montana/Montana-Protocol/Manifesto/Manifesto ZH.md

146 lines
18 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 蒙塔纳宣言
**版本:** 2.0.2
**日期:** 2026 年 5 月 29 日
**作者:** Alejandro Montana
**仓库:** [github.com/efir369999/Montana](https://github.com/efir369999/Montana)
> *「谁控制过去,谁就控制未来;谁控制现在,谁就控制过去。」*
> ——奥威尔《1984》
**一种在共同根本原因上同时关闭法币与加密两类失败的架构。**
## 一、两个失败的世界
货币本应同时是三样东西:一种储蓄的方式、一种支付的方式、一种在彼此不信任的陌生人之间结清账目的方式。对地球上大多数人而言,货币这三样都不是。两个世界曾试图为他们提供货币。两者皆失败。
**法币世界。** 储蓄被通胀以快于人们能赚到的速度抹平。账户被银行冻结,被政府审查,被支付处理商监控。把工资寄回家的移工,付出三成给汇款通道。七分钱的转账毫无经济意义——手续费吞掉了金额。跨境转账耗费数日,成本超过普通钱包内的全部余额。工资以人们没有选择过的货币、在他们无法离开的轨道上发放,而轨道在每一步都进行抽取。一代又一代人被房价拒之门外,因为货币扩张流入了资产价格,而非工资。制裁首当其冲、且最猛烈地打在普通人身上。央行数字货币以「比现金更聪明」的后端,以可编程的监控形式到来。二十世纪的金融系统,是为只有少数大机构的工业经济建造的;它从未为如今的数十亿人、万亿次小额支付、自主软件代理以及如今价值流转的速度而被重新设计。
**加密世界。** 比特币白皮书的标题是 *《A Peer-to-Peer Electronic Cash System》*。其密码学答案已名扬于世。但比特币成了「数字黄金」,而非现金:七分钱的支付毫无经济意义——手续费吞掉了金额;终局最佳情况下十分钟,拥堵时无上界;商家无法让顾客离开;反垃圾以系统所创造的同一货币计价,随需求振荡。以太坊以另一个名字接手了基底的角色,其名「以太」字面意义即充盈空间的介质、万物运动其上的基底——但其实现以自身资产计价手续费,建立在 Shor 算法可破的经典椭圆曲线签名之上并向外暴露了一条提取式的排序层MEV使中性沦为营销口号。稳定币凭借把价值绑定于它们本应逃离的银行体系移动了万亿规模的交易量。DeFi 收益建立在一条链的发行被另一条链以庞氏式循环利用的方式之上。交易所在它们本应使之不再必要的链之上,仍接连倒塌。
比特币错失了 *现金*。以太坊错失了 *以太*。其余者根本不曾试图为需要解决问题的人解决问题。每一个现存系统都在同一根本原因上失败:轨道的可靠性被绑死于其原生资产的价格;轨道的中性取决于谁能产出下一个区块;轨道的原语集,正是 Shor 算法能够攻破的那一套。
两个世界,同一些人,同一种失败:发行货币的机构不会解决这件事;移动货币的机构不会解决这件事;曾承诺解决这件事的加密行业,沦为了赌场。
蒙塔纳提出了一种在两者共同根本原因上同时关闭其失败的基础架构。
## 二、洞见:时间,而非货币
货币本应抵御的稀缺——滥用、垃圾、通胀、抽取——必须来自货币自身之外。比特币把它以货币计价,机制于是振荡。以太坊把它以货币计价,用户在拥堵中被价格挤出。每一条以费用为基础的链都有同样的问题:当轨道的可靠性以轨道自身的货币计价时,货币的波动性就是轨道的失败模式。
唯一一种对所有参与者平等可用、任何一方都无法买卖的稀缺,是 **时间**
资源百倍于诚实运营者的攻击者并不会得到百倍的时间。Sybil 身份并不会为每个身份产出更多时间。资本无法追溯购买过去的参与。时间作为稀缺,无需价格喂价、预言机或交易所即可度量:一个窗口等于一个窗口,与任何货币的价格无关。
构造一条以时间作为反滥用稀缺的轨道,则轨道的可靠性与任何资产的价格脱钩。构造一种以时间的封闭式函数作为发行的货币,置于该轨道之上,则该货币对未来数十年都是可预测的。在轨道之上构造以「在场」加权的共识,则没有人能被去银行化、被冻结、被审查、或被资本所遮蔽。二十世纪的货币系统所造成的痛——以及二十一世纪的加密未能缓解的痛——就此因把基础上的「货币性稀缺」替换为「时间性稀缺」而被关闭。
这就是时间经济学。蒙塔纳,是它在生产环境中的样子。
