Manifesto v2.0.0 sync (manual)

This commit is contained in:
Afgroup 2026-05-29 03:37:29 +03:00
parent 7ed192ffd7
commit d54cfc089c
4 changed files with 219 additions and 181 deletions

View File

@ -1,6 +1,6 @@
# The Montana Manifesto
**Version:** 1.3.0
**Version:** 2.0.0
**Date:** 2026-05-29
**Author:** Alejandro Montana
**Repository:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
@ -8,42 +8,67 @@
> *"Who controls the past controls the future. Who controls the present controls the past."*
> — Orwell, *1984*
**The neutral rail Bitcoin's title conflated with the currency. The substrate Ethereum's name claimed and did not build. The economics of time the digital-money tradition has not yet written.**
**The last nail in the coffin of two worlds that failed: fiat and crypto. The first money system actually built for the people they failed.**
## I. Two Jobs Conflated, and Two Names That Did Not Deliver
## I. Two Worlds That Failed
Bitcoin's title was *A Peer-to-Peer Electronic Cash System*. The phrase put two distinct jobs under one name.
Money is supposed to be three things at once: a way to save, a way to pay, and a way to settle accounts between strangers without trusting either side. For most people on Earth, money is none of these three. Two worlds have tried to provide it. Both have failed.
- **Being a stable unit of account.** A currency that does not lose purchasing power as a function of speculative demand. This needs an accountable issuer with a reserve and a buy-back capability — the kind of accountability a government, a central bank or a major institution provides with a balance sheet.
- **Being a neutral settlement and ordering layer.** A rail that clears payments, orders events and provides the substrate on which units of account move. It cannot be the accountable issuer, and it should not pretend to be.
**The fiat world.** Savings are erased by inflation faster than they can be earned. Accounts are frozen by banks, censored by governments, surveilled by payment processors. A migrant sending wages home pays thirty percent to a remittance corridor. A transfer of seven cents is uneconomical because the fee consumes it. A transfer across borders takes days and costs more than the contents of an average wallet. Wages are paid in a currency people did not choose, on a rail they cannot leave, and the rail extracts at every step. Generations are priced out of housing because monetary expansion went into asset prices, not into wages. Sanctions hit ordinary people first and hardest. Central-bank digital currencies arrive as programmable surveillance with smarter-than-cash backends. The 20th-century financial system was built for an industrial economy with a small number of large institutions; it was never re-designed for the billions of people, the trillions of small payments, the autonomous software agents, and the speed at which value moves now.
Bitcoin tried to do both at once. Its anti-spam mechanism, denominated in its own asset, tied the rail's reliability to the price of that asset; the asset's volatility put unit-of-account stability out of reach; the two jobs interfered. The title promised electronic cash; what Bitcoin became was *digital gold* — neither a stable usable currency nor a fee-free rail.
**The crypto world.** Bitcoin's whitepaper was titled *A Peer-to-Peer Electronic Cash System*. The cryptographic answer is famous. But Bitcoin became digital gold, not cash: a seven-cent payment is uneconomical because the fee consumes it, settlement is ten minutes at best and unbounded under congestion, the merchant cannot let the customer leave, the anti-spam mechanism is denominated in the very money the system creates and oscillates with demand. Ethereum took the substrate role under a name that literally means *ether* — the medium that fills space, the substrate on which everything moves — but the implementation charges fees denominated in its own asset, runs on classical elliptic-curve signatures that Shor's algorithm breaks, and exposes an extractive ordering layer (MEV) that turns neutrality into a marketing claim. Stablecoins moved billions in volume by tying their value to the very banking system they were supposed to escape. DeFi yields were built on Ponzi-like recycling of one chain's emission through another. Exchanges keep failing on top of the chains they were built to obviate.
Ethereum took the second job under a different name. *Ether* in its title is the medium that fills space — the substrate on which everything moves. The proposition was correct: what the world needed was a settlement layer, not another currency. But the implementation charges fees denominated in its own asset, runs on classical elliptic-curve signatures that Shor's algorithm breaks, and exposes an extractive ordering layer (MEV) that turns neutrality into a marketing claim rather than a property. The name promised the ether. The implementation did not deliver it.
Bitcoin missed *cash*. Ethereum missed *ether*. The rest never tried to solve the problem for the people who needed it solved. Every existing system fails on the same underlying ground: the rail's reliability was coupled to the price of its native asset, the rail's neutrality was contingent on whoever produced the next block, and the rail's primitive set was the one Shor's algorithm breaks.
Two famous names, two missed roles. Bitcoin missed *cash*; Ethereum missed *ether*. Both missed for the same underlying reason: the rail's reliability was coupled to the price of its native asset, the rail's neutrality was contingent on whoever produced the next block, and the rail's primitive set was the one Shor breaks. The two jobs could not be done at once, and the rail half was not done at all.
Two worlds, the same people, the same failure: the institutions that issue money will not solve this, the institutions that move it will not solve this, the crypto industry that promised to solve this turned into a casino.
Montana picks **one** of the two jobs on purpose: the neutral, fee-free, post-quantum settlement and ordering rail. The stable usable currency that consumers see in daily life lives one floor up — issued by accountable parties with their own reserves and buy-back logic, denominated in whatever units those issuers choose. Montana provides the substrate on which any such currency can run.
**Montana is the last nail in the coffin of both.**
The rail does not need to know the unit of account it carries. The currency does not have to be the rail.
## II. The Insight: Time, Not Money
What is needed for a real neutral rail — and what neither Bitcoin's rail layer nor Ethereum's implementation delivered — is the following:
The scarcity that money is supposed to defend against — abuse, spam, inflation, extraction — must come from somewhere outside money itself. Bitcoin denominated it in money and the mechanism oscillated. Ethereum denominated it in money and got priced out under congestion. Every fee-based chain has the same problem: when the rail's reliability is denominated in the rail's own currency, the currency's volatility is the rail's failure mode.
- A non-monetary anti-abuse scarcity, so the rail's reliability is not coupled to the price of its native asset.
- Asynchronous finality fast enough that the rail behaves like a settlement layer, not a queue of blocks, and without an extractable position over the order of operations.
- A post-quantum primitive set, because long-lived rails carrying value across decades cannot rest on assumptions Shor's algorithm breaks.
The only scarcity available to all participants on equal terms, that no party can buy or sell, is **time**.
Montana takes all three.
An attacker with one hundred times the resources of an honest operator does not get one hundred times more time per chain. A Sybil identity does not produce more time per identity. Capital cannot retroactively purchase past participation. Time as scarcity does not require a price feed, an oracle, or an exchange to measure: one window is one window, regardless of any currency's value.
Montana addresses, at the same level, three places where trust must be removed from the rail itself:
Build a rail whose anti-abuse scarcity is time, and the rail's reliability is decoupled from the price of any asset. Build a money on top of that rail whose emission is a closed-form function of time, and the money is predictable for decades. Build presence-weighted consensus on the rail, and no one can be debanked, frozen, censored, or eclipsed by capital. The pain that 20th-century money systems caused — and that 21st-century crypto did not relieve — is closed by replacing the monetary scarcity at the foundation with a temporal one.
- **Trust in time.** The protocol produces a canonical order of events with no external source.
- **Trust in storage.** A user's data lives on the user's node, not in a corporation's database.
- **Trust in communication.** Messages flow between users through their nodes, with no intermediary.
This is the economics of time. Montana is what it looks like in production.
The solution to the first problem is the foundation of the other two — and the carrier of the time-economics that makes the rail fee-free.
## III. Montana in Plain Terms
## II. Canonical Order, Not Wall-Clock Time
Montana is a peer-to-peer rail for moving and recording value, owned by no one, freezable by no one, censorable by no one.
- **You hold the seed phrase. You hold the money.** Twenty-four words derive your keys. No bank, no government, no chain operator can freeze, seize or revoke your balance. A balance, once credited, belongs to its key forever. Dormant non-zero accounts are never touched, no matter how long they sit.
- **You can run a node and be paid.** Commodity hardware (one CPU core), 24/7 uptime, a network connection. The reward is `13 Ɉ` for sealing each window — closed-form, predictable, paid by the protocol to whoever does the work. No premine, no presale, no founder allocation, no halving, no supply cap.
- **You can use the rail without running anything.** A key on a phone. Send and receive Montana; commit hashes for documents and messages via `Anchor`. No fees. No gas. Settlement in approximately one minute of canonical-order time.
- **No founder, no DAO, no governance, no veto.** The author is removed from the protocol by construction. Advisory councils may exist outside; none have binding force inside. No state, no corporation, no individual — including the author — can stop the network from running or rewrite a finalized event.
- **Autonomous agents are first-class participants.** Software acting on behalf of a human is a first-class operator and user of the rail, by construction. The same key, the same account chain, the same protocol — no separate plumbing for agents.
- **Post-quantum from the first day.** Signatures, key encapsulation, transport — all built on primitives that survive a sufficiently large quantum computer (FIPS 203, FIPS 204). Designed to be safe for your children's children.
Montana does not ask permission, does not ask to be regulated, does not ask to be adopted by a bank. It runs on the time of the people who run it, and they are paid for the time they spend running it.
## IV. The Ecosystem: A Blue Ocean
Montana is more than a protocol. The protocol is the foundation; on top of it lives a full system of applications that no existing player can build, because every existing player is trapped in either fiat or crypto.
- **The Rail.** The Montana protocol — canonical order, post-quantum signatures, presence-weighted consensus, no fees, no founder. The substrate everything else stands on.
- **The Money** (`Ɉ`). Paid by the protocol to whoever runs a node and seals a window. Closed-form linear emission. Owned by you the moment you earn it or receive it.
- **The Wallet.** Twenty-four words on any device — phone, hardware, paper. The seed phrase is the account; the account is the user; the user owns their money. iOS, Android, desktop, web, CLI — every client uses the same primitives.
- **The Messenger** (Montana Messenger). End-to-end encrypted, federated through Montana nodes, no central server, no Telegram-style operator who can read or block your messages. The same 24-word identity that holds your money receives your messages.
- **The Communication Layer** (Montana VPN). A federated mesh of nodes, each opening its own connection to the world. The cities of the network insure each other against the failure of any one. The VPN network and the Montana internet are one and the same.
- **The Data Layer** (`Anchor`). Any document, message or fact committed to the canonical order forever as a 32-byte hash. The contents stay with you, encrypted under your key. The protocol records existence; you control content.
