比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDT > Info

ZKSwap團隊解讀零知識證明算法之Bulletproofs:Arithmetic Circuits_LID

Author:

Time:1900/1/1 0:00:00

Bulleproofs算法有兩個方面的應用。

一個是Rangeproof:

第一講:?理解零知識證明算法之Bulletproofs--RangeProof1

第二講:?理解零知識證明算法之Bulletproofs--RangeProof2

第三講:?理解零知識證明算法之Bulletproofs--RangeProof3

另一個是generalarithmeticcircuits,本編文章就來主要分享Bulletproofs在后者上的應用。

ArithmeticCircuits

SushiSwap CEO:Lido社區部分用戶認為Lido沒有義務或權力歸還被盜資金:5月22日消息,SushiSwap CEO Jared Grey 發推表示,最近 SushiSwap 攻擊致使一些在 Lido 的人獲得數百枚 ETH。Sushi 已經對用戶進行補償,并與其他第三方合作,歸還其因攻擊而獲得的被盜資金。不幸的是,我們已經與 Lido 團隊合作尋找解決方案來追回他們已經支付的被盜資金,但是一些人認為 Lido 沒有義務或權力將這些資金退還,實質上是為向多個 Lido DAO 參與者發放被盜資金開綠燈。

具有爭議性的是,Flashbots 戰略總監、Lido 戰略顧問 Hasu 表示支持對 Lido 歸還資金不聞不問的做法。在 Sushi,我們相信在這種情況下,所有受影響的用戶都應該被歸還資金,試圖利用 DAO 的官僚程序來混淆和阻礙這一過程是虛偽的,也是完全錯誤的。我們希望能與 Lido DAO 及其支持者達成友好的解決方案,以歸還有關資金。[2023/5/22 15:17:41]

了解ZK-SNARK算法應該都知道算術環路的概念,下面一張圖展示了zk-snark算法中,算術環路的設計規則。

歐易已推遲上線Arbitrum (ARB):3月23日消息,根據公告顯示,由于 Arbitrum 官方原因,空投無法正常領取,歐易已推遲上線 Arbitrum (ARB)。[2023/3/23 13:22:32]

Circuit設計規則:

1.由乘法門和加法門組成,每個門固定兩個輸入一個輸出;

2.不標記通過加法門連接乘法門的線,如圖中綠線,僅起到連接作用;

3.同一條線直接或間接連接多個乘法門,僅表示為一條有效的線,為了方便理解,用紫色虛線表示其連接關系;

4.MulGate處的取值為圖中紅色字體所示

俄羅斯前總統:2023年美元將輸給數字貨幣:金色財經報道,俄羅斯前國家總統梅德韋杰夫表示,數字法定貨幣將在明年普及,而美元將失去其全球儲備貨幣的地位。他在社交媒體上表示:“數字法定貨幣將被積極使用”,而“所有最大的股票市場和金融活動將離開美國和歐洲,轉移到亞洲”。

在即將過去的一年里,俄羅斯當局一直在努力擴大數字資產的法律框架,并監管加密貨幣,特別是在金融限制下將其用于跨境結算。雖然正在開發自己的數字盧布的俄羅斯銀行提議全面禁止該國的加密交易,但梅德韋杰夫在1月份對俄羅斯媒體表示,禁令可能會產生相反的效果。[2022/12/30 22:17:11]

5.黃色線條為有效連接線

6.橙色線條表示MulGate對應的一階約束

那Bulletproofs算法的算術環路的設計規則是什么樣的呢?我們看看下圖。

Circuit設計規則:

1.由乘法門和加法門組成,每個門固定兩個輸入一個輸出;

2.不標記加法門

3.不標記有常量的乘法門

4.紅色字體表示乘法門的索引

5.黃色字體表示乘法門的輸入和輸出

6.橙色線條表示乘法門對應的一階約束

7.藍色線條表示相鄰乘法門間的一致性約束

因此,一個完整有效的算數電路應該滿足:

