月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Polygon > 正文

STA:Sin7y团队解读:Miden的stark证明系统_TRA

作者:

时间:1900/1/1 0:00:00

引言

miden是一个基于strark技术的zkvm实现方案。它的底层是基于winterfell这个zkp库来生成stark证明和对证明进行验证。下图1中虚线部分是Miden实现的主要功能。可以看出,主要有三个组件构成。

1.一套词法语法编译器,下图1中的lexicalanalyzer和syntaxparser。它们可以将miden定义的汇编指令编程成codeblock和block中包含的opcode和opvalue。

2.一套指令的执行器,下图1中的executor。它负责按照定义的规则执行codeblock和block中包含的opcode及opvalue。执行结果为用于生成证明的executiontrace。

3.一套符合stark证明要求的AIR(代数中间表示),下图1中的AIR。用来对miden的虚拟机执行过程进行约束。

AIR结构设计图

AIR的约束分为stack和decoder两部分:

图2为stack的约束,初始化时分配了最上边深度为8的stack。在执行时根据程序需要,可能会超出初始化分配的深度,那么max_depth会根据需要递增。但是不能超过最大深度16。否则报错。

图3为decoder的约束。其中的op_counter,op_sponge,cf_op_bits,ld_op_bits,hd_op_bits是固定列长度的。其中的op_sponge用于执行指令的顺序和正确性的约束。cf_op_bits约束3bit的flow_ops。ld_op_bits,hd_op_bits分别约束了user_ops的低5bits和高2bits。ld_op_bits和hd_op_bits组合构成一条执行的user_op,还用来作为stack每step状态约束的selector。

Ripple高管:SEC诉讼对公司与央行的对话“几乎没有影响”:7月29日消息,Ripple负责央行业务的副总裁JamesWallis周五表示,Ripple与美国SEC的长期法律纠纷“几乎没有影响”该公司与各央行的对话。Wallis还表示,Ripple出售XRP的决定不构成投资合同,这不仅是Ripple的重大胜利,也是整个行业的重大胜利。然而,自2020年以来一直在进行的法律斗争并没有对Ripple与央行进行对话和推进项目的能力产生任何不利影响。

此前消息,帕劳政府于7月26日启动美元支持的稳定币试点项目,新币将在XRPLedger上发行,是在5月份推出的RippleCBDC平台上运行的最新项目。该国将向政府雇员发放试点项目中的首批帕劳稳定币(PSC)。[2023/7/29 16:05:19]

MidenVM执行过程实例

本节将展示一个简单的miden逻辑来说明vm的执行过程和stark的executiontrace的生成。

下边代码段1是要执行的代码段:

它执行的逻辑是将3和5压栈。之后从tape读取flag。判断flag是1还是0。如果是1则运行if.true分支将压栈的两个数3和5取出,相加得到8并重新压入栈。如果是0则运行else分支将压栈的两个数3和5取出相乘得到15,再将15重新压入栈。

代码段通过miden的词法和语法分析器解析后的最终指令代码如下代码段2:

31295枚ETH从未知钱包转移到Coinbase:金色财经报道,据Whale Alert监测,15分钟前有31295枚ETH(约52,103,581美元)从未知钱包转移到Coinbase。[2023/6/16 21:41:38]

下边图4是vm运行代码段2的过程,中间是executor执行opcode的流程图,左边虚线指向的是代码执行产生的decodertrace,右边点划线指向的是代码执行产生的stacktrace。

其中executor是按照codeblock来一块一块执行。在本例子里,首先执行了一个spanblock。之后在第32步时执行if-else-end结构进入了swtichblock块,并将之前的spanblock的最后一步执行生成的spongehash压入ctx_stack,并在swtichblock块执行完之后,在第49步弹出到sponge里。

Note:本文档描述针对miden工程的main分支最新版本。目前miden的next分支对于指令进行了大量重新设计,AIR也只实现了很少一部分的约束。

stack约束条件

本节将展示主要的User操作指令的约束条件。其中的old_stack_x指的是指令执行前的stack的x位置存储的value。new_stack_x指的是指令执行后的stack的x位置存储的value。-->是将栈左边位置的value拷贝到右边位置。==是等式约束。stack的约束相对比较简单,就不多做解释了。

OpenAI 4月份员工股票出售规模较此前报道高出65%,达4.95亿美元:金色财经报道,OpenAI在4月份完成了一项收购要约,允许员工向一群投资者出售股票。这笔交易筹集了4.95亿美元,较此前报道的3亿美元多出65%。根据美国证券交易委员会的文件,此次发行旨在筹集价值5.36亿美元的股权,因此未来的出售规模可能会更大。据TechCrunch此前的报道,这些股票被出售给了40家合格投资者,其中包括风险投资公司Andreessen Horowitz、Khosla Ventures、红杉资本和Founder’s Fund。

