比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

?DAOrayaki:創建假的zkSNARK證明_TAU

Author:

Time:1900/1/1 0:00:00

DAOrayakiDAO研究獎金池:

資助地址:DAOrayaki.eth

投票進展:DAOCommittee?2/0通過

賞金總量:60USDC

研究種類:BlockchainZeroKnowledgeProofs

原文作者:KobiGurkan

zkSNARKs是一種創建零知識證明的方法。具體來說,是簡潔的、非交互式的創建零知識證明的方法。

zkSNARKs到底是什么可以參考以下內容

1.zkSNARKs在Zcash中是如何構建的--由Zcash團隊提供。

https://z.cash/technology/zksnarks/

2.私人數據的無信任計算—QED-it的首席密碼學家DanielBenarroch和AvivZohar

土耳其總統候選人Kemal K?l??daro?lu:將在上臺后擴大Web3平臺采用:5月14日消息,2023年土耳其總統候選人、土耳其最大反對黨領袖Kemal K?l??daro?lu表示將在上臺后取消對PayPal的禁令并擴大Web3平臺采用,K?l??daro?lu還批評了土耳其央行禁止在國內使用加密貨幣作為支付方式的決定。

土耳其現任總統埃爾多安曾在2021年9月份推出反對加密貨幣的政策,但由于土耳其通脹一直居高不下,該國一直位于全球加密采用率前列。(Rossaprimavera)[2023/5/14 15:02:00]

教授的博文。

https://qed-it.com/trustless-computing-on-private-data/

3.證明,區塊鏈。ZKPinAction-一個解釋ZKP和如何為數獨創建一個的會議

動態 | EOS/ETH/TRON?Dapp新增用戶量均呈下降趨勢:據RatingDapp和RatingToken大數據監測顯示,最近一周EOS/ETH/TRON三大主流公鏈平臺Dapps新增用戶分別為:EOS +17,805,環比上周下降0.28%;ETH+27122,環比上周下降16.18%;TRON+7527,環比上周下降0.63%。從周活躍用戶來看,EOS?Dapp周活躍用戶為?158,181,環比上周上升5.63%,周活排名第一Dapp為hash_baby(47,806);ETH?60,885,環比上周下降9.14%,排名第一Dapp為IDEX(12,374);TRON?91,206,環比上周下降1.61%,排名第一Dapp為ddex(17,787)。[2019/7/22]

視頻。

https://qed-it.com/2017/07/04/zkp-in-action/

動態 | 近一周EOS/ETH/TRON?Dapp周交易筆數大于100,000有45款:據RatingDapp和RatingToken大數據監測顯示,最近一周,?EOS/ETH/TRON三大主流公鏈平臺Dapps?周交易筆數大于100,000有45款(EOS 36款,ETH無,TRON 9款),環比上周下降2.2%,其中類28款、游戲5款、市場類5款、風險類1款、其他類型6款,以類Dapp為主;從周新增用戶來看,最近一周,有4款Dapp新增用戶大于10,000,分別為ADM(18514)、Fishing Master(16377)、Win.town(16364)、TRON Hi-Lo(16357),其中Fishing Master、Win.town、TRON Hi-Lo三款Dapp近幾個月來,周新增用戶均大于10,000。[2019/5/13]

4.不可思議的機器--QED-it首席科學家AvivZohar教授的博文,解釋了可信的設置。

動態 | 昨日EOS?Dapp日活躍為ETH近10倍 交易額大于4倍:據RatingDapp和RatingToken大數據監測顯示,昨日,ETH?Dapp生態活躍Dapps(活躍用戶大于0)有256款,日活躍用戶14844個,日交易筆數83760次,日交易額為3945845.47美元,其中交易筆數最高的Dapp為IDEX,占總交易筆數的15.05%;EOS?Dapp生態活躍Dapps有232款,日活躍用戶143148個,日交易筆數3622610次,日交易額為16336747.84美元,其中交易筆數最高的Dapp為HASH BABY,占總交易筆數的26.32%。RatingToken分析師認為,EOS抓住類Dapp爆發紅利期,活躍用戶和交易數據均領先于ETH,但不排除EOS存在群控賬號刷量的可能;ETH頭部?Dapp去中心交易所占比較高,各類型Dapp占比更為合理,更利于生態健康發展。[2019/5/10]