- **The Agent Infrastructure** (Junona). Autonomous AI agents are first-class participants — they hold accounts, run nodes, transact, build chains of presence. Junona, the reference agent, acts on the user's behalf with delegated keys and a bounded permission model.
- **The Sovereign Infrastructure** (Pluton). Montana data centers — sovereign physical infrastructure that runs nodes, hosts applications, and provides the hardware layer the network rests on. Owned by the operators that build them, not rented from hyperscalers.
- **The Insurance Layer** (Vera Montana). Sovereign-grade insurance and reserve infrastructure on top of the protocol, denominated in the user's choice of unit, settling on the Montana rail.
- **The Hub** (`hub.montana.quest`). The network's own code-hosting infrastructure — public for the public network, not rented from a hyperscaler.
This is the blue ocean. Banks cannot build it: their business model is extraction; sovereignty is the opposite. Crypto companies cannot build it: every fee they collect and every governance token they issue ties them to the broken architecture they would have to abandon. Governments cannot build it: their incentive is to surveil and control, not to provide neutral substrate. Hyperscalers cannot build it: they would have to give up the rental model that funds them.
The blue ocean is the uncontested space where every layer that touches money, communication, data, identity and agency for one billion people is built on a single sovereign substrate — with no rent, no founder, no veto, no master switch. Montana fills it.
## V. Canonical Order, Not Wall-Clock Time
Each Montana node performs a **sequential delay computation** — an iterated SHA-256 hash chain `T_W = SHA-256^D (T_{W-1})` with `D = 325 000 000` iterations per window. `D` is fixed in the Genesis Decree from a single quartz measurement on the genesis hardware (Apple iMac M1 2021, idle, single-thread); after Genesis the protocol consults no clock ([I-18]). The wall-clock duration of a window is an emergent property of each node's hardware and is not part of consensus state.
@ -51,20 +76,18 @@ This is **not** a verifiable delay function in the sense of Boneh-Bonneau-Bünz-
The output is the **TimeChain**: a canonical, monotonic, unambiguous, independently verifiable sequence of windows. Montana does not measure physical duration. Mapping a window number to a calendar is the observer's task, not the protocol's.
## III. The Hierarchy of Truth
## VI. The Hierarchy of Truth
Every layer is impossible without the one below.
1. **Canonical order** (`TimeChain`) — irreversible sequential computation. The base layer.
2. **Presence** (`NodeChain`) — a node's chain length, accumulated one window at a time as the node is canonically cemented into the order. Weight in consensus is presence, not capital. Capital cannot retroactively purchase past participation.
3. **The rail's reward unit** (`Account`, `Ɉ`) — the protocol-level emission paid to the operator that seals a window: `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Supply is closed-form: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. No premine, no presale, no founder allocation, no halving, no supply cap, no discretionary issuance. `Ɉ` is the rail's bookkeeping; it is not a promise of stable purchasing power and not the unit of account a stable currency would use.
3. **The rail's reward unit** (`Account`, `Ɉ`) — the protocol-level emission paid to the operator that seals a window: `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Supply is closed-form: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. `Ɉ` is the rail's bookkeeping; it is not a promise of stable purchasing power, and not the unit of account a stable currency would use.
4. **History** (`Anchor`) — a 32-byte hash bound to a window for the lifetime of the network. Rewriting it requires recomputing every iteration of the chain from the Genesis Decree. Mathematically impossible.
Dormant accounts with a non-zero balance are never touched, no matter how long they sit. The only state cleanup the protocol performs is the removal of empty `AccountRecord` entries (`balance == 0`) idle for more than `4 × τ₂` — garbage collection of records that hold nothing. A balance, once credited, belongs to its key forever.
`1 Ɉ = 10⁹ moneta`. The international ticker is `MONT`.
## IV. Post-Quantum from the First Day
## VII. Post-Quantum from the First Day
- **Consensus signatures:** ML-DSA-65 (FIPS 204).
- **Transport key encapsulation:** ML-KEM-768 (FIPS 203).
@ -74,52 +97,42 @@ Dormant accounts with a non-zero balance are never touched, no matter how long t
No ECDSA. No EdDSA. No classical Diffie-Hellman. No assumption that Shor's algorithm will be late.
## V. Properties of the Rail
## VIII. Properties of the Rail
What makes Montana a neutral settlement and ordering rail are not features layered on a chain — they are the chain.
- **Zero fees.** The protocol contains no `fee` field on any operation. A seven-cent transfer settles. A high-volume settlement application is not priced out by a congestion auction.
- **Asynchronous finality without extractable ordering.** Transfers do not wait for blocks. They are cemented through a P2P quorum of signatures from active operators within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration; the wall-clock duration is emergent, not part of consensus state). The proposer's discretion over which operations to include or omit is zero — only cemented BundledConfirmations enter the chain, and operation ordering inside a window is fixed by τ₁-rate canonical rules, not by the proposer's local mempool view. There is no extractable position over the order of operations.
- **Constant monotonic emission as bookkeeping.** `13 Ɉ` per window, fixed by the Genesis Decree, closed-form. No halving, no supply cap, no discretionary issuance. `Ɉ` is what the rail pays its operators — bookkeeping for the work of sealing a window, not a stable unit of account. Currencies that need to be stable live one floor up, where parties with balance sheets can issue them.
- **No plutocracy by construction.** Whoever holds a billion `Ɉ` has no more power in consensus than the operator of a Mac Mini. A node's weight is its chain length — its history of cemented presence. The lottery seed incorporates `cemented_bundle_aggregate(W-2)`, signatures from honest operators two windows back, which closes the grinding attack class under hardware asymmetry without depending on rational-cost arguments.
- **Zero fees.** The protocol contains no `fee` field on any operation. A seven-cent transfer settles.
- **Asynchronous finality without extractable ordering.** Transfers do not wait for blocks. They are cemented through a P2P quorum of signatures from active operators within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration). Proposer discretion over inclusion is zero; operation ordering inside a window is fixed by canonical τ₁-rate rules, not by the proposer's local mempool view. There is no extractable position over the order of operations.
- **Constant monotonic emission as bookkeeping.** `13 Ɉ` per window, fixed by the Genesis Decree, closed-form. `Ɉ` is what the rail pays its operators — bookkeeping for the work of sealing a window, not a stable unit of account.
- **No plutocracy by construction.** Whoever holds a billion `Ɉ` has no more power in consensus than the operator of a Mac Mini. A node's weight is its chain length. The lottery seed incorporates `cemented_bundle_aggregate(W-2)`, signatures from honest operators two windows back, which closes the grinding attack class under hardware asymmetry without depending on rational-cost arguments.
- **Two-thirds honest chain length.** Safety holds while honest operators control more than two-thirds of `active_chain_length`. Capital does not enter the threshold.
## VI. The Economics of Time
## IX. The Economics of Time
Anti-abuse is done by time, not by money — three independent scarcities, each derived from time elapsed. This is what decouples the rail's reliability from the price of its asset.
Anti-abuse is done by time, not by money — three independent scarcities, each derived from time elapsed.
- **Per-identity rate per window.** One operation per account per window τ₁. An attacker with N Sybil identities gets at most N operations per window, but each identity has its own creation cost.
- **`account_chain_length` thresholds.** Privileged operations require the operating account to have been active for at least `k` windows. The threshold cannot be purchased.
- **Sequential entry barrier for node operators.** Node registration requires producing a sequential SHA-256 chain of length `vdf_chain_length × D` iterations — approximately fourteen days of wall-clock on a commodity x86_64 core. Sequential time is non-acquirable; an attacker with `M` parallel machines produces `M` identities at the same wall-clock cost, not faster.
- **Sequential entry barrier for node operators.** Node registration requires producing a sequential SHA-256 chain of length `vdf_chain_length × D` iterations — approximately fourteen days of wall-clock on a commodity x86_64 core. An attacker with `M` parallel machines produces `M` identities at the same wall-clock cost, not faster.
Together these three close DoS without monetary barriers. Time as scarcity does not require a price feed, an oracle or an exchange to measure. Its valuation is fixed by the protocol: one window is one window, regardless of `Ɉ` price, regardless of the prices of any currency riding on top.
Together these three close DoS without monetary barriers. Time as scarcity does not require a price feed, an oracle or an exchange to measure.
## VII. The Ladder of Sovereignty
## X. The Ladder of Sovereignty, Scale, and Removal of the Author
Two roles, one chain.
- **Two roles, one chain.** *Account user*: a key on a phone or hardware wallet, no protocol-layer earnings, barrier is a first incoming Transfer (the AccountRecord is created atomically with crediting the amount). *Node operator*: commodity hardware, 24/7 uptime, sequential SHA-256 entry barrier at registration, earnings through the per-window node lottery. The seed phrase and the account chain belong to the user, not to the node; the user moves up the ladder when they choose to.
- **Calibrated for one billion users.** AccountRecord is 2 059 bytes; state at 10⁹ accounts is approximately 2.06 TB, holdable on commodity disks. Pruning is canonical: state size is bounded by active population, not by chain age. Mechanisms that do not scale to 10⁹ are discarded without discussion.
- **Privacy as a choice.** Balances and account graphs are public by default ([I-2]). Application-level privacy is achieved through `Anchor`: a 32-byte hash is committed to the chain; encrypted content is held off-chain by its owner. The protocol has no visibility into the contents.
- **No governance in state.** No DAO, no treasury, no founder veto. Advisory councils may exist outside; none have binding force inside. The author is removed from the protocol by construction. Montana launches as a peer-to-peer network with no founder-controlled bootstrap quorum.
- **Account user.** A key in a smartphone or hardware wallet. Sends and receives Montana; commits 32-byte hashes via `Anchor`; runs applications on top of someone else's node. No protocol-layer earnings. Barrier: a first incoming Transfer (the AccountRecord is created atomically together with crediting the amount).
- **Node operator.** Commodity hardware (one CPU core), 24/7 uptime, a network connection, and the sequential SHA-256 entry barrier at registration. Full participation in consensus. Earnings through the per-window node lottery.
## XI. What Montana Is
The seed phrase and the account chain belong to the user, not to the node. The user moves up the ladder when they choose to.
