本是正确的:世界所需要的是结算层,而非又一种货币。但其实现以自身资产计价手续费,建立在 Shor 算法可破的经典椭圆曲线签名之上,并向外暴露了一条提取式的排序层(MEV),使中性沦为营销口号,而非属性。名字承诺了以太。实现并未交付。
|
||||||
|
|
||||||
- **现金系统的代币经济学。** 零手续费,使七分钱的交易得以结清。窗口固化时的异步终局——发生于规范顺序的单一窗口之内(在创世硬件校准下约一分钟外部时钟),无手续费拍卖,下一笔操作前无区块队列。一个非投机性的发行单位。
|
两个著名的名字,两个错失的角色。比特币错失了 *现金*;以太坊错失了 *以太*。两者错失,源于同一个根本原因:轨道的可靠性,被绑在了它自身资产的价格之上;轨道的中性,取决于谁能产出下一个区块;轨道的原语集,正是 Shor 算法能够攻破的那一套。两项工作无法同时承担,而「轨道」的那一半则根本未曾完成。
|
||||||
- **时间经济学。** 一种取代手续费在反滥用中位置的非货币性稀缺——否则上述现金属性,将被其自身的防御机制所拆毁(这正是比特币失去现金特性的方式)。
|
|
||||||
|
|
||||||
时间经济学,是比特币的语境从未看见的领域。现金系统,则是比特币的语境说过却未曾建造的东西。蒙塔纳两者皆取。
|
蒙塔纳刻意只选其中一项:**中性的、零手续费的、抗量子的结算与排序轨道**。消费者在日常生活中所见的稳定可用货币,居于其上一层——由具备问责能力的各方在他们自己选择的单位中发行,他们持有自己的储备与回购逻辑。蒙塔纳提供任何此类货币都可以运行其上的基底。
|
||||||
|
|
||||||
蒙塔纳在同一层面上处理三个仍需移除信任的位置:
|
轨道不必知道自己承载的是何种记账单位。货币不必充当轨道。
|
||||||
|
|
||||||
|
要成为一条真正的中性轨道——这正是比特币的轨道层与以太坊的实现都未交付的——需要以下三件事:
|
||||||
|
|
||||||
|
- 一种非货币性的反滥用稀缺,使轨道的可靠性不再与其原生资产的价格挂钩。
|
||||||
|
- 一种足够快的异步终局,使轨道行事如同结算层而非区块队列,并且在操作的次序之上没有可被提取的位置。
|
||||||
|
- 一套抗量子原语。承载数十年价值的长期轨道,不能建立在 Shor 算法会攻破的假设之上。
|
||||||
|
|
||||||
|
蒙塔纳三者皆取。
|
||||||
|
|
||||||
|
蒙塔纳在同一层面上处理三个仍需将信任从轨道本身移除的位置:
|
||||||
|
|
||||||
- **时间之信任。** 协议在无外部时间源的情况下生成事件的规范顺序。
|
- **时间之信任。** 协议在无外部时间源的情况下生成事件的规范顺序。
|
||||||
- **存储之信任。** 用户数据存于用户自己的节点,而非企业数据库。
|
- **存储之信任。** 用户数据存于用户自己的节点,而非企业数据库。
|
||||||
- **通讯之信任。** 消息通过用户的节点在用户之间流动,无中介。
|
- **通讯之信任。** 消息通过用户的节点在用户之间流动,无中介。
|
||||||
|
|
||||||
第一个问题的解,是后两个问题的基础——也是承载那门让现金系统得以成立的时间经济学的载体。
|
第一个问题的解,是后两个问题的基础——也是让这条轨道得以零手续费的时间经济学的载体。
|
||||||
|
|
||||||
## 二、规范顺序,而非外部时钟时间
|
## 二、规范顺序,而非外部时钟时间
|
||||||
|
|
||||||
@ -47,9 +57,11 @@
|
|||||||
|
|
||||||
1. **规范顺序**(`TimeChain`)——不可逆的顺序计算。基础层。
|
1. **规范顺序**(`TimeChain`)——不可逆的顺序计算。基础层。
|
||||||
2. **在场**(`NodeChain`)——节点的链长,随节点被规范地固化进顺序,一次一个窗口地累积。共识中的权重是「在场」,而非「资本」。资本无法追溯购买过去的参与。
|
2. **在场**(`NodeChain`)——节点的链长,随节点被规范地固化进顺序,一次一个窗口地累积。共识中的权重是「在场」,而非「资本」。资本无法追溯购买过去的参与。
|
||||||
3. **货币**(`Account`,蒙塔纳货币)——可证在场的数量化衍生物。封存一个窗口的奖励为 `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`。供应量为封闭式:`supply_moneta(W) = EMISSION_moneta × (W + 1)`。无预挖、无预售、无创始人份额、无减半、无总量上限、无任何裁量发行。
|
