区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ETH > 正文

ARK:?DAOrayaki:创建假的zkSNARK证明-ODAILY_QUO

作者:

时间:

DAOrayakiDAO研究奖金池:

zkSNARKs是一种创建零知识证明的方法。具体来说,是简洁的、非交互式的创建零知识证明的方法。

zkSNARKs到底是什么可以参考以下内容

1.zkSNARKs在Zcash中是如何构建的--由Zcash团队提供。

https://z.cash/technology/zksnarks/

2.私人数据的无信任计算—QED-it的首席密码学家DanielBenarroch和AvivZohar

教授的博文。

https://qed-it.com/trustless-computing-on-private-data/

3.证明,区块链。ZKPinAction-一个解释ZKP和如何为数独创建一个的会议

视频。

NFT安全公司Web3 Builders完成700万美元种子轮融资,OpenSea Ventures等参投:10月18日消息,智能合约和 NFT 安全公司 Web3 Builders 宣布完成 700 万美元种子轮融资,Road Capital、OpenSea 的风险投资子公司、Sparkle Ventures、Picus Capital、ACME、TTV、G20、Global Founders Capital、Haven Ventures 和 Greylock 等参投。本轮融资将用于开发产品,增加新的人工智能和机器学习方法,并扩大团队。(coindesk)[2022/10/18 17:31:16]

https://qed-it.com/2017/07/04/zkp-in-action/

4.不可思议的机器--QED-it首席科学家AvivZohar教授的博文,解释了可信的设置。

https://qed-it.com/2017-12-20-the-incredible-machine/

波卡平行链Astar Network宣布推出Build2Earn dApp质押计划,激励开发人员要构建dApp:官方消息,波卡平行链Astar Network宣布推出Build2Earn dApp质押计划,激励开发人员要构建dApp。dApp质押者可以将他们的Astar和Shiden代币提名给他们想要支持的dApp,在Astar上,只要有dApp被提名,开发者就可以获得基本收入。dApp质押者获得区块奖励,并通过减少代币流通增加代币价值。[2022/4/11 14:18:16]

5.猎杀SNARK-一系列的谜语,用于实验ZKPs。

https://qed-it.com/2017/07/11/the-hunting-of-the-snark/

在QED-it,我们使用zkSNARKs和其他工具,为企业创建零知识区块链。

最为人所知的zkSNARKs的生产部署可能是ZCash--一种具有不可链接的交易和隐藏金额的加密货币。ZCash,以及其他一些利用zkSNARKs的产品,都是基于一种叫做Pinnochio的结构,尽管更具体的是BCTV14a。这是一项了不起的技术,正如你可能怀疑的那样。这种结构有一个明显的缺点:可信的设置。

全球小费打赏文化平台TIP已报名参加币安智能链BUIDL奖励计划:据官方消息,经过初步的筛选,TIP已成功报名参与MVB计划,成功进入第二阶段。

据悉,TIP是用于构建基础设施的项目,同时在在TVL与流动性、日活跃用户、成熟的用户社区、Certik安全审计等方面也表现不错。[2022/3/16 14:00:45]

受信任设置

设置是一个生成CRS的过程,或者更公开地称为一对证明和验证密钥。这些"密钥"被证明者和验证者用来分别生成和验证特定问题的证明。

在这个过程中,有一些随机的元素被抽样,但必须保密。因为如果验证者知道这些,他们将能够创造出被成功验证的证明,而在证明过程中不使用问题的实际解决方案。换句话说,就是要伪造证明,破坏健全性。这种随机性也被称为"有废料"。有一些方法可以避免这种担忧,不把信任放在单一实体上。对于公共电路来说,这些方法通常涉及多方计算,在这个过程中,多个参与者捐出自己的随机性,之后再将其销毁。有趣的是,只要有一个参与者是诚实的,并且销毁了他们的随机性,整个过程就会很安全。

区块链开发工具提供商Alchemy推出区块链开发套件产品AlchemyBuild:总部位于旧金山的区块链基础设施和开发工具提供商Alchemy推出区块链开发套件产品AlchemyBuild,该套新工具旨在减少区块链开发人员专注于核心产品,尽可能减少与产品本身无关的问题上花费的开发时间。此前报道,Alchemy于去年底完成由PanteraCapital领投的A轮融资,该公司的其他投资者还包括斯坦福大学、Coinbase、Mayfield、SignalFire、Samsung、StartX、Kenetic、Dreamers,此外参与投资的还有一些著名的个人投资者,包括嘉信理财集团创始人、谷歌董事长JohnHennessy、LinkedIn创始人ReidHoffman、汤森路透前首席执行官TomGlocer、Yahoo雅虎创始人杨致远。[2020/7/10]

使用MPC做可信设置的一些值得注意的例子仍旧是:ZCash。

特斯拉:由于比特币账面价值变化,特斯拉记录了1.7亿美元的减值损失:10月24日消息,特斯拉表示,在截至9月30日的9个月期间,由于比特币账面价值的变化,特斯拉记录了1.7亿美元的减值损失。此外,通过将比特币转换为法定货币,特斯拉记录了6400万美元的收益。

此前消息,特斯拉公布的最新财报显示,其第三季度没有买卖任何比特币,数字资产的价值保持在2.18亿美元,与第二季度末持平。(金十)[2022/10/24 16:37:07]

