Summary
- O Internet-Draft individual permite que um emissor avalie uma condição de carteira num estado referenciado e devolva um booleano assinado, verificável offline com JWKS.
- No formato JSON, a assinatura cobre
id,pass,resultseattestedAt;expiresAt,kid, os invólucros e normalmente a própria identidade da carteira ficam fora desses bytes. - Assinatura válida prova que o emissor assinou a observação declarada. Não prova bloco final, estado atual, ausência de replay nem autorização para agir.
Cinco segundos bastam para separar as verdades
Um serviço pergunta se uma carteira ainda mantém a garantia mínima. O emissor consulta uma fonte da cadeia, escolhe um bloco, avalia e assina pass: true. Cinco segundos depois, o verificador confirma cada byte. Nesse intervalo, a garantia pode ter saído, o indexador pode estar atrasado ou uma reorganização pode ter removido o estado da história canônica.
Nada disso falsifica a assinatura. Ela afirma algo mais estreito: este emissor registrou esta avaliação, com estas âncoras. O risco nasce quando a aplicação exibe “carteira elegível agora” e esconde os passos que transformaram observação em decisão.
A revisão 01 foi publicada em 27 de setembro de 2026. O Datatracker a classifica como Individual Submission, sem stream, Active e I-D Exists. O texto perfila JWT, JWKS e JOSE e não cria um novo protocolo de fio. Não há adoção por grupo, consenso IETF, RFC, implementação interoperável ou prova de produção.
O que exatamente recebeu a assinatura
O objeto JSON assinado contém id, pass, results e attestedAt. Cada resultado leva a condição avaliada, seu conditionHash e uma referência da cadeia: número e horário de bloco em EVM, índice de ledger e hash quando disponível em XRPL, slot em Solana, altura e hash da ponta em Bitcoin.
O esquema bare depende da ordem exata dos membros transmitidos. O novo esquema com separação de domínio acrescenta tipo e versão e aplica a canonicalização da RFC 8785. Ele melhora a reprodução dos bytes. Não certifica a rota RPC, o indexador, a disponibilidade nem a finalidade do bloco.
kid seleciona chave e esquema no JWKS. Ausência ou valor desconhecido produz unverifiable, não refuted, e outra chave não pode ser substituída. Caches de idades diferentes podem dar resultados diferentes durante uma rotação. Esse é um estado operacional próprio, não evidência automática de fraude.
A carteira tampouco está sempre ligada ao JSON assinado. Algumas condições carregam o endereço, outras não. O JWT assina sub e exp, mas precisa ser verificado por si: conferir o JSON ao lado não valida seus claims.
Prazo não é frescor
As referências da cadeia e attestedAt são âncoras protegidas. A política local define o quanto envelhecem. Idade da assinatura, idade do bloco e instante da ação não são sinônimos. Um emissor pode assinar agora uma leitura velha demais para liberar capital.
No JSON, expiresAt é uma dica TTL sem assinatura. A revisão 01 recomenda compará-la com attestedAt assinado e a janela documentada; no JWT, exp é assinado. Como verificar expiração é RECOMMENDED, a auditoria deve registrar se a etapa foi executada, não inferi-la do sucesso criptográfico.
Replay exige outra camada. id pode alimentar uma lista de vistos, enquanto nonce e audience ficam no perfil de integração. Um objeto dentro do prazo ainda pode reaparecer noutra operação.
A cadeia tem poder de revisão
RPC routing, indexador, archive node, finalidade e data availability ficam fora do escopo. O próprio texto reconhece que um reorg posterior pode tornar não canônico o estado observado. Confirmações, fonte independente, finality forte e invalidação são escolhas do operador.
Recalcular conditionHash revela alteração no predicado declarado. Não mostra que a cadeia, o bloco ou o limite comercial estavam corretos. Uma prova Merkle pode ligar um valor a uma raiz; ainda resta saber se a raiz é canônica, suficientemente final e adequada à decisão presente.
Há três relógios: observação do emissor, canonicalidade da cadeia e decisão do serviço. A assinatura os relaciona sem torná-los iguais.
Recibos que sobrevivem à decisão
As camadas de realidade de Lu Heng separam representação assinada, observação, estado canônico, estado atual e resultado. Running-Code Primacy coloca a cadeia viva e o serviço observado acima do rótulo. Minimum Initial Specification preserva um formato comum pequeno, deixando finality e autorização visíveis e reversíveis.
Guarde emissor, kid, esquema, domain tag, hash dos bytes, veredictos das assinaturas, condition hash, vínculo da carteira, referência, checagem independente, profundidade, horários, expiração, replay/audience, regra de autorização e resultado da ação.
Fontes e limites
- https://datatracker.ietf.org/doc/draft-borthwick-wallet-state-attestation/
- https://datatracker.ietf.org/doc/draft-borthwick-wallet-state-attestation/history/
- https://www.ietf.org/archive/id/draft-borthwick-wallet-state-attestation-00.html
- https://www.ietf.org/archive/id/draft-borthwick-wallet-state-attestation-01.html
- https://www.rfc-editor.org/rfc/rfc4648.html
- https://www.rfc-editor.org/rfc/rfc7515.html
- https://www.rfc-editor.org/rfc/rfc7517.html
- https://www.rfc-editor.org/rfc/rfc7519.html
- https://www.rfc-editor.org/rfc/rfc8785.html
- https://www.rfc-editor.org/rfc/rfc9794.html
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
As fontes não provam consenso IETF, adoção, código, implantação, observação independente, finalidade, controle ou consentimento da carteira, autorização, liquidação, entrega ou resultado de serviço. As alegações informativas de adoção no rascunho continuam sendo alegações dos autores.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

