比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

LON:一文解讀零知識證明最新進展:RedShift紅移算法

Author:

Time:1900/1/1 0:00:00

寫在前面

伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化。

我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。

REDSHIFT

《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:

Kraken:建議客戶考慮使用閃電網絡作為替代方案:金色財經報道,加密交易所Kraken的客戶支持經理在 Reddit 上稱,提高比特幣取款費用以匹配當前鏈上的交易費用,這有助于確保及時在鏈上處理取款,該經理還提到該公司公開的加密貨幣提款費用和最低提款金額清單并建議客戶考慮使用閃電網絡 (LN) 作為替代方案。[2023/5/11 14:57:46]

因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對PLONK算法進行了深入的剖析,我們在文章《零知識證明算法之PLONK---電路》詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹,文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。

Bybit CEO提議推出使用BIT作為原生Token的L1區塊鏈:6月24日消息,Bybit CEO Ben Zhou 在 BitDAO 發起社區提案,提議推出使用 BIT 作為原生 Token,EVM 等效的 L1 區塊鏈。并計劃對去中心化交易平臺、高吞吐量的 EVM dApps、DAO 治理、Token 經濟學、跨鏈橋等進行優化。[2022/6/24 1:28:52]

我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個。

幣安已恢復比特幣網絡提現:據官方公告,幣安已恢復比特幣網絡提現。

幣安團隊仍在努力處理待處理狀態的比特幣(BTC)網絡提現,預計于幾小時內處理完成。部分待處理提現交易可能會被拒絕。屆時,用戶需重新提交提現請求。[2022/6/14 4:24:09]

換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。

然而,上述方式存在一定的疑問,“如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列。在PLONK算法里,引入了多項式承諾的概念,具體的原理可在“零知識證明算法之PLONK---協議”里提到。

a16z報告:DAO最好提交法律文件并進行納稅:6月3日消息,DAO的興起引發了法律上的難題,即如何正式建立一個設計上并不真正想成為實體的實體。a16z提出了一套擬議的解決方案,并于周四發布了一份報告,稱這類群體可能更適合安頓下來并繳納美國稅款。DAO將資金鎖定在一個區塊鏈上,一組參與者可以透明地朝向某個共同目標。a16z在其最近一次為DAO建立美國法律基礎的公開努力中稱,DAO需要“不要求進行真實世界的人類活動”的結構來滿足法律要求——可能有利于非法人非營利組織(UNA)和有限責任公司(LLC)。面臨的挑戰是保持DAO的去中心化,同時允許它滿足企業或非營利組織的稅務要求和其他實際需求。

a16z總顧問兼去中心化負責人Miles Jennings和參與DAO研究小組的律師David Kerr撰寫的論文稱,使用受歡迎的離岸策略來避稅可能會大大增加全球抵制的風險。美國國內結構對擁有大量美國成員和聯系方的項目的實際好處是顯而易見的,該文件總結道,并質疑在行業等待監管的同時進入免稅司法管轄區是否真的是最佳的行動方案。(CoinDesk)[2022/6/3 4:00:07]

簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。

協議

下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:

協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。

在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題。

在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。

當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。

Tags:LONPLOVERDAOGLONUPLOAD幣REVERSE TokenDAOP

幣安app官網下載
NFT:巴比特專訪 | 曹寅:NFT投資目前缺乏成熟體系和具體方法論,建議興趣出發或押注平臺

加密藝術家Beeple的數字作品以6900萬美元價格成交令NFT走入大眾視野,與以往的NFT炒作不同,當前的NFT投資隨著諸多名人、知名機構的加入目前仍不斷持續升溫,真正進入大爆發時代.

1900/1/1 0:00:00
Coin Metrics: EIP 1559無法解決以太坊的天價Gas費危機

飽受爭議的EIP1559目前仍處于膠著狀態,但根據以太坊核心開發者本月19日的會議結果,該方案仍將在7月的倫敦升級中實施,目前輔助EIP尚未決定.

1900/1/1 0:00:00
BTM:對話BTM 2.0 | 社區開發者如何看待比原鏈2.0?

3月24日下午16點,比原鏈技術運營總監鐘立飛將對話社區密碼學顧問溫隆,對比原鏈2.0的路線及相關計劃展開詳細討論.

1900/1/1 0:00:00
比特幣:索羅斯基金首席投資官看好比特幣,稱其正處于“轉折點”

本文來自?Decrypt,原文作者:MathewDiSalvo 譯者?|念銀思唐 摘要: -索羅斯基金管理公司首席投資官?DawnFitzpatrick?認為.

1900/1/1 0:00:00
EFI:3.20午間行情:繼續調整 趨勢未變

據歐易OKEx的數據顯示,當前BTC/USDT現貨報價為58300美元,24小時漲幅為1%。比特幣在53200美金獲得支撐后,最高反彈到了60128美金.

1900/1/1 0:00:00
比特幣:數據:機構經理持有價值570億美元的加密貨幣,創歷史新高

根據CoinShares的數據,流入灰度產品的資金繼續激增。比特幣仍是機構投資者的首選資產。 Cathedra公布運營數據:已完成部署剩余的372臺礦機:金色財經報道,比特幣開發和運營公司Cat.

1900/1/1 0:00:00
ads