3. **轨道的奖励单位**(`Account`,`Ɉ`)——为封存一个窗口的运营者支付的协议层发行:`EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`。供应量为封闭式:`supply_moneta(W) = EMISSION_moneta × (W + 1)`。无预挖、无预售、无创始人份额、无减半、无总量上限、无任何裁量发行。`Ɉ` 是轨道的记账;它不是对稳定购买力的承诺,也不是稳定货币所使用的记账单位。
|
||||||
4. **历史**(`Anchor`)——一个 32 字节哈希在网络的整个生命周期内被绑定到某一窗口。改写它意味着从创世法令开始重新计算链的每一次迭代。在数学上不可能。
|
4. **历史**(`Anchor`)——一个 32 字节哈希在网络的整个生命周期内被绑定到某一窗口。改写它意味着从创世法令开始重新计算链的每一次迭代。在数学上不可能。
|
||||||
|
|
||||||
|
具有 **非零余额** 的休眠账户,无论闲置多久,都不会被触碰。协议执行的唯一状态清理,是对空白 `AccountRecord` 的移除(`balance == 0`,并闲置超过 `4 × τ₂`)——这是对什么都不持有的记录的垃圾回收。一旦贷记的余额,便永远属于其钥匙。
|
||||||
|
|
||||||
`1 Ɉ = 10⁹ moneta`。国际行情代码为 `MONT`。
|
`1 Ɉ = 10⁹ moneta`。国际行情代码为 `MONT`。
|
||||||
|
|
||||||
## 四、自第一天起的抗量子
|
## 四、自第一天起的抗量子
|
||||||
@ -62,25 +74,25 @@
|
|||||||
|
|
||||||
没有 ECDSA。没有 EdDSA。没有经典 Diffie-Hellman。不指望 Shor 算法会迟到。
|
没有 ECDSA。没有 EdDSA。没有经典 Diffie-Hellman。不指望 Shor 算法会迟到。
|
||||||
|
|
||||||
## 五、现金系统的代币经济学
|
## 五、轨道的属性
|
||||||
|
|
||||||
让蒙塔纳成为对等电子现金系统的那些属性,并非「附在链上的功能」,而是链本身。
|
让蒙塔纳成为中性结算与排序轨道的那些属性,并非「附在链上的功能」,而是链本身。
|
||||||
|
|
||||||
- **零手续费。** 协议中任何操作都没有 `fee` 字段。七分钱可以通过。
|
- **零手续费。** 协议中任何操作都没有 `fee` 字段。七分钱的转账能够结清。高吞吐结算应用,不会被拥堵拍卖挤出轨道。
|
||||||
- **异步终局。** 转账不等待区块,而是由活跃运营者的 P2P 法定签名在规范顺序的单一窗口之内固化(在创世硬件校准下约一分钟外部时钟;窗口时长为衍生属性,不属于共识状态)。商家敢让顾客离开。
|
- **不带可提取排序的异步终局。** 转账不等待区块,而是由活跃运营者的 P2P 法定签名在规范顺序的单一窗口之内固化(在创世硬件校准下约一分钟外部时钟;窗口时长为衍生属性,不属于共识状态)。提议节点对包含或排除哪些操作毫无裁量——只有 cemented 的 BundledConfirmation 才进入链中,窗口内的操作次序由规范的 τ₁ 速率规则固定,而非由提议者本地内存池视角决定。在操作次序之上不存在可被提取的位置。
|
||||||
- **恒定单调发行。** 每窗口 `13 Ɉ`,由创世法令固定,封闭式。无减半、无总量上限、无裁量发行。供应量可由一条公式预测数十年。货币单位不是投机品,而是一次封窗的记录。
|
- **作为记账的恒定单调发行。** 每窗口 `13 Ɉ`,由创世法令固定,封闭式。无减半、无总量上限、无裁量发行。`Ɉ` 是轨道支付给其运营者之物——封窗工作的记账,而非稳定的记账单位。需要稳定性的货币居于其上一层,由持有资产负债表的各方在那里发行。
|
||||||
- **构造上即非金权政治。** 持有十亿 `Ɉ` 的人,在共识中并不比一台 Mac Mini 的运营者拥有更多权力。节点的权重是其链长——其被固化的在场历史。抽签种子包含 `cemented_bundle_aggregate(W-2)`,即两个窗口前诚实运营者的签名,这在不依赖任何成本理性论证的前提下,封堵了硬件不对称情境下的研磨攻击。
|
- **构造上即非金权政治。** 持有十亿 `Ɉ` 的人,在共识中并不比一台 Mac Mini 的运营者拥有更多权力。节点的权重是其链长——其被固化的在场历史。抽签种子包含 `cemented_bundle_aggregate(W-2)`,即两个窗口前诚实运营者的签名,这在不依赖任何成本理性论证的前提下,封堵了硬件不对称情境下的研磨攻击。
|
||||||
- **链长三分之二的诚实门槛。** 只要诚实运营者掌握 `active_chain_length` 的三分之二以上,安全性即得到保持。资本不进入该门槛。
|
- **链长三分之二的诚实门槛。** 只要诚实运营者掌握 `active_chain_length` 的三分之二以上,安全性即得到保持。资本不进入该门槛。
