Перейти к содержимому
ORBITRAONE
NexusWASMOrbitra L1

Основная среда смарт-контрактов

Каждый контракт объявляет, к чему он может обращаться.

NexusWASM — основная среда смарт-контрактов Orbitra L1. Контракты компилируются в WebAssembly из Rust, C/C++ и других современных наборов инструментов, исполняются в детерминированной изолированной среде и обращаются к активам, состоянию и рыночным модулям только через предоставленные им полномочия. Вычисления и хранение тарифицируются явно, а заявленный доступ к состоянию позволяет VectorLanes исполнять несвязанные контракты параллельно.

Как это работает

Внутри тарифицируемой изолированной среды

Иллюстрация: Контракт NexusWASM выполняется в изолированной среде. Он может обращаться только к тем полномочиям, которые декларировал, включая нативные рыночные модули, при этом вычисления и хранилище тарифицируются, а декларированный доступ к состоянию позволяет планировщику выполнять его параллельно с несвязанными задачами.
Контракт
  • Полномочия

  • Тарифицируемые вычисления

  • Тарифицируемое хранилище

Иллюстрация показывает контракт NexusWASM, замкнутый внутри изолированной среды. Вокруг него — только те полномочия, которые он заявил, включая нативные рыночные модули; больше ничего не доступно. Два счётчика отдельно отслеживают вычисления и хранение по ходу вызова, а заявленный контрактом доступ к состоянию передаётся планировщику, который исполняет его параллельно с несвязанной работой.

Проблема

Почему рыночно-нативной сети нужна собственная среда исполнения контрактов

Во многих контрактных средах каждый контракт обладает неявными полномочиями. Он может вызвать любой другой контракт, переместить любой актив, который он контролирует, и обратиться к состоянию, которое никогда не заявлял. Такую модель легко начать использовать и трудно защитить: один неожиданный путь вызова может превратить небольшой дефект в опустошённое казначейство, а проверка одного контракта означает необходимость учитывать всё, к чему он может обратиться.

Такая открытость также ограничивает производительность. Среда исполнения, которая не может заранее знать, к какому состоянию обратится транзакция, должна исполнять транзакции одну за другой либо исполнять их спекулятивно и откатывать при конфликте. Ценообразование часто объединяет вычисления, хранение и долгосрочный рост состояния в одну абстрактную единицу, поэтому долговременная стоимость состояния плохо отражается в том, что платит транзакция.

NexusWASM исходит из противоположных предпосылок. Полномочия предоставляются, а не подразумеваются. Доступ к состоянию заявляется, а не обнаруживается. Вычисления и хранение тарифицируются и оцениваются раздельно. Поэтому приложения могут вызывать настоящую рыночную инфраструктуру — книги заявок ApexMatch, проверки риска Aegis, цены Prism — не наследуя риски открытой модели исполнения.

Последовательность работы

От исходного кода до подтверждённого состояния.

Каждый контракт — платёжный маршрутизатор, реестр активов, казначейство агента — проходит один и тот же путь от компилятора до финальности.

  1. 01

    Сборка

    Rust, C/C++ или другой язык, ориентированный на WebAssembly, компилируется с интерфейсами NexusSDK, создавая модуль и манифест запрашиваемых полномочий.

  2. 02

    Проверка

    Прежде чем модуль сможет исполняться, сеть его проверяет: принимаются только детерминированные инструкции, каждый импорт должен соответствовать заявленному полномочию, а лимиты ресурсов фиксируются относительно хеша кода.

  3. 03

    Предоставление

    Каждое запрошенное полномочие — удерживать актив, вызывать рыночный модуль, читать поток цен, вызывать другой контракт — привязывается к адресу контракта. Всё, что не предоставлено, для контракта просто не существует.

  4. 04

    Заявление

    Каждая транзакция перечисляет состояние, которое будет читать и записывать. Детерминированный планировщик использует эти наборы, чтобы размещать неконфликтующие транзакции на параллельных каналах.

  5. 05

    Исполнение

    Модуль исполняется в тарифицируемой изолированной среде. Вычисления оплачиваются по мере исполнения инструкций, а хранение — по мере записи и удержания состояния; любое обращение за пределы заявленных наборов прерывает вызов и откатывает его эффекты.

  6. 06

    Финализация

    Результаты фиксируются вместе с другими переходами блока и становятся финальными, когда их подтверждает кворум QSE.

Архитектура

Компоненты среды исполнения

NexusWASM разделяет то, что вычисляет контракт, от того, к чему ему разрешено обращаться.

  1. 01

    Детерминированный механизм

    Исполняет WebAssembly по правилам, которые дают каждому валидатору одинаковый результат. Всё, что может различаться между машинами — часы, случайность, специфичное для хоста числовое поведение, — исключается либо предоставляется протоколом как детерминированный входной параметр.

  2. 02

    Хост полномочий

    Единственный мост между контрактом и остальной сетью. Хост-функции для активов, хранения, идентичности и рыночных модулей предоставляются по полномочиям, и каждый вызов проверяется относительно предоставленных контракту прав.

  3. 03

    Счётчик ресурсов

    Считает вычисления по мере исполнения инструкций и хранение по мере записи и удержания состояния, с отдельной ценой для каждого. Лимиты на вызов не позволяют отдельному контракту монополизировать канал.

  4. 04

    Интерфейс планировщика

    Превращает заявленные чтения и записи каждой транзакции в карту конфликтов для детерминированного планировщика, поэтому независимые контракты исполняются на отдельных каналах, а зависимые — упорядочиваются.