https://qed-it.com/2017-12-20-the-incredible-machine/

分析 | ETH?Dapp單筆平均交易額分別為EOS 的20倍和TRON 的11倍:據RatingDapp和RatingToken大數據監測顯示,最近一周,三大公鏈EOS/ETH/TRON交易筆數EOS(27823075)>TRON(8810218)>ETH(456583);交易額EOS($156172182.31)>TRON($90689475.75)>ETH($52593619.49)。各公鏈單筆平均交易額分別為:EOS 5.61美元,環比上周上漲21.98%;ETH 115.19美元,環比上周上漲8.98%;TRON 10.29美元,環比上周上漲48.82%,三條公鏈Dapp單筆平均交易額都呈現不同程度上漲。[2019/4/30]

5.獵殺SNARK-一系列的謎語,用于實驗ZKPs。

https://qed-it.com/2017/07/11/the-hunting-of-the-snark/

在QED-it,我們使用zkSNARKs和其他工具,為企業創建零知識區塊鏈。

最為人所知的zkSNARKs的生產部署可能是ZCash--一種具有不可鏈接的交易和隱藏金額的加密貨幣。ZCash,以及其他一些利用zkSNARKs的產品,都是基于一種叫做Pinnochio的結構,盡管更具體的是BCTV14a。這是一項了不起的技術,正如你可能懷疑的那樣。這種結構有一個明顯的缺點:可信的設置。

受信任設置

設置是一個生成CRS的過程,或者更公開地稱為一對證明和驗證密鑰。這些"密鑰"被證明者和驗證者用來分別生成和驗證特定問題的證明。

在這個過程中,有一些隨機的元素被抽樣,但必須保密。因為如果驗證者知道這些,他們將能夠創造出被成功驗證的證明,而在證明過程中不使用問題的實際解決方案。換句話說,就是要偽造證明,破壞健全性。這種隨機性也被稱為"有廢料"。有一些方法可以避免這種擔憂,不把信任放在單一實體上。對于公共電路來說,這些方法通常涉及多方計算,在這個過程中,多個參與者捐出自己的隨機性,之后再將其銷毀。有趣的是,只要有一個參與者是誠實的,并且銷毀了他們的隨機性,整個過程就會很安全。

使用MPC做可信設置的一些值得注意的例子仍舊是:ZCash。

1."TheCeremony"播客

https://www.wnycstudios.org/podcasts/radiolab/articles/ceremony

2.Tau的冪

https://z.cash.foundation/blog/powers-of-tau/

你可能會注意到這里冒出來的這個"Tau"...Tau的保密性非常重要。一旦Tau被證明人知道,就很容易偽造證明。

創建一個證明

讓我們快速看一下BCTV14a中提出的建設。

這是一個數學問題,所以讓我們挑出與本篇文章有關的細節部分:

1.Tau是在設置過程中隨機抽取的有限場中的一個點,是"有廢料"中的一部分。

2.在證明過程中,驗證者會計算一些多項式--A(z),B(z)和C(z),它們來自約束系統和公共及私人輸入的解決方案。本質上,這些多項式代表了"a*b=c"形式的約束,或者等同于"a*b-c=0"。

3.驗證人還計算H(z)=(A(z)B(z)-C(z))/Z(z),其中Z(z)是一個公開的多項式,在代表約束系統的點上為零。請注意,由于A、B和C考慮了驗證者的輸入,只有當分子也在相同的點上歸零時才能計算出H,證明驗證者實際上知道問題的一個解決方案,即產生A*B-C=0。重要的部分現在發生了--驗證者在不知道Tau的情況下,可以計算出在Tau處求值的"指數內"H(z)--H(Tau)。