1."TheCeremony"播客

https://www.wnycstudios.org/podcasts/radiolab/articles/ceremony

2.Tau的幂

https://z.cash.foundation/blog/powers-of-tau/

你可能会注意到这里冒出来的这个"Tau"...Tau的保密性非常重要。一旦Tau被证明人知道,就很容易伪造证明。

创建一个证明

让我们快速看一下BCTV14a中提出的建设。

这是一个数学问题,所以让我们挑出与本篇文章有关的细节部分:

1.Tau是在设置过程中随机抽取的有限场中的一个点,是"有废料"中的一部分。

2.在证明过程中,验证者会计算一些多项式--A(z),B(z)和C(z),它们来自约束系统和公共及私人输入的解决方案。本质上,这些多项式代表了"a*b=c"形式的约束,或者等同于"a*b-c=0"。

3.验证人还计算H(z)=(A(z)B(z)-C(z))/Z(z),其中Z(z)是一个公开的多项式,在代表约束系统的点上为零。请注意,由于A、B和C考虑了验证者的输入,只有当分子也在相同的点上归零时才能计算出H,证明验证者实际上知道问题的一个解决方案,即产生A*B-C=0。重要的部分现在发生了--验证者在不知道Tau的情况下,可以计算出在Tau处求值的"指数内"H(z)--H(Tau)。

我们为什么要这样做?因为通过在随机点Tau上求值,证明者有很高的概率表明方程H=(A*B-C)/Z对所有Z都成立。从同一问题的不同角度来看,在不知道Tau的情况下,证明者以高概率,将无法产生一个在该点得到完全相同的值的多项式。

我们如何在技术上做到这一点呢?有这样一个事实:设置过程的一部分产生了包含Tau所有相关幂的元素隐藏在指数中,以pk_Hi的形式给出。如果我们有H的系数,我们可以将这些结合起来并创建H。

更具体地说

验证者计算的H(z)

取自证明的钥匙,在设置过程中计算出来的

对H(Tau)进行“指数内”评估

验证者在收到证明后,可以再次在指数中检查验证者是否确实提供了满足H=(A*BC)/Z关系的H的系数,这只有在验证者确实知道一个解决方案时才能做到。

伪造证明

现在让我们做个假设,如果Tau被知道了会怎样?如果由于某种原因,它在设置过程中被暴露出来,并且被恶意验证者知道了。

显然,伪造一个证明是非常容易的。因为H=(A*B-C)/Z的等价检查是在特定的点Tau进行的,我们可以利用我们对Tau的了解来创建一个完全满足的多项式。也就是说,创建一个常数多项式H(z),它只是一直返回/Z(Tau)。

核查员的检查会通过,而且没有人知道。这听起来很难...

其实一点也不。我们非常欢迎你查看这段概念验证代码,它基于HowardWu的libsnarktutorial,自己看看对代码所做的修改。

1.该程序设置了一个用于比特分解的电路,尽管它是C。

2.设置过程恶意地将Tau保存到磁盘。

3.验证者从磁盘上加载Tau,并使用错误的输入进行证明。验证者知道Tau,生成常数多项式,不考虑输入。

然后验证者成功地验证了证明!

结论

我希望这篇文章提供了一些见解,让我们了解什么是大家一直在谈论的关于zkSNARKs的"有废物",以及为什么它的暴露会导致容易被攻击。

标签:QUOARKCASARKSQUON币MARKO价格HD CashStarSharks SEA

ETH热门资讯
COIN:凡是过去,皆为序章,2021年区块链安全事件年度总结-ODAILY_COI

2021年对于区块链来说是一个巨大的里程碑,无论是对于用户量还是对于机构接受程度。链资产比重都远超历史上的任何其他时期.

EFI:详解Arweave系列二:Arweave初学者的关键术语-ODAILY_arweave币微信群

拓展阅读: 详解Arweave系列一:什么是Arweave?详解Arweave系列三:Arweave初学者必不可少的工具详解Arweave系列四:何上传数据到Arweave如果你不精通区块链和加.

IDL:BUIDL NFT LOOT BOX HACKATHON正式启动!实现可编程激励!参与可获取Dora奖励-ODAILY_UID

BUIDLNFT功能是Hackerlink平台上对开源开发者的一种资助方式。每一个上传到Hackerlink的BUIDL都可以被铸造成为一个NFT;BUIDLNFT生成后,可持续被交易,出价高者.

ARK:田晓磊:二进制体系的新人类? 后人类时代最具哲思性的“造物者”-ODAILY_CAS

“这是你最后的机会,一旦做出,再无回头之路。吞下蓝色药丸,一切就此结束,你在自己的床上醒来,继续相信你愿意相信的一切。吞下红色药丸,你将留在仙境,我会让你看看兔子洞究竟有多深.

Chain:区块链技术将掀起一场保险行业的新革命-ODAILY_arb币会涨到十美金吗

据AdvisorSmith研究表明,2020年超过30%的小企业都没有购买保险,而这一年中有75%的企业主表示遭遇了需要保险理赔的突发事件.

RBO:社交代币“翻新”,加密圈重启 SocialFi-ODAILY_ARB

流动性挖矿能否扩耕「SocialFi」?继GameFi、NFTFi陆续迎来爆发期之后,SocialFi概念也开始活跃起来.