zkSNARKs是一種創建零知識證明的方法。具體來說,是簡潔的、非交互式的創建零知識證明的方法。
zkSNARKs到底是什么可以參考以下內容
1.zkSNARKs在Zcash中是如何構建的--由Zcash團隊提供。
https://z.cash/technology/zksnarks/
2.私人數據的無信任計算—QED-it的首席密碼學家DanielBenarroch和AvivZohar
教授的博文。
https://qed-it.com/trustless-computing-on-private-data/
3.證明,區塊鏈。ZKPinAction-一個解釋ZKP和如何為數獨創建一個的會議
音樂NFT平臺Sound.xyz推出新功能“Navigation Panel”:金色財經報道,音樂NFT平臺Sound.xyz在社交媒體宣布推出“Navigation Panel”新功能,用戶查找即將發布的內容并加入聆聽列表,同時也能導航到收藏和點贊內容,一鍵創建新的播放列表并收聽。Sound.xyzl提供一個免許可底層區塊鏈,藝術家可以自由部署自己的智能合約,對應智能合約由藝術家所有且不可升級,還能收取5%的主要銷售費用。[2023/3/4 12:42:15]
視頻。
https://qed-it.com/2017/07/04/zkp-in-action/
4.不可思議的機器--QED-it首席科學家AvivZohar教授的博文,解釋了可信的設置。
https://qed-it.com/2017-12-20-the-incredible-machine/
Uniswap上線開源Permit2,代幣授權時限為30天:1月20日消息,Uniswap宣布上線Permit2,代幣授權每30天過期一次,并且可以通過無Gas簽名重新授權。用戶在使用Permit2重新授權后,之后Uniswap升級服務器后也不需要花費Gas再次授權代幣。
據悉,Permit2是開源的,開發者可集成用來跨應用共享授權管理、任意代幣的通用許可、有時限的代幣授權、批量代幣授權和撤銷等。[2023/1/20 11:22:21]
5.獵殺SNARK-一系列的謎語,用于實驗ZKPs。
https://qed-it.com/2017/07/11/the-hunting-of-the-snark/
在QED-it,我們使用zkSNARKs和其他工具,為企業創建零知識區塊鏈。
谷歌聘請前BlockFi亞洲副總裁為亞太區Web3負責人:金色財經報道,谷歌已聘請前 BlockFi 亞洲副總裁 Rishi Ramchandani 為亞太區 Web3 負責人,Rishi Ramchandani 將負責谷歌云的 Web3 客戶、合作伙伴以及其他與 Web3 相關的工作。一名谷歌發言人在上個月通過郵件表示,谷歌云旨在通過支持新產品的開發、交易、存儲和部署來支持 Web3 生態系統,包括希望在區塊鏈技術上構建新的網絡用途和應用程序的公司,其當前的客戶包括 Coinbase、Dapper Labs、Sky Mavis、Nansen 和 Hedera。[2022/12/21 21:59:13]
最為人所知的zkSNARKs的生產部署可能是ZCash--一種具有不可鏈接的交易和隱藏金額的加密貨幣。ZCash,以及其他一些利用zkSNARKs的產品,都是基于一種叫做Pinnochio的結構,盡管更具體的是BCTV14a。這是一項了不起的技術,正如你可能懷疑的那樣。這種結構有一個明顯的缺點:可信的設置。
分析師:美聯儲將在下周公布貨幣政策決定,或將對加密市場產生影響:9月18日消息,據市場分析師tedtalksmacro發推表示,美國聯邦儲備委員會將在下周公布他們對美國貨幣政策的決定,這將影響比特幣和其他加密貨幣。目前,市場大多已經消化了75個基點的加息,并且已經打折了加息100個基點的可能性。據芝商所FedWatch工具顯示,100個基點的加息概率僅為18%。[2022/9/18 7:04:29]
受信任設置
設置是一個生成CRS的過程,或者更公開地稱為一對證明和驗證密鑰。這些"密鑰"被證明者和驗證者用來分別生成和驗證特定問題的證明。
在這個過程中,有一些隨機的元素被抽樣,但必須保密。因為如果驗證者知道這些,他們將能夠創造出被成功驗證的證明,而在證明過程中不使用問題的實際解決方案。換句話說,就是要偽造證明,破壞健全性。這種隨機性也被稱為"有廢料"。有一些方法可以避免這種擔憂,不把信任放在單一實體上。對于公共電路來說,這些方法通常涉及多方計算,在這個過程中,多個參與者捐出自己的隨機性,之后再將其銷毀。有趣的是,只要有一個參與者是誠實的,并且銷毀了他們的隨機性,整個過程就會很安全。
風險投資家Tim Draper:看好比特幣,因其具有對沖通脹特性:5月21日消息,風險投資家Tim Draper在接受采訪時表示,在加密貨幣和傳統市場正在經歷的下行走勢中,比特幣的重要性與它的通脹對沖特性有關。他稱:“我仍然看好比特幣,因為它是對沖通脹的好工具,而且隨著投機者離開,比特幣走勢將與科技股背離。我相信,只要利率持續上升,科技股就會繼續下跌。”Draper將比特幣視為一種對沖通脹的資產,并認為這種特性只有在長期內才能得到升值。此外他還稱,比特幣提供了一個防范糟糕治理和過多監管的避風港。(CNBC)[2022/5/21 3:32:44]