Not the currency Bitcoin's title promised — that is a stable unit of account, and it lives one floor up. Not digital gold. Not yield. Not governance. Not a brand. Not a privacy mixer. Not an L2. Not a blockchain with a timestamping feature. Not the next crypto project. Not a faster version of what failed.
## VIII. The Scale Baseline, Privacy, and Removal of the Author
Montana is **the last nail in the coffin of two worlds that failed — fiat and crypto — and the first money system actually built for the people they failed.**
- **Scale.** Every decision is calibrated for at least one billion active users. Mechanisms that do not scale to 10⁹ are discarded without discussion. AccountRecord is 2 059 bytes; state at 10⁹ accounts is approximately 2.06 TB, holdable on commodity disks. Pruning is canonical: state size is bounded by active population, not by chain age.
- **Privacy.** Balances and account graphs are public by default ([I-2]). Application-level privacy is achieved through `Anchor`: a 32-byte hash is committed to the chain; encrypted content is held off-chain by its owner. The protocol has no visibility into the contents. Privacy is what the user chooses to keep — not what the protocol imposes nor what the protocol forbids.
- **No governance in state.** No DAO, no treasury, no founder veto. Advisory councils may exist outside the protocol; none of them have binding force inside it. The author is removed from the protocol by construction. Montana launches as a peer-to-peer network with no founder-controlled bootstrap quorum.
A rail you cannot be removed from. A money no one can freeze. A unit that pays you for being present. A settlement layer with no extractable position over the order of your operations. A communication layer that does not rent your messages back to you. A data layer that does not sell your contents. A protocol with no founder, no DAO, no veto, no central control. A network whose security comes from the time of the people who run it.
## IX. What Montana Is
Not the currency Bitcoin's title promised. Not the substrate Ethereum's name claimed and did not build. Not digital gold. Not yield. Not governance. Not a brand. Not a privacy mixer. Not an L2. Not a blockchain with a timestamping feature.
Montana is **the neutral, fee-free, post-quantum settlement and ordering rail on which a usable currency can run** — not the currency itself.
The economics of time is what makes that rail possible: a non-monetary scarcity that decouples the rail's reliability from the price of its asset, so the rail does not have to do the currency's job in order to function.
A time frame of reference with a value-transfer feature. The standard of frequency from which the parties capable of doing the currency job — governments, central banks, accountable institutions, autonomous agents with reserve logic — can build the currencies people actually use. The medium that fills the space between participants, with no charge for being present and no extractable position over the order of operations.
The ether the name promised.
The medium that fills the space between participants, with no charge for being present and no extractable position over the order of operations. The ether the name promised. The substrate the world was waiting for.
---

View File

@ -1,6 +1,6 @@
# Манифест Монтаны
**Версия:** 1.3.0
**Версия:** 2.0.0
**Дата:** 29 мая 2026
**Автор:** Alejandro Montana
**Репозиторий:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
@ -8,42 +8,67 @@
> *«Кто контролирует прошлое — контролирует будущее. Кто контролирует настоящее — контролирует прошлое».*
> — Оруэлл, *1984*
**Нейтральный рельс, который Биткоин в своём заголовке смешал с валютой. Субстрат, который имя Эфириума заявило и не построило. Экономика времени, которую традиция цифровых денег ещё не написала.**
**Последний гвоздь в крышке гроба двух миров, которые провалились: фиат и крипто. Первая денежная система, реально построенная для людей, которых эти миры подвели.**
## I. Две работы, смешанные в одно имя, и два имени, которые своё не доставили
## I. Два мира, которые провалились
Заголовок whitepaper Биткоина — *«A Peer-to-Peer Electronic Cash System»*. В этой фразе под одним именем объединены **две разные работы**.
Деньги должны делать сразу три вещи: давать сберегать, давать платить, давать рассчитываться между незнакомцами без доверия ни к одной из сторон. Для большинства людей на Земле деньги — ни одна из этих трёх. Два мира пытались дать им деньги. Оба провалились.
- **Быть стабильной учётной единицей.** Валюта, не теряющая покупательную способность как функция спекулятивного спроса. Эта работа требует подотчётного эмитента с резервом и механизмом выкупа — той самой подотчётности, которую обеспечивают правительство, центральный банк или крупная институция с балансовым отчётом.
- **Быть нейтральным расчётно-упорядочивающим слоем.** Рельс, на котором проходят расчёты, упорядочиваются события, и который служит субстратом, по которому движутся учётные единицы. Этот слой не может быть подотчётным эмитентом и не должен им притворяться.
**Мир фиата.** Сбережения стирает инфляция быстрее, чем их можно заработать. Счета замораживают банки, цензурируют правительства, наблюдают платёжные процессоры. Мигрант, отправляющий зарплату домой, платит тридцать процентов remittance-коридору. Перевод на семь центов нерентабелен — комиссия съедает сумму. Кросс-бордер занимает дни и стоит больше, чем содержимое среднего кошелька. Зарплату платят в валюте, которую человек не выбирал, на рельсе, с которого нельзя сойти, и рельс извлекает на каждом шагу. Поколения вытеснены с рынка жилья, потому что монетарная экспансия ушла в цены активов, а не в зарплаты. Санкции в первую очередь и сильнее всего бьют по обычным людям. CBDC приходят как программируемая слежка с более умной, чем у наличных, начинкой. Финансовая система XX века была построена под индустриальную экономику с небольшим числом крупных институций; её никогда не переделывали под миллиарды людей, под триллионы мелких платежей, под автономных программных агентов и под скорость, с которой движется стоимость сейчас.
Биткоин попытался выполнять обе работы одновременно. Его анти-спам-механизм, выраженный в его собственном активе, привязал надёжность рельса к цене этого актива; волатильность актива сделала стабильность учётной единицы недостижимой; две работы интерферировали. Заголовок обещал электронные наличные; стало же — *digital gold*: ни стабильная пригодная валюта, ни рельс без комиссий.
**Мир крипто.** Заголовок whitepaper Биткоина — *«A Peer-to-Peer Electronic Cash System»*. Криптографический ответ известен. Но Биткоин стал digital gold, не cash: перевод на семь центов нерентабелен — комиссия съедает сумму; финальность — десять минут в лучшем случае и неограниченное время при заторе; продавец не может отпустить покупателя; анти-спам выражен в той же валюте, которую система создаёт, и осциллирует со спросом. Эфириум взял роль субстрата под именем, которое буквально означает *эфир* — среду, заполняющую пространство, субстрат, по которому движется всё — но реализация берёт комиссии в собственном активе, опирается на классические эллиптические подписи, которые ломает алгоритм Шора, и выставляет наружу извлекающий слой упорядочивания (MEV), превращающий нейтральность в маркетинговое заявление. Стейблкоины двигают миллиарды объёма, привязав свою стоимость к той самой банковской системе, от которой должны были сбежать. DeFi-доходности построены на Понци-подобной перекачке эмиссии одной цепи через другую. Биржи продолжают падать поверх цепей, которые должны были сделать их ненужными.
Эфириум взял ту же вторую работу под другим именем. *Эфир* в его названии — это среда, заполняющая пространство, субстрат, по которому движется всё. Предложение было правильным: миру был нужен расчётный слой, а не очередная валюта. Но реализация берёт комиссии в собственном активе, опирается на классические эллиптические подписи, которые ломает алгоритм Шора, и выставляет наружу извлекающий слой упорядочивания (MEV), превращающий нейтральность в маркетинговое заявление, а не в свойство. Имя обещало эфир. Реализация эфир не доставила.
Биткоин упустил *cash*. Эфириум упустил *эфир*. Остальные даже не пытались решить задачу для людей, которым её надо решить. Каждая существующая система проваливается на одной и той же подлежащей причине: надёжность рельса связана с ценой его собственного актива; нейтральность зависит от того, кто закрывает следующий блок; набор примитивов — тот, который ломает алгоритм Шора.
Два известных имени, две упущенные роли. Биткоин упустил *cash*; Эфириум упустил *эфир*. Оба упустили по одной и той же подлежащей причине: надёжность рельса была связана с ценой его собственного актива, нейтральность рельса зависела от того, кто произведёт следующий блок, а набор примитивов был тем, который ломает Шор. Две работы нельзя было выполнить одновременно, и половина «рельса» не была выполнена вовсе.
Два мира, одни и те же люди, один и тот же провал: институции, выпускающие деньги, не решат этого; институции, двигающие деньги, не решат этого; крипто-индустрия, обещавшая решить, превратилась в казино.
Монтана осознанно берёт **одну** из этих двух работ — нейтральный, бескомиссионный, постквантовый расчётно-упорядочивающий рельс. Стабильная пригодная валюта, которую потребитель видит в повседневной жизни, живёт на этаж выше — её выпускают подотчётные стороны, имеющие собственные резервы и механизмы выкупа, в любых выбранных ими единицах. Монтана даёт субстрат, на котором любая такая валюта может работать.
**Монтана — это последний гвоздь в крышке гроба обоих миров.**
Рельс не должен знать учётную единицу, которую он переносит. Валюта не обязана быть рельсом.
## II. Инсайт: время, не деньги
Чтобы быть настоящим нейтральным рельсом — а ни Биткоин на уровне рельса, ни реализация Эфириума этого не доставили — нужны три вещи:
Нехватка, от которой должны защищать деньги — злоупотребление, спам, инфляция, извлечение — должна приходить откуда-то снаружи самих денег. Биткоин выразил её в деньгах, и механизм осциллировал. Эфириум выразил её в деньгах, и пользователи были вытеснены ценой при заторе. У каждой fee-based цепи одна и та же проблема: когда надёжность рельса выражена в его же валюте, волатильность валюты — это режим отказа рельса.
- Неденежная нехватка для анти-абуза, чтобы надёжность рельса не была связана с ценой его собственного актива.
- Асинхронная финальность достаточно быстрая, чтобы рельс вёл себя как расчётный слой, а не как очередь блоков, и без извлекаемой позиции над порядком операций.
- Постквантовый набор примитивов, потому что долгоживущие рельсы, несущие стоимость через десятилетия, не могут опираться на предположения, которые ломает алгоритм Шора.
Единственная нехватка, доступная всем участникам на равных, которую никто не может купить или продать, — это **время**.
Монтана берёт все три.
Атакующий со стократным ресурсом не получает стократного времени per цепь. Sybil-идентичность не производит больше времени per identity. Капитал не покупает ретроактивно прошлое участие. Время как нехватка не требует прайс-фида, оракула или биржи: одно окно равно одному окну, независимо от цены любой валюты.