## 三、蒙塔纳,简而言之
蒙塔纳是一条用于移动与记录价值的对等轨道,无人拥有,无人能冻结,无人能审查。
- **你持有种子短语,你就持有钱。** 二十四个词推导出你的钥匙。没有任何银行、政府或链上运营者能冻结、没收或撤销你的余额。一旦贷记的余额,便永远属于其钥匙。具有非零余额的休眠账户,无论闲置多久,都不会被触碰。
- **你可以运行节点,并获得报酬。** 普通硬件(一颗 CPU 核心、24/7 在线、网络连接。每封一个窗口的奖励为 `13 Ɉ`——封闭式、可预测,由协议支付给做这份工作的人。无预挖、无预售、无创始人份额、无减半、无总量上限。
- **你也可以无需运行任何东西就使用轨道。** 一把放在手机里的钥匙。收发蒙塔纳;通过 `Anchor` 提交文档与消息的哈希。无手续费。无 gas。终局发生在约一分钟的规范时间内。
- **无创始人、无 DAO、无治理、无否决权。** 作者按构造将自己从协议中移除。咨询委员会可在协议之外存在;在协议之内皆无约束力。没有任何国家、企业或个人——包括作者——能够阻止网络运行,或重写已被最终化的事件。
- **自主代理是一等参与者。** 代表人类行事的软件,按构造即为轨道的一等运营者与用户。同一把钥匙、同一条账户链、同一个协议——为代理另起的水管没有也无需。
- **自第一天起即抗量子。** 签名、密钥封装、传输——全部建立在能够抵御足够大型量子计算机的原语之上FIPS 203、FIPS 204处于 NIST 安全等级 3约 192 位量子等效强度)。
蒙塔纳不请求许可,不请求被监管,不请求被任何一家银行采纳。它运行在那些运行它的人的时间之上,而那些人因花费的时间获得报酬。
## 四、生态
蒙塔纳不止是一个协议。协议是基础;其上是一整套应用系统——这套系统现存的任何一方都建不起来,因为现存的每一方都被锁死在法币或加密之中。
- **轨道。** 蒙塔纳协议——规范顺序、抗量子签名、以在场加权的共识、零手续费、无创始人。一切其他之物所立足的基底。
- **货币**`Ɉ`)。由协议支付给运行节点并封存窗口的人。封闭式的线性发行。你赚到或收到的那一刻,便归你所有。
- **钱包。** 二十四个词在任何设备上——手机、硬件、纸张。种子短语就是账户账户就是用户用户拥有自己的钱。iOS、Android、桌面、Web、CLI——每一个客户端都使用相同的原语。
- **消息**Montana Messenger。一款参考型消息客户端正在开发中——一个端到端加密的应用通过蒙塔纳节点联邦化无中心服务器亦无可读取或阻断消息的「Telegram 式」运营者。承载用户余额的同一把种子衍生身份,亦为接收消息的身份。
- **通讯层**Montana VPN。一张由节点构成的联邦网格每个节点都向世界打开自己的连接。网络中的「城市」彼此互保使任一节点的失败不致致命。VPN 网络与蒙塔纳互联网,是同一张网。
- **数据层**`Anchor`)。任何文档、消息或事实,皆以 32 字节哈希永久写入规范顺序。内容仍在你手中,以你的钥匙加密。协议记录存在;你掌控内容。
- **代理基础设施**Junona/朱诺娜)。自主 AI 代理按构造即为协议的一等参与者——持有账户、运行节点、进行交易、构筑在场之链。Junona 被定义为参考代理,通过受委托的钥匙与有界的权限模型代表用户行事;其参考实现正在积极开发中。
- **主权基础设施**Pluton/普路同)。一种主权级的物理基础设施,其设计目标是运行节点、托管应用,并在运营者所有权之下(而非超大规模云的租赁之下)提供硬件层。首批 Pluton 站点处于设计阶段。
- **保险层**Vera Montana/真蒙塔纳)。一个主权级的保险与储备层,其设计目标是运行于协议之上,以用户所选择的单位计价,在蒙塔纳轨道上结算。当前处于设计阶段。
- **代码中枢**`hub.montana.quest`)。网络自己的代码托管基础设施——一张公共网络的公共基础设施,而非租自超大规模云。
这是一片任何现有参与者都无法占据的基底。银行被绑于抽取;加密公司被绑于手续费与治理代币;国家被绑于监控与控制;超大规模云被绑于租赁模式。每一个现存参与者,其结构性激励都与蒙塔纳所提供的基底相违。该基底只存在于这样的地方:没有任何参与者能从其赖以为生的模式之内将其建造出来。
蒙塔纳占据这一空间。在十亿参与者的规模上,触及货币、通讯、数据、身份与代理的每一层,皆建造于同一条主权基底之上——无租金、无创始人、无否决权、无总开关。
