1#include <xrpl/tx/transactors/token/ConfidentialMPTConvertBack.h>
3#include <xrpl/basics/Log.h>
4#include <xrpl/beast/utility/Journal.h>
5#include <xrpl/beast/utility/instrumentation.h>
6#include <xrpl/core/ServiceRegistry.h>
7#include <xrpl/ledger/ReadView.h>
8#include <xrpl/ledger/helpers/TokenHelpers.h>
9#include <xrpl/protocol/ConfidentialTransfer.h>
10#include <xrpl/protocol/Feature.h>
11#include <xrpl/protocol/Indexes.h>
12#include <xrpl/protocol/LedgerFormats.h>
13#include <xrpl/protocol/Protocol.h>
14#include <xrpl/protocol/SField.h>
15#include <xrpl/protocol/STTx.h>
16#include <xrpl/protocol/TER.h>
17#include <xrpl/protocol/XRPAmount.h>
18#include <xrpl/tx/Transactor.h>
76 if (!mptoken->isFieldPresent(sfHolderEncryptionKey))
80 "xrpl::verifyProofs : preclaim already validated the holder encryption key is "
86 auto const mptIssuanceID = tx[sfMPTokenIssuanceID];
87 auto const account = tx[sfAccount];
88 auto const amount = tx[sfMPTAmount];
89 auto const blindingFactor = tx[sfBlindingFactor];
90 auto const holderPubKey = (*mptoken)[sfHolderEncryptionKey];
96 (*mptoken)[~sfConfidentialBalanceVersion].value_or(0));
100 bool const hasAuditor = issuance->isFieldPresent(sfAuditorEncryptionKey);
105 .publicKey = (*issuance)[sfAuditorEncryptionKey],
106 .encryptedAmount = tx[sfAuditorEncryptedAmount],
116 Slice(blindingFactor.data(), blindingFactor.size()),
118 .publicKey = holderPubKey,
119 .encryptedAmount = tx[sfHolderEncryptedAmount],
122 .publicKey = (*issuance)[sfIssuerEncryptionKey],
123 .encryptedAmount = tx[sfIssuerEncryptedAmount],
134 (*mptoken)[sfConfidentialBalanceSpending],
135 tx[sfBalanceCommitment],
152 auto const mptIssuanceID = ctx.
tx[sfMPTokenIssuanceID];
153 auto const account = ctx.
tx[sfAccount];
154 auto const amount = ctx.
tx[sfMPTAmount];
161 if (!sleIssuance->isFlag(lsfMPTCanHoldConfidentialBalance) ||
162 !sleIssuance->isFieldPresent(sfIssuerEncryptionKey))
166 bool const requiresAuditor = sleIssuance->isFieldPresent(sfAuditorEncryptionKey);
170 if (requiresAuditor && !hasAuditor)
175 if (!requiresAuditor && hasAuditor)
180 if (sleIssuance->getAccountID(sfIssuer) == account)
184 "xrpl::ConfidentialMPTConvertBack::preclaim : issuer derived from the MPT ID must "
185 "match the ledger's stored issuer");
194 if (!sleMptoken->isFieldPresent(sfHolderEncryptionKey) ||
195 !sleMptoken->isFieldPresent(sfConfidentialBalanceSpending) ||
196 !sleMptoken->isFieldPresent(sfIssuerEncryptedBalance))
211 if (requiresAuditor && !sleMptoken->isFieldPresent(sfAuditorEncryptedBalance))
215 "xrpl::ConfidentialMPTConvertBack::preclaim : issuance-level auditing implies the "
216 "MPToken already carries an auditor balance");
224 if ((*sleIssuance)[~sfConfidentialOutstandingAmount].value_or(0) < amount)
228 MPTIssue const mptIssue(mptIssuanceID);
245 auto const mptIssuanceID =
ctx_.tx[sfMPTokenIssuanceID];
252 "xrpl::ConfidentialMPTConvertBack::doApply : preclaim already validated the "
263 "xrpl::ConfidentialMPTConvertBack::doApply : preclaim already validated the "
269 auto const amtToConvertBack =
ctx_.tx[sfMPTAmount];
270 auto const amt = (*sleMptoken)[~sfMPTAmount].valueOr(0);
276 (*sleMptoken)[sfMPTAmount] = amt + amtToConvertBack;
278 auto const coa = (*sleIssuance)[~sfConfidentialOutstandingAmount].valueOr(0);
279 if (coa < amtToConvertBack)
281 (*sleIssuance)[sfConfidentialOutstandingAmount] = coa - amtToConvertBack;
288 (*sleMptoken)[sfConfidentialBalanceSpending],
ctx_.tx[sfHolderEncryptedAmount]);
292 JLOG(
ctx_.journal.error())
293 <<
"ConfidentialMPTConvertBack failed homomorphic subtract for holder spending "
299 (*sleMptoken)[sfConfidentialBalanceSpending] = std::move(*res);
305 (*sleMptoken)[sfIssuerEncryptedBalance],
ctx_.tx[sfIssuerEncryptedAmount]);
309 JLOG(
ctx_.journal.error())
310 <<
"ConfidentialMPTConvertBack failed homomorphic subtract for issuer balance.";
315 (*sleMptoken)[sfIssuerEncryptedBalance] = std::move(*res);
321 (*sleMptoken)[sfAuditorEncryptedBalance],
ctx_.tx[sfAuditorEncryptedAmount]);
325 JLOG(
ctx_.journal.error())
326 <<
"ConfidentialMPTConvertBack failed homomorphic subtract for auditor balance.";
331 (*sleMptoken)[sfAuditorEncryptedBalance] = std::move(*res);
A generic endpoint for log messages.
