FÆI
faei.xyz,2026 年 8 月

验证台账

宣传属于首页;证明属于这里。本页保存着倘若我们站在你的位置、自己也想读到的尽调:注明日期的实录、可以重跑的命令、钉定的来源,以及不加删节的告诫。以下没有一处请你相信。

重跑这些检查
首次实录于 2026 年 8 月 6 日(UTC)· 全部公开

下列每一项检查都实录于 2026 年 8 月 6 日(UTC),任何人今天都可以重新运行;此后经过复核的条目,会把更新的日期写在条目自身之内。自这些论断初次写下以来,两个代码库均已在 GitHub 公开可读;本站最有分量的论断,都指向任何人可以直接打开的一手来源。

实录于 2026 年 8 月 6 日(UTC) · 欢迎亲自重跑
curl -s https://api.suwappu.bot/health
{"status":"ok","service":"suwappu-api-ts","version":"0.4.0", ⋯ "db":"connected"}
curl -s https://api.suwappu.bot/v1/agent/chains
18 条链:ethereum, optimism, bsc, polygon, arbitrum, base, ⋯ solana, sui, ton
npm view @suwappu/sdk version
0.4.0
cast code 0x79eF1B7914f98C5C1404617449AB1f377c475996 --rpc-url https://sepolia.base.org
0x60806040527f360894a1 ⋯ 字节码存在:注册表代理合约确在链上
git ls-remote https://github.com/Suwappu-Labs/suwappu-lattice-protocol HEAD
e52c4f0a8f92b1923089e1b4a920d688ed8edf93 HEAD Lattice 仓库已公开可读
各部分如何关联
一套准则,三件造物

无桥之桥是一份设计简报:那一层尚无任何已交付之物。Suwappu 已上线,跑在生产环境。Suwappu Lattice Protocol 部署于两个测试网;尚无主网部署。

Suwappu 与 Suwappu Lattice Protocol 共用一个名字与一套准则。两者不共用代码:截至 2026 年 8 月 6 日(UTC),任一代码库都不引入、不链接、也不调用另一方的代码,各自独立部署、独立运行。两者也都尚未实现简报所述的机制:简报要求结算以经过验证的有效性证明为门槛,而 Lattice 代码库虽已备有面向后量子签名的 zkVM 验证电路,正是简报所指方向上的机件,却尚未产出任何端到端证明,链上部署的验证器也仍是模拟件;此节见项目自己的信任模型文档(2026 年 7 月 25 日)。框架是一份论纲;其下的项目之一已经上线。

Suwappu
图版一 · 已上线,生产环境 · 底账

公开的提交历史逐条记下了自己的资金路径修复,有日期、有编号:一次 CCTP 资金损失修复(35884c8d);一条“结果未知的兑换绝不退款”的规则(48c70ab3);以及一个先要求证明 Turnkey 钱包所有权、才授权兑换的账户接管热修复(dc176317)。修了,也公开了,但没有审计:项目的安全页把 SOC 2 与公开的协议审计报告列为路线图项目,而非已有成绩,同时新添了一项“钱包与密钥管理路径已经独立红队评审”的说法,本站未曾核实该说法(2026 年 8 月 31 日 UTC 查看)。

本账页开设之时,上游各处的链数互相矛盾:仓库 README 徽章写 14,产品文档写 40+,实时 /chains 端点给出 18(均于 2026 年 8 月 6 日 UTC 核对)。本站将这一偏差以 pull request #755 提交上游;维护者确认偏差属实,以一个更完整的修复取而代之,于 2026 年 8 月 9 日合并(#827)。README 现在的数字直接由源码生成:45 条平台链、18 条 agent API 链、21 家路由集成(2026 年 8 月 31 日 UTC 复核)。两个链数口径不同:45 是平台触及的全部链,18 是公开 agent 端点实际提供的链;当日实时端点给出的正是这 18 条。本站只引用实时端点;矛盾存在期间如实记录,而不是抹平它。

代码库公开于 github.com/0xSoftBoi/suwappubot(钉定于提交 a60ba9ec),依仓库 LICENSE 为 Apache License 2.0;三个已发布的 npm 包为 MIT 许可。仓库内含 CodeQL、Scorecard 与已入库的 SBOM;21 家路由集成这一数字在构建时直接从源码推导,已发布数字一旦与代码不符,持续集成的偏差检查就会让构建失败(均于 2026 年 8 月 31 日 UTC 复核)。

Suwappu Lattice Protocol
图版二 · 协议研究,两个测试网 · 底账

结算层的信任根仍是经典密码学,且带有管理权限;项目在自己的公开文档里直说这一点:桥信任模型文档(2026 年 7 月 25 日,描述 Base Sepolia 上的实际部署,钉定于区块 39,928,377)写明,快速路径在当前部署下不提供任何密码学保证;乐观路径是仲裁,而非链上证明验证;而在双方保证金均为零时,罚没今天不产生任何经济效力。修复已在源码中(v7),尚未部署。

仓库里现有两套面向 ML-DSA-65 签名的 zkVM 验证电路,一套 RISC0、一套 SP1;SP1 电路已能在真实证明器工具链下执行(首次执行 2026 年 7 月 24 日,提交 c50d2eb),但从未产出端到端证明。在它产出之前,简报的终点线只是一个写明的目的地,而非已部署系统的属性。这是本站分量最重的一条告诫。

2026 年 5 月,一支内部红队在 33 个场景中把十次历史跨链桥攻击重放到整个技术栈上;这次行动新发现一个高危项,已在同一分支修复(2026 年 5 月报告)。2026 年 6 月又立项了第二次内部行动,目标是桥保证金机制上的经济攻击与骚扰式攻击;该行动尚未产出任何测试或发现。常设的发现台账刻意不清零:迄今记录 31 项,关闭 20 项,缓办 11 项且逐项载明严重级别与理由,其中两项为严重级。以上全部属于内部自评,不是独立审计;报告原文即如此自我标注。

这种文化是双向的:2026 年 7 月 24 日,项目修复并披露了一处 ML-DSA 与 Ed25519 复合签名路径,其验证曾接受任意 64 字节值;修复与回归测试一并入库(提交 b4897cf)。

Lattice 代码许可为 Elastic License 2.0(依仓库 LICENSE 文件),属源码可见,而非 OSI 认可的开源许可;截至 2026 年 8 月 6 日,其 README 仍挂着 MIT 徽章,上游尚未解决这一不一致。源码公开于 github.com/Suwappu-Labs/suwappu-lattice-protocol(钉定于提交 e52c4f0)

阅读规则
本站如何引用

凡引用市场数字,来源与日期都写在数字旁边。实录日期是一句承诺:这个数值在那一天、于点名的一手来源处被亲自读到。上游数字变动时,数字与日期一同更新,否则一概不动。

源码链接均钉在各条目所注核验日期当时的提交上:你打开的正是被检查过的那一版;此后的变动在各仓库的 main 分支上。重新钉定只与重新核验一同发生。

状态用词刻意只有三种:已上线,指今天跑在生产环境;测试网,指部署在价值不受风险之处;简报,指纸面。首页为说服而写;本页为核对而写。两者若有出入,以本页为准。

返回首页