|
||||||
|
|
||||||
## 六、时间经济学
|
## 六、时间经济学
|
||||||
|
|
||||||
反滥用以时间而非金钱构造——三种独立的稀缺,每一种皆出自已逝时间。
|
反滥用以时间而非金钱构造——三种独立的稀缺,每一种皆出自已逝时间。这正是把轨道的可靠性与其资产价格解耦的根源。
|
||||||
|
|
||||||
- **每身份每窗口的速率。** 每个账户每窗口 τ₁ 至多一次操作。攻击者拥有 N 个 Sybil 身份至多得到 N 次操作;每个身份都有自己的创建成本。
|
- **每身份每窗口的速率。** 每个账户每窗口 τ₁ 至多一次操作。攻击者拥有 N 个 Sybil 身份至多得到 N 次操作;每个身份都有自己的创建成本。
|
||||||
- **`account_chain_length` 阈值。** 特权操作要求所操作账户已活跃至少 `k` 个窗口。这一门槛无法购买。
|
- **`account_chain_length` 阈值。** 特权操作要求所操作账户已活跃至少 `k` 个窗口。这一门槛无法购买。
|
||||||
- **节点运营者的顺序进入门槛。** 节点注册需生成一条长度为 `vdf_chain_length × D` 的顺序 SHA-256 链——约相当于普通 x86_64 单核外部时钟约十四天的工作量。顺序时间不可购买;攻击者用 `M` 台并行机器仅能在同一外部时钟内得到 `M` 个身份,并不更快。
|
- **节点运营者的顺序进入门槛。** 节点注册需生成一条长度为 `vdf_chain_length × D` 的顺序 SHA-256 链——约相当于普通 x86_64 单核外部时钟约十四天的工作量。顺序时间不可购买;攻击者用 `M` 台并行机器仅能在同一外部时钟内得到 `M` 个身份,并不更快。
|
||||||
|
|
||||||
三者合力,在无金钱壁垒的前提下封堵 DoS。时间这种稀缺,不需要价格喂价、不需要预言机、也不需要交易所来度量。其估值由协议固定:一个窗口等于一个窗口,与 `Ɉ` 的价格无关。
|
三者合力,在无金钱壁垒的前提下封堵 DoS。时间这种稀缺,不需要价格喂价、不需要预言机、也不需要交易所来度量。其估值由协议固定:一个窗口等于一个窗口,与 `Ɉ` 的价格无关,与任何在其之上运行的货币的价格也无关。
|
||||||
|
|
||||||
## 七、主权阶梯
|
## 七、主权阶梯
|
||||||
|
|
||||||
@ -93,24 +105,28 @@
|
|||||||
|
|
||||||
## 八、规模基准、隐私与作者的移除
|
## 八、规模基准、隐私与作者的移除
|
||||||
|
|
||||||
- **规模。** 每一项决策都以至少十亿活跃用户为基准。无法扩展到 10⁹ 的机制不予讨论。账户记录为 2 059 字节;10⁹ 账户下的状态约 2.06 TB,普通磁盘即可承载。修剪规则是规范的:状态大小由活跃人口决定,而非由链龄决定。
|
- **规模。** 每一项决策都以至少十亿活跃用户为基准。无法扩展到 10⁹ 的机制不予讨论。账户记录为 2 059 字节;10⁹ 账户下的状态约 2.06 TB,普通磁盘即可承载。修剪规则是规范的:状态大小由活跃人口决定,而非由链龄决定。
|
||||||
- **隐私。** 余额与账户图谱默认公开([I-2])。应用层隐私通过 `Anchor` 实现:32 字节的哈希被提交到链上,加密内容由所有者保存在链外。协议看不见内容。隐私是用户选择保留的,而不是协议强加或禁止的。
|
- **隐私。** 余额与账户图谱默认公开([I-2])。应用层隐私通过 `Anchor` 实现:32 字节的哈希被提交到链上,加密内容由所有者保存在链外。协议看不见内容。隐私是用户选择保留的,而不是协议强加或禁止的。
|
||||||
- **状态中无治理。** 没有 DAO,没有金库,没有创始人否决权。咨询委员会可在协议之外存在;在协议之内皆无约束力。作者按构造将自己从协议中移除。蒙塔纳以无创始人控制的引导法定人数启动,是比特币式的对等网络。
|
- **状态中无治理。** 没有 DAO,没有金库,没有创始人否决权。咨询委员会可在协议之外存在;在协议之内皆无约束力。作者按构造将自己从协议中移除。蒙塔纳以无创始人控制的引导法定人数启动,是比特币式的对等网络。
|
||||||
|
|
||||||
## 九、蒙塔纳是什么
|
## 九、蒙塔纳是什么
|
||||||
|
|
||||||
不是带有时间戳功能的区块链。不是更快的以太坊。不是 L2。不是隐私混币。不是收益率。不是治理。不是品牌。不是数字黄金。
|
不是比特币标题所承诺的那种货币。不是以太坊之名所承诺却未曾建造的基底。不是数字黄金。不是收益率。不是治理。不是品牌。不是隐私混币。不是 L2。不是带有时间戳功能的区块链。
|
||||||
|
|
||||||
