CCântaro ← voltar à cântaro

Whitepaper · v1.0

Validação na Canton Network, sem fricção.

VERSÃO1.0 — agosto de 2026
ESTADORascunho público
LICENÇACC BY-SA 4.0
STACK100% open source (Splice)
Resumo — A Canton Network recompensa quem entrega utilidade real: a cada ronda de 10 minutos, novos Canton Coin (CC) são cunhados por quem opera infraestrutura, e as taxas de uso são queimadas. O desenho é elegante; operá-lo, não — exige provisionamento, monitoramento constante e automação de cunhagem para não perder rondas. A Cântaro é a camada operacional que resolve isso: o cliente guarda as chaves, e nós mantemos o nó vivo, registrando atividade e cunhando recompensas, ronda após ronda.

01A oportunidade

A Canton Network é uma blockchain L1 pública-permissioned, construída pela Digital Asset para o mercado financeiro institucional: privacidade configurável por contrato, composição atômica entre aplicações e escalabilidade modular em uma “network of networks”.

O token nativo, Canton Coin (CC), foi desenhado para recompensar uso real em vez de especulação: sem pré-mina, sem alocações de VC — cada moeda em circulação foi ganha por quem entregou utilidade à rede. Quem opera um validador participa diretamente desse fluxo.

O problema é operacional. Rodar um validador exige provisionar e manter o stack Splice, acompanhar atualizações de governança e executar a automação de cunhagem a cada ronda de 10 minutos — 144 rondas por dia, todos os dias. Rondas perdidas são recompensas perdidas. A Cântaro existe para que nenhuma ronda seja perdida.

02Princípios de design

  • As chaves são suas. A Cântaro opera software, nunca custódia. As chaves do validador vivem na infraestrutura ou no HSM do cliente.
  • Stack oficial, sem forks. Rodamos o Splice open source da própria rede — sem modificações opacas.
  • Nenhuma ronda perdida. A automação de cunhagem é o produto: registro de activity records e minting em todas as fases, com alertas se algo falhar.
  • Verificável, não confiável. Painéis expõem os mesmos dados públicos da Scan API — recompensas e taxas são publicadas on-chain pela própria rede.
  • Atualizações com consentimento. Mudanças de governança (CIPs) são aplicadas com janela de manutenção acordada, nunca de surpresa.

03Arquitetura do validador

Cada cliente recebe um nó validador dedicado, isolado, construído sobre o stack oficial:

cliente (chaves na sua infra/HSM)
   │
   ├─ Cântaro Node (Splice, dedicado)
   │     ├─ participant + validator app
   │     ├─ automação de cunhagem por ronda
   │     └─ monitoramento 24/7 + alertas
   │
   └─ Global Synchronizer
         └─ sequenciadores · mediadores · governança
              operados pelos Super Validadores

Para quem não quer manter servidores, a Cântaro oferece nuvem gerenciada com as chaves em HSM dedicado do cliente. Para quem quer controle total, suportamos a infraestrutura do próprio cliente — o software é o mesmo, a custódia também: sempre sua.

04Tokenomics do CC

O CC opera em equilíbrio burn-and-mint. Não há teto fixo de supply: a curva de cunhagem limita o ritmo de emissão, e as taxas de tráfego são queimadas, removendo moedas de circulação permanentemente.

           uso real da rede
                  │
   taxas de tráfego em CC ──► QUEIMADAS (supply ↓)
                  │
   rondas de 10 min ──► CUNHAGEM por atividade (supply ↑)
                  │
   super validadores · apps featured · validadores

O resultado é um sistema auto-regulado: atividade alta queima mais taxas e pende para deflação; participação baixa torna a cunhagem o incentivo. Após o CIP-0078, restam dois mecanismos de taxa: as taxas de tráfego (queimadas) e uma holding fee fixa por UTXO, que incentiva consolidar dust.

