市场如何运作——以及你需要信任什么

Monkedex 在设计上就是非托管的:你的私钥始终留在自己的钱包里,每一个托管输出都带有挂单方的逃生通道——key-path 花费或时间锁——因此平台只是共同签署结算,永远无法单独转移资金。成交在服务端校验,并以交易包(package)广播。下面是每个流程的精确信任标签。

费用:挂单方 0 bps / 吃单方 0 bps;英式拍卖结算收取 1% 平台费。比特币网络手续费始终由你支付。

共用原语

交易模式 PREPARE → SIGN → CREATE → FULFILL(准备 → 签名 → 创建 → 成交)。服务端构建未签名的 PSBT,挂单方在自己的钱包中签名,服务端将已签名的 PSBT 与原始参数比对校验后存储,之后由吃单方完成成交——平台在需要时共同签署并广播。挂单方的签名从不以原始形式返回:对手方视图会将其剥离。
2-OF-2 TAPROOT 叶子 托管输出是 taproot 输出,其脚本叶子要求非平台签名者与平台共签者同时签名(<scriptKey> OP_CHECKSIGVERIFY <platform> OP_CHECKSIG)。平台永远无法单独花费;挂单方始终保留一条恢复路径。
SIGHASH 承诺 SINGLE|ACP——签名者只承诺自己的输入和同一索引上的输出,从而锁定收款,而吃单方可以追加支付输入和找零。ALL|ACP——输出固定,吃单方只能追加输入(私密挂单)。ALL / DEFAULT——承诺整笔交易(报价、key-path 花费、平台共签)。
TRUC (v3) 与 1P1C 交易包 版本 3 交易始终可替换,并以“一父一子”(1P1C)交易包中继。零手续费的 v3 父交易创建一个临时的 0 sat 锚点;子交易在索引 0 花费该锚点,并支付整个交易包的手续费(CPFP)。先进先出的 sat 流向保证铭文恰好停留在 SINGLE 签名锁定收款的位置。
服务端广播 成交交易由 API 广播并返回 txid——通过兼容 mempool.space 的接口或 Bitcoin Core 节点。
取消授权 取消挂单或报价需要挂单方地址对 Monkedex: cancel <kind> <id> 的 BIP-322 签名,以 ?signature= 查询参数传递。英式拍卖是例外——不可取消;由带时间锁的恢复路径来了结。

各功能的信任标签

流程 机制 信任标签
公开挂单 一笔 v3 建立交易把 ordinal 转入 2-of-2 {挂单方, 平台} 叶子;挂单花费由挂单方以 SIGHASH_SINGLE|ANYONECANPAY 签名,锁定收款。买方组装成交交易;平台共签并广播 [建立, 成交] 交易包。挂单输出的 key path 是挂单方自己的密钥——如果铭文卡住了,挂单方可以通过 key-path 把它花回自己手里;恢复过程完全不需要平台 非托管 (key-path 恢复)
私密挂单 仅限白名单的出售:挂单方通过 key-path 为每位参与者各签署一份 SIGHASH_ALL|ANYONECANPAY PSBT,输出固定为 [接收 → 参与者, 收款 → 卖方],因此吃单方既不能改动铭文去向,也不能克扣收款——只能追加资金输入(零手续费的 v3 父交易塑造出一个精确金额的资金 utxo,并携带一个 0 sat 的平台 dust 锚点,由平台在成交时共签;吃单方没有找零)。买家彼此不可见。不计入地板价统计。 非托管 (白名单由共识约束)
单品报价 / 接受 出价方签署完整的零手续费 v3 出售交易(SIGHASH_ALL/DEFAULT),只留下持有者的铭文输入未签;一个 0 sat 的平台 dust 锚点作为输出 2 随行。持有者通过签署该输入外加强制的归集交易(sweep)来接受——那是一笔由平台共签的 v3 CPFP 子交易,把 [收款, 锚点] 花到其最终收款地址并支付交易包手续费;[出售, 归集] 以 1P1C 交易包广播。若铭文 UTXO 发生移动,报价自动失效。 非托管
集合报价 一个出价覆盖所有符合可选属性筛选的铭文,由一笔来自已确认资金的资金 UTXO 支撑:一笔 v2 资金交易(钱包唯一需要签的签名,链下保存)创建一个代理 utxo,其 key path 是出价方自己的恢复密钥,并带有一个 2-of-2 {一次性密钥, 平台} 脚本叶子,由一次性密钥为每个单品预先签名。所有单品报价共用该代理,因此接受其中一个即使其余全部作废;铭文已移动的单品可以刷新。以 [资金, 单品] 交易包外加强制的收款归集来结算。 非托管 (平台共签,出价方 key-path 恢复)
荷兰式拍卖 以一笔保留的建立交易为基础、由预签名阶梯构成的降价出售:一把一次性密钥用各阶梯自己的 nLockTimeSIGHASH_SINGLE|ANYONECANPAY 预签每一级——价格每 3 个区块下降一级,而且更便宜的一级在物理上不可能提前确认。平台只提供当前已解锁的最低价一级;第一笔成交消耗建立交易并结束拍卖。卖方可对建立交易做 key-path 恢复。 共识层定时
英式拍卖 双方均为非托管承诺。铭文被时间锁在卖方托管钱包中(不可花费的 NUMS 内部密钥;2-of-2 叶子 + 一个 CLTV 卖方恢复叶子,若未售出则自动广播)。出价方把资金承诺进一个可复用的保证金钱包,带 30 天 CSV 恢复,因此已承诺的出价在结算前无法被双花掉。出价沿着 1-2-5 阶梯、由时间戳锁定的 SINGLE|ANYONECANPAY 预签名推进——最高出价最先解锁,并通过 RBF 替换任何更低的出价。待定(保证金未确认)的出价在保证金确认前不会公布其证明;防狙击机制使每次临近结束的出价把截止时间延长 5 分钟,最多 +12 小时。 非托管 (双方均有时间锁恢复)
取消 由挂单方地址对 Monkedex: cancel <kind> <id> 作 BIP-322 签名。英式拍卖没有取消——未售出的拍卖由 CLTV 恢复来了结。 挂单方认证

一览

流程 交易版本 挂单方 SIGHASH 结算 取消
公开挂单 v3 建立 + v3 成交 SINGLE|ACP [建立, 成交] 交易包 BIP-322
私密挂单 v3(+ v3 塑形父交易) ALL|ACP [父交易, 成交] 交易包 BIP-322
单品报价 v3 出售 + v3 归集 ALL/DEFAULT (出价方) [出售, 归集] 1P1C 交易包 BIP-322
集合报价 v2 资金 + v2 单品 + v2 归集 ALL/DEFAULT (资金交易) [资金, 单品] 交易包,随后归集 BIP-322
荷兰式拍卖 v3 建立 + v3 阶梯 SINGLE|ACP [建立, 成交] 交易包 BIP-322
英式拍卖 v2 转移 + v3 阶梯 + v3 1P1C 出价 SINGLE|ACP [锚点, 出价] 交易包 时间锁恢复

事实来源

比特币是所有权与结算的事实来源;平台持有订单簿并共签成交——它可以审查,但每一种托管构造都给挂单方留有单方面的恢复路径,因此它永远无法盗取。