月亮链 月亮链
Ctrl+D收藏月亮链

TAU:?DAOrayaki |创建假的zkSNARK证明_MARKS

作者:

时间:1900/1/1 0:00:00

zkSNARKs是一种创建零知识证明的方法。具体来说,是简洁的、非交互式的创建零知识证明的方法。

zkSNARKs到底是什么可以参考以下内容

1.zkSNARKs在Zcash中是如何构建的--由Zcash团队提供。

https://z.cash/technology/zksnarks/

2.私人数据的无信任计算—QED-it的首席密码学家DanielBenarroch和AvivZohar

教授的博文。

https://qed-it.com/trustless-computing-on-private-data/

3.证明,区块链。ZKPinAction-一个解释ZKP和如何为数独创建一个的会议

OPNX上线第7周日交易量达1150万美元:金色财经报道,三箭资本创始人Zhu Su在社交平台上称,加密索赔交易平台Open Exchange(OPNX)上线第7周日交易量达1150万美元,创历史新高,而据Zhu Su分享的第6周日交易量为540万美元。意味着第7周日交易量较第6周上涨超100%。[2023/5/15 15:03:43]

视频。

https://qed-it.com/2017/07/04/zkp-in-action/

4.不可思议的机器--QED-it首席科学家AvivZohar教授的博文,解释了可信的设置。

https://qed-it.com/2017-12-20-the-incredible-machine/

5.猎杀SNARK-一系列的谜语,用于实验ZKPs。

CZ透露投资推特原因:希望净化Web3信息环境:金色财经报道,币安创始人赵长鹏(CZ)在CNBC Squawk Box节目中透露了投资推特的原因和动机。他认为,推特是个非常有潜力的信息平台,但是苦于网络虚假消息太多,比如垃圾邮件,这对Web3世界的信息生态会造成不良影响。同时,他还表达了对马斯克的赞许和认同,他认为在马斯克的掌舵下推特会更好。此外,CZ认为推特具有巨大的价值,但尚未被很好地货币化。

此前报道,CZ称想帮助马斯克将Twitter带入Web3。[2022/11/2 12:07:48]

https://qed-it.com/2017/07/11/the-hunting-of-the-snark/

在QED-it,我们使用zkSNARKs和其他工具,为企业创建零知识区块链。

OpenSea首席财务官Brian Roberts宣布已辞职:10月8日消息,OpenSea首席财务官Brian Roberts宣布已辞职,并补充说他仍然看好Web3应用程序的未来,尤其是OpenSea及其未来的市场政策。此外,Roberts还确认,他将在未来继续担任OpenSea的顾问。(Ethereum World News)[2022/10/9 12:49:57]

最为人所知的zkSNARKs的生产部署可能是ZCash--一种具有不可链接的交易和隐藏金额的加密货币。ZCash,以及其他一些利用zkSNARKs的产品,都是基于一种叫做Pinnochio的结构,尽管更具体的是BCTV14a。这是一项了不起的技术,正如你可能怀疑的那样。这种结构有一个明显的缺点:可信的设置。

受信任设置

8月芝加哥商品交易所比特币与以太坊期货合约交易量创近两年来新低:9月21日消息,据Crypto Compare数据显示,8月芝加哥商品交易所比特币与以太坊期货合约交易量环比下降20.7%至289亿美元,创下2020年12月以来新低。[2022/9/22 7:12:13]

设置是一个生成CRS的过程,或者更公开地称为一对证明和验证密钥。这些"密钥"被证明者和验证者用来分别生成和验证特定问题的证明。

在这个过程中,有一些随机的元素被抽样,但必须保密。因为如果验证者知道这些,他们将能够创造出被成功验证的证明,而在证明过程中不使用问题的实际解决方案。换句话说,就是要伪造证明,破坏健全性。这种随机性也被称为"有废料"。有一些方法可以避免这种担忧,不把信任放在单一实体上。对于公共电路来说,这些方法通常涉及多方计算,在这个过程中,多个参与者捐出自己的随机性,之后再将其销毁。有趣的是,只要有一个参与者是诚实的,并且销毁了他们的随机性,整个过程就会很安全。

Nomad:正在与TRM Labs和执法部门合作追回资金,不会对归还90%资金的白帽采取法律行动:8月5日消息,跨链互操作性协议Nomad发推称,团队正在与 TRM Labs 和执法部门合作,从漏洞利用中追回资金。Nomad 不会对将至少 90% 的资金返还到官方资金回收地址(0x94A84433101A10aEda762968f6995c574D1bF154 )的白帽采取法律行动。此外,团队还在探索方法来恢复资金和重启系统。[2022/8/6 12:05:41]

使用MPC做可信设置的一些值得注意的例子仍旧是:ZCash。

1."TheCeremony"播客

https://www.wnycstudios.org/podcasts/radiolab/articles/ceremony

2.Tau的幂

https://z.cash.foundation/blog/powers-of-tau/

你可能会注意到这里冒出来的这个"Tau"...Tau的保密性非常重要。一旦Tau被证明人知道,就很容易伪造证明。

创建一个证明

让我们快速看一下BCTV14a中提出的建设。

这是一个数学问题,所以让我们挑出与本篇文章有关的细节部分:

1.Tau是在设置过程中随机抽取的有限场中的一个点,是"有废料"中的一部分。

2.在证明过程中,验证者会计算一些多项式--A(z),B(z)和C(z),它们来自约束系统和公共及私人输入的解决方案。本质上,这些多项式代表了"a*b=c"形式的约束,或者等同于"a*b-c=0"。

3.验证人还计算H(z)=(A(z)B(z)-C(z))/Z(z),其中Z(z)是一个公开的多项式,在代表约束系统的点上为零。请注意,由于A、B和C考虑了验证者的输入,只有当分子也在相同的点上归零时才能计算出H,证明验证者实际上知道问题的一个解决方案,即产生A*B-C=0。重要的部分现在发生了--验证者在不知道Tau的情况下,可以计算出在Tau处求值的"指数内"H(z)--H(Tau)。

我们为什么要这样做?因为通过在随机点Tau上求值,证明者有很高的概率表明方程H=(A*B-C)/Z对所有Z都成立。从同一问题的不同角度来看,在不知道Tau的情况下,证明者以高概率,将无法产生一个在该点得到完全相同的值的多项式。

我们如何在技术上做到这一点呢?有这样一个事实:设置过程的一部分产生了包含Tau所有相关幂的元素隐藏在指数中,以pk_Hi的形式给出。如果我们有H的系数,我们可以将这些结合起来并创建H。

更具体地说

验证者计算的H(z)

取自证明的钥匙,在设置过程中计算出来的

对H(Tau)进行“指数内”评估

验证者在收到证明后,可以再次在指数中检查验证者是否确实提供了满足H=(A*BC)/Z关系的H的系数,这只有在验证者确实知道一个解决方案时才能做到。

伪造证明

现在让我们做个假设,如果Tau被知道了会怎样?如果由于某种原因,它在设置过程中被暴露出来,并且被恶意验证者知道了。

显然,伪造一个证明是非常容易的。因为H=(A*B-C)/Z的等价检查是在特定的点Tau进行的,我们可以利用我们对Tau的了解来创建一个完全满足的多项式。也就是说,创建一个常数多项式H(z),它只是一直返回/Z(Tau)。

核查员的检查会通过,而且没有人知道。这听起来很难...

其实一点也不。我们非常欢迎你查看这段概念验证代码,它基于HowardWu的libsnarktutorial,自己看看对代码所做的修改。

1.该程序设置了一个用于比特分解的电路,尽管它是C。

2.设置过程恶意地将Tau保存到磁盘。

3.验证者从磁盘上加载Tau,并使用错误的输入进行证明。验证者知道Tau,生成常数多项式,不考虑输入。

然后验证者成功地验证了证明!

结论

我希望这篇文章提供了一些见解,让我们了解什么是大家一直在谈论的关于zkSNARKs的"有废物",以及为什么它的暴露会导致容易被攻击。

来源:金色财经

标签:TAUNARARKARKSTAUM币LunarBarkisMARKS

币安交易所app下载热门资讯
DOT:Gavin 亲笔:Polkadot 在 2021 年取得的成就_Polkadot

原文作者:GavinWood假期又到了,随着新年的到来,让我们快速回顾一下?Polkadot项目在2021年取得的成就。现在来看,从查看Polkadot核心技术的代码量开始似乎已经是一种传统.

1900/1/1 0:00:00
NFT:一文盘点链上实验NFT艺术项目_tps币行情

NFT市场不断推陈出新,时而冒出有创造力的项目,以及实验性的艺术作品,本文盘点了链上艺术品/NFT项目,他们完全在链上生成并存储,PANews根据交易量筛选了排名靠前的项目.

1900/1/1 0:00:00
NFT:金色Web3.0日报 | YGG宣布将于明年推出subDAO代币_DragonsGameFi

DeFi数据1.DeFi代币总市值:1573.15亿美元DeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:55.

1900/1/1 0:00:00
APP:五分钟注册美区Apple ID 手把手教超详细_Mirrored Apple

这是《一篇文章解决一个iPhone难题》系列文章的第二篇。最近我正好想装点美区AppStore中的应用,奈何之前注册的美区账号给忘了。所以今天就写篇关于美区账号注册的教程,顺便也给自己注册个号.

1900/1/1 0:00:00
比特币:2021年12月31日 比特币周报 各大所已完成清退,行情不明朗需观望_杭州女子花300万买比特币暴涨

2021年终于接近了尾声,今年BTC行情可谓是跌宕起伏。在BTC连续下降了三天,今天终于迎来了一次小小的上扬行情。小幅度的向上冲高回落,短期内,压力位在48000,很难向上突破.

1900/1/1 0:00:00
比特币:细数全球持有比特币最多的十大上市公司_COIN

很多年前,上市公司购买比特币作为财务储备的想法被认为是可笑的,比特币被诟病太不稳定,太边缘化,任何一个“正经严肃”的企业都无法接受.

1900/1/1 0:00:00