HushCause 如何运作
协议做什么、保护什么、你需要信任谁。本文的写法是为了让人对照合约核查,而不是为了推销。
本文描述 2026 年 10 月时的设计。本站读取已部署的合约,这些合约尚未经过审计。
概述
HushCause 把一次代币发行变成一次募捐。发起人描述一项公益事业,受益人私下完成认证,代币在 Flap 上发行并附带交易税。属于公益的那部分税收流入公益金库——一个分配规则固定的合约——受益人凭零知识证明从中领取。
Flap 是发行和交易层:联合曲线、迁移到 DEX、税收代币及其税收处理合约。HushCause 并不运营发射平台,而是在其之上增加募捐、问责、隐私和分配这一层。
HushCause 不收取任何费用。Flap 会收取其自身的交易费和协议费。
生命周期
- 发起人在 CampaignRegistry 中登记草稿:描述链接及其哈希、分配规则和备用接收方。这些规则之后无法更改。
- 发起人向受益人发送私密邀请。受益人查看确切的分配比例并表示同意。
- 受益人在浏览器中创建领取密钥,并向认证方发送加密的证明材料。
- 认证方审核通过后,对受益人的承诺值(其密钥的哈希,与本项目绑定)签名,并登记到链上。个人信息不会上链。
- 发起人通过 Flap 的 VaultPortal 发行代币,同时为该项目创建公益金库。只有已认证的项目才能发行。
- 交易产生税收,由 Flap 分发金库应得的份额。受益人可随时凭证明领取;其他接收方的余额可由任何人推送给他们。
资金去向
每笔交易的税收先进入 Flap 的税收处理合约。任何人调用 dispatch 时,Flap 扣除协议费,并把设定的营销份额发送到公益金库。金库收款时从不兑换代币,也不调用外部合约。
在金库内部,每个接收方的份额都按累计收入计算:其他接收方得到 floor(收入 × 比例),其余全部归受益人,因此取整产生的零头总是归受益人。不变量很简单:累计发放永远不超过累计收到,两者之差正好等于金库余额。
| 接收方 | 如何获得资金 | 能否更改? |
|---|---|---|
| 已认证的受益人(≥ 50%) | 凭零知识证明领取,收款地址每次自选 | 比例:永不可改。密钥:只能通过受益人可否决的 7 天公开更换流程 |
| 最多 3 个其他接收方 | 任何人都可以把余额推送到其固定地址 | 永不可改 |
| 备用接收方 | 仅在项目关闭、被撤销或被弃置之后 | 永不可改 |
隐私模型
当前版本提供的是:身份保密、收款公开。这不是匿名,我们也不会这样称呼它。
| 数据 | 谁能看到 |
|---|---|
| 受益人的姓名、证件、文件 | 只有认证方。在浏览器中加密,结论作出后 30 天内删除。永不上链。 |
| 领取密钥 | 任何人都看不到。在受益人的设备上生成并保存。 |
| 承诺值、作废值(nullifier) | 公开,但不透露任何关于本人的信息。 |
| 每次领取的收款地址 | 公开。只要它从未与本人关联,就只是一个化名地址。 |
| 提交领取交易的钱包 | 公开。使用中继者可以避免暴露你自己的钱包。 |
| 项目故事 | 公开。如果内容具体,可能会暴露受益人。 |
| 金额、分配比例、每一笔交易 | 公开。 |
既然收款是公开的,为什么还要零知识证明?在当前版本中,它提供的隐私大致相当于一把从未与任何人关联的全新签名密钥。它的实际价值在于:中继者可以代为提交领取,却无法篡改收款地址或手续费;而且同一个承诺值日后可以接入隐私池,实现私密收款。
证明绑定了链、登记合约、项目、随机数、操作类型、收款地址、中继者、手续费、金额和截止时间。证明无法被重放、无法挪用到其他项目,也无法被抢跑改成别的收款地址。
谁能做什么
| 角色 | 可以 | 不可以 |
|---|---|---|
