寫在前面
伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化。
我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。
REDSHIFT
約5409萬美元BTC轉入Coinbase:金色財經報道,數據顯示,北京時間今日07:23,2156枚BTC于從未知錢包轉入Coinbase,價值約5409萬美元。[2023/6/15 21:38:10]
《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:
億萬富翁Paul Tudor Jones:總是在投資組合中保留少量的比特幣:金色財經報道,億萬富翁、傳奇基金經理Paul Tudor Jones表示,總是要在投資組合中保留少量的比特幣。[2023/5/15 15:04:25]
因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對PLONK算法進行了深入的剖析,我們在文章《零知識證明算法之PLONK---電路》詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹,文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。
ETH持有超過0.01枚的地址數量再創歷史新高:金色財經報道,ETH持有超過0.01枚的地址數量剛剛達到23,616,790個,再創歷史新高。[2023/4/19 14:13:08]
我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個。
換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。
數字藏品國際周指數上漲5.2點至18.8點:金色財經報道,據同伴客數據顯示,上周(2022年12月05日-12月11日)數字藏品國際周指數下跌5.2點至18.8點,國內周指數上升24.5點至56.5點,數字藏品綜合價值周指數下跌6.6點至33.9點。
備注:
· 數字藏品綜合價值指數由同伴客數據與鏈境Labs聯合研發,是對國際及國內當月市場熱度最高的數字藝術品項目市場總銷售規模的綜合反映,以2021年11月份銷售額的30分之7為基數,指數基值為100。
·國內周指數成分之一的幻核于8月16日發布平臺終止運營公告,但銷量已于7月10日后歸零。為遵循去掉某一成分后指數計算結果無變化的原則,該指數使用幻核7/4-7/10的銷售數據進行銷售基數調整,并將新的銷售基數作為8/14后的指數計算基數。[2022/12/12 21:39:16]
然而,上述方式存在一定的疑問,“如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列。在PLONK算法里,引入了多項式承諾的概念,具體的原理可在“零知識證明算法之PLONK---協議”里提到。
簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。
協議
下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:
協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。
在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題。
在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。
當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。
來源:金色財經
——本文來自于社區投稿 本文分享極具操作性的低風險套利方法,理論基礎很簡單,這個方法過去一直有效,未來也會有效使得這個套利收益能翻幾倍!而且套利資金的容量也會比較可觀。千萬級別都沒問題.
1900/1/1 0:00:00互聯網已實實在在地介入人們的生活。互聯網作用十分明顯,它的作用必將對青少年的思想觀念、生活方式帶來影響。從互聯網上獲取信息具有信息傳遞最快、信息來源最多、信息種類最全的優點.
1900/1/1 0:00:00無論面對什么樣的行情,為什么別人能把握到行情,總是輕松盈利出局,你卻要為單子擔驚受怕最后還是逃不掉虧損的結局,我個人認為除了表面的對比,還有一個根本原因就是你有沒有找到造成虧損的原因.
1900/1/1 0:00:00目前行情站穩四小時中軌上方,布林帶呈上行開口狀,MA5-10日均線即將形成金叉運行,MA30-60日均線在布林帶中軌處粘合平行運行中,附圖指標MACD快慢線呈平行行駛,多頭能量柱保持微弱放量.
1900/1/1 0:00:00陽誠談幣:3-20比特幣行情分析??????????????????????????????????????????????成功經驗的總結多是扭曲的,失敗教訓的總結才是正確的.
1900/1/1 0:00:001)目前行情與昨天相比沒有太大的變化,依然將58000點視為多空分界線即可。結構上,上方壓力60000點和61800點,下方支撐56000點以及52500-53000區間.
1900/1/1 0:00:00