← Back to Dashboard
Disusun 20 Juni 2026. Dokumen ini sumber kebenaran tunggal — merekonsiliasi FIX_LOG.md (berantakan, fase duplikat, stale sejak 11 Jun), AUDIT.md (13 Jun, satu verdict-nya terbukti salah), dan checklist-checklist lama terhadap kondisi kode & infrastruktur yang TERVERIFIKASI LANGSUNG. File lama tetap ada sebagai sejarah, tapi bukan acuan status terkini. Lihat juga changelog dan mainnet checklist.
Terverifikasi langsung (20 Jun) — termasuk Multi-Node Sync FULLY VERIFIED (110/110 blok, transaksi XMSS asli, tip hash identik) — PLUS first independent external node (build+sync sukses dari mesin terpisah lewat internet publik, 207/207 blok)
OP_XMSS_CHECKSIG — verifikasi matematis nyata di consensus layer, bukan stub
✅ State save/load XMSS — tahan restart bersih dan kill -9 mendadak
✅ Key retirement (one-time address) — sign kedua ke key sama berhasil ditolak
✅ Dashboard/explorer live — server.py jalan sejak 17 Jun
⚠️ Stratum server — kodenya ada, tapi tidak sedang berjalan saat ini
CheckPoUW() direview penuh — verifikasi XMSS real di consensus layer, desain solid (2 catatan minor non-bahaya buat auditor eksternal)
✅ Minimum sig length — sudah ter-cover (exact-match 2500 byte), lebih ketat dari rekomendasi audit
[21 Jun] Sighash-v2 — cross-index recombination attack gap DITUTUP secara teknis. SHA256(sighash_v1 || leaf_index_BE), verified end-to-end.
[20 Jun] XMSS state encryption at rest — terverifikasi end-to-end (locked→ismine:false, unlock→decrypt otomatis). MEDIUM audit finding ditutup
Belum diverifikasi ulang — prioritas next step
ItemCatatan
Key exhausted / min sig length checkFIX_LOG.md klaim sudah fixed, belum dicek langsung di kode
CheckPoUW()Belum pernah direview sama sekali — consensus-critical
Multi-node retest [20 Jun]✅ Akar masalah ketemu Blok historis format lama (pra-fix 17 Jun) punya OP_RETURN pubkey 131 byte, ditolak permanen oleh CheckPoUW() yang butuh exact 66 byte. Risiko struktural: bisa jadi network-halting bug di chain live manapun kalau ada mismatch format. Code quality: parsing pubkey rapuh, parsing signature robust (tidak konsisten).
Encryption at restMEDIUM dari AUDIT.md, masih terbuka
Testnet nodeTidak ada yang jalan sekarang (RPC timeout)
🎉 Milestone: External mining proven [20 Jun]
Node independen (VM terpisah, build dari nol, internet asli) berhasil MENAMBANG blok PoUW asli di testnet via CPU dalam 2 detik, dan blok-nya diterima & propagasi ke node resmi VPS (hash identik, 208/208). Bukti end-to-end: sync + mining aktif + propagasi sukses dari partisipan eksternal.