Downloads
Der Node, die Kommandozeile und die Desktop-Wallet, für jede Plattform, für die ein Build existiert. Ein Archiv pro Plattform, und es ist dasjenige, das einem Netzwerk beitritt.
Die Release-Liste war nicht erreichbar, daher wird oben keine Version genannt. Jeder Button unten funktioniert weiterhin: Jeder zeigt auf die Releases-Seite, die immer zum aktuellen Release führt.
Desktop-Wallet#
Ein Fenster um dieselbe Wallet-Oberfläche, die zcd ui ausliefert, auf demselben wallet/session gebaut — also strukturell außerstande, freizügiger zu sein als die Kommandozeile, statt es bloß nicht sein zu sollen. Sie hält Schlüssel; die acht Regeln lohnen sich, bevor du etwas bewegst.
| Ihr Rechner | Zycord Wallet |
|---|---|
| LinuxDebian, Ubuntu — 64-Bit | .deb herunterladen |
| LinuxFedora, RHEL, openSUSE — 64-Bit | .rpm herunterladen |
| WindowsIntel oder AMD, 64-Bit | Herunterladen |
| macOSApple Silicon und Intel | Installieren |
Jedes davon enthält die Wallet und den zycordd-Knoten, den sie ausführt, denn eine Wallet ohne Knoten hat nichts zu synchronisieren, nichts, worüber sie Transaktionen sendet, und nichts, womit sie schürft. Der Knoten ist der RandomX-Build, den Mainnet und das öffentliche Testnet akzeptieren. Die Linux-Pakete tragen Zycord Wallet zusätzlich ins Anwendungsmenü ein.
Es gibt keine Wallet für Windows auf ARM oder Linux auf ARM.
Auf einem Server, vom Terminal aus#
Das Installationsskript unten wird ab der nächsten Version ausgeliefert. Nimm bis dahin das Archiv für deine Plattform aus der Tabelle oben und entpacke es von Hand — Installation nennt die Befehle.
Das Installer-Skript#
Es lädt das passende Archiv für den Rechner herunter, auf dem es läuft, prüft die Prüfsumme und installiert erst dann. Herunterladen, lesen, dann ausführen:
curl -fsSLO https://zycord.com/releases/vX.Y.Z/install.sh
less install.sh
sh install.sh --version vX.Y.Z
--version ist erforderlich, und ein latest gibt es nicht: eine Version, die du nicht genannt hast, ist eine Version, die du nicht gewählt hast. Das Tag oben wird beim Laden dieser Seite aus der neuesten Version eingesetzt; liest du sie ohne Skripte, nimm das Tag von der Release-Seite.
Auf einem Mac#
Es gibt keinen macOS-Download, und das ist kein Build, zu dem niemand gekommen ist. Die Wallet erreicht die Plattform-Webview über cgo, und der Knoten enthält die RandomX-Engine in C++; beide brauchen Apples SDK, das es nur auf einem Mac gibt. Nichts auf der Build-Maschine kann sie cross-kompilieren.
Deshalb baut das Skript unten sie auf deinem Rechner, was neben der Binärdatei eines bringt: eine lokal gebaute Anwendung trägt kein Quarantäne-Attribut, sodass Gatekeeper nichts abzulehnen hat. Eine heruntergeladene .app würde abgelehnt, denn ihre Signatur braucht eine Apple Developer ID, und dieses Zertifikat veröffentlicht den bürgerlichen Namen der Entwicklerin oder des Entwicklers — den dieses Projekt nicht hat.
Es braucht die Xcode-Kommandozeilenwerkzeuge (xcode-select --install) und Go. Herunterladen, lesen, dann ausführen:
curl -fsSLO https://zycord.com/releases/vX.Y.Z/install-macos.sh
less install-macos.sh
sh install-macos.sh --version vX.Y.Z
Es prüft den Quelltext gegen eine signierte Prüfsumme, bevor überhaupt etwas kompiliert wird, baut die Wallet mit dem Knoten darin und legt Zycord Wallet.app in /Applications ab. Ein paar Minuten, das meiste davon der Compiler.
Vor dem Ausführen verifizieren#
Dein Betriebssystem wird warnen, und ein Code-Signing-Zertifikat gibt es hier aus Prinzip, nicht aus Budgetgründen: ein solches Zertifikat ist eine Instanz, die eine geprüfte rechtliche Identität bezeugt, und es gibt keine Fassung davon ohne einen bürgerlichen Namen darin. An seiner Stelle steht ein Build, den jede und jeder reproduzieren kann.
| Checksums, the archives above | SHA256SUMS.randomx |
|---|---|
| Checksums, the Debian packages | SHA256SUMS.deb |
| Checksums, desktop wallet | SHA256SUMS.desktop |
| Prüfsummen, das RPM-Paket | SHA256SUMS.rpm |
| Prüfsummen, das Quelltext-Archiv | SHA256SUMS.source |
| Release signing key | zycord-release-key.asc |
sha256sum --check --ignore-missing SHA256SUMS.randomx # shasum -a 256 on macOS
--ignore-missing ist keine Nachsicht. Die Datei deckt jedes Archiv ab, das die Version veröffentlicht, und du hast eines heruntergeladen; ohne die Option werden die fehlenden als Fehler gemeldet und der Befehl endet bei einem völlig einwandfreien Download mit einem Fehlercode.
Die Version liefert zycord-release-key.asc aus, den öffentlichen Schlüssel des Projekts, und dieser signiert das Manifest des Updaters — aber keine der Prüfsummendateien. Ein SHA256SUMS.randomx.asc gibt es nicht, und keine davon ist klarsigniert. Eine Prüfsumme belegt also, dass die Datei unversehrt von dieser Seite kam, und nichts weiter; sie kann dir nicht sagen, ob die Seite selbst echt ist. Solange die Prüfsummen nicht ebenfalls signiert sind, ist die Prüfung mit Gewicht der Neubau weiter unten: er braucht keine Signatur und kein Vertrauen in die Herausgeberin, weil du die Bytes selbst erzeugst und vergleichst.
Der Fingerabdruck wird hier veröffentlicht, damit eine Signatur, sobald es eine gibt, gegen etwas geprüft werden kann, das du auf einer selbst angesteuerten Seite gelesen hast, statt gegen das, was die Version dir mitgibt:
E724 39CE DD85 11F9 D607 550B 87FD 60D5 EB4A 0B29
Der Rest — woher der Schlüssel kommt, warum keys.openpgp.org eine Kopie ausliefert, die GnuPG ablehnt, und wie man ein Tag neu baut und Hashes vergleicht — steht unter Einen Download prüfen.
Oder selbst bauen#
Der stärkere Weg, und der, den die reproduzierbare Stufe überprüfbar machen soll: du baust das Tag, das du ausgecheckt hast, und nicht das, was ein Proxy dir geliefert hat.
git clone https://gitlab.com/zycord-group/zycord-node.git
cd zycord-node
make build-randomx # bin/zcd-randomx, bin/zycordd-randomx -- joins a network
make build # bin/zcd, bin/zycordd -- reproducible, devnet only
Die Go-Toolchain ist auf go1.26.2 festgelegt, und der Build weigert sich, unter einer anderen zu laufen, denn zwei Go-Versionen übersetzen denselben Quelltext in unterschiedlichen Maschinencode, und eine Abweichung sähe genau wie Manipulation aus. Einzelheiten unter Installation.