我們為什么要這樣做?因為通過在隨機點Tau上求值,證明者有很高的概率表明方程H=(A*B-C)/Z對所有Z都成立。從同一問題的不同角度來看,在不知道Tau的情況下,證明者以高概率,將無法產生一個在該點得到完全相同的值的多項式。

我們如何在技術上做到這一點呢?有這樣一個事實:設置過程的一部分產生了包含Tau所有相關冪的元素隱藏在指數中,以pk_Hi的形式給出。如果我們有H的系數,我們可以將這些結合起來并創建H。

更具體地說

驗證者計算的H(z)

取自證明的鑰匙,在設置過程中計算出來的

對H(Tau)進行“指數內”評估

驗證者在收到證明后,可以再次在指數中檢查驗證者是否確實提供了滿足H=(A*BC)/Z關系的H的系數,這只有在驗證者確實知道一個解決方案時才能做到。

偽造證明

現在讓我們做個假設,如果Tau被知道了會怎樣?如果由于某種原因,它在設置過程中被暴露出來,并且被惡意驗證者知道了。

顯然,偽造一個證明是非常容易的。因為H=(A*B-C)/Z的等價檢查是在特定的點Tau進行的,我們可以利用我們對Tau的了解來創建一個完全滿足的多項式。也就是說,創建一個常數多項式H(z),它只是一直返回/Z(Tau)。

核查員的檢查會通過,而且沒有人知道。這聽起來很難...

其實一點也不。我們非常歡迎你查看這段概念驗證代碼,它基于HowardWu的libsnarktutorial,自己看看對代碼所做的修改。

1.該程序設置了一個用于比特分解的電路,盡管它是C。

2.設置過程惡意地將Tau保存到磁盤。

3.驗證者從磁盤上加載Tau,并使用錯誤的輸入進行證明。驗證者知道Tau,生成常數多項式,不考慮輸入。

然后驗證者成功地驗證了證明!

結論

我希望這篇文章提供了一些見解,讓我們了解什么是大家一直在談論的關于zkSNARKs的"有廢物",以及為什么它的暴露會導致容易被攻擊。

Tags:DAPPDAPAPPTAUdapp幣價格USDAP幣okx歐意appmetaufo幣多少錢一個

狗狗幣最新價格
Gate.io Divergence Protocol (DIVER) Trading Competition, Win a Share of $24,000 Mega Reward_THE

Gate.ioiscurrentlyholdingaDIVERtradingcompetition.Wehaveapoolof$24.

1900/1/1 0:00:00
CoinW邀您打卡任務中心!COINS積分免費送!_Coinw

親愛的CoinW用戶: 為回饋廣大用戶對CoinW的喜愛和支持,CoinW邀您打卡任務中心,領取任務完成打卡獲得COINS獎勵!COINS簡介:COINS是幣贏CoinW生態應用積分.

1900/1/1 0:00:00
幣安將上線 AAVE 1-20倍 幣本位永續合約_SHIBA

幣安將上線AAVE1-20倍幣本位永續合約2021-12-2708:45親愛的用戶:幣安將於2021年12月29日11:30上線AAVEUSD1-20倍幣本位永續合約.

1900/1/1 0:00:00
AAX學院解讀無聊猿猴游艇俱樂部_BAYC

一只猴子到底值多少錢?如果它是來自BoredApesYachtClub的收藏品,那么它至少價值50ETH,在撰寫本文時相當于200,000美元.

1900/1/1 0:00:00
BlockbusterDAO:用DAO復活沒落的影視大廠“百視達”_BLO

隨著ConstitutionDAO、FreeRossDAO的相繼躥火,更多的以某項具體目標為共識凝聚點的DAO開始出現.

1900/1/1 0:00:00
Gate.io 已開啓LUFFY/USDT、LUFFY/ETH新版流動性礦池獎勵(自動做市商AMM模式),各新增額外限時獎勵4,065,040,650,000 LUFFY_GATE

LUFFY/USDT、LUFFY/ETH新版流動性礦池模式)已正式上線,交易市場50%手續費收益將新增投入到流動獎金池中;Taker和Maker手續費即日起調整至0.3%.

1900/1/1 0:00:00
ads