寫在前面
伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化。
我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。
REDSHIFT
《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:
MicroStrategy創始人:NFT興起意味著比特幣基礎層上將會有很多應用:金色財經報道,MicroStrategy創始人Michael Saylor在社交媒體發布了最新采訪內容,其中談到近期比特幣 NFT 熱潮,他表示從長遠來看,NFT興起意味著比特幣基礎層上將會有很多應用,Ordinals、NFT和銘文的真正意義在于人們習慣于認為交易是理所當然的,但其實低谷了比特幣是一個“挖礦”網絡,也是世界上最有價值、最防篡改、不可篡改、安全的交易網絡。NFT 興起讓人們重新把比特幣視為世界上最安全的網絡或最安全的計算機網絡,一種不變的、廉潔的、非主權的計算機網絡,它會保護你的錢,但也會保護完整性。[2023/5/10 14:53:58]
Jack Dorsey承認Twitter在馬斯克的領導下發展狀況不佳:金色財經報道,Jack Dorsey一直在使用Bluesky,這是他部分資助的應用程序,建立在他所倡導的聯合和開放的社交網絡協議之上,對Twitter、馬斯克以及在這位特斯拉CEO的管理下將公司私有化的決定做了一些事實說明。Dorsey承認,在馬斯克的領導下,推特的發展狀況不佳,但他也指責董事會強迫出售,并說推特作為一家上市公司,幾乎沒有什么選擇會有好結果。[2023/4/30 14:35:23]
因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對PLONK算法進行了深入的剖析,我們在文章《零知識證明算法之PLONK---電路》詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹,文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。
HashKey Group推出生態積分HSK:總供應量為10億枚,65%將分配給生態增長:4月12日消息,數字資產金融服務提供商HashKey Group宣布推出生態積分HSK,總供應量為10億枚,其中65%的HSK將分配給生態增長,30%分配給團隊,5%分配給儲備金。HSK將作為使用HashKey交易所業務的獎勵發放,未來將擴展到更多業務線獎勵計劃。HSK將定期從循環供應中回購和銷毀,以抵消獎勵分配的稀釋效應。[2023/4/12 13:58:47]
我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個。
Solana市值排名升至第10,SOL 24小時漲15.59%:金色財經報道,CoinMarketCap 數據顯示,SOL 市值回升至 9,214,716,840 美元,SOL 現報價 24.84 美元,24 小時漲幅達 15.59%。行情波動較大,請做好風險控制。[2023/1/21 11:24:24]
換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。
然而,上述方式存在一定的疑問,“如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列。在PLONK算法里,引入了多項式承諾的概念,具體的原理可在“零知識證明算法之PLONK---協議”里提到。
簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。
協議
下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:
協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。
在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題。
在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。
當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。
Tags:PLOLONVERPROExploit Networkklon幣價格ramp幣與leverUnited States Property Coin
白銀帶來的金融革命 我們在電視劇中經常看到,水滸英雄或者俠客經常甩一枚銀錠去購買商品。但是實際上,白銀作為貨幣在中國的廣泛使用從元代才開始——原因是中國本土并不盛產“銀”這一貴金屬.
1900/1/1 0:00:00世界礦業看中國,中國礦業看四川。4月17-18日,“超算·融合,2021全球區塊鏈算力大會”將在四川成都召開。大會由巴比特、鏈節點、幣印聯合主辦,吳說區塊鏈協辦.
1900/1/1 0:00:003月25日,由中國中小企業協會指導,中國中小企業協會產業區塊鏈專委會主辦,海南生態軟件園、清華互聯網產業研究院、海南火鏈科技有限公司聯合承辦的第一屆“中國中小企業協會區塊鏈創新高峰論壇”在海口舉.
1900/1/1 0:00:00斗轉星移,牛來熊往。隨著Defi前奏鋪路緩緩拉開本輪牛市的帷幕,各種新興概念與技術洗刷著區塊鏈的敏感神經.
1900/1/1 0:00:00NFT無疑是區塊鏈領域的熱點之一,而DeFi的不斷發展又帶了DeFi+NFT的新玩法。NFT是什么?跟DeFi又回碰撞出怎樣的火花呢? 什么是NFT? 根據定義來說,同質化資產是一種可與其他同類.
1900/1/1 0:00:00機器人索菲亞的NFT作品即將拍賣的新聞登上央視;Beeple的NFT作品在佳士得拍出6900多萬美元的天價;NBATopShot的球星卡賣出了4.2億的成交額……誰都不能否認.
1900/1/1 0:00:00