蒙塔纳是 **一种反滥用稀缺为时间而非金钱的对等电子现金系统**——比特币的标题所承诺、但比特币未曾交付的那种现金系统;建立于 **数字货币传统尚未建立的时间经济学** 之上。
|
蒙塔纳是 **一条可让可用货币在其上运行的中性、零手续费、抗量子的结算与排序轨道**——而不是货币本身。
|
||||||
|
|
||||||
一个带有价值转移功能的时间参考系。频率的基准,金钱、在场与历史皆由此衍生。
|
时间经济学,是使这条轨道得以成立的东西:一种非货币性的稀缺,把轨道的可靠性与其资产的价格解耦,使轨道无需亲自做货币的工作,便能运行。
|
||||||
|
|
||||||
|
一个带有价值转移功能的时间参考系。频率的基准,那些具备完成「货币工作」之能力的各方——政府、中央银行、负责任的机构、具备储备逻辑的自主代理——以此为基准,建造人们真正使用的货币。充盈参与者之间空间的介质,不收取在场的费用,亦不在操作的次序之上占据可被提取的位置。
|
||||||
|
|
||||||
|
那个名字所承诺的「以太」。
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
**参考实现:** Rust,Apache-2.0 / MIT。二十三个 crate,包括 `mt-timechain`、`mt-consensus`、`mt-lottery`、`mt-crypto`、`mt-net`、`mt-noise-pq`。规范:[Whitepaper Montana.md](../Whitepaper%20Montana.md) 与 [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md)。
|
**参考实现:** Rust,Apache-2.0 / MIT。二十三个 crate,包括 `mt-timechain`、`mt-consensus`、`mt-lottery`、`mt-crypto`、`mt-net`、`mt-noise-pq`。规范:[Whitepaper Montana.md](../Whitepaper%20Montana.md) 与 [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md)。
|
||||||
|
|
||||||
**符号:** **Ɉ**——蒙塔纳。`moneta`——最小单位(`1 Ɉ = 10⁹ moneta`)。**代码:** `MONT`。
|
**符号:** **Ɉ**——蒙塔纳,协议层的奖励单位。`moneta`——最小不可分单位(`1 Ɉ = 10⁹ moneta`)。**代码:** `MONT`。
|
||||||
|
|
||||||
Alejandro Montana
|
Alejandro Montana
|
||||||
*Ничто_Nothing_无_金元Ɉ*
|
*Ничто_Nothing_无_金元Ɉ*
|
||||||
2026-05-28
|
2026-05-29
|
||||||
|
|||||||
@ -1,7 +1,7 @@
|
|||||||
# Montana Manifesto
|
# Montana Manifesto
|
||||||
|
|
||||||
**Version:** 1.1.0
|
**Version:** 1.3.0
|
||||||
**Date:** 2026-05-28
|
**Date:** 2026-05-29
|
||||||
**Author:** Alejandro Montana
|
**Author:** Alejandro Montana
|
||||||
**Repository:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
**Repository:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
|
||||||
|
|
||||||
@ -13,12 +13,23 @@ A single declaration of what Montana is and refuses to be, published in three la
|
|||||||
|
|
||||||
The English version is canonical for cryptographic claims; the Russian version is canonical for the author's voice. For the academic specification of the protocol, see [Whitepaper Montana.md](../Whitepaper%20Montana.md) and [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md).