Монтана адресует на одном уровне три места, где доверие нужно убрать из самого рельса:
Построй рельс, чья анти-абуз-нехватка — время, и надёжность рельса отвязана от цены любого актива. Построй деньги поверх такого рельса с эмиссией как замкнутой функцией времени, и эти деньги предсказуемы на десятилетия. Построй consensus, взвешенный присутствием, на таком рельсе, и никого нельзя дебанкить, замораживать, цензурировать или затмить капиталом. Боль, которую причиняли денежные системы XX века — и которую крипта XXI не сняла — закрывается заменой монетарной нехватки в фундаменте на временную.
- **Доверие ко времени.** Протокол производит канонический порядок событий без внешнего источника.
- **Доверие к хранению.** Данные пользователя живут на узле пользователя, а не в базе корпорации.
- **Доверие к связи.** Сообщения текут между пользователями через их узлы без посредника.
Это и есть экономика времени. Монтана — её живое воплощение.
Решение первой задачи — фундамент двух остальных и носитель той экономики времени, которая делает рельс бескомиссионным.
## III. Монтана простыми словами
## II. Канонический порядок, не наручное время
Монтана — это peer-to-peer-рельс для движения и записи стоимости, не принадлежащий никому, не замораживаемый никем, не цензурируемый никем.
- **Ты держишь сид-фразу. Ты держишь деньги.** Двадцать четыре слова выводят твои ключи. Ни банк, ни правительство, ни оператор цепи не может заморозить, забрать или отменить твой баланс. Зачисленный баланс принадлежит ключу навсегда. Спящие аккаунты с ненулевым балансом не трогаются, сколько бы они ни простаивали.
- **Можешь поднять узел и зарабатывать.** Обычное железо (одно ядро), 24/7 аптайм, сетевое соединение. Награда — `13 Ɉ` за закрытие каждого окна, замкнутая форма, предсказуемая, выплачивается протоколом тому, кто делает работу. Никакого премайна, пресейла, доли основателя, халвинга, supply cap.
- **Можешь пользоваться рельсом без узла.** Ключ на телефоне. Отправляй и получай Монтану; коммитчай хэши документов и сообщений через `Anchor`. Никаких комиссий. Никакого газа. Финальность — примерно одна минута канонического времени.
- **Никакого основателя, DAO, governance, права вето.** Автор удалён из протокола по построению. Совещательные советы могут существовать снаружи; внутри ни один не имеет обязывающей силы. Ни государство, ни корпорация, ни отдельный человек — включая автора — не могут остановить сеть или переписать финализированное событие.
- **Автономные агенты — полноправные участники.** Программа, действующая от имени человека, — first-class оператор и пользователь рельса, по построению. Тот же ключ, та же цепочка аккаунта, тот же протокол — никакой отдельной обвязки для агентов.
- **Постквантовая с первого дня.** Подписи, инкапсуляция ключей, транспорт — всё на примитивах, переживающих достаточно большой квантовый компьютер (FIPS 203, FIPS 204). Рассчитано так, чтобы было безопасно для детей твоих детей.
Монтана не просит разрешения, не просит регулирования, не просит принятия банком. Она работает на времени тех, кто её запускает, и им платят за время, которое они тратят.
## IV. Экосистема: голубой океан
Монтана — это не только протокол. Протокол — фундамент; на нём живёт полная система приложений, которую никто из существующих игроков построить не может, потому что каждый существующий игрок заперт либо в фиате, либо в крипте.
- **Рельс.** Протокол Монтаны — канонический порядок, постквантовые подписи, consensus, взвешенный присутствием, никаких комиссий, никакого основателя. Субстрат, на котором стоит всё остальное.
- **Деньги** (`Ɉ`). Выплачиваются протоколом тому, кто поднимает узел и закрывает окно. Закрытая линейная эмиссия. Твои в тот момент, когда ты их заработал или получил.
- **Кошелёк.** Двадцать четыре слова на любом устройстве — телефон, аппаратный, бумажный. Сид-фраза — это аккаунт; аккаунт — это пользователь; пользователь владеет своими деньгами. iOS, Android, desktop, web, CLI — каждый клиент использует одни и те же примитивы.
- **Мессенджер** (Montana Messenger). End-to-end шифрованный, федеративный через узлы Монтаны, без центрального сервера, без оператора в стиле Telegram, способного читать или блокировать твои сообщения. Та же 24-словная идентичность, в которой лежат твои деньги, принимает твои сообщения.
- **Слой связи** (Montana VPN). Федеративная сетка узлов, каждый открывает своё подключение к миру. Города сети страхуют друг друга от падения любого одного. VPN-сеть и интернет Монтаны — одна и та же сеть.
- **Слой данных** (`Anchor`). Любой документ, сообщение или факт коммитится в канонический порядок навсегда 32-байтовым хэшем. Содержимое остаётся у тебя, зашифрованное твоим ключом. Протокол записывает существование; ты управляешь содержанием.
- **Инфраструктура агентов** (Юнона). Автономные ИИ-агенты — first-class участники Монтаны: держат аккаунты, поднимают узлы, проводят операции, накапливают цепочки присутствия. Юнона, эталонный агент, действует от имени пользователя с делегированными ключами и ограниченной моделью разрешений.
- **Суверенная инфраструктура** (Плутон). Дата-центры Монтаны — суверенная физическая инфраструктура: на ней работают узлы, хостятся приложения, лежит аппаратный слой, на котором покоится сеть. Принадлежат тем операторам, которые их строят, не арендуются у hyperscaler-ов.
- **Страховой слой** (Вера Монтана). Инфраструктура суверенного-класса для страхования и резервов поверх протокола; номинируется в выбранной пользователем единице, рассчитывается на рельсе Монтаны.
- **Хаб** (`hub.montana.quest`). Собственная code-хостинг-инфраструктура сети — публичная для публичной сети, не арендованная у hyperscaler-а.
Это и есть голубой океан. Банки его не построят: их бизнес-модель — извлечение; суверенность — её противоположность. Крипто-компании его не построят: каждая комиссия, которую они собирают, и каждый governance-токен, который они выпускают, привязывает их к сломанной архитектуре, от которой им пришлось бы отказаться. Правительства его не построят: их стимул — следить и контролировать, не давать нейтральный субстрат. Hyperscaler-ы его не построят: им пришлось бы отказаться от арендной модели, которая их кормит.
Голубой океан — это неоспариваемое пространство, в котором каждый слой, касающийся денег, связи, данных, идентичности и агентности для одного миллиарда людей, построен на едином суверенном субстрате — без ренты, без основателя, без права вето, без главного выключателя. Монтана заполняет это пространство.
## V. Канонический порядок, не наручное время
Каждый узел Монтаны выполняет **последовательное вычисление с задержкой** — итерированную цепочку хэшей SHA-256 `T_W = SHA-256^D (T_{W-1})`, где `D = 325 000 000` итераций на окно. `D` зафиксирован в Указе Генезиса по единственному кварцевому замеру на генезис-железе (Apple iMac M1 2021, idle, single-thread); после Генезиса протокол не обращается к часам ([I-18]). Длительность окна в секундах внешнего мира — эмерджентное свойство железа узла, она не входит в consensus state.
@ -51,20 +76,18 @@
На выходе — **TimeChain**: канонический, монотонный, однозначный, независимо верифицируемый порядок окон. Монтана не измеряет физическую длительность. Сопоставление номера окна с календарём — задача наблюдателя, не протокола.
## III. Иерархия истины
## VI. Иерархия истины
Каждый последующий слой невозможен без предыдущего.
1. **Канонический порядок** (`TimeChain`) — необратимое последовательное вычисление. Базовый слой.
2. **Присутствие** (`NodeChain`) — длина цепочки узла, накапливающаяся по одному окну за раз по мере канонической фиксации узла в порядке. Вес в консенсусе — это присутствие, не капитал. Капитал не покупает ретроактивно прошлое участие.
3. **Reward-юнит рельса** (`Account`, `Ɉ`) — эмиссия уровня протокола, выплачиваемая оператору, закрывшему окно: `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Эмиссия в закрытой форме: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. Никакого премайна, пресейла, доли основателя, халвинга, supply cap, дискреционной эмиссии. `Ɉ` — это бухгалтерия рельса; это не обещание стабильной покупательной способности и не та учётная единица, в которой работает стабильная валюта.
2. **Присутствие** (`NodeChain`) — длина цепочки узла, накапливающаяся по одному окну за раз. Вес в консенсусе — это присутствие, не капитал. Капитал не покупает ретроактивно прошлое участие.
3. **Reward-юнит рельса** (`Account`, `Ɉ`) — эмиссия уровня протокола, выплачиваемая оператору, закрывшему окно: `EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`. Эмиссия в закрытой форме: `supply_moneta(W) = EMISSION_moneta × (W + 1)`. `Ɉ` — это бухгалтерия рельса; это не обещание стабильной покупательной способности и не учётная единица стабильной валюты.
4. **История** (`Anchor`) — 32-байтовый хэш, привязанный к окну на всю жизнь сети. Переписать его означает пересчитать каждую итерацию цепочки от Указа Генезиса. Математически невозможно.
Спящие аккаунты с **ненулевым** балансом не трогаются, сколько бы они ни простаивали. Единственная очистка, которую делает протокол — удаление пустых `AccountRecord` (`balance == 0`), бездействующих более `4 × τ₂` — это garbage collection записей, в которых ничего нет. Зачисленный баланс принадлежит ключу навсегда.
`1 Ɉ = 10⁹ moneta`. Международный тикер — `MONT`.
## IV. Постквантовая с первого дня
## VII. Постквантовая с первого дня
- **Консенсусные подписи:** ML-DSA-65 (FIPS 204).
- **Инкапсуляция ключей транспорта:** ML-KEM-768 (FIPS 203).
@ -74,52 +97,42 @@
Никакого ECDSA. Никакого EdDSA. Никакого классического Диффи-Хеллмана. Никаких надежд, что алгоритм Шора задержится.
## V. Свойства рельса
## VIII. Свойства рельса
То, что делает Монтану нейтральным расчётно-упорядочивающим рельсом — это не «фичи поверх цепи». Это сама цепь.
