寫在前面
伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化。
我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。
REDSHIFT
比特大陸和Anchorage Digital將參與收購破產礦企Core Scientific股權:8月8日消息,據一份法庭文件顯示,比特幣礦機制造商比特大陸和加密平臺Anchorage Digital預計將收購破產礦企Core Scientific的股權。Core Scientific將以7710萬美元的價格購買27,000臺比特大陸Antminer S19jXP礦機。此次收購將由2300萬美元現金和5400萬美元公司股權提供資金。比特大陸暫未對此消息進行回應。
此外,加密平臺Anchorage Digital預計也將在Core Scientific破產案中選擇將其債權轉換為股權。此前報道,5月23日,Core Scientific的律師表示,該公司可能在9月25日之前達成重組計劃。[2023/8/9 21:32:59]
《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:
過去6小時共計3萬枚ETH從Crypto.com轉至幣安:金色財經報道,據Tokenview監測數據顯示,近6個小時內,累計有30,000枚ETH 從Crypto.com 轉至Binance。[2023/6/8 21:24:15]
因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對PLONK算法進行了深入的剖析,我們在文章《零知識證明算法之PLONK---電路》詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹,文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。
巴塞爾委員會:銀行希望將比特幣持有量占資本的上限從1%提高到5%:金色財經報道,Bitcoin Archive在社交媒體上稱,根據巴塞爾委員會的新規則,銀行希望將比特幣持有量占資本的上限從1%提高到5%。否則客戶會去其他地方。[2022/10/5 18:39:44]
我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個。
阿根廷人在通脹擔憂中采用加密貨幣作為存儲價值的手段:金色財經消息,為了應對飆升的通貨膨脹,阿根廷在加密貨幣采用方面已日益成為一個加密友好國家。除了比特幣,阿根廷人也越來越多地轉向穩定幣,將其作為一種以美元存儲價值的手段,尤其是在阿根廷對外匯服務實施嚴格資本管制的情況下。(cointelegraph)[2022/5/31 3:52:40]
換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。
然而,上述方式存在一定的疑問,“如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列。在PLONK算法里,引入了多項式承諾的概念,具體的原理可在“零知識證明算法之PLONK---協議”里提到。
簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。
協議
下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:
協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。
在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題。
在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。
當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。
來源:金色財經
Tags:PLOLONVERENTETHPLO價格poloniex是什么交易所WistaverseSalad Ventures
王先生戲幣:3.21晚間行情分析及建議前言:多言不可與謀,多動不可與久處,交易與其沖動,還不如一動不動!大家好,我是天天論幣.
1900/1/1 0:00:00唐曉論幣:3.21午間大餅以太行情分析及策略 前言: 跟單不急,進場不慌!淡定持有,坦然視之!獲利單子,把住利潤,目標只是引導!并不能作為絕對值!今年1月迄今加密貨幣基金普漲.
1900/1/1 0:00:00當前,最牽動投資者神經的話題,莫過于比特幣還能牛多久。近日,德意志銀行分析師MarionLaboure表示,只要資產管理公司和企業繼續買入,比特幣價格就可能繼續上漲.
1900/1/1 0:00:00想必有那么一部分人在觀望等機會,結合這樣的行情蠢蠢欲動的心怕是守不下去了。墨初告訴你,先把單掛好,要么上車走了,要么等下一趟!BTC今日上下浮動約1500$晚間再次站上59000,這是過去24小.
1900/1/1 0:00:00???想在這個市場里長久持續的走下去,必須有一套完整的交易體系,包括倉位技巧、風險控制和技術體系.
1900/1/1 0:00:00在這個市場,沒有所謂的絕對的公平,也沒有絕對的不公平,公平與否只是相對,你虧損,別人賺錢,這不是你的運氣差,而別人的運氣就比你好,只是你沒有一個好的做單心態;你做投資,看準方向.
1900/1/1 0:00:00