TL;DR
在上一篇文章Hello,OlaVM!中提到,OlaVM的愿景是建立一個高性能的ZKVM,本文將重點介紹使得OlaVM獲得高性能的工具之一,Lookupargument。Lookupargument對縮減電路規模,以提高ZK效率有很重要的作用,在ZKVM的電路設計中被廣泛應用,通過本篇文章你可以了解到:
1.Lookupargument在ZKVM中將發揮著怎樣的角色?
2.Plookup協議原理。
3.Halo2的Lookupargument協議原理。
4.兩個Lookupargument算法之間的聯系。
TherolesinZKVM
所謂的ZKVM,其實就是用ZK約束VM所有的執行過程,VM的執行過程一般可以分為:指令執行,內存訪問,內置函數執行等。在一個trace里執行對這些操作的約束看起來有點不切實際,首先,不同操作類型的約束對應不同的trace的寬度,如果其中一個約束對應的trace寬度特別大,就會造成其余約束對應trace的浪費;然后,一個trace里有太多不同的操作類型,就會引入更多的selector,不僅會增加多項式的個數,而且還會增加約束的階;最后,由于群的階限制,trace的行數不能超過這個群的階,因此,應該盡量減少某種類型的操作所占用的trace行數。
近24小時以太坊NFT市場買家地址數量為5,927個:金色財經報道,據NFTGo數據顯示,當前以太坊NFT市場情緒指數為27,等級為“Cool”。近24小時以太坊NFT市場買家地址數量為5,927個,賣家地址數量為7,497個。近30天盈利地址數量為77,794個,虧損地址數量為423,144個。
注:NFT市場情緒指數是根據波動率、交易量、社交媒體和谷歌趨勢計算得出。[2023/5/18 15:10:59]
因此,為了簡單,我們需要:
a.把不同的操作類型分成多個子trace,然后分別證明,主trace和子trace之間需要通過Lookupargument來保證數據的一致性。
b.對于一些ZK-unfriendly計算,我們可以通過Lookupargument技術來縮減trace的規模,比如位運算等。
當然,也有其他的一些技術手段來減少trace規模,我們將在后面的文章中給予說明。
Lookupbetweentracetables
VM所有的執行過程會組成一個完整的trace,稱為主trace,這里的完整是包含VM執行的所有狀態,不會涉及到輔助狀態,比如,方便ZK驗證的一些擴展信息等;如前面所述,在主trace里面包含這種輔助信息,會使得主trace變得復雜,難于約束。因此,為了約束方便,通常會建立一些子trace,然后分別針對這些子trace進行約束,而主trace主要用來進行執行正確的程序約束和Context約束。
HT凌晨跌至0.3138美元,現回升至3.97美元:3月10日消息,據火必行情數據顯示,Huobi平臺幣HT今日凌晨5點跌至0.3138美元,最大跌幅達93%。HT現已回升至3.9724美元,24小時跌幅19.03%。
據Coinglass數據顯示,HT過去4小時爆倉271.65萬美元,24小時爆倉275.77萬美元。[2023/3/10 12:53:28]
圖片1.Lookupbetweentraces
通過建立不同的子trace,我們把VM執行的不同操作進行劃分,通過Lookupargument技術來保證了子trace的數據源于主trace。對于子trace里的數據有效性證明,需要根據具體的操作類型,生成不同的trace,然后用對應的約束去證明trace的有效性;特別是對于bitwise,rangcheck等zk-unfriendly操作。
LookupforZK-unfriendlyoperations
如前面所述,每個子trace的證明是獨立的,所以獲得一個盡可能小的trace,會提高prover的效率。以bitwise為例,bitwise操作包含AND,XOR,NOT三種操作。如果想通過電路單純的實現對bitwise操作的約束,那需要做的可能是,把每個op拆成多個2進制的limbs,如果這些op是32bit位寬,那就會拆分成32個limbs。然后,你需要約束:
韓國國民議會加快制定《數字資產基本法》,最早將于本月舉行公開聽證會:2月7日消息,韓國國民議會最早將于本月舉行公開聽證會,以加快制定《數字資產基本法》,旨在徹底改革與數字資產相關的制度。
公開聽證會預計最早在本月底或最遲在3月份舉行,這次公開聽證會由該國執政黨和在野黨在國會層面準備。在公開聽證會上,預計將廣泛討論數字資產的性質和范圍、投資者保護措施、代幣發行和披露制度以及虛擬資產公司進入行業的要求等各種行業問題。
據悉,目前韓國有13項與虛擬資產相關的法案正在國民議會中待決。(Money Today)[2023/2/7 11:51:55]
總共占用3+32*3=99個tracecell,約束個數為3次sumcheck+32次bitwise=35個。
如果這個時候有一些真值表,對于AND,XOR,NOT計算,你可以定義三個表,這些表里存的是指定位寬的op進行bitwise計算的數據,比如8bit。對于32bit的op,只需要把它們拆分成4個8bit的limbs,然后這些op的limbs之間的bitwise關系,也不用對應的約束去實現,只需要在fixedtable里進行Lookup即可,此時,總共占用了3+4*3=15個tracecell,約束個數為3次sumcheck+1次Lookupargument。
