加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

?DAOrayaki |創建假的zkSNARK證明_TAU:CAS

Author:

Time:1900/1/1 0:00:00

zkSNARKs是一種創建零知識證明的方法。具體來說,是簡潔的、非交互式的創建零知識證明的方法。

zkSNARKs到底是什么可以參考以下內容

1.zkSNARKs在Zcash中是如何構建的--由Zcash團隊提供。

https://z.cash/technology/zksnarks/

2.私人數據的無信任計算—QED-it的首席密碼學家DanielBenarroch和AvivZohar

教授的博文。

https://qed-it.com/trustless-computing-on-private-data/

3.證明,區塊鏈。ZKPinAction-一個解釋ZKP和如何為數獨創建一個的會議

加密KOL “考古”:美SEC主席Gary Gensler曾表示3/4的加密貨幣不是證券:4月26日消息,Coinbase首席執行官Brian Armstrong轉發加密KOL @ZK_shark推文,其中展示了美國證券交易委員會現任主席Gary Gensler在2018年麻省理工學院秋季研究生課堂上的一段發言,Gary Gensler當時表示,在美國和許多其他司法管轄區中,四分之三的加密貨幣不是證券,它只是一種商品,一種加密現金(cash crypto)。[2023/4/26 14:27:12]

視頻。

https://qed-it.com/2017/07/04/zkp-in-action/

4.不可思議的機器--QED-it首席科學家AvivZohar教授的博文,解釋了可信的設置。

Aave社區今日將開啟關于“棄用Aave V2 AMM市場”的ARFC提案投票:4月23日消息,Snapshot投票頁面顯示,Aave社區將于今日21:00開啟關于“棄用Aave V2 AMM市場”的ARFC提案投票,并將于4月29日結束。

該提案表示,考慮到AMM V2市場的低使用率,以及現在唯一未凍結的資產是V2 ETH和V3 ETH上可用的主要資產(DAI、USDC、USDT、WBTC、ETH),因此建議棄用AMM V2市場。這包括將所有LP代幣的清算閾值設置為零,并凍結所有其他資產(DAI、USDC、USDT、WBTC、ETH)。凍結資產不會清算頭寸。

將LT設置為零可以清算受影響的賬戶(以LP代幣抵押品借款的用戶),目前Aave V2 AMM市場上有大約15萬美元的LP代幣存款。

如果Snapshot投票通過,則發布AIP提案,并留出足夠的通知時間供用戶根據需要調整其倉位。[2023/4/23 14:22:00]

https://qed-it.com/2017-12-20-the-incredible-machine/

國研中心王微:數字經濟占GDP超過40% 保持10%高位增速:3月25日消息,國務院發展研究中心市場經濟研究所所長王微3月25日在中國發展高層論壇2023年年會上表示,全球新一輪技術革命方興未艾,特別是以數字技術為核心的信息技術革命正在實現群體突破和加快廣泛深度應用。

2022年中國數字經濟規模超過50萬億,占GDP比重超過40%,繼續保持在10%的高位增長速度,成為穩定經濟增長的關鍵動力。其中,中國數字產業化規模達到7.5萬億,不斷催生新產業新業態新模式,向全球高端產業鏈邁進;產業數字化進程持續加快,規模達到31.7萬億。工業、農業、服務業數字化水平不斷提升。(金十)[2023/3/25 13:26:30]

5.獵殺SNARK-一系列的謎語,用于實驗ZKPs。

https://qed-it.com/2017/07/11/the-hunting-of-the-snark/

FTX及子公司正恢復支付工資和非美國地區供應商的付款:11月29日消息,FTX新任CEO在一份聲明中表示,隨著法院批準FTX的動議以及全球現金管理方面的工作,FTX Trading和大約101家附屬公司表示,大多數子公司正在恢復向全球員工支付薪水,此外為維持業務運營,也將逐步向部分非美國承包商和服務提供商的付款,但須遵守破產法院批準的限額。(TheBlock)[2022/11/29 21:08:47]

在QED-it,我們使用zkSNARKs和其他工具,為企業創建零知識區塊鏈。

最為人所知的zkSNARKs的生產部署可能是ZCash--一種具有不可鏈接的交易和隱藏金額的加密貨幣。ZCash,以及其他一些利用zkSNARKs的產品,都是基于一種叫做Pinnochio的結構,盡管更具體的是BCTV14a。這是一項了不起的技術,正如你可能懷疑的那樣。這種結構有一個明顯的缺點:可信的設置。

美聯儲哈克:加密金融目前還沒有對更廣泛的金融穩定構成威脅:金色財經報道,美聯儲哈克表示,我們確實需要國會對加密金融的監管發表意見。加密金融目前還沒有對更廣泛的金融穩定構成威脅。國會需要權衡哪些政府機構應該監管加密貨幣。我還沒有確定在美聯儲使用數字貨幣是否是一個好主意。[2022/11/16 13:09:29]

受信任設置

設置是一個生成CRS的過程,或者更公開地稱為一對證明和驗證密鑰。這些"密鑰"被證明者和驗證者用來分別生成和驗證特定問題的證明。

在這個過程中,有一些隨機的元素被抽樣,但必須保密。因為如果驗證者知道這些,他們將能夠創造出被成功驗證的證明,而在證明過程中不使用問題的實際解決方案。換句話說,就是要偽造證明,破壞健全性。這種隨機性也被稱為"有廢料"。有一些方法可以避免這種擔憂,不把信任放在單一實體上。對于公共電路來說,這些方法通常涉及多方計算,在這個過程中,多個參與者捐出自己的隨機性,之后再將其銷毀。有趣的是,只要有一個參與者是誠實的,并且銷毀了他們的隨機性,整個過程就會很安全。