- **Нулевые комиссии.** В протоколе нет поля `fee` ни в одной операции. Перевод на семь центов проходит. Расчётное приложение с высоким объёмом не вытесняется аукционом загруженности.
- **Асинхронная финальность без извлекаемого порядка.** Переводы не ждут блоков. Они закрепляются через P2P-кворум подписей активных операторов внутри одного окна канонического порядка (примерно одна минута wall-clock на генезис-калибровке; длительность окна — эмерджентное свойство, не часть consensus state). Дискреция предлагающего узла над включением или исключением операций — ноль: в цепь входят только cemented BundledConfirmations, а порядок операций внутри окна зафиксирован каноническими τ₁-правилами, не локальным mempool-видом предлагающего. Извлекаемой позиции над порядком операций не существует.
- **Константная монотонная эмиссия как бухгалтерия.** `13 Ɉ` за окно, зафиксировано Указом Генезиса, закрытая форма. Никакого халвинга, никакого supply cap, никакой дискреционной эмиссии. `Ɉ` — это то, что рельс платит своим операторам, бухгалтерия работы по закрытию окна, а не стабильная учётная единица. Валюты, которым нужна стабильность, живут этажом выше — там, где их выпускают стороны с балансовыми отчётами.
- **Никакой плутократии по построению.** Тот, у кого миллиард `Ɉ`, не имеет в консенсусе больше власти, чем оператор Mac Mini. Вес узла — это длина его цепочки, история закреплённого присутствия. Семя лотереи содержит `cemented_bundle_aggregate(W-2)` — подписи честных операторов двумя окнами назад, что закрывает класс grinding-атак при асимметрии железа без опоры на рациональные cost-аргументы.
- **Нулевые комиссии.** В протоколе нет поля `fee` ни в одной операции. Перевод на семь центов проходит.
- **Асинхронная финальность без извлекаемого порядка.** Переводы не ждут блоков. Они закрепляются через P2P-кворум подписей активных операторов внутри одного окна канонического порядка (примерно одна минута wall-clock на генезис-калибровке). Дискреция предлагающего узла над включением — ноль; порядок операций внутри окна зафиксирован каноническими τ₁-правилами, не локальным mempool-видом предлагающего. Извлекаемой позиции над порядком операций не существует.
- **Константная монотонная эмиссия как бухгалтерия.** `13 Ɉ` за окно, зафиксировано Указом Генезиса, закрытая форма. `Ɉ` — это то, что рельс платит своим операторам, бухгалтерия работы по закрытию окна, а не стабильная учётная единица.
- **Никакой плутократии по построению.** Тот, у кого миллиард `Ɉ`, не имеет в консенсусе больше власти, чем оператор Mac Mini. Вес узла — это длина его цепочки. Семя лотереи содержит `cemented_bundle_aggregate(W-2)` — подписи честных операторов двумя окнами назад, что закрывает класс grinding-атак при асимметрии железа без опоры на рациональные cost-аргументы.
- **Две трети честной длины цепочки.** Безопасность сохраняется, пока честные операторы контролируют более двух третей `active_chain_length`. Капитал в этот порог не входит.
## VI. Экономика времени
## IX. Экономика времени
Анти-абуз построен через время, не через деньги — три независимые нехватки, каждая выводится из прошедшего времени. Именно это отвязывает надёжность рельса от цены его актива.
Анти-абуз построен через время, не через деньги — три независимые нехватки, каждая выводится из прошедшего времени.
- **Темп на идентичность за окно.** Одна операция на аккаунт за окно τ₁. Атакующий с N Sybil-идентичностями получает не более N операций за окно, и у каждой идентичности своя стоимость создания.
- **Пороги по `account_chain_length`.** Привилегированные операции требуют, чтобы аккаунт был активен не менее `k` окон. Порог нельзя купить.
- **Последовательный SHA-256 барьер на регистрацию узла.** Регистрация требует последовательной цепочки SHA-256 длины `vdf_chain_length × D` итераций — примерно четырнадцать суток wall-clock на одном ядре commodity x86_64. Последовательное время неприобретаемо; атакующий с `M` параллельными машинами получает `M` идентичностей за то же wall-clock, не быстрее.
- **Последовательный SHA-256 барьер на регистрацию узла.** Регистрация требует последовательной цепочки SHA-256 длины `vdf_chain_length × D` итераций — примерно четырнадцать суток wall-clock на одном ядре commodity x86_64. Атакующий с `M` параллельными машинами получает `M` идентичностей за то же wall-clock, не быстрее.
Вместе три механизма закрывают DoS без денежных барьеров. Время как нехватка не требует прайс-фида, оракула или биржи. Его оценка зафиксирована протоколом: одно окно равно одному окну, независимо от цены `Ɉ`, независимо от цен любой валюты, едущей сверху.
Вместе три механизма закрывают DoS без денежных барьеров. Время как нехватка не требует прайс-фида, оракула или биржи.
## VII. Лестница суверенитета
## X. Лестница суверенитета, масштаб и удаление автора
Две роли, одна цепочка.
- **Две роли, одна цепочка.** *Пользователь аккаунта*: ключ на телефоне или аппаратном кошельке, заработка на уровне протокола нет, барьер — первый входящий перевод (запись аккаунта создаётся атомарно вместе с зачислением суммы). *Оператор узла*: обычное железо, 24/7 аптайм, последовательный SHA-256 барьер на регистрации, заработок через лотерею окон. Сид-фраза и цепочка аккаунта принадлежат пользователю, а не узлу; по лестнице вверх — когда пользователь сам решит.
- **Калибровано под один миллиард пользователей.** Запись аккаунта — 2 059 байт; состояние при 10⁹ аккаунтах — около 2,06 ТБ, помещается на обычных дисках. Очистка каноническая: размер состояния ограничен активным населением, не возрастом цепи. Механизмы, не масштабирующиеся на 10⁹, отбрасываются без обсуждения.
- **Приватность как выбор.** Балансы и графы аккаунтов открыты по умолчанию ([I-2]). Прикладная приватность реализуется через `Anchor`: 32-байтовый хэш записывается в цепь, а зашифрованное содержимое хранится у владельца вне цепи. Протокол не видит содержимого.
- **Никакого governance в состоянии.** Нет DAO, казны, права вето основателя. Совещательные советы могут существовать снаружи; внутри ни один не имеет обязывающей силы. Автор удалён из протокола по построению. Монтана запускается как peer-to-peer-сеть без bootstrap-кворума под контролем основателя.
- **Пользователь аккаунта.** Ключ в смартфоне или аппаратном кошельке. Отправляет и получает Монтану; коммитит 32-байтовые хэши через `Anchor`; запускает приложения поверх чужого узла. Заработка на уровне протокола нет. Барьер входа — первый входящий перевод (запись аккаунта создаётся атомарно вместе с зачислением суммы).
- **Оператор узла.** Обычное железо (одно ядро), 24/7 аптайм, сетевое соединение и последовательный SHA-256 барьер на регистрации. Полное участие в консенсусе. Заработок через лотерею окон.
## XI. Чем Монтана является
Сид-фраза и цепочка аккаунта принадлежат пользователю, а не узлу. По лестнице вверх — когда пользователь сам решит.
Не валюта, которую обещал заголовок Биткоина — это стабильная учётная единица, и она живёт этажом выше. Не digital gold. Не доходность. Не governance. Не бренд. Не приватный миксер. Не L2. Не блокчейн с фичей timestamping. Не следующий крипто-проект. Не более быстрая версия того, что провалилось.
## VIII. Базовый масштаб, приватность и удаление автора
Монтана — это **последний гвоздь в крышке гроба двух миров, которые провалились — фиата и крипты — и первая денежная система, реально построенная для людей, которых эти миры подвели.**
- **Масштаб.** Каждое решение калибруется под не менее одного миллиарда активных пользователей. Механизмы, не масштабирующиеся на 10⁹, отбрасываются без обсуждения. Запись аккаунта — 2 059 байт; состояние при 10⁹ аккаунтов — около 2,06 ТБ, помещается на обычных дисках. Очистка каноническая: размер состояния ограничен активным населением, не возрастом цепи.
- **Приватность.** Балансы и графы аккаунтов открыты по умолчанию ([I-2]). Прикладная приватность реализуется через `Anchor`: 32-байтовый хэш записывается в цепь, а зашифрованное содержимое хранится у владельца вне цепи. Протокол не видит содержимого. Приватность — это то, что пользователь выбирает сохранить, а не то, что протокол навязывает или запрещает.
- **Никакого governance в состоянии.** Нет DAO, казны, права вето основателя. Совещательные советы могут существовать снаружи протокола; внутри ни один не имеет обязывающей силы. Автор удалён из протокола по построению. Монтана запускается как peer-to-peer-сеть без bootstrap-кворума под контролем основателя.
Рельс, с которого тебя нельзя удалить. Деньги, которые никто не может заморозить. Единица, которая платит тебе за присутствие. Расчётный слой без извлекаемой позиции над порядком твоих операций. Слой связи, который не сдаёт тебе обратно в аренду твои же сообщения. Слой данных, который не продаёт твоё содержимое. Протокол без основателя, без DAO, без права вето, без центрального контроля. Сеть, безопасность которой исходит из времени тех, кто её запускает.
## IX. Чем Монтана является
Не валюта, которую обещал заголовок Биткоина. Не субстрат, который заявило имя Эфириума и не построило. Не digital gold. Не доходность. Не governance. Не бренд. Не приватный миксер. Не L2. Не блокчейн с фичей timestamping.
Монтана — это **нейтральный, бескомиссионный, постквантовый расчётно-упорядочивающий рельс, на котором может работать пригодная валюта**, — а не сама валюта.
Экономика времени — это то, что делает такой рельс возможным: неденежная нехватка, отвязывающая надёжность рельса от цены его актива, чтобы рельсу не приходилось выполнять работу валюты, чтобы функционировать.
Система отсчёта времени с фичей передачи стоимости. Эталон частоты, от которого стороны, способные выполнять работу валюты — правительства, центральные банки, подотчётные институции, автономные агенты с резервной логикой, — строят те валюты, которыми люди реально пользуются. Среда, заполняющая пространство между участниками, без платы за присутствие и без извлекаемой позиции над порядком операций.
Эфир, как его обещало имя.
Среда, заполняющая пространство между участниками, без платы за присутствие и без извлекаемой позиции над порядком операций. Эфир, как его обещало имя. Субстрат, которого мир ждал.