1.每個乘法門對應的的約束成立

2.乘法門之間的一致性約束成立

Zk-snark的算術電路通過R1CS滿足了上述兩個條件。

1.每個R1CS表示一個乘法門的約束

2.相鄰乘法門的輸出是下一個乘法門的輸入,如圖中的y,sym_1,sym_2

Bulletproofs的算術環路以通過以下兩種方式滿足上述兩個條件:

1.每個乘法門對應的約束成立

2.上個乘法門的輸出等于下個乘法門的輸入。

看起來兩個算法的證明一個算術電路有效的思想是一樣,但是由于兩個電路的標注規則不同,就產生兩個不同的約束結果。

Zk-snark算法以validwires為基本要素,每個wire有左輸入,右輸入,和輸出三個屬性

Bulletproofs算法以validMulgate為基本要素,每個Mulgate有左輸入,右輸入和輸出三個屬性

最后,附上一張對比圖:

總結以上可以看出,對數算術環路的滿足性問題,不同的算法具有不同的電路描述方式。Zk-snark算法由Circuits轉化到QAP,最終生成的證據僅僅再幾十個字節大小;

Bulletproofs的算法由Circuits轉化到innerproductor,生成的證明的大小和算術電路的乘法門的個數n有關O(log(n*Q),電路越大,證據越大。

附錄

1.Bulletproofs論文:https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=8418611

2.BCG+講述了算術電路的另外一種描述形式?https://eprint.iacr.org/2017/1066.pdf

Tags:PROROOProofLIDCetus ProtocolBroovs TokenEvident Proof Transaction TokenBolide

USDT
2020回顧:數字資產交易所生態榜|鏈塔智庫_EFI

一、數字貨幣走出多段上升趨勢, 交易所發展喜憂參半 隨著數字貨幣領域的不斷發展,越來越多的人將數字貨幣作為一種新興的投資標的,承擔著貨幣兌換、市場拓展、產品設計、風險調控等多種重要角色的交易所.

1900/1/1 0:00:00
天堂地獄一念間 沖動之后的冷靜_300

????????生活,永遠不會虧待用心經營它的人,做一個不輕易垮塌的成年人,天行健,君子以自強不息,地勢坤,君子以厚德載物。提筆安天下,跨馬定乾坤.

1900/1/1 0:00:00
微博引流方案有哪些?關于微博營銷的方法有多少種?微博與粉絲互動的方法?_加密貨幣

逗比的微博運營方法。 ??逗比,簡單來說就是“沒正型”、說話方式調侃、自黑也黑別人、思維跳躍口語化、愛開玩笑、總是能找到很有意思的圖片和視頻、句子。適合于一些有產品個性的微博去做曝光.

1900/1/1 0:00:00
慕辰解幣:1.31 以太坊晚間行情走勢以及見解_ETF

——前言 在投資市場上多空快速的轉換總是令人措手不及,面對市場劇烈的波動,我們一定要懂得及時的調整策略,兵無常勢,水無常形,唯有順勢而為才能游刃有余,立于不敗.

1900/1/1 0:00:00
金色薦讀 | 瑞·達利歐親筆:我對比特幣的看法_加密貨幣

我之所以要撰寫這篇文章,目的是為了澄清對比特幣的看法。請注意我在這篇文章里面所闡述的內容,因為這些內容并不來自媒體,而是我自己的觀點,所以我覺得這篇文章的內容是可靠的.

1900/1/1 0:00:00
ENS 2020 回顧與展望:集成應用逾 170 項,將實施 Layer 2 計劃_ENS

撰文:BrantlyMillegan2020年對于以太坊名稱服務來說是重要的一年!我們修復了一個核心智能合約中的一個錯誤,擴展了ENS域名的功能,并且使用率得到了大幅增長.

1900/1/1 0:00:00
ads