以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Gateio > Info

一文解讀零知識證明最新進展:RedShift紅移算法_PLO

Author:

Time:1900/1/1 0:00:00

伴隨著區塊鏈的技術發展,零知識證明(ZKP,Zero Knowledger Proof)技術先后在隱私和 Layer2 擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的 Trust Setup 的 ZKP(例如Groth16),到需要一次 Trust Setup 同時支持更新的 ZKP(例如Plonk),再到不需要 Trust Setup 的 ZKP(例如 STARK),ZKP 算法逐漸走向去中心化,從依賴經典 NP 問題,到不依賴任何數學難題,ZKP 算法逐漸走向抗量子化。

我們當然希望,一個不需要 Trust Setup 同時也不依賴任何數學難題、具有抗量子性的 ZKP 算法也具有較好的效率和較低的復雜度(STARK 的證明太大),它就是 REDSHIFT。

Infinite Block已獲得許可成為虛擬資產服務提供商:金色財經報道,區塊鏈金融科技公司Infinite Block宣布已完成VASP報告及驗收,成為第 37 家虛擬資產服務提供商 (VASP)。VASP是指根據《特定金融信息法》(特別法)專門從事虛擬資產銷售、購買、交換、轉讓、存儲、管理、經紀、中介等虛擬資產業務的企業。[2023/8/9 21:33:32]

《REDSHIFT: Transparent SNARKs from List Polynomial Commitment IOPs》,從名字可以可出,它是基于 List 多項式承諾且具有透明性的 SNARK 算法。算法本身和 PLONK 有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示 REDSHIFT 和 PLONK 算法的異同之處,具體如下:

Sudoswap NFT交易量突破10萬枚:金色財經報道,據 Dune Analytics 數據顯示,Sudoswap 平臺的 NFT 交易量已突破 10 萬枚,本文撰寫時為 102,419 枚,當前平臺總用戶量 14,904,總交易額達到 23,248,117 美元,費用收入為 116,105 美元。[2022/8/23 12:43:13]

因此,只要對 PLONK 算法有深入了解的讀者,相信再理解 REDSHIFT 算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對 PLONK 算法進行了深入的剖析,我們在文章《零知識證明算法之 PLONK --- 電路》詳細的分析了 PLONK 算法里,關于電路部分的詳細設計,包括表格里的《Statement -> Circuit -> QAP》過程,并且還詳細描述了 PLONK 算法里,關于“Permutation Check”的原理及意義介紹,文章零知識證明算法之 PLONK --- 協議對 PLONK 的協議細節進行了剖析,其中多項式承諾( Polynomial Commitment)在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。

比特幣平均支付費用的七日平均值創2年來新低:金色財經消息,Glassnode數據顯示,比特幣平均支付費用的七日平均值跌至1.13美元,創2年來新低。[2022/8/21 12:38:49]

我們知道,零知識證明算法的第一步,就是算術化(Arithmetization),即把 prover 要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據 Schwartz–Zippel 定理可推知,兩個最高階為 n 的多項式,其交點最多為 n 個。

換句話說,如果在一個很大的域內(遠大于 n)隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier 只要隨機選取一個點,prover 提供多項式在這個點的取值,然后由 verifier 判斷多項式等式是否成立即可,這種方式保證了隱私性。

Web3社區管理解決方案服務提供商ILUMA完成250萬美元融資:7月26日消息,Web3 社區管理解決方案服務提供商 ILUMA 宣布完成 250 萬美元 pre-seed 輪融資,本輪融資由 Acrew Capital 領投,HiveHatch 、Orange DAO、 以及其他 Web3 投資者參投。

ILUMA 可以幫助 Web3 社區和 DAO 快速篩選信息,讓社區領導者和成員變成信息處理超人,在幾分鐘內了解最新情況并完成數百次對話,反饋相關討論問題,對最關鍵的 DAO 數據進行采集和整理并構建機構級 DAO 知識中心。(Prnewswire)[2022/7/27 2:39:22]

然而,上述方式存在一定的疑問,“如何保證 prover 提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典 snark 算法里,利用了 KCA 算法來保證,具體的原理可參見 V 神的 zk-snarks 系列。在 PLONK 算法里,引入了多項式承諾(Polynomial Commitment)的概念,具體的原理可在“零知識證明算法之 PLONK --- 協議”里提到。

簡單來說,算法實現了就是在不暴露多項式的情況下,使得 verifier 相信多項式在某一點的取值的確是 prover 聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。

下面將詳細介紹 REDSHIFT 算法的協議部分,如前面所述,該算法與 PLONK 算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:

協議的 1-6 步驟在 PLONK 的算法設計里都有體現,這里著重分析一下后續的第 7 步驟。

在 PLONK 算法里,prover 為了使 verifier 相信多項式等式關系的成立,由 verifier 隨機選取了一個點,然后 prover 提供各種多項式(包括 setup poly、constriant ploy、witness poly)的 commitment,由于使用的 Kate commitment 算法需要一次 Trust Setup 并依賴于離散對數難題,因此作為 PLONK 算法里的子協議,PLONK 算法自然也需要 Trust Setup 且依賴于離散對數難題。

在 REDSHIFT 協議里,多項式的 commitment 是基于默克爾樹的(簡單講,計算多項式在域 H 上的所有值,并當作默克爾樹的葉子節點,最終形成的根,即為 commitment)。若 prover 想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式(階是有限制的)即可。

當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便 FRI 協議的運行,往往設計原始多項式的階 d = 2^n + k (其中 k = log(n))。

Tags:PLOLONVERENTETHPLOhalonetworkCrown SovereignREGENT幣

Gateio
數據:29%的英國投資者受牛市鼓舞而投資比特幣_比特幣

英國智庫Parliament Street的一項新研究顯示,25%的英國投資者估計他們如果在2020年初將所有資金投資于比特幣的話,他們將獲得100萬英鎊(139萬美元)或更多的利潤.

1900/1/1 0:00:00
共為·創新大會 | 4月10日-11日將在上海盛大開啟_區塊鏈

創新,需要一種思維的啟發,需要找到更好的路徑,在此之前,你需要見識和思考。金色財經2021共為·創新大會-DeFi的創新進階看DeFi生態創新技術與應用;談波卡帶給我們的無限可能;聊NFT是否是.

1900/1/1 0:00:00
區塊鏈的2021 互聯網的1997_區塊鏈

寫在前面的話: 三年前,我在區塊鏈熊市生存指南寫到:“真正推向區塊鏈進入泡沫的,一定是進入全球億萬級別的用戶。”如今,比特幣和加密經濟即將走向新一波泡沫頂峰.

1900/1/1 0:00:00
銀行業只是開始 60個可以被區塊鏈改變的行業(上篇)_區塊鏈

編者注:原標題為 《銀行業只是開始:58個可以被區塊鏈改變的行業》,但實際內容里介紹了60個行業,我們以實際數量為準.

1900/1/1 0:00:00
全民挖礦 手把手教你如何用閑置顯卡月入千元_以太坊

一邊是全球半導體產量驟減,另一邊加密貨幣價格不斷上漲。產能下降,但是需求上升促使顯卡價格一路走高。促使顯卡需求增加的主要原因在于以太坊價格的暴漲.

1900/1/1 0:00:00
首發 | Curve基本面強勢:鎖倉量增加而流通量持平_CRV

本文由加密烏托邦原創,授權金色財經首發。在鎖倉量競爭激烈的當下,Curve達到了40億美金以上,且基本上全部是價值穩固的幣種。我們來看下Curve最近的更新,以及一段時間以來其基本面價值的變化.

1900/1/1 0:00:00
ads