---

View File

@ -1,6 +1,6 @@
# 蒙塔纳宣言
**版本:** 1.3.0
**版本:** 2.0.0
**日期:** 2026 年 5 月 29 日
**作者:** Alejandro Montana
**仓库:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
@ -8,42 +8,67 @@
> *「谁控制过去,谁就控制未来;谁控制现在,谁就控制过去。」*
> ——奥威尔《1984》
**比特币在其标题中与货币混为一谈的那条中性轨道。以太坊之名所承诺、却未曾建造的基底。数字货币传统尚未写就的时间经济学。**
**两个失败世界——法币与加密——棺材上的最后一颗钉子。第一个真正为被这两个世界辜负的人而建的货币系统。**
## 一、两项工作混入一个名字,两个名字都未交付
## 一、两个失败的世界
比特币白皮书的标题是 *《A Peer-to-Peer Electronic Cash System》*。这个名字之下,其实包含 **两项不同的工作**
货币本应同时是三样东西:一种储蓄的方式、一种支付的方式、一种在彼此不信任的陌生人之间结清账目的方式。对地球上大多数人而言,货币这三样都不是。两个世界曾试图为他们提供货币。两者皆失败
- **作为稳定的记账单位。** 一种不会因投机性需求而失去购买力的货币。这项工作需要一个负责任的发行方,具备储备和回购能力——也就是政府、中央银行或拥有资产负债表的大型机构所提供的那种问责。
- **作为中性的结算与排序层。** 一条清算支付、对事件排序、并为记账单位的流动提供基底的轨道。它不可能成为那种负责任的发行方,也不应假装是。
**法币世界。** 储蓄被通胀以快于人们能赚到的速度抹平。账户被银行冻结,被政府审查,被支付处理商监控。把工资寄回家的移工,付出三成给汇款通道。七分钱的转账毫无经济意义——手续费吞掉了金额。跨境转账耗费数日,成本超过普通钱包内的全部余额。工资以人们没有选择过的货币、在他们无法离开的轨道上发放,而轨道在每一步都进行抽取。一代又一代人被房价拒之门外,因为货币扩张流入了资产价格,而非工资。制裁首当其冲、且最猛烈地打在普通人身上。央行数字货币以「比现金更聪明」的后端,以可编程的监控形式到来。二十世纪的金融系统,是为只有少数大机构的工业经济建造的;它从未为如今的数十亿人、万亿次小额支付、自主软件代理以及如今价值流转的速度而被重新设计。
比特币试图同时承担这两项工作。它以自身资产计价的反垃圾机制,把轨道的可靠性与该资产的价格绑死;该资产的波动性,让稳定的记账单位变得不可达;两项工作互相干扰。标题承诺的是电子现金;比特币最终成为了 *数字黄金*——既不是稳定可用的货币,也不是无手续费的轨道
**加密世界。** 比特币白皮书的标题是 *《A Peer-to-Peer Electronic Cash System》*。其密码学答案已名扬于世。但比特币成了「数字黄金」,而非现金:七分钱的支付毫无经济意义——手续费吞掉了金额;终局最佳情况下十分钟,拥堵时无上界;商家无法让顾客离开;反垃圾以系统所创造的同一货币计价,随需求振荡。以太坊以另一个名字接手了基底的角色,其名「以太」字面意义即充盈空间的介质、万物运动其上的基底——但其实现以自身资产计价手续费,建立在 Shor 算法可破的经典椭圆曲线签名之上并向外暴露了一条提取式的排序层MEV使中性沦为营销口号。稳定币凭借把价值绑定于它们本应逃离的银行体系移动了万亿规模的交易量。DeFi 收益建立在一条链的发行被另一条链以庞氏式循环利用的方式之上。交易所在它们本应使之不再必要的链之上,仍接连倒塌
以太坊以另一种名字接手了第二项工作。其名中之「以太」,即充盈空间的介质——万物运动其上的基底。提议本是正确的:世界所需要的是结算层,而非又一种货币。但其实现以自身资产计价手续费,建立在 Shor 算法可破的经典椭圆曲线签名之上并向外暴露了一条提取式的排序层MEV使中性沦为营销口号而非属性。名字承诺了以太。实现并未交付
比特币错失了 *现金*。以太坊错失了 *以太*。其余者根本不曾试图为需要解决问题的人解决问题。每一个现存系统都在同一根本原因上失败:轨道的可靠性被绑死于其原生资产的价格;轨道的中性取决于谁能产出下一个区块;轨道的原语集,正是 Shor 算法能够攻破的那一套
两个著名的名字,两个错失的角色。比特币错失了 *现金*;以太坊错失了 *以太*。两者错失,源于同一个根本原因:轨道的可靠性,被绑在了它自身资产的价格之上;轨道的中性,取决于谁能产出下一个区块;轨道的原语集,正是 Shor 算法能够攻破的那一套。两项工作无法同时承担,而「轨道」的那一半则根本未曾完成
两个世界,同一些人,同一种失败:发行货币的机构不会解决这件事;移动货币的机构不会解决这件事;曾承诺解决这件事的加密行业,沦为了赌场
蒙塔纳刻意只选其中一项:**中性的、零手续费的、抗量子的结算与排序轨道**。消费者在日常生活中所见的稳定可用货币,居于其上一层——由具备问责能力的各方在他们自己选择的单位中发行,他们持有自己的储备与回购逻辑。蒙塔纳提供任何此类货币都可以运行其上的基底。
**蒙塔纳,就是钉入这两个世界棺材上的最后一颗钉子。**
轨道不必知道自己承载的是何种记账单位。货币不必充当轨道。
## 二、洞见:时间,而非货币
要成为一条真正的中性轨道——这正是比特币的轨道层与以太坊的实现都未交付的——需要以下三件事:
货币本应抵御的稀缺——滥用、垃圾、通胀、抽取——必须来自货币自身之外。比特币把它以货币计价,机制于是振荡。以太坊把它以货币计价,用户在拥堵中被价格挤出。每一条以费用为基础的链都有同样的问题:当轨道的可靠性以轨道自身的货币计价时,货币的波动性就是轨道的失败模式。
- 一种非货币性的反滥用稀缺,使轨道的可靠性不再与其原生资产的价格挂钩。
- 一种足够快的异步终局,使轨道行事如同结算层而非区块队列,并且在操作的次序之上没有可被提取的位置。
- 一套抗量子原语。承载数十年价值的长期轨道,不能建立在 Shor 算法会攻破的假设之上。
唯一一种对所有参与者平等可用、任何一方都无法买卖的稀缺,是 **时间**
蒙塔纳三者皆取
资源百倍于诚实运营者的攻击者并不会得到百倍的时间。Sybil 身份并不会为每个身份产出更多时间。资本无法追溯购买过去的参与。时间作为稀缺,无需价格喂价、预言机或交易所即可度量:一个窗口等于一个窗口,与任何货币的价格无关。
蒙塔纳在同一层面上处理三个仍需将信任从轨道本身移除的位置:
构造一条以时间作为反滥用稀缺的轨道,则轨道的可靠性与任何资产的价格脱钩。构造一种以时间的封闭式函数作为发行的货币,置于该轨道之上,则该货币对未来数十年都是可预测的。在轨道之上构造以「在场」加权的共识,则没有人能被去银行化、被冻结、被审查、或被资本所遮蔽。二十世纪的货币系统所造成的痛——以及二十一世纪的加密未能缓解的痛——就此因把基础上的「货币性稀缺」替换为「时间性稀缺」而被关闭。
- **时间之信任。** 协议在无外部时间源的情况下生成事件的规范顺序。
- **存储之信任。** 用户数据存于用户自己的节点,而非企业数据库。
- **通讯之信任。** 消息通过用户的节点在用户之间流动,无中介。
这就是时间经济学。蒙塔纳,是它在生产环境中的样子。
第一个问题的解,是后两个问题的基础——也是让这条轨道得以零手续费的时间经济学的载体。
## 三、蒙塔纳,简而言之
## 二、规范顺序,而非外部时钟时间
蒙塔纳是一条用于移动与记录价值的对等轨道,无人拥有,无人能冻结,无人能审查。
- **你持有种子短语,你就持有钱。** 二十四个词推导出你的钥匙。没有任何银行、政府或链上运营者能冻结、没收或撤销你的余额。一旦贷记的余额,便永远属于其钥匙。具有非零余额的休眠账户,无论闲置多久,都不会被触碰。
- **你可以运行节点,并获得报酬。** 普通硬件(一颗 CPU 核心、24/7 在线、网络连接。每封一个窗口的奖励为 `13 Ɉ`——封闭式、可预测,由协议支付给做这份工作的人。无预挖、无预售、无创始人份额、无减半、无总量上限。
- **你也可以无需运行任何东西就使用轨道。** 一把放在手机里的钥匙。收发蒙塔纳;通过 `Anchor` 提交文档与消息的哈希。无手续费。无 gas。终局发生在约一分钟的规范时间内。
- **无创始人、无 DAO、无治理、无否决权。** 作者按构造将自己从协议中移除。咨询委员会可在协议之外存在;在协议之内皆无约束力。没有任何国家、企业或个人——包括作者——能够阻止网络运行,或重写已被最终化的事件。
- **自主代理是一等参与者。** 代表人类行事的软件,按构造即为轨道的一等运营者与用户。同一把钥匙、同一条账户链、同一个协议——为代理另起的水管没有也无需。
- **自第一天起即抗量子。** 签名、密钥封装、传输——全部建立在能够熬过足够大型量子计算机的原语之上FIPS 203、FIPS 204。其设计目标是让你的孩子之子辈仍然安全。
蒙塔纳不请求许可,不请求被监管,不请求被任何一家银行采纳。它运行在那些运行它的人的时间之上,而那些人因花费的时间获得报酬。
## 四、生态:一片蓝海
蒙塔纳不止是一个协议。协议是基础;其上是一整套应用系统——这套系统现存的任何一方都建不起来,因为现存的每一方都被锁死在法币或加密之中。
- **轨道。** 蒙塔纳协议——规范顺序、抗量子签名、以在场加权的共识、零手续费、无创始人。一切其他之物所立足的基底。
- **货币**`Ɉ`)。由协议支付给运行节点并封存窗口的人。封闭式的线性发行。你赚到或收到的那一刻,便归你所有。
- **钱包。** 二十四个词在任何设备上——手机、硬件、纸张。种子短语就是账户账户就是用户用户拥有自己的钱。iOS、Android、桌面、Web、CLI——每一个客户端都使用相同的原语。
- **消息**Montana Messenger。端到端加密通过蒙塔纳节点联邦化无中心服务器无可读取或阻断你消息的「Telegram 式」运营者。承载你钱的同一把 24 词身份,也接收你的消息。
- **通讯层**Montana VPN。一张由节点构成的联邦网格每个节点都向世界打开自己的连接。网络中的「城市」彼此互保使任一节点的失败不致致命。VPN 网络与蒙塔纳互联网,是同一张网。
- **数据层**`Anchor`)。任何文档、消息或事实,皆以 32 字节哈希永久写入规范顺序。内容仍在你手中,以你的钥匙加密。协议记录存在;你掌控内容。
- **代理基础设施**Junona/朱诺娜)。自主 AI 代理是蒙塔纳的一等参与者——持有账户、运行节点、进行交易、构筑在场之链。Junona——参考代理——以受委托的钥匙与有界的权限模型代表用户行事。
- **主权基础设施**Pluton/普路同)。蒙塔纳数据中心——主权级的物理基础设施:节点在其上运行,应用在其上托管,网络所依的硬件层即此。其所有者,是建造它们的运营者,而非租用它们的超大规模云。
- **保险层**Vera Montana/真蒙塔纳)。位于协议之上的主权级保险与储备基础设施,以用户所选择的单位计价,于蒙塔纳轨道上结算。
- **代码中枢**`hub.montana.quest`)。网络自己的代码托管基础设施——一张公共网络的公共基础设施,而非租自超大规模云。
这就是蓝海。银行建不起:他们的商业模式是抽取,主权与之相反。加密公司建不起:他们每收取一笔手续费、每发行一枚治理代币,都把自己绑在那条他们本应抛弃的破碎架构上。政府建不起:他们的激励是监控与控制,而非提供中性的基底。超大规模云建不起:那意味着放弃喂养他们的租赁模式。
蓝海,是一片无人争抢的空间——在这片空间里,触及货币、通讯、数据、身份与代理的每一层,为十亿人,被建造在同一条主权基底之上,无租金、无创始人、无否决权、无总开关。蒙塔纳,把它填满。
## 五、规范顺序,而非外部时钟时间
蒙塔纳的每个节点都执行 **顺序延迟计算**——一条迭代式 SHA-256 哈希链 `T_W = SHA-256^D (T_{W-1})`,每个窗口包含 `D = 325 000 000` 次迭代。`D` 由创世法令固定源自创世硬件上的单次石英测量Apple iMac M1 2021空闲单线程创世之后协议不再查阅任何时钟[I-18])。窗口在外部世界中的实际持续时间,是节点硬件所体现出的衍生属性,并不属于共识状态。
@ -51,20 +76,18 @@
其输出即 **TimeChain**:一个规范的、单调的、无歧义的、可独立验证的窗口序列。蒙塔纳并不测量物理持续时间。把窗口编号映射为日历时间,是观察者的任务,而非协议的任务。
## 、真相的层级
## 、真相的层级
每一层皆不可能脱离其下一层而存在。
1. **规范顺序**`TimeChain`)——不可逆的顺序计算。基础层。
2. **在场**`NodeChain`)——节点的链长,随节点被规范地固化进顺序,一次一个窗口地累积。共识中的权重是「在场」,而非「资本」。资本无法追溯购买过去的参与。