  5. 05

    Привязки рыночных модулей

    Типизированные интерфейсы к ApexMatch, Aegis и Prism. Контракт может выставить заявку, запросить оценку риска или прочитать цену с оценкой достоверности в рамках того же перехода, что и собственная логика.

  6. 06

    Контроллер обновлений

    Изменения кода — это явные, версионированные переходы в рамках правил, зафиксированных при развёртывании, — например, неизменяемость, задержка по времени или необходимость многостороннего согласования. Каждая версия сохраняет свой хеш кода и манифест полномочий.

Безопасность и контроль сбоев

Как среда исполнения сдерживает сбои

NexusWASM удерживает дефект внутри контракта, в котором он возник, и обеспечивает эту границу в самой среде исполнения, а не по договорённости.

  • ИзоляцияКаждый контракт исполняется в собственной линейной памяти, без доступа к памяти хоста, памяти других контрактов или среде валидатора. Обращение за пределы границ перехватывается, и вызов откатывается.
  • Минимум полномочийПолномочия явные и узкие. Контракт, которому разрешено читать поток цен, не может перемещать активы, а контракт, которому разрешено перемещать один актив, не может перемещать другой.
  • Ограниченное исполнениеТарификация ограничивает каждый вызов. Неконтролируемые циклы, глубокая рекурсия и чрезмерные записи заканчиваются детерминированным результатом «исчерпаны ресурсы», который оплачивает вызывающая сторона, с откатом состояния.
  • Контроль наборов доступаТранзакция, которая обращается к состоянию за пределами заявленных наборов, прерывается, поэтому параллельное планирование никогда не может скрыть конфликт между каналами.
  • Рыночные защитные ограниченияЗаявки, выставленные контрактами, проходят те же предварительные проверки риска Aegis и лимиты политики, что и заявки из любого другого источника. Контракт получает доступ к рынку, но никогда — способ обойти его меры контроля.

В трёх системах

Одна среда исполнения для Prime, L1 и Realm

Orbitra Prime

Торговый интеллект

Когда стратегии, пулу или структурированному рабочему процессу требуется ончейн-логика, она исполняется как контракт NexusWASM и торгует через те же пути ApexMatch и Aegis, что и заявка, выставленная в Orbitra Prime.

Orbitra L1

Расчёты и вычисления

NexusWASM — это среда исполнения контрактов слоя исполнения Orbitra L1. Она работает на VectorLanes, фиксирует изменения в общем состоянии и передаёт результаты QSE для финализации. EVM Capsule находится рядом с ней как изолированный домен совместимости, но никогда не вместо неё.

Orbitra Realm

Приложения и коммерция

Приложения Orbitra Realm — платежи, токенизация, игры, услуги агентов — работают нативно как контракты NexusWASM, совместно используя идентичность, активы и ликвидность с остальной сетью через примитивы NexusSDK и разрешения VaultID.

Ценность

Что получает каждая аудитория

Трейдеры и пользователи
Приложения, которые не могут выйти за пределы того, что они заявили. Полномочия контракта и политика обновлений видны до того, как вы с ним взаимодействуете, поэтому вы знаете, что он может сделать с вашими активами.
Институты
Проверяемая модель исполнения. Манифесты полномочий, хеши кода и политики обновлений дают командам риска и комплаенса конкретные артефакты для оценки, а детерминированное исполнение означает, что любой результат можно воспроизвести.
Разработчики
Привычные языки, явные затраты и прямой доступ к рыночной инфраструктуре. Разрабатывайте на Rust или C/C++, узнавайте стоимость ресурсов до развёртывания и вызывайте книги заявок, проверки риска и потоки цен как типизированные интерфейсы. Начните с портала для разработчиков.

Спецификации

Спецификации

Среда исполнения
WebAssembly с детерминированным профилем инструкций
Языки
Rust, C/C++ и другие современные наборы инструментов, ориентированные на WebAssembly
Модель полномочий
Ограничена полномочиями; никакого неявного доступа к активам, состоянию или другим контрактам
Ценообразование ресурсов
Явное, раздельное ценообразование для вычислений и для записанного и удерживаемого хранения
Доступ к состоянию
Заявленные наборы чтения и записи для каждой транзакции, контролируемые во время исполнения
Параллелизм
Планирование с учётом конфликтов на VectorLanes
Доступ к рынку
Нативные вызовы в ApexMatch, Aegis и Prism через интерфейсы NexusSDK
Обновления
Версионированные, привязанные к правилам и записанные ончейн для каждого контракта
Совместимость
Байт-код Ethereum исполняется отдельно в EVM Capsule, с постепенным путём миграции

Терминология

Терминология

Полномочие
Явное разрешение, которое позволяет контракту использовать один ресурс — актив, пространство состояния, рыночный модуль или другой контракт.
Заявленный набор доступа
Состояние, которое транзакция заявляет для чтения и записи; используется для параллельного планирования и контролируется во время исполнения.
Тарификация
Детерминированный подсчёт вычислений и хранения, потребляемых вызовом, используемый как для ценообразования, так и для жёстких лимитов.
Хост-функция
Операция, предоставляемая средой исполнения, — чтение состояния, перевод актива, выставление заявки, — доступная контракту только через предоставленное полномочие.
Политика обновлений
Правило, зафиксированное при развёртывании, которое определяет, может ли, как и кем может быть изменён код контракта.

ОДНА СЕТЬ. БЕЗГРАНИЧНЫЕ РЫНКИ.

Подать заявку на доступ к ORBITRA ONE™.