Binance.US啟動聯盟營銷計劃:金色財經消息,Binance.US啟動聯盟營銷計劃,Binance.US的一位代表表示,“該計劃是該公司“在競爭對手和同行在當前市場環境中退縮情況下”的一個例子。”
此前,Coinbase以熊市狀況為由關閉了其聯盟計劃。[2022/7/20 2:26:14]
圖2.LookupinArithmeticoperations
Lookupargument不僅對bitwise操作的證明有極大的提升作用,對于rangeck操作同樣。對于32bit的op,只需要把他拆分成2個16bit的limbs即可;這里有兩個很好的設計,一個是會使得rangecheck占用更少的tracecells;另外一個是rangcheck的sum約束可以復用我們自定義的ADD-MUL約束。對于不同的計算類型,能夠復用同一個約束,對整體的效率提升具有很大的幫助,如上圖所示,對于自定義的ADD-MULgate,它可以支持ADD,MUL,ADD-MUL,EQ,RANGECHECK五種計算類型的約束復用。
Plookup協議
介紹
區塊鏈分析平臺Merkle Science新增支持1INCH等代幣:5月20日消息,區塊鏈分析平臺Merkle Science宣布新增支持超過12000個ERC-20代幣,使用戶能夠監控熱門DeFi代幣和穩定幣的資金流動情況。
這些代幣包括1inch(1INCH)、BitBase(BTBS)、Bean Protocol(BEAN)、Compound USD Coin(CUSDC)、DeFinity(DEFX)、Huobi BTC(HBTC)、 Orion Protocol(ORN)、Wrapped BTC(WBTC)、Compound Dai(CDAI)、DAO Maker(DAO)、Cream(CREAM)、 MoonSwap(MOON)、Wrapped Ether(WETH)等。(Cryptoninjas)[2022/5/20 3:30:17]
符號說明
預處理
協議過程
協議理解
Halo2Lookup協議
介紹
協議過程
支持ZK
Extend-1:VectorLookup
Extend-2:Multi-tables
LinksbetweenPlookupandLookup
Plookup協議與Halo2的lookup協議都能證明f?t,但兩個協議的思想是不同的,區別如下:
Plookup需要使用f和t構建一個新的數列s,f和t中的元素都在s中至少出現一次,接著通過比較s和t中元素的非零距離集合是相等的來證明s?t,最終f?s?t→f?t。
Halo2的lookup直接證明f?t,不需要構建新的數列,比plookup更簡潔。
Plookup和Halo2lookup都需要對集合進行排序和補齊,plookup補齊后|t|=|f|+1,Halo2lookup補齊后|t|=|f|=2^k。
參考
1.Hello,OlaVM!:https://hackmd.io/@sin7y/H1yPj_J8i
2.OlaVM:https://olavm.org/
3.Plookup協議:https://eprint.iacr.org/2020/315.pdf
4.Halo2的Lookupargument:https://zcash.github.io/halo2/design/proving-system/lookup.html
關于我們
Sin7y成立于2021年,由頂尖的區塊鏈開發者組成。我們既是項目孵化器也是區塊鏈技術研究團隊,探索EVM、Layer2、跨鏈、隱私計算、自主支付解決方案等最重要和最前沿的技術。團隊于2022年7月推出OlaVM白皮書,致力于打造首個快速、可擴展且兼容EVM的ZKVM。
官網:https://sin7y.org/
白皮書:https://olavm.org/
社群:http://t.me/sin7y_labs
官推:@Sin7y_Labs
微信公眾號:Sin7y
郵箱:contact@sin7y.org
研究文章:https://hackmd.io/@sin7y
Github:Sin7y
本文由PlatONCTOJamesQU于2022年12月31日寫于東京2022年是加密貨幣行業跌宕起伏的一年,在這一年即將結束之際,我想談談日本的穩定幣.
1900/1/1 0:00:00為什么加密貨幣老手在近日的市場事件中高度贊揚USDT?對于許多加密貨幣持有者來說,按市值計算的最大穩定幣Tether是一個“避風港”。用戶開始在中心化和去中心化交易所積極購買USDT.
1900/1/1 0:00:00數字貨幣將通過與加密服務提供商SmartPay的合作來尋求擴大其在南美國家的業務。 Tether是世界上最大的市值穩定幣USDT的發行人,巴西的24000多臺ATM機將支持其代幣.
1900/1/1 0:00:00據官方消息,LinkedIn已成為2022波場黑客松大賽第三季合作伙伴。與此同時,LinkedIn高級工程經理KarthikShanmugasundaram將擔任本季評委.
1900/1/1 0:00:00分析鏈上數據首先要學會使用瀏覽器,早在今年8月歐科云鏈OKLink已經出過一篇OKLink多鏈瀏覽器的N個隱藏功能-1的文章.
1900/1/1 0:00:00各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.
1900/1/1 0:00:00