3. **轨道的奖励单位**`Account``Ɉ`)——为封存一个窗口的运营者支付的协议层发行:`EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`。供应量为封闭式:`supply_moneta(W) = EMISSION_moneta × (W + 1)`。无预挖、无预售、无创始人份额、无减半、无总量上限、无任何裁量发行。`Ɉ` 是轨道的记账;它不是对稳定购买力的承诺,也不是稳定货币所使用的记账单位。
3. **轨道的奖励单位**`Account``Ɉ`)——为封存一个窗口的运营者支付的协议层发行:`EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`。供应量为封闭式:`supply_moneta(W) = EMISSION_moneta × (W + 1)`。`Ɉ` 是轨道的记账;它不是对稳定购买力的承诺,也不是稳定货币所使用的记账单位。
4. **历史**`Anchor`)——一个 32 字节哈希在网络的整个生命周期内被绑定到某一窗口。改写它意味着从创世法令开始重新计算链的每一次迭代。在数学上不可能。
具有 **非零余额** 的休眠账户,无论闲置多久,都不会被触碰。协议执行的唯一状态清理,是对空白 `AccountRecord` 的移除(`balance == 0`,并闲置超过 `4 × τ₂`)——这是对什么都不持有的记录的垃圾回收。一旦贷记的余额,便永远属于其钥匙。
`1 Ɉ = 10⁹ moneta`。国际行情代码为 `MONT`
## 、自第一天起的抗量子
## 、自第一天起的抗量子
- **共识签名:** ML-DSA-65FIPS 204
- **传输层密钥封装:** ML-KEM-768FIPS 203
@ -74,52 +97,42 @@
没有 ECDSA。没有 EdDSA。没有经典 Diffie-Hellman。不指望 Shor 算法会迟到。
## 、轨道的属性
## 、轨道的属性
让蒙塔纳成为中性结算与排序轨道的那些属性,并非「附在链上的功能」,而是链本身。
- **零手续费。** 协议中任何操作都没有 `fee` 字段。七分钱的转账能够结清。高吞吐结算应用,不会被拥堵拍卖挤出轨道。
- **不带可提取排序的异步终局。** 转账不等待区块,而是由活跃运营者的 P2P 法定签名在规范顺序的单一窗口之内固化(在创世硬件校准下约一分钟外部时钟;窗口时长为衍生属性,不属于共识状态)。提议节点对包含或排除哪些操作毫无裁量——只有 cemented 的 BundledConfirmation 才进入链中,窗口内的操作次序由规范的 τ₁ 速率规则固定,而非由提议者本地内存池视角决定。在操作次序之上不存在可被提取的位置。
- **作为记账的恒定单调发行。** 每窗口 `13 Ɉ`,由创世法令固定,封闭式。无减半、无总量上限、无裁量发行。`Ɉ` 是轨道支付给其运营者之物——封窗工作的记账,而非稳定的记账单位。需要稳定性的货币居于其上一层,由持有资产负债表的各方在那里发行。
- **构造上即非金权政治。** 持有十亿 `Ɉ` 的人,在共识中并不比一台 Mac Mini 的运营者拥有更多权力。节点的权重是其链长——其被固化的在场历史。抽签种子包含 `cemented_bundle_aggregate(W-2)`,即两个窗口前诚实运营者的签名,这在不依赖任何成本理性论证的前提下,封堵了硬件不对称情境下的研磨攻击。
- **零手续费。** 协议中任何操作都没有 `fee` 字段。七分钱的转账能够结清。
- **不带可提取排序的异步终局。** 转账不等待区块,而是由活跃运营者的 P2P 法定签名在规范顺序的单一窗口之内固化(在创世硬件校准下约一分钟外部时钟)。提议节点对包含或排除操作毫无裁量;窗口内的操作次序由规范的 τ₁ 速率规则固定,而非由提议者本地内存池视角决定。在操作次序之上不存在可被提取的位置。
- **作为记账的恒定单调发行。** 每窗口 `13 Ɉ`,由创世法令固定,封闭式。`Ɉ` 是轨道支付给其运营者之物——封窗工作的记账,而非稳定的记账单位。
- **构造上即非金权政治。** 持有十亿 `Ɉ` 的人,在共识中并不比一台 Mac Mini 的运营者拥有更多权力。节点的权重是其链长。抽签种子包含 `cemented_bundle_aggregate(W-2)`,即两个窗口前诚实运营者的签名,这在不依赖任何成本理性论证的前提下,封堵了硬件不对称情境下的研磨攻击。
- **链长三分之二的诚实门槛。** 只要诚实运营者掌握 `active_chain_length` 的三分之二以上,安全性即得到保持。资本不进入该门槛。
## 、时间经济学
## 、时间经济学
反滥用以时间而非金钱构造——三种独立的稀缺,每一种皆出自已逝时间。这正是把轨道的可靠性与其资产价格解耦的根源。
反滥用以时间而非金钱构造——三种独立的稀缺,每一种皆出自已逝时间。
- **每身份每窗口的速率。** 每个账户每窗口 τ₁ 至多一次操作。攻击者拥有 N 个 Sybil 身份至多得到 N 次操作;每个身份都有自己的创建成本。
- **`account_chain_length` 阈值。** 特权操作要求所操作账户已活跃至少 `k` 个窗口。这一门槛无法购买。
- **节点运营者的顺序进入门槛。** 节点注册需生成一条长度为 `vdf_chain_length × D` 的顺序 SHA-256 链——约相当于普通 x86_64 单核外部时钟约十四天的工作量。顺序时间不可购买;攻击者用 `M` 台并行机器仅能在同一外部时钟内得到 `M` 个身份,并不更快。
- **节点运营者的顺序进入门槛。** 节点注册需生成一条长度为 `vdf_chain_length × D` 的顺序 SHA-256 链——约相当于普通 x86_64 单核外部时钟约十四天的工作量。攻击者用 `M` 台并行机器仅能在同一外部时钟内得到 `M` 个身份,并不更快。
三者合力,在无金钱壁垒的前提下封堵 DoS。时间这种稀缺不需要价格喂价、不需要预言机、也不需要交易所来度量。其估值由协议固定:一个窗口等于一个窗口,与 `Ɉ` 的价格无关,与任何在其之上运行的货币的价格也无关。
三者合力,在无金钱壁垒的前提下封堵 DoS。时间这种稀缺不需要价格喂价、不需要预言机、也不需要交易所来度量。
## 七、主权阶梯
## 十、主权阶梯、规模与作者的移除
两种角色,一条链。
- **账户用户。** 智能手机或硬件钱包中的一把钥匙。收发蒙塔纳;通过 `Anchor` 提交 32 字节哈希;在他人节点上运行应用。协议层无收益。进入门槛:第一笔进账(账户记录与入账金额原子地被同时创建)。
- **节点运营者。** 普通硬件(一颗 CPU 核心、24/7 在线、网络连接,以及注册时的顺序 SHA-256 进入门槛。完全参与共识。通过窗口抽签获得收益。
种子短语与账户链属于用户,而非节点。用户何时沿阶梯而上,由用户自己决定。
## 八、规模基准、隐私与作者的移除
- **规模。** 每一项决策都以至少十亿活跃用户为基准。无法扩展到 10⁹ 的机制不予讨论。账户记录为 2 059 字节;10⁹ 账户下的状态约 2.06 TB普通磁盘即可承载。修剪规则是规范的状态大小由活跃人口决定而非由链龄决定。
- **隐私。** 余额与账户图谱默认公开([I-2])。应用层隐私通过 `Anchor` 实现32 字节的哈希被提交到链上,加密内容由所有者保存在链外。协议看不见内容。隐私是用户选择保留的,而不是协议强加或禁止的。
- **两种角色,一条链。** *账户用户*:智能手机或硬件钱包中的一把钥匙,协议层无收益,进入门槛是第一笔进账(账户记录与入账金额原子地被同时创建)。*节点运营者*普通硬件、24/7 在线、注册时的顺序 SHA-256 进入门槛,通过窗口抽签获得收益。种子短语与账户链属于用户,而非节点;用户何时沿阶梯而上,由用户自己决定。
- **以十亿用户为基准校准。** 账户记录为 2 059 字节;10⁹ 账户下的状态约 2.06 TB普通磁盘即可承载。修剪规则是规范的状态大小由活跃人口决定而非由链龄决定。无法扩展到 10⁹ 的机制不予讨论。
- **隐私即选择。** 余额与账户图谱默认公开([I-2])。应用层隐私通过 `Anchor` 实现32 字节的哈希被提交到链上,加密内容由所有者保存在链外。协议看不见内容。
- **状态中无治理。** 没有 DAO没有金库没有创始人否决权。咨询委员会可在协议之外存在在协议之内皆无约束力。作者按构造将自己从协议中移除。蒙塔纳以无创始人控制的引导法定人数启动是比特币式的对等网络。
## 、蒙塔纳是什么
## 十一、蒙塔纳是什么
不是比特币标题所承诺的那种货币。不是以太坊之名所承诺却未曾建造的基底。不是数字黄金。不是收益率。不是治理。不是品牌。不是隐私混币。不是 L2。不是带有时间戳功能的区块链。
不是比特币标题所承诺的那种货币——那是一种稳定的记账单位,它居于其上一层。不是数字黄金。不是收益率。不是治理。不是品牌。不是隐私混币。不是 L2。不是带有时间戳功能的区块链。不是下一个加密项目。不是失败之物的更快版本。
蒙塔纳是 **一条可让可用货币在其上运行的中性、零手续费、抗量子的结算与排序轨道**——而不是货币本身。
蒙塔纳是 **钉入两个失败世界——法币与加密——棺材上的最后一颗钉子;以及第一个真正为被这两个世界辜负的人而建的货币系统。**
时间经济学,是使这条轨道得以成立的东西:一种非货币性的稀缺,把轨道的可靠性与其资产的价格解耦,使轨道无需亲自做货币的工作,便能运行
一条你无法被踢出的轨道。一种没有人能冻结的钱。一种因你在场而支付给你的单位。一条在你操作次序之上没有可被提取位置的结算层。一条不会把你的消息再租回给你的通讯层。一条不会出售你内容的数据层。一个没有创始人、没有 DAO、没有否决权、没有中央控制的协议。一张其安全性源自运行它的人的时间的网络
一个带有价值转移功能的时间参考系。频率的基准,那些具备完成「货币工作」之能力的各方——政府、中央银行、负责任的机构、具备储备逻辑的自主代理——以此为基准,建造人们真正使用的货币。充盈参与者之间空间的介质,不收取在场的费用,亦不在操作的次序之上占据可被提取的位置。
那个名字所承诺的「以太」。
充盈参与者之间空间的介质,不收取在场的费用,亦不在操作的次序之上占据可被提取的位置。那个名字所承诺的「以太」。世界一直在等待的基底。
---

View File

@ -1,6 +1,6 @@
# Montana Manifesto
**Version:** 1.3.0
**Version:** 2.0.0
**Date:** 2026-05-29
**Author:** Alejandro Montana
**Repository:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
@ -13,23 +13,22 @@ A single declaration of what Montana is and refuses to be, published in three la
The English version is canonical for cryptographic claims; the Russian version is canonical for the author's voice. For the academic specification of the protocol, see [Whitepaper Montana.md](../Whitepaper%20Montana.md) and [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md).
**v1.3.0 (2026-05-29):**
**v2.0.0 (2026-05-29) — major reframe.**
- *Ethereum recognized and critiqued* alongside Bitcoin in §I. *Ether* in Ethereum's title is the medium that fills space — the substrate on which everything moves; the proposition was correct, but the implementation charges fees denominated in its own asset, runs on classical elliptic-curve signatures Shor breaks, and exposes an extractive ordering layer (MEV) that turns neutrality into a marketing claim rather than a property. The name promised the ether; the implementation did not deliver it. Bitcoin missed *cash*; Ethereum missed *ether*; both for the same underlying reason — rail reliability coupled to the price of the native asset, neutrality contingent on whoever produced the next block, primitive set Shor breaks.
