区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DYDX > 正文

PRO:ZKSwap团队解读零知识证明算法之Bulletproofs:Arithmetic Circuits_PROT

作者:

时间:

Bulleproofs算法有两个方面的应用。

一个是Rangeproof:

第一讲:?理解零知识证明算法之Bulletproofs--RangeProof1

第二讲:?理解零知识证明算法之Bulletproofs--RangeProof2

第三讲:?理解零知识证明算法之Bulletproofs--RangeProof3

另一个是generalarithmeticcircuits,本编文章就来主要分享Bulletproofs在后者上的应用。

ArithmeticCircuits

ETH波段交易巨鲸从Binance提出8400ETH:金色财经报道,据链上分析师余烬监测,北京时间1:38,最近一直波段 ETH 的巨鲸已再次将 1598 万 USDT 转入 Binance。 至少在 5 月份以来,他几次将 ETH 转入 Binance 时都是短期高点,然后在相对低点的时候买入 ETH。 刚才从 Binance 提出了 8400 ETH 。[2023/6/8 21:23:10]

了解ZK-SNARK算法应该都知道算术环路的概念,下面一张图展示了zk-snark算法中,算术环路的设计规则。

Circuit设计规则:

1.由乘法门和加法门组成,每个门固定两个输入一个输出;

Defrost Finance:已部署退款合约,明日将开放退款申请:1月10日消息,此前遭黑客攻击的Avalanche生态原生稳定币项目Defrost Finance宣布已部署退款合约,将于1月11日01:01开放退款。Defrost Finance建议用户尽早申请退款。

此前报道,Defrost Finance于2022年12月份曾遭到攻击,损失估计超过1200万美元。此外,Defrost Finance团队称此前参与V1黑客攻击的黑客已归还资金。[2023/1/10 11:04:52]

2.不标记通过加法门连接乘法门的线,如图中绿线,仅起到连接作用;

3.同一条线直接或间接连接多个乘法门,仅表示为一条有效的线,为了方便理解,用紫色虚线表示其连接关系;

Creepz Genesis系列NFT近24小时交易额增幅超600%:金色财经报道,OpenSea数据显示,Creepz Genesis系列NFT近24小时交易额为160 ETH,增幅达687%。24小时交易额排名位列OpenSea第9。[2022/10/5 18:39:52]

4.MulGate处的取值为图中红色字体所示

5.黄色线条为有效连接线

6.橙色线条表示MulGate对应的一阶约束

那Bulletproofs算法的算术环路的设计规则是什么样的呢?我们看看下图。

Circuit设计规则:

1.由乘法门和加法门组成,每个门固定两个输入一个输出;

2.不标记加法门

3.不标记有常量的乘法门

4.红色字体表示乘法门的索引

5.黄色字体表示乘法门的输入和输出

6.橙色线条表示乘法门对应的一阶约束

7.蓝色线条表示相邻乘法门间的一致性约束

因此,一个完整有效的算数电路应该满足:

1.每个乘法门对应的的约束成立

2.乘法门之间的一致性约束成立

Zk-snark的算术电路通过R1CS满足了上述两个条件。

1.每个R1CS表示一个乘法门的约束

2.相邻乘法门的输出是下一个乘法门的输入,如图中的y,sym_1,sym_2

Bulletproofs的算术环路以通过以下两种方式满足上述两个条件:

1.每个乘法门对应的约束成立

2.上个乘法门的输出等于下个乘法门的输入。

看起来两个算法的证明一个算术电路有效的思想是一样,但是由于两个电路的标注规则不同,就产生两个不同的约束结果。

Zk-snark算法以validwires为基本要素,每个wire有左输入,右输入,和输出三个属性

Bulletproofs算法以validMulgate为基本要素,每个Mulgate有左输入,右输入和输出三个属性

最后,附上一张对比图:

总结以上可以看出,对数算术环路的满足性问题,不同的算法具有不同的电路描述方式。Zk-snark算法由Circuits转化到QAP,最终生成的证据仅仅再几十个字节大小;

Bulletproofs的算法由Circuits转化到innerproductor,生成的证明的大小和算术电路的乘法门的个数n有关O(log(n*Q),电路越大,证据越大。

附录

1.Bulletproofs论文:https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=8418611

2.BCG+讲述了算术电路的另外一种描述形式?https://eprint.iacr.org/2017/1066.pdf

标签:TWIPROROOHISWAPTWINUPROTOptionRoom Governance TokenMinimal Initial SushiSwap Offering

DYDX热门资讯
ECOIN:程博说币:1-29 比特币晚间行情分析及操作策略_kucoin下载链接手机这么下载

比特币行情分析: 4h级别图看,boll呈略微开口状,币价在boll中下轨位置运行,昨日晚间比特币再次跌破至3万,五日均线和十日均线均上行,币价在其上方波动.

COIN:矿工必读 | Filecoin背后的投资机构有多强_OIN

在之前的文章中我们讲到Filecoin与IPFS是相辅相成,互补共生的关系。Filecoin通过经济奖励的机制来促进IPFS的发展,完善IPFS的技术短板.

300:亮哥论币 : 1/29 午间 ETH 行情分析与操作策略_幸运以太坊币值多少钱

前言: ????合约可以把握上涨,也可以把握下跌行情,来回拿利就是合约的优势。我听到很多朋友在高位追了涨,在低位的时候开了空,如果你也出现套单的情况,或者对后市不知道怎么操作,想走稳健路线的币友.

FANS:虎符交易所最新区块链热点资讯概览_fans币可以交易嘛

虎符交易所致力于全球数字资产投资者提供安全、稳定、便捷的一站式区块链平台,1月28日区块链热点资讯概览分享:虎符交易所-区块链今日热点:1.山东济宁推出基于区块链的健康码人像识别核验系统由山东省.

TTE:Twitter视角下的DeFi2020 回顾这个DeFi的发展历程_AND

原标题:2020区块链的推特圣经:DeFiTwitter视角下的DeFi2020:2019年,Twitter取代Reddit、Telegram和BitcoinTalk.

YFI:3分钟了解Opium协议的风险分级机制_YFIP价格

风险分级是在不同参与者之间有效重新分配风险的直接方法,这种方法广泛应用于传统金融,并可用于当前的DeFi协议,以有效地分散风险。本文介绍的是Opium协议采用的风险分级机制.