|
The English version is canonical for cryptographic claims; the Russian version is canonical for the author's voice. For the academic specification of the protocol, see [Whitepaper Montana.md](../Whitepaper%20Montana.md) and [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md).
|
||||||
|
|
||||||
|
**v1.3.0 (2026-05-29):**
|
||||||
|
|
||||||
|
- *Ethereum recognized and critiqued* alongside Bitcoin in §I. *Ether* in Ethereum's title is the medium that fills space — the substrate on which everything moves; the proposition was correct, but the implementation charges fees denominated in its own asset, runs on classical elliptic-curve signatures Shor breaks, and exposes an extractive ordering layer (MEV) that turns neutrality into a marketing claim rather than a property. The name promised the ether; the implementation did not deliver it. Bitcoin missed *cash*; Ethereum missed *ether*; both for the same underlying reason — rail reliability coupled to the price of the native asset, neutrality contingent on whoever produced the next block, primitive set Shor breaks.
|
||||||
|
- *No extractable ordering* is added to §V as a property of the rail. Proposer discretion over which operations to include is zero; only cemented BundledConfirmations enter the chain; operation ordering inside a window is fixed by canonical τ₁-rate rules, not by the proposer's local mempool view. There is no MEV-equivalent position over the order of operations.
|
||||||
|
- *§IX closes with* «the ether the name promised» / «эфир, как его обещало имя» / «那个名字所承诺的「以太」». The author's domain is `efir.org`. The Ɉ is the rail's reward unit. The name precedes the implementation.
|
||||||
|
|
||||||
|
**v1.2.0 (2026-05-28):**
|
||||||
|
|
||||||
|
- *Positioning refined* in response to the Metzdowd cryptography list thread. Bitcoin's title conflated two distinct jobs: being a stable unit of account (which needs an accountable issuer with reserve and buy-back) and being a neutral settlement and ordering rail (which cannot be that issuer). Montana picks the second on purpose. The stable usable currency lives one floor up, issued by parties with balance sheets. Montana provides the substrate any such currency can run on.
|
||||||
|
- *§I rewritten* as "Two Jobs Bitcoin Conflated". §V renamed "Properties of the Rail" (was "Cash-System Tokenomics"). §IX rewritten as "What Montana Is" with the rail-not-currency closing. `Ɉ` is named as the rail's protocol-level reward unit, not a promise of stable purchasing power.
|
||||||
|
- *Dormant non-zero accounts are never touched* — added to §III.
|
||||||
|
|
||||||
**v1.1.0 (2026-05-28):**
|
**v1.1.0 (2026-05-28):**
|
||||||
|
|
||||||
- *Terminology* aligned with Montana Protocol v35.25.1. The primitive is named «sequential delay computation» / «iterated SHA-256 hash chain», not VDF. Montana's chain is deliberately not a verifiable delay function in the Boneh-Pietrzak-Wesolowski sense (see §II for the rationale). Consensus is named Proof of Time. The smallest unit is `moneta`; `1 Ɉ = 10⁹ moneta`; the international ticker is `MONT`.
|
- *Terminology* aligned with Montana Protocol v35.25.1. The primitive is named «sequential delay computation» / «iterated SHA-256 hash chain», not VDF. Montana's chain is deliberately not a verifiable delay function in the Boneh-Pietrzak-Wesolowski sense (see §II for the rationale). The smallest unit is `moneta`; `1 Ɉ = 10⁹ moneta`; the international ticker is `MONT`.
|
||||||
- *Cash-system frame* foregrounded. §I makes explicit that Bitcoin's title — *A Peer-to-Peer Electronic Cash System* — was never delivered, and identifies the two missing pieces Montana takes on: a cash-system tokenomics (§V) and an economics of time (§VI). §IX names Montana as the cash system Bitcoin promised, built on top of the economics of time the digital-money tradition has not yet built.
|
- *Finality claim corrected*: asynchronous finality is at window cementing — within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration), not the obsolete «~300 ms».
|
||||||
- *Finality claim corrected* against spec v35.25.1. Asynchronous finality is at window cementing — within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration), not the obsolete «~300 ms» claim carried from an early draft. The wall-clock duration of a window is an emergent property of the operating hardware, not part of consensus state.
|
- *Reference-implementation count corrected* to 23 crates (from 12).
|
||||||
- *Reference-implementation count corrected.* Twenty-three crates in `Code/crates/`, not twelve.
|
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user