使用MPC做可信設置的一些值得注意的例子仍舊是:ZCash。
1."TheCeremony"播客
https://www.wnycstudios.org/podcasts/radiolab/articles/ceremony
2.Tau的冪
https://z.cash.foundation/blog/powers-of-tau/
你可能會注意到這里冒出來的這個"Tau"...Tau的保密性非常重要。一旦Tau被證明人知道,就很容易偽造證明。
創建一個證明
讓我們快速看一下BCTV14a中提出的建設。
這是一個數學問題,所以讓我們挑出與本篇文章有關的細節部分:
1.Tau是在設置過程中隨機抽取的有限場中的一個點,是"有廢料"中的一部分。
2.在證明過程中,驗證者會計算一些多項式--A(z),B(z)和C(z),它們來自約束系統和公共及私人輸入的解決方案。本質上,這些多項式代表了"a*b=c"形式的約束,或者等同于"a*b-c=0"。
3.驗證人還計算H(z)=(A(z)B(z)-C(z))/Z(z),其中Z(z)是一個公開的多項式,在代表約束系統的點上為零。請注意,由于A、B和C考慮了驗證者的輸入,只有當分子也在相同的點上歸零時才能計算出H,證明驗證者實際上知道問題的一個解決方案,即產生A*B-C=0。重要的部分現在發生了--驗證者在不知道Tau的情況下,可以計算出在Tau處求值的"指數內"H(z)--H(Tau)。
我們為什么要這樣做?因為通過在隨機點Tau上求值,證明者有很高的概率表明方程H=(A*B-C)/Z對所有Z都成立。從同一問題的不同角度來看,在不知道Tau的情況下,證明者以高概率,將無法產生一個在該點得到完全相同的值的多項式。
我們如何在技術上做到這一點呢?有這樣一個事實:設置過程的一部分產生了包含Tau所有相關冪的元素隱藏在指數中,以pk_Hi的形式給出。如果我們有H的系數,我們可以將這些結合起來并創建H。
更具體地說
驗證者計算的H(z)
取自證明的鑰匙,在設置過程中計算出來的
對H(Tau)進行“指數內”評估
驗證者在收到證明后,可以再次在指數中檢查驗證者是否確實提供了滿足H=(A*BC)/Z關系的H的系數,這只有在驗證者確實知道一個解決方案時才能做到。
偽造證明
現在讓我們做個假設,如果Tau被知道了會怎樣?如果由于某種原因,它在設置過程中被暴露出來,并且被惡意驗證者知道了。
顯然,偽造一個證明是非常容易的。因為H=(A*B-C)/Z的等價檢查是在特定的點Tau進行的,我們可以利用我們對Tau的了解來創建一個完全滿足的多項式。也就是說,創建一個常數多項式H(z),它只是一直返回/Z(Tau)。
核查員的檢查會通過,而且沒有人知道。這聽起來很難...
其實一點也不。我們非常歡迎你查看這段概念驗證代碼,它基于HowardWu的libsnarktutorial,自己看看對代碼所做的修改。
1.該程序設置了一個用于比特分解的電路,盡管它是C。
2.設置過程惡意地將Tau保存到磁盤。
3.驗證者從磁盤上加載Tau,并使用錯誤的輸入進行證明。驗證者知道Tau,生成常數多項式,不考慮輸入。
然后驗證者成功地驗證了證明!
結論
我希望這篇文章提供了一些見解,讓我們了解什么是大家一直在談論的關于zkSNARKs的"有廢物",以及為什么它的暴露會導致容易被攻擊。
來源:金色財經
這是白話區塊鏈的第1525期原創?嘉賓?|Element.BlackCEOMarkRau主持|白話區塊鏈三黎出品|白話區塊鏈回看區塊鏈行業的2021年.
1900/1/1 0:00:00近期MetaverseGames——一個11月份上線的游戲聚合平臺,繼推出宇宙3D挖礦游戲MetaverseMiner之后,再次上線鏈游MetaKrypton.
1900/1/1 0:00:0012月27日,2021百度AI開發者大會在百度元宇宙產品“希壤”舉行,這意味著“希壤”在內測一周時間后正式上線,面向所有用戶開放,用戶可通過手機app、VR一體機、PC桌面版客戶端進入體驗.
1900/1/1 0:00:001. 為音樂家、運動員、藝術家等名人創建的NFT收藏和交易平臺。幣安智能鏈上增長最快的NFTDeFi平臺之一。BSCstarter上最快售罄的IDO.
1900/1/1 0:00:00昨天和今天大餅下跌的幅度不算大,只是前幾天火熱的這兩天跌下去的比較多,我認為差不多到位了,今天晚上可以選擇性進去,明天大概率還是會向上運行,所以玩短線的,左側就左側一點吧,畢竟看不到大跌的理由.
1900/1/1 0:00:00原標題|web3游戲之構建 文|藍狐筆記 web2游戲與web3游戲web2游戲是F2P模式,其核心是售賣裝備等虛擬物品.
1900/1/1 0:00:00