使用MPC做可信設置的一些值得注意的例子仍舊是:ZCash。

1."TheCeremony"播客

https://www.wnycstudios.org/podcasts/radiolab/articles/ceremony

2.Tau的冪

https://z.cash.foundation/blog/powers-of-tau/

你可能會注意到這里冒出來的這個"Tau"...Tau的保密性非常重要。一旦Tau被證明人知道,就很容易偽造證明。

創建一個證明

讓我們快速看一下BCTV14a中提出的建設。

這是一個數學問題,所以讓我們挑出與本篇文章有關的細節部分:

1.Tau是在設置過程中隨機抽取的有限場中的一個點,是"有廢料"中的一部分。

2.在證明過程中,驗證者會計算一些多項式--A(z),B(z)和C(z),它們來自約束系統和公共及私人輸入的解決方案。本質上,這些多項式代表了"a*b=c"形式的約束,或者等同于"a*b-c=0"。

3.驗證人還計算H(z)=(A(z)B(z)-C(z))/Z(z),其中Z(z)是一個公開的多項式,在代表約束系統的點上為零。請注意,由于A、B和C考慮了驗證者的輸入,只有當分子也在相同的點上歸零時才能計算出H,證明驗證者實際上知道問題的一個解決方案,即產生A*B-C=0。重要的部分現在發生了--驗證者在不知道Tau的情況下,可以計算出在Tau處求值的"指數內"H(z)--H(Tau)。

我們為什么要這樣做?因為通過在隨機點Tau上求值,證明者有很高的概率表明方程H=(A*B-C)/Z對所有Z都成立。從同一問題的不同角度來看,在不知道Tau的情況下,證明者以高概率,將無法產生一個在該點得到完全相同的值的多項式。

我們如何在技術上做到這一點呢?有這樣一個事實:設置過程的一部分產生了包含Tau所有相關冪的元素隱藏在指數中,以pk_Hi的形式給出。如果我們有H的系數,我們可以將這些結合起來并創建H。

更具體地說

驗證者計算的H(z)

取自證明的鑰匙,在設置過程中計算出來的

對H(Tau)進行“指數內”評估

驗證者在收到證明后,可以再次在指數中檢查驗證者是否確實提供了滿足H=(A*BC)/Z關系的H的系數,這只有在驗證者確實知道一個解決方案時才能做到。

偽造證明

現在讓我們做個假設,如果Tau被知道了會怎樣?如果由于某種原因,它在設置過程中被暴露出來,并且被惡意驗證者知道了。

顯然,偽造一個證明是非常容易的。因為H=(A*B-C)/Z的等價檢查是在特定的點Tau進行的,我們可以利用我們對Tau的了解來創建一個完全滿足的多項式。也就是說,創建一個常數多項式H(z),它只是一直返回/Z(Tau)。

核查員的檢查會通過,而且沒有人知道。這聽起來很難...

其實一點也不。我們非常歡迎你查看這段概念驗證代碼,它基于HowardWu的libsnarktutorial,自己看看對代碼所做的修改。

1.該程序設置了一個用于比特分解的電路,盡管它是C。

2.設置過程惡意地將Tau保存到磁盤。

3.驗證者從磁盤上加載Tau,并使用錯誤的輸入進行證明。驗證者知道Tau,生成常數多項式,不考慮輸入。

然后驗證者成功地驗證了證明!

結論

我希望這篇文章提供了一些見解,讓我們了解什么是大家一直在談論的關于zkSNARKs的"有廢物",以及為什么它的暴露會導致容易被攻擊。

來源:金色財經

Tags:TAUNARARKCASTAUM幣lunar幣歸零ark幣創始團隊DividendCash

火必下載
a16z創始人詳解NFTs和千粉理論_NFT:SPUNK Vault (NFTX)

加密貨幣和NFTs為我們提供了一種新的方式來奪走利潤,讓我們來實現它吧。KevinKelly在他2008年的經典文章《1000個真正的粉絲》中預言,互聯網將改變那些創新活動的經濟效益:要成為一個.

1900/1/1 0:00:00
2022年,NFT 原生品牌將如何重塑時尚?_NFT:labradorretrieverlnu

原文標題:《TheYearAhead:BuildingBrandsWithaMetaverseStateofMind》 翻譯:念青,鏈捕手 在數字化生存時代,時尚會如何發展?想象一下.

1900/1/1 0:00:00
NFT 選品指南:一覽十大評估維度_NFT:ORD

原文標題:《NFT項目的十大評估維度》 目錄 1項目的藝術性 2社區 3團隊 4路線圖 5使用場景 6故事性 7成本度量 8稀有度 9流動性 10趨勢 “如何判斷某一NFT項目是否可沖?”這是各.

1900/1/1 0:00:00
2021 Gala Games 大事件回顧(上)_GAL:ALA

新年倒計時! 這一年對于Gala來說是快速成長的一年,也是不平凡的一年!GalaGames生態系統越來越壯大,與更多優秀的伙伴達成合作關系,吸引更多優秀的游戲入駐GalaGames.

1900/1/1 0:00:00
Decentral Games跨年狂歡 和歐易在元宇宙迎接新年_元宇宙:DECA價格

2021年12月31日,歐易贊助DecentralGames舉辦跨年狂歡派對,一起在元宇宙的世界迎接新年的到來.

1900/1/1 0:00:00
主網上線 5 年,數據解讀公鏈 NEO 生態發展現狀_NEO:TVL價格

原文標題:《FootprintAnalytics:NEO主網上線5年,現狀如何?》撰文:Footprint分析師Vincy(vincy@footprint.network)各公鏈不斷完善基礎架構.

1900/1/1 0:00:00
ads