Dateien

Alles, was der Server gerade bereithält — mit Grösse und SHA-256-Summe. Die Summen werden bei jedem Aufruf frisch über die tatsächlichen Dateien gebildet, stehen also nie im Widerspruch zum ausgelieferten Inhalt. Wer wissen will, wer die Dateien gebaut hat, prüft die Freigabe (unten).

gld-chain.datDie Kette selbst. Nur zusammen mit der Genesis-Datei nachprüfbar.39011755730fee386789b761f35c1ee9b2df66a7afd442ae313c5f46ad9bcc4016 KB
gld-chain.genesis.txtStartverteilung im Klartext. Ohne sie ist die Kette nicht prüfbar.0aefbf48135c78993edfdaa63f3bdebcacc614badb5cbc709e79c4cc8246c9a6514 B
gld-freigabe.pubÖffentlicher Freigabeschlüssel. Der Fingerabdruck gehört aus zweiter Quelle geprüft.a81fc68515591ec33bcb5c46c179bd80979d6b162921cf36dbd2929593a465c14 KB
gld-freigabe.txtFreigabe — SHA3-256 jeder Datei oben, unterschrieben mit ML-DSA-65.ce4005cb4ca559bd774a6e219199c43ed9b5b60b9900f730c2829d8bfed302197 KB
gld-nodeVollständiger Knoten — führt die Kette und rechnet jeden Block nach.a60ee695541dfca1111a3f8e3326d2bbc4d1d7b0ae0f632fb074b689d9b4c7091.3 MB
gld-walletWallet — verwaltet Schlüssel und baut Transaktionen, ohne Kettendaten.66c22fff3dfd80470b130180d34edd72d3fba284fd758143c8ae39482e2e107f1.1 MB

Prüfen

Alle Dateien oben sind mit ML-DSA-65 unterschrieben. Die Freigabe steht in gld-freigabe.txt — lesbarer Text mit dem SHA3-256 jeder Datei. Geprüft wird sie mit dem Knoten selbst, der den Freigabeschlüssel einkompiliert mitbringt und dafür weder Netz noch Kette braucht:

# alles in einen Ordner laden, dann
chmod +x gld-node
./gld-node pruefen --verzeichnis .

Wer lieber ohne unser Programm auskommt, vergleicht die Prüfsummen oben von Hand — sie belegen weniger, verlangen aber kein Vertrauen in eine heruntergeladene Datei:

sha256sum gld-node gld-wallet
Freigabeschlüssel a4866c78e7467fb3d4a7162124d7f74dd976598a322296d69865ac37fa5017f9 SHA3-256 des öffentlichen ML-DSA-65-Schlüssels. Derselbe Wert steht in crates/freigabe/schluessel.pub im Quelltext — dort ist er von einer Server-Übernahme unabhängig.

Was die Freigabe belegt — und was nicht

Sie belegt: Diese Bytes stammen von dem, der den Freigabeschlüssel hält. Sie belegt nicht, dass dieser Schlüssel vertrauenswürdig ist. Das entscheidet nur, wer den Fingerabdruck aus einer zweiten Quelle kennt — etwa aus dem Quelltext.

Beim ersten Mal bleibt ein Henne-Ei-Problem: Das Programm, mit dem geprüft wird, ist selbst gerade heruntergeladen worden. Wer es auflösen will, baut aus dem Quelltext (cargo build --release) und prüft die Auslieferung mit dem selbstgebauten Knoten. Das ist der einzige Weg, der ohne Vertrauen in diesen Server auskommt.

Die Verbindung ist seit dem 3. August 2026 mit TLS gesichert (Zertifikat von Let's Encrypt, HTTP wird auf HTTPS umgeleitet). TLS sichert den Weg, die Freigabe den Ursprung — wer diesen Server übernimmt, kann Dateien austauschen, aber keine gültige Freigabe dazu erzeugen, solange der private Schlüssel nicht mit ihm zusammen fällt.

Die Dateien sind auf Linux x86-64 gebaut. Nach dem Laden noch ausführbar machen: chmod +x gld-node gld-wallet.