ElementoValor
Ciclo de cunhagemronda a cada 10 minutos
Taxas de transferência/lockeliminadas (CIP-0078)
Taxa de tráfegoqueimada integralmente
Holding feefixa por UTXO, não por valor
Liveness de validadordescontinuada (CIP-0096, abr/2026)
Sem teto fixoA curva de cunhagem de ~100 bilhões não é um hard cap: é o limite de ritmo. O supply real é dinâmico — cunhagem menos queima — e essa é a característica, não um bug.

05Modelo de recompensas

A tokenomics da Canton se baseia em activity records: registros que identificam quem entregou valor à rede e com que peso. Cada ronda tem cinco fases — registro de taxas, activity recording, cálculo da emissão por peso, cunhagem e fechamento.

Quem ganha o quê

  • Validadores ganham ValidatorRewardCoupon proporcional às taxas queimadas pelos seus nós — a proxy de atividade reconhecida pela rede.
  • Super validadores ganham direitos de cunhagem por operar o Global Synchronizer (sequenciadores, mediadores, governança).
  • Apps featured ganham AppRewardCoupon ao facilitar transações — peso de cunhagem equivalente a ~US$ 1 por atividade qualificada.

A automação de cunhagem da Cântaro executa AmuletRules_Transfer com todos os activity records do cliente em cada ronda — o equivalente programático de nunca deixar dinheiro na mesa.

06Custódia e chaves

O princípio é simples: a Cântaro nunca toca nas chaves. O cliente gera e guarda as chaves do validador na própria infraestrutura ou em HSM dedicado; o nosso software opera com permissões mínimas e revogáveis.

  • Chaves geradas pelo cliente, nunca transmitidas para a Cântaro
  • HSM dedicado opcional na modalidade de nuvem gerenciada
  • Revogação de acesso imediata, com prova de desligamento
  • Recompensas cunhadas vão direto para a party do cliente — nunca transitam por contas nossas

07Privacidade

A Canton é privada por padrão no nível da transação: cada parte vê apenas os contratos de que participa. Ao mesmo tempo, recompensas e taxas de CC são publicadas — transparência sobre o que gera valor, sem expor posições.

Do lado da Cântaro: não coletamos dados de transações dos clientes além do necessário para operar o nó, e os painéis leem exclusivamente dados públicos da Scan API ou do próprio nó do cliente.

08Governança e CIPs

A rede evolui por Canton Improvement Proposals (CIPs), com governança transparente da Canton Foundation e voto dos Super Validadores. Dois exemplos recentes que moldam a economia do validador:

  • CIP-0078 — eliminou taxas de transferência e lock, mantendo tráfego e holding fees.
  • CIP-0096 — descontinuou a recompensa de liveness de validadores (abril de 2026), concentrando recompensas em atividade real.

A Cântaro acompanha cada CIP e aplica as mudanças com janela de manutenção acordada — o cliente é informado antes, nunca depois.

09Verificação e auditorias

MecanismoO que prova
Stack Splice sem modificaçõesO nó roda exatamente o código público da rede
Dados via Scan API públicaAs recompensas exibidas batem com o ledger
Auditorias independentes publicadasTerceiros revisaram a nossa camada operacional
Logs de ronda exportáveisCada cunhagem é reconciliável pelo cliente

Uma afirmação de infraestrutura que você não pode reconciliar é marketing. Tudo que o painel mostra pode ser verificado contra a rede.

10Roteiro

  1. Agora — Nó validador gerenciado, automação de cunhagem, painel com dados ao vivo, alertas de ronda.
  2. Depois — Nuvem gerenciada com HSM dedicado; delegação de minting para parties externas; relatórios fiscais exportáveis.
  3. Mais à frente — Suporte a múltiplos validadores por cliente; participação em apps featured; métricas comparativas de ronda entre clientes (opt-in, anonimizadas).

Sem token próprio planejado. A Cântaro cobra uma taxa de operação transparente — o CC que você cunha é seu, integralmente.