NIULAI DEX · 独立验证
在浏览器里重算 covenant 的承诺
池子
公开链上 API(锚点)
feeSPK(API 未返回,手填)
本地派生值
逐项核对
这页凭什么不用信任我们的 API
- 输入(参数、feeSPK、脚本、根、SPK、地址)全部来自我们的 API,一律当作**不可信**。
- 页面在本地把转换表逐叶重算(runestone 编码 → 转换叶 → Merkle 根),得到 tierRoot。这一步的 runestone/哈希/Merkle 逻辑是对仓库 src/lib 的独立第二实现。
- 再用 BIP341 taproot tweak(内部键是不可花费的 NUMS 点)把脚本折成输出键,得到 SPK 与地址。
- 最关键的「锚定」:从**公开链上**(mempool.fractalbitcoin.io,与本站无关)取池子创建交易的输出脚本,与本地算出的 SPK 逐字节比对。API 若要撒谎,这一项必挂。
- 脚本本身还要通过 sha256 指纹与仓库产物比对,确保链上跑的就是被门禁/审计钉住的那份合约。