| 发起人 | 修改描述(哈希会被记录);在发行前取消草稿 | 提取资金、修改分配比例、更换受益人 |
| 受益人 | 领取、否决密钥更换、关闭项目——每项都需要证明 | 修改分配比例或备用接收方 |
| 认证方 | 登记受益人的承诺值;重新认证后提议新密钥(7 天公开等待期) | 转移资金;在受益人否决的情况下更换密钥 |
| 风控方(HushCause 多签与 Flap Guardian) | 冻结领取最长 30 天;冻结满 3 天后撤销 | 把资金转到创建时固定的备用接收方以外的任何地方 |
| Flap Guardian | 升级金库实现合约,这是 Flap 授予“已验证金库”标识的要求 | — 这是最大的信任假设:一次升级就可能转移资金 |
| HushCause 后端 | 存储元数据和加密的证明材料;运行索引器和可选的中继者 | 转移资金或伪造领取 |
| 任何人 | 推送接收方余额、同步金库、调用 Flap 的 dispatch;对进行中的项目,自上线或最后一次领取(以较晚者为准)起满一年后,将其作为弃置项目关闭,未领取的受益人余额及此后的全部收入只会转给备用接收方 | — |
CampaignRegistry 不可升级。金库只能由 Flap Guardian 通过信标(beacon)升级,且升级权限可以被永久锁定。
我们如何使用 Flap
- 发行:使用 Tax Token V3 和我们的 CauseVaultFactory 调用 VaultPortal.newTokenV6WithVault。该工厂合约只接受来自 VaultPortal 的调用,并且只为已认证的项目创建金库。
- 税收:由 Flap 的代币收取,其税收处理合约在 dispatch 时把营销份额支付给金库。迁移到 DEX 之前,税收以 BNB 收取;迁移之后,税收先以代币累积,再由 Flap 在主池卖出。
- 检查:仪表盘会从 Flap 实时读取税率、营销收款方和佣金接收方。如果金库不是营销收款方,或设置了佣金,项目会被标记。
- 标识:在通过 Flap 的合作方审计之前,我们的工厂合约在 Flap 上处于未注册状态,因此 Flap 会把其金库显示为“未验证”。
如果 Flap 修改其合约、费用或规则,这些变化同样适用于 HushCause 的项目。凡是由 Flap 控制的数值,我们都会标注“来自 Flap”。
主要风险
- 认证方被攻破:可能提议新的受益人密钥。缓解措施是 7 天公开等待期和受益人的否决权。
- 领取密钥和备份都丢失:只能通过重新认证并经过同样的 7 天等待期来恢复。如果一年无人领取,资金将转给备用接收方。
- 发起人不诚实:无法拿走资金,但可能写出误导性的故事。请阅读认证方的摘要,而不只是故事。
- Flap 升级或故障:Guardian 可以升级金库代码;Flap 自身的合约和费用不在我们的控制范围内。
- 市场风险:代币价格可能归零。公益资金来自交易量,而不是价格。
审计状态
尚未审计。在独立审计报告公布于此之前,请勿用于真实资金。
- 合约:单元测试、模糊测试、不变量测试,以及在 BNB Chain 分叉上针对 Flap 线上 VaultPortal 的测试。
- 计划:主网上线前对登记合约、金库、工厂合约和电路进行独立审计,并完成 Flap 对金库工厂的合作方审计。
- 领取电路使用 PLONK 和公开的通用可信设置,因此不需要针对该电路的可信仪式。
本站使用的标签
| 标签 | 含义 |
|---|---|
| 链上 | 读取自 HushCause 合约,并由合约强制执行 |
| 来自 Flap | 读取自 Flap 合约,由 Flap 控制 |
| 链下 | 由 HushCause 后端提供,不受合约约束 |
| 认证方 | 依赖认证方的审核 |
| 保密 | 不公开 |
| 估算 | 示意,不作保证 |