virtual SLE::pointer peek(Keylet const &k)=0
Prepare to modify the SLE associated with key.
virtual void update(SLE::Ref sle)=0
Indicate changes to a peeked SLE.
void visitInvariantEntry(bool isDelete, std::shared_ptr< SLE const > const &before, std::shared_ptr< SLE const > const &after) override
static TER preclaim(PreclaimContext const &ctx)
static XRPAmount calculateBaseFee(ReadView const &view, STTx const &tx)
bool finalizeInvariants(STTx const &tx, TER result, XRPAmount fee, ReadView const &view, beast::Journal const &j) override
Check transaction-specific post-conditions after all entries have been visited.
static NotTEC preflight(PreflightContext const &ctx)
AccountID const & getIssuer() const
virtual Rules const & rules() const =0
Returns the tx processing rules.
virtual SLE::const_pointer read(Keylet const &k) const =0
Return the state item associated with a key.
bool enabled(UInt256 const &feature) const
Returns true if a feature is enabled.
bool isFieldPresent(SField const &field) const
SeqProxy getSeqProxy() const
constexpr std::uint32_t value() const
An immutable linear range of bytes.
static XRPAmount calculateBaseFee(ReadView const &view, STTx const &tx)
AccountID const accountID_
TER valid(STTx const &tx, ReadView const &view, AccountID const &src, beast::Journal j)
Keylet mptoken(MPTID const &issuanceID, AccountID const &holder) noexcept
Keylet mptokenIssuance(MPTID const &issuanceID) noexcept
Use hash_* containers for keys that do not need a cryptographically secure hashing algorithm.
bool areMirrorsCurrent(SLE const &issuance, SLE const &mptoken)
Checks whether each mirror a holder is required to have is encrypted under the issuance's currently r...
NotTEC checkEncryptedAmountFormat(STObject const &object)
Validates the format of encrypted amount fields in a transaction.
constexpr std::uint32_t kConfidentialFeeMultiplier
Extra base fee multiplier charged to confidential MPT transactions.
TER checkFrozen(ReadView const &view, AccountID const &account, Issue const &issue)
UInt256 getConvertBackContextHash(AccountID const &account, UInt192 const &issuanceID, std::uint32_t sequence, std::uint32_t version)
Generates the context hash for ConfidentialMPTConvertBack transactions.
bool isValidCompressedECPoint(Slice const &buffer)
Verifies that a buffer contains a valid, parsable compressed EC point.
TER verifyRevealedAmount(uint64_t const amount, Slice const &blindingFactor, ConfidentialRecipient const &holder, ConfidentialRecipient const &issuer, std::optional< ConfidentialRecipient > const &auditor)
Verifies revealed amount encryptions for all recipients.
constexpr std::size_t kEcConvertBackProofLength
128 bytes compact sigma proof + 688 bytes single bulletproof.
TER verifyConvertBackProof(Slice const &proof, Slice const &pubKeySlice, Slice const &spendingBalance, Slice const &balanceCommitment, uint64_t amount, UInt256 const &contextHash)
Verifies all zero-knowledge proofs for a ConfidentialMPTConvertBack transaction.
TERSubset< CanCvtToNotTEC > NotTEC
std::optional< Buffer > homomorphicSubtract(Slice const &a, Slice const &b)
Homomorphically subtracts two ElGamal ciphertexts.
bool isTesSuccess(TER x) noexcept
TERSubset< CanCvtToTER > TER
TER requireAuth(ReadView const &view, MPTIssue const &mptIssue, AccountID const &account, AuthType authType=AuthType::Legacy, std::uint8_t depth=0)
Check if the account lacks required authorization for MPT.
void incrementConfidentialVersion(STObject &mptoken)
Increments the confidential balance version counter on an MPToken.
constexpr std::uint64_t kMaxMpTokenAmount
The maximum amount of MPTokenIssuance.
static TER verifyProofs(STTx const &tx, std::shared_ptr< SLE const > const &issuance, std::shared_ptr< SLE const > const &mptoken)
Verifies the cryptographic proofs for a ConvertBack transaction.
Bundles an ElGamal public key with its associated encrypted amount.
State information when determining if a tx is likely to claim a fee.
State information when preflighting a tx.