## 五、规范顺序,而非外部时钟时间
蒙塔纳的每个节点都执行 **顺序延迟计算**——一条迭代式 SHA-256 哈希链 `T_W = SHA-256^D (T_{W-1})`,每个窗口包含 `D = 325 000 000` 次迭代。`D` 由创世法令固定源自创世硬件上的单次石英测量Apple iMac M1 2021空闲单线程创世之后协议不再查阅任何时钟[I-18])。窗口在外部世界中的实际持续时间,是节点硬件所体现出的衍生属性,并不属于共识状态。
**不是** Boneh-Bonneau-Bünz-Fisch [CRYPTO 2018]、Pietrzak [ITCS 2019]、Wesolowski [EUROCRYPT 2019] 意义上的可验证延迟函数。那些构造提供 `O(log T)``O(1)` 的简洁验证,但它们建立于 RSA 群或虚二次域类群之上——这些假设会被 Shor 算法攻破。当今尚不存在生产级别的抗量子简洁 VDF。蒙塔纳采取更简单的原语迭代式 SHA-256 链。验证成本等于计算成本验证者重复运行与证明者相同的迭代。SHA-256 本就必须用于寻址、哈希与默克尔承诺,并未引入任何新的假设。密码学表面被压缩至单一原语([I-7])。
其输出即 **TimeChain**:一个规范的、单调的、无歧义的、可独立验证的窗口序列。蒙塔纳并不测量物理持续时间。把窗口编号映射为日历时间,是观察者的任务,而非协议的任务。
## 六、真相的层级
每一层皆不可能脱离其下一层而存在。
1. **规范顺序**`TimeChain`)——不可逆的顺序计算。基础层。
2. **在场**`NodeChain`)——节点的链长,随节点被规范地固化进顺序,一次一个窗口地累积。共识中的权重是「在场」,而非「资本」。资本无法追溯购买过去的参与。
3. **轨道的奖励单位**`Account``Ɉ`)——为封存一个窗口的运营者支付的协议层发行:`EMISSION_moneta = 13 × 10⁹ moneta = 13 Ɉ`。供应量为封闭式:`supply_moneta(W) = EMISSION_moneta × (W + 1)`。`Ɉ` 是轨道的记账;它不是对稳定购买力的承诺,也不是稳定货币所使用的记账单位。
4. **历史**`Anchor`)——一个 32 字节哈希在网络的整个生命周期内被绑定到某一窗口。改写它意味着从创世法令开始重新计算链的每一次迭代。在数学上不可能。
`1 Ɉ = 10⁹ moneta`。国际行情代码为 `MONT`
## 七、自第一天起的抗量子
- **共识签名:** ML-DSA-65FIPS 204
- **传输层密钥封装:** ML-KEM-768FIPS 203
- **哈希:** SHA-256FIPS 180-4
- **传输握手:** Noise_PQ XX——双方各自的临时 ML-KEM-768、绑定整个握手记录的 ML-DSA-65 签名、已建立会话上的 ChaCha20-Poly1305 AEAD 加密RFC 8439
- **PeerId** 每个节点 ML-DSA-65 身份公钥的 SHA-256 multihash。
没有 ECDSA。没有 EdDSA。没有经典 Diffie-Hellman。不指望 Shor 算法会迟到。
## 八、轨道的属性
让蒙塔纳成为中性结算与排序轨道的那些属性,并非「附在链上的功能」,而是链本身。
- **零手续费。** 协议中任何操作都没有 `fee` 字段。七分钱的转账能够结清。
- **不带可提取排序的异步终局。** 转账不等待区块,而是由活跃运营者的 P2P 法定签名在规范顺序的单一窗口之内固化(在创世硬件校准下约一分钟外部时钟)。提议节点对包含或排除操作毫无裁量;窗口内的操作次序由规范的 τ₁ 速率规则固定,而非由提议者本地内存池视角决定。在操作次序之上不存在可被提取的位置。
- **作为记账的恒定单调发行。** 每窗口 `13 Ɉ`,由创世法令固定,封闭式。`Ɉ` 是轨道支付给其运营者之物——封窗工作的记账,而非稳定的记账单位。
- **构造上即非金权政治。** 持有十亿 `Ɉ` 的人,在共识中并不比一台 Mac Mini 的运营者拥有更多权力。节点的权重是其链长。抽签种子包含 `cemented_bundle_aggregate(W-2)`,即两个窗口前诚实运营者的签名,这在不依赖任何成本理性论证的前提下,封堵了硬件不对称情境下的研磨攻击。
