月亮链 月亮链
Ctrl+D收藏月亮链

DAP:?DAOrayaki:创建假的zkSNARK证明-ODAILY_EOS

作者:

时间:1900/1/1 0:00:00

DAOrayakiDAO研究奖金池:

zkSNARKs是一种创建零知识证明的方法。具体来说,是简洁的、非交互式的创建零知识证明的方法。

zkSNARKs到底是什么可以参考以下内容

1.zkSNARKs在Zcash中是如何构建的--由Zcash团队提供。

https://z.cash/technology/zksnarks/

2.私人数据的无信任计算—QED-it的首席密码学家DanielBenarroch和AvivZohar

教授的博文。

https://qed-it.com/trustless-computing-on-private-data/

3.证明,区块链。ZKPinAction-一个解释ZKP和如何为数独创建一个的会议

视频。

动态 | 最近一周ETH?Dapp交易额环比上升32.03%:据RatingDapp和RatingToken大数据监测显示,最近一周EOS/ETH/TRON三大主流公链平台Dapp活跃用户分别:EOS(159300)>TRON(83763)>ETH(66861);新增用户分别为:ETH(32887)>TRON(18890)>EOS(13855)。从交易额来看,最近一周EOS?dapp交易额为17052,245EOS,环比上周下降16.96%;ETH dapp交易额为375,902ETH,环比上周上升32.03%;TRON?dapp交易额为6,055,961,104TRX,环比上周上升20.05%。[2019/8/19]

https://qed-it.com/2017/07/04/zkp-in-action/

4.不可思议的机器--QED-it首席科学家AvivZohar教授的博文,解释了可信的设置。

分析 | 近日EOS?Dapp日交易额连续下降已被ETH和TRON反超:据RatingDapp和RatingToken大数据监测显示,昨日EOS/ETH/TRON三大主流公链平台Dapps活跃用户分别为EOS(112831)>TRON(39687)>ETH(17456)。从交易额来看,昨日EOS?Dapp交易额$11414789.15,环比前日下降13.23%,环比7月2日下降29.36%;ETH?Dapp交易额$11445096.81,环比前日下降7.35%;TRON?Dapp交易额 $11789869.65,环比前日下降4.26%。[2019/7/5]

https://qed-it.com/2017-12-20-the-incredible-machine/

5.猎杀SNARK-一系列的谜语,用于实验ZKPs。

https://qed-it.com/2017/07/11/the-hunting-of-the-snark/

动态 | 昨日EOS?Dapp活跃用户环比下降其交易笔数却有所上升:据RatingDapp和RatingToken大数据监测显示,昨日EOS/ETH/TRON三大主流公链平台Dapp活跃用户分别为:EOS?95073?,环比前日下降10.32%;ETH?22082 ,环比前日下降4.45%;TRON?49004,环比前日上升5.68%。从交易笔数来看,昨日三大公链Dapp交易笔数大于零共计650款(EOS 230款,ETH261款,TRON159款),其中EOS? Dapp交易笔数总计4250340,环比前日上升3.54%;ETH?Dapp交易笔数总计82433,环比前日下降6.63%;TRON Dapp交易笔数总计569306,环比前日上升0.61%。[2019/6/20]

在QED-it,我们使用zkSNARKs和其他工具,为企业创建零知识区块链。

最为人所知的zkSNARKs的生产部署可能是ZCash--一种具有不可链接的交易和隐藏金额的加密货币。ZCash,以及其他一些利用zkSNARKs的产品,都是基于一种叫做Pinnochio的结构,尽管更具体的是BCTV14a。这是一项了不起的技术,正如你可能怀疑的那样。这种结构有一个明显的缺点:可信的设置。

动态 | EOS?Dapp日交易额大幅下降,三大公链Dapp日交易额趋于相近:据RatingDapp和RatingToken大数据监测显示,近一个月,EOS?Dapp日交易额震荡中大幅下降,ETH震荡中小幅上涨。昨日,EOS/ETH/TRON三大主流公链平台Dapps交易额分别为: EOS($13012099.77)>TRON($11734302.07)>ETH($9954762.58),Dapp日交易额非常相近。此前EOS Dapp日交易额较ETH、TRON多处于高位水平,为后两者近两倍,5月31日更是达到近三倍(EOS-$31669086.51,TRON-$12210858.33,ETH-$11509226.51)。[2019/6/6]

受信任设置

设置是一个生成CRS的过程,或者更公开地称为一对证明和验证密钥。这些"密钥"被证明者和验证者用来分别生成和验证特定问题的证明。

动态 | EOS/TRON?Dapp每个用户平均周交易额呈上升趋势:据RatingDapp和RatingToken大数据监测显示,最近一周EOS/ETH/TRON三大主流公链平台Dapp活跃用户EOS(197529)>TRON(146596)>ETH(43532),交易额EOS($131714497.86)>TRON($98588252.12)>ETH($40467180.45)。从Dapp单个用户周交易额来看,最近一周EOS平均为666.81美元,环比上周上升17.36%;ETH本周虽有所下降但依然稳居三大公链榜首,平均为929.6美元,环比上周下降27.39%;TRON与EOS相近,平均为672.52美元,环比上周上升22.54%。[2019/5/9]

在这个过程中,有一些随机的元素被抽样,但必须保密。因为如果验证者知道这些,他们将能够创造出被成功验证的证明,而在证明过程中不使用问题的实际解决方案。换句话说,就是要伪造证明,破坏健全性。这种随机性也被称为"有废料"。有一些方法可以避免这种担忧,不把信任放在单一实体上。对于公共电路来说,这些方法通常涉及多方计算,在这个过程中,多个参与者捐出自己的随机性,之后再将其销毁。有趣的是,只要有一个参与者是诚实的,并且销毁了他们的随机性,整个过程就会很安全。

