機密批發 CBDC 包裝程式 API 工作流程

機密批發中央銀行數位貨幣 (CBDC) 情境代表透過結構化金融機構階層分配的貨幣,機密資訊則以私密方式儲存。

批發 CBDC 案例的機密版本與交易資料的處理方式不同。諸如基本交易明細與組織科目資訊等非敏感性資訊會儲存在公用分類帳中。機密資訊 (例如使用者 ID、實際餘額值和盲點因素) 會儲存在每個組織的專用資料收集中,並透過暫時對應傳遞至鏈碼,因此永遠不會寫入至公用分類帳。帳戶結餘和保留結餘在公開分類帳上以「踏板」承諾值表示,允許通過零知識證明進行公開驗證,而無需暴露基本金額。在中央銀行層次,保留移轉對需要同時執行 executeHoldTokensSenderexecuteHoldTokensReceiver API 的單元交易使用兩階段確認程序,該 API 在整個傳輸過程中保持機密性。金融機構層級的移轉會使用標準的單一 executeHoldTokens API。

下表概述批發 CBDC 案例的非機密版本與機密版本之間的主要差異。
作業 / 資料 非機密 CBDC 機密 CBDC
組織間移轉 (中央銀行核准者執行保留) executeHoldTokens API (單一呼叫) executeHoldTokensSenderexecuteHoldTokensReceiver API (兩階段確認中同時進行的兩個呼叫)
組織內移轉 (金融機構核准者執行保留) executeHoldTokens API (單一呼叫) executeHoldTokens API (單一呼叫,無差異)
分類帳上的交易資料 所有資料均以公開分類帳的純文字形式儲存,無資料分隔 儲存在每個組織私人資料收集中的公開分類帳、敏感資料 (使用者 ID、實際餘額、閃爍因素) 的非敏感資料
餘額表示法 直接儲存的實際餘額值 以「踏板履約承諾」值表示的餘額,未公開分類帳的實際金額
驗證方式 直接:值可在分類帳上讀取 零知識證明可在不顯示基本金額的情況下啟用公開驗證
機密資料處理 儲存於公共分類帳 透過暫時對應傳送至鏈碼,而不是寫入至公用分類帳

附註:

在兩階段確認程序中,必須同時呼叫 executeHoldTokensSenderexecuteHoldTokensReceiver API。只呼叫其他則導致錯誤。

下圖顯示使用範例機密批發 CBDC 包裝程式 API 時的一般處理流程。