- **链长三分之二的诚实门槛。** 只要诚实运营者掌握 `active_chain_length` 的三分之二以上,安全性即得到保持。资本不进入该门槛。
## 九、时间经济学
反滥用以时间而非金钱构造——三种独立的稀缺,每一种皆出自已逝时间。
- **每身份每窗口的速率。** 每个账户每窗口 τ₁ 至多一次操作。攻击者拥有 N 个 Sybil 身份至多得到 N 次操作;每个身份都有自己的创建成本。
- **`account_chain_length` 阈值。** 特权操作要求所操作账户已活跃至少 `k` 个窗口。这一门槛无法购买。
- **节点运营者的顺序进入门槛。** 节点注册需生成一条长度为 `vdf_chain_length × D` 的顺序 SHA-256 链。协议参数 `vdf_entry_windows = 20 160 个窗口`(即一个 τ₂ 时代)设定门槛;在 `D = 325 000 000` 每窗口迭代下,总成本为 `vdf_entry_windows × D = 6.552 × 10¹² 次 SHA-256 哈希`——在创世硬件校准下相当于十四天的外部时钟(单个窗口在普通 x86_64 核上约 60 秒,为衍生属性)。攻击者用 `M` 台并行机器仅能在同一外部时钟内得到 `M` 个身份,并不更快。
三者合力,在无金钱壁垒的前提下封堵 DoS。时间这种稀缺不需要价格喂价、不需要预言机、也不需要交易所来度量。
## 十、主权阶梯、规模与作者的移除
- **两种角色,一条链。** *账户用户*:智能手机或硬件钱包中的一把钥匙,协议层无收益,进入门槛是第一笔进账(账户记录与入账金额原子地被同时创建)。*节点运营者*普通硬件、24/7 在线、注册时的顺序 SHA-256 进入门槛,通过窗口抽签获得收益。种子短语与账户链属于用户,而非节点;用户何时沿阶梯而上,由用户自己决定。
- **以十亿用户为基准校准。** 账户记录为 2 059 字节;10⁹ 账户下的状态约 2.06 TB普通磁盘即可承载。修剪规则是规范的状态大小由活跃人口决定而非由链龄决定。无法扩展到 10⁹ 的机制不予讨论。
- **隐私即选择。** 余额与账户图谱默认公开([I-2])。应用层隐私通过 `Anchor` 实现32 字节的哈希被提交到链上,加密内容由所有者保存在链外。协议看不见内容。
- **状态中无治理。** 没有 DAO没有金库没有创始人否决权。咨询委员会可在协议之外存在在协议之内皆无约束力。作者按构造将自己从协议中移除。蒙塔纳以无创始人控制的引导法定人数启动是比特币式的对等网络。
## 十一、蒙塔纳是什么
不是比特币标题所承诺的那种货币——那是一种稳定的记账单位,它居于其上一层。不是数字黄金。不是收益率。不是治理。不是品牌。不是隐私混币。不是 L2。不是带有时间戳功能的区块链。不是下一个加密项目。不是失败之物的更快版本。
蒙塔纳是一种在共同根本原因上同时关闭法币与加密两类失败的架构:一条结算与排序轨道,其反滥用稀缺为时间而非货币,其共识权重为在场而非资本,其原语集足以抵御量子对手,且其作者按构造被移除于协议之外。
一条任何参与者都无法将用户踢出的轨道。一种任何机构都无法冻结的钱。一种为运营者封存窗口之劳作进行补偿的单位。一条在操作次序之上不存在可被提取位置的结算层。一条不会把消息再租回给其发送者的通讯层。一条不会出售其内容的数据层。一个没有创始人、没有 DAO、没有否决权、没有中央控制的协议。一张其安全性源自其运营者之时间的网络。
充盈参与者之间空间的介质,不收取在场的费用,亦不在操作的次序之上占据可被提取的位置。那个名字所承诺的「以太」。
---
**参考实现:** RustApache-2.0 / MIT。二十三个 crate包括 `mt-timechain`、`mt-consensus`、`mt-lottery`、`mt-crypto`、`mt-net`、`mt-noise-pq`。规范:[Whitepaper Montana.md](../Whitepaper%20Montana.md) 与 [Montana Protocol v35.25.1](../Montana%20Protocol%20v35.25.1.md)。
**符号:** **Ɉ**——蒙塔纳,协议层的奖励单位。`moneta`——最小不可分单位(`1 Ɉ = 10⁹ moneta`)。**代码:** `MONT`
Alejandro Montana
*Ничто_Nothing_无_金元Ɉ*
2026-05-29