使用MPC做可信设置的一些值得注意的例子仍旧是:ZCash。

1."TheCeremony"播客

https://www.wnycstudios.org/podcasts/radiolab/articles/ceremony

2.Tau的幂

https://z.cash.foundation/blog/powers-of-tau/

你可能会注意到这里冒出来的这个"Tau"...Tau的保密性非常重要。一旦Tau被证明人知道,就很容易伪造证明。

创建一个证明

让我们快速看一下BCTV14a中提出的建设。

这是一个数学问题,所以让我们挑出与本篇文章有关的细节部分:

1.Tau是在设置过程中随机抽取的有限场中的一个点,是"有废料"中的一部分。

2.在证明过程中,验证者会计算一些多项式--A(z),B(z)和C(z),它们来自约束系统和公共及私人输入的解决方案。本质上,这些多项式代表了"a*b=c"形式的约束,或者等同于"a*b-c=0"。

3.验证人还计算H(z)=(A(z)B(z)-C(z))/Z(z),其中Z(z)是一个公开的多项式,在代表约束系统的点上为零。请注意,由于A、B和C考虑了验证者的输入,只有当分子也在相同的点上归零时才能计算出H,证明验证者实际上知道问题的一个解决方案,即产生A*B-C=0。重要的部分现在发生了--验证者在不知道Tau的情况下,可以计算出在Tau处求值的"指数内"H(z)--H(Tau)。

我们为什么要这样做?因为通过在随机点Tau上求值,证明者有很高的概率表明方程H=(A*B-C)/Z对所有Z都成立。从同一问题的不同角度来看,在不知道Tau的情况下,证明者以高概率,将无法产生一个在该点得到完全相同的值的多项式。

我们如何在技术上做到这一点呢?有这样一个事实:设置过程的一部分产生了包含Tau所有相关幂的元素隐藏在指数中,以pk_Hi的形式给出。如果我们有H的系数,我们可以将这些结合起来并创建H。

更具体地说

验证者计算的H(z)

取自证明的钥匙,在设置过程中计算出来的

对H(Tau)进行“指数内”评估

验证者在收到证明后,可以再次在指数中检查验证者是否确实提供了满足H=(A*BC)/Z关系的H的系数,这只有在验证者确实知道一个解决方案时才能做到。

伪造证明

现在让我们做个假设,如果Tau被知道了会怎样?如果由于某种原因,它在设置过程中被暴露出来,并且被恶意验证者知道了。

显然,伪造一个证明是非常容易的。因为H=(A*B-C)/Z的等价检查是在特定的点Tau进行的,我们可以利用我们对Tau的了解来创建一个完全满足的多项式。也就是说,创建一个常数多项式H(z),它只是一直返回/Z(Tau)。

核查员的检查会通过,而且没有人知道。这听起来很难...

其实一点也不。我们非常欢迎你查看这段概念验证代码,它基于HowardWu的libsnarktutorial,自己看看对代码所做的修改。

1.该程序设置了一个用于比特分解的电路,尽管它是C。

2.设置过程恶意地将Tau保存到磁盘。

3.验证者从磁盘上加载Tau,并使用错误的输入进行证明。验证者知道Tau,生成常数多项式,不考虑输入。

然后验证者成功地验证了证明!

结论

我希望这篇文章提供了一些见解,让我们了解什么是大家一直在谈论的关于zkSNARKs的"有废物",以及为什么它的暴露会导致容易被攻击。

标签:DAPAPPDAPPEOSGGDAppappleb币团队GGDAppEOST价格

抹茶交易所热门资讯
区块链:2021上海区块链年度盛典亮点抢先预告 | 奖项征集数据公开,评选启动-ODAILY_TRU

2021上海区块链年度盛典将于2021年12月18日在上海市科学会堂国际会议厅隆重举行。这是为所有区块链人和广大科技工作者搭建互联互通的金色舞台,全面推进数字化转型,从国际“跟跑”向“并跑”、“.

1900/1/1 0:00:00
WEB:人人都在讨论的Web3是网络的未来还是流行词?-ODAILY_WIT

最近,科技、加密货币和风险投资领域都热衷于讨论一个流行词汇,而且当今的对话中充满了这个词,甚至如果你不把它添加到你的Twitter个人简介里,就说明你不关心未来,这个词就是Web3.

1900/1/1 0:00:00
加密货币:头条观察 | 未来5年加密货币市场将会有什么变化?-ODAILY_MouseCoin

2020年,我们见证了去中心化金融、流动性挖矿和治理代币的兴起。2021年,情况几乎没有变化,加密货币的价格不断上涨,越来越多的人采用加密货币,而这种流行的趋势继续影响着传统经济.

1900/1/1 0:00:00
DAO:2022年加密行业3大趋势预测-ODAILY_EFI

2021年,加密行业经历了许多标志性的事件:Coinbase成功上市;微策略、PayPal和Tesla等传统公司拥抱加密货币;萨尔瓦多将比特币定为法定货币;美国上线比特币期货ETF;加密货币总市.

1900/1/1 0:00:00
DAO:DAOrayaki:DAO如何进行良好的治理-ODAILY_REBorn

DAOrayakiDAO研究奖金池:本文的某些内容涉及潜在的法律风险和策略。作者不是律师,而且这些内容也不构成法律建议。所以在作出任何决定前,请咨询律师.

1900/1/1 0:00:00
CHA:Chainlink 2021年回顾篇:驱动增长的七大支柱-ODAILY_LoveChain

在2021年,Chainlink生态经历了蓬勃发展,核心服务的应用量不断上升,并增强了区块链经济中混合型智能合约的各项能力.

1900/1/1 0:00:00