加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Ethereum > Info

一文解讀零知識證明最新進展:RedShift紅移算法_PLO:PLOCK

Author:

Time:1900/1/1 0:00:00

寫在前面

伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化。

我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。

REDSHIFT

《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:

外媒:作為裁員計劃的一部分,迪士尼將取消其元宇宙部門:金色財經報道,有知情人士透露,迪士尼已取消了“下一代說故事和消費者體驗”(Next Generation Storytelling and Consumer Experience)部門,該部門正在制定元宇宙戰略,這是該公司大規模重組的一部分,預計未來兩個月該公司將裁員約7000人。知情人士稱,該部門由迪士尼前消費者產品高管Mike White領導,該部門負責利用迪士尼豐富的知識產權,尋找以新技術形式講述互動故事的方法。目前該團隊大約50名成員全部失業。White仍將留在公司,不過他的新角色尚不清楚。[2023/3/28 13:30:26]

PancakeSwap宣布已銷毀6992717枚CAKE:金色財經報道,去中心化交易所PancakeSwap發推稱,今日已經銷毀6,992,717枚CAKE,價值約2700萬美元。[2023/1/23 11:27:14]

因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對PLONK算法進行了深入的剖析,我們在文章《零知識證明算法之PLONK---電路》詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹,文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。

跨鏈DeFi借貸平臺Arco與互操作性協議Wormhole達成合作:10月29日消息,跨鏈DeFi借貸平臺Arco Protocol宣布與跨鏈互操作性協議Wormhole達成合作,當主網啟動時將在其DApp上線相關代幣。[2022/10/29 11:56:02]

我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個。

換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。

鏈游工作室Crypthulhu Studios完成300萬美元融資,Coatue和Dapper Labs領投:7月6日消息,鏈游工作室 Crypthulhu Studios 宣布完成 300 萬美元融資,本輪融資由 Coatue 和 Dapper Labs 領投。本輪融資將用于為該工作室的首個 P2E 區塊鏈游戲Dimension X的推出提供資金。[2022/7/6 1:55:32]

然而,上述方式存在一定的疑問,“如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列。在PLONK算法里,引入了多項式承諾的概念,具體的原理可在“零知識證明算法之PLONK---協議”里提到。

簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。

協議

下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:

協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。

在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題。

在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。

當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。

Tags:PLOLONVERPROPLOCKPylon FinanceLEVER幣Across Protocol

Ethereum
占機構交易額 81% 的灰度比特幣基金 折價成交會對市場產生哪些影響?_比特幣:LGBTQ價格

機構投資者入局比特幣一直是顛覆加密行業格局的大事。比特幣上次減半是在一年前,在那之后,機構投資者的資金購買的比特幣數量超過了礦工們生產的數量.

1900/1/1 0:00:00
金色DeFi日報 | 埃隆·馬斯克:不要小看DeFi_DEF:DEFI

DeFi數據 1.DeFi總市值:817.84億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:41.

1900/1/1 0:00:00
NFT因無意義而美麗_NFT:CRYP

NFT,也就是非同質化代幣,儼然已成為當前加密經濟里最引人關注的新趨勢——與以往各種加密貨幣市場熱點不同,NFT進入主流市場的速度似乎很快,甚至快過比特幣.

1900/1/1 0:00:00
NFT概念股狂飆背后:10個交易日狂漲12倍,靜待韭菜入席_NFT:PLE

來源:資本偵探,作者:周永亮當全球股市進入震蕩之際,NFT概念股大火,無數人的目光被它吸引。根據富途牛牛數據,從3月12日開始,NFT概念持續拉升.

1900/1/1 0:00:00
深度解析:隱私計算帶來的科技變革_區塊鏈:apecoin幣未來價格

只有當隱私計算真正成為互聯網的基礎技術,網絡世界中的參與者才真正能夠成為擁有基本權利的網絡公民.

1900/1/1 0:00:00
Pantera Capital:比特幣才剛來到它的當打之年,我們將看到更高的價格_比特幣:PAN

2021年3月16日,頂級投資機構PanteraCapital發布了一份月報《BitcoinComingOfAge》,報告中分析了比特幣與以太坊的的未來預期,包括比特幣的估值.

1900/1/1 0:00:00
ads