- *No extractable ordering* is added to §V as a property of the rail. Proposer discretion over which operations to include is zero; only cemented BundledConfirmations enter the chain; operation ordering inside a window is fixed by canonical τ₁-rate rules, not by the proposer's local mempool view. There is no MEV-equivalent position over the order of operations.
- *§IX closes with* «the ether the name promised» / «эфир, как его обещало имя» / «那个名字所承诺的「以太」». The author's domain is `efir.org`. The Ɉ is the rail's reward unit. The name precedes the implementation.
The thesis: *Montana is the last nail in the coffin of two worlds that failed — fiat and crypto — and the first money system actually built for the people they failed.*
**v1.2.0 (2026-05-28):**
- *§I — Two Worlds That Failed.* The pain is named on both sides. Fiat fails ordinary people through inflation, debanking, censorship, surveillance, 30% remittance corridors, uneconomic small payments, cross-border friction, asset-price-driven housing exclusion, sanction targeting, and CBDC-as-programmable-surveillance. Crypto fails ordinary people through Bitcoin-as-digital-gold (not cash), Ethereum-as-MEV-land (not ether), stablecoins-on-broken-banks, DeFi-as-Ponzi, exchanges-that-fail on top. The same underlying cause: rail reliability coupled to native-asset price, rail neutrality contingent on next-block producer, rail primitives that Shor breaks. Both worlds failed the same people. Montana is the last nail in the coffin of both.
- *§II — The Insight: Time, Not Money.* The scarcity that defends money from abuse must come from outside money itself.
- *§III — Montana in Plain Terms.* What an ordinary user gets: 24 words = money forever; run a node = paid in Ɉ per window; use the rail with a phone = zero fees; nobody can freeze you; first-class autonomous agents; post-quantum from day one.
- *§IV — The Ecosystem: A Blue Ocean.* New. Names the full Montana ecosystem as the uncontested market space no existing player can build because each is trapped in extraction: the protocol (rail), Ɉ (money), wallet (24 words), Montana Messenger (federated communication), Montana VPN (federated mesh = the Montana internet), Anchor (data layer), Junona (autonomous agent infrastructure), Pluton (sovereign data centers), Vera Montana (insurance and reserves), Hub (network's own code-hosting). Banks/crypto-co/governments/hyperscalers each cannot build it for a stated reason. Montana fills the blue ocean.
- *§V§X.* Architectural sections — canonical order (TimeChain), hierarchy of truth, post-quantum primitives, rail properties (incl. no extractable ordering), economics of time, ladder of sovereignty + scale + no founder. The technical foundation of the above claims.
- *§XI — What Montana Is.* The closing names the «last nail» frame and «first money system actually built for the people they failed». A rail you cannot be removed from. A money no one can freeze. A unit that pays you for being present. A protocol with no founder, no DAO, no veto, no central control. The ether the name promised. The substrate the world was waiting for.
- *Positioning refined* in response to the Metzdowd cryptography list thread. Bitcoin's title conflated two distinct jobs: being a stable unit of account (which needs an accountable issuer with reserve and buy-back) and being a neutral settlement and ordering rail (which cannot be that issuer). Montana picks the second on purpose. The stable usable currency lives one floor up, issued by parties with balance sheets. Montana provides the substrate any such currency can run on.
- *§I rewritten* as "Two Jobs Bitcoin Conflated". §V renamed "Properties of the Rail" (was "Cash-System Tokenomics"). §IX rewritten as "What Montana Is" with the rail-not-currency closing. `Ɉ` is named as the rail's protocol-level reward unit, not a promise of stable purchasing power.
- *Dormant non-zero accounts are never touched* — added to §III.
**v1.3.0 (2026-05-29):** Ethereum recognized and critiqued alongside Bitcoin in §I; no extractable ordering added to §V as a rail property; §IX closes with «the ether the name promised».
**v1.1.0 (2026-05-28):**
**v1.2.0 (2026-05-28):** Rail-not-currency positioning from the Metzdowd thread. Bitcoin's title conflated two distinct jobs (stable unit of account vs. neutral settlement and ordering rail). Montana picks the second on purpose. `Ɉ` is the rail's reward unit, not a stable unit of account. Dormant non-zero accounts are never touched.
- *Terminology* aligned with Montana Protocol v35.25.1. The primitive is named «sequential delay computation» / «iterated SHA-256 hash chain», not VDF. Montana's chain is deliberately not a verifiable delay function in the Boneh-Pietrzak-Wesolowski sense (see §II for the rationale). The smallest unit is `moneta`; `1 Ɉ = 10⁹ moneta`; the international ticker is `MONT`.
- *Finality claim corrected*: asynchronous finality is at window cementing — within a single window of the canonical order (approximately one minute of wall-clock at the genesis-hardware calibration), not the obsolete «~300 ms».
- *Reference-implementation count corrected* to 23 crates (from 12).
**v1.1.0 (2026-05-28):** Terminology aligned with Montana Protocol v35.25.1: sequential delay computation / iterated SHA-256 hash chain, not VDF. Finality at window cementing (~one minute on commodity x86_64), not «300 ms». Twenty-three crates, not twelve.
---