据知情人士透露,现有投资者老虎环球实际上并未参与此次出售。据悉这笔交易是通过特拉华州一家名为Aestas Management Company的空壳公司完成的。(Business Insider)[2023/5/27 9:45:15]

条件指令

Choose

Constrain:

如果condition为1,x在堆栈顶部,condition为0,y在堆栈顶部

算术指令

add

Constrain:

mul

Constrain:

芯片制造商英伟达的加密采矿芯片收入继续下降:金色财经报道,芯片巨头英伟达(Nvidia)表示,截至7月31日的2023财年第二季度,其加密货币采矿处理器(CMP)的销售额“很少”,低于一年前的2.66亿美元。英伟达曾用同样的术语来描述上一季度的CMP销售额,它当时指出CMP拖累了其“OEM和其他”业务部门的收入。

英伟达首席财务官称,“OEM和其他”业务部门第二季度的整体收入比去年同期下降了66%,至1.4亿美元,主要是受笔记本OEM销售下降的影响。“OEM和其他”业务部门只贡献了第二季度总收入的约2%。

根据FactSet的数据,Nvidia第二季度总收入为67亿美元,符合市场平均预期。8月初,Nvidia称其预计收入为67亿美元,远低于之前81亿美元的预期,主要原因是游戏收入减少。(CoinDesk)[2022/8/25 12:46:48]

inv

Constrain:

neg

Constrain:

bool指令

not

Constrain:

美律师:加密货币等政策问题将引起美联储新任监管副主席的关注:7月17日消息,美国律师们表示,从资本到气候变化风险再到加密货币等,有很多政策问题将引起美联储新任监管副主席的关注。

据此前报道,美国财政部前官员、前Ripple顾问Michael Barr或将出任美联储负责监管的副主席,在获得参议院批准后,他将担任美国最重要的监管职位之一。Barr在4月份获得拜登总统提名,参议院周三以66票对28票确认了他的提名。(Law360)[2022/7/17 2:18:37]

and

Constrain:

or

Constrain:

hash指令

RESCR

满足hash函数协议的限制函数hash

占用6registers

Constrain:

比较指令

eq

Constrain:

cmp

根据比较的两个数的bit长度循环比较。比如

A:

B:

需要比较4次

Constrain:

堆栈操作指令

dup.n

Constrain:

swap

Constrain:

ROLL4

Constrain:

decoder的约束条件

本节将展示主要的Flow操作指令的约束条件。

用户代码执行

op_bits

对于cf_op_bits,ld_op_bits,hd_op_bits的约束。

约束1:每bit只能为0或者1。

约束2:当op_counter不为0时,ld_ops和hd_ops不能同时为0。

约束3:当cf_op_bits为hacc时。op_counter状态会加1。

约束4:BEGIN,LOOP,BREAK,andWRAP指令需要16对齐

约束5:TENDandFEND指令需要16对齐

约束6:PUSH指令需要8对齐

hacc

hacc作为flowOps,每次执行该指令都会引起sponge的状态改变,需要进行约束

条件判断

t_end

作为if的true分支结束的约束,分为两部分:

约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_1。new_sponge_3等于0。

约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。

约束3:loop_stack的约束。loop_stack的状态不变。

f_end

作为if的false分支结束的约束,分为两部分:

约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_2。new_sponge_3等于0。

约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。

约束3:loop_stack的约束。loop_stack的状态不变。

关于我们

Sin7y成立于2021年,由顶尖的区块链开发者和密码学工程师组成。我们既是项目孵化器也是区块链技术研究团队,探索EVM、Layer2、跨链、隐私计算、自主支付解决方案等最重要和最前沿的技术。

微信公众号:Sin7y

GitHub:Sin7y

Twitter:@Sin7y_Labs

Medium:Sin7y

Mirror:Sin7y

HackMD:Sin7y

HackerNoon:Sin7y

Email:contact@sin7y.org

来源:金色财经

标签:STAACKTACTRAbitstamp提现交税STACK币StackswapTRACE价格

Polygon热门资讯
ENT:以太1300多止盈1390获利90点、反手空至1340再获利、大饼18800多至19600吃800点_300

凌晨策略小结和短线交易观点:大饼昨晚首次冲高19400一线受阻回撤18800附近触发多单策略,最高反弹19679二次受阻,支撑和阻力点完全符合预期;短线继续关注19600-19700压力.

1900/1/1 0:00:00
cool:9.20大盘走出v型反转 今日方向是多还是空?_FUTURE价格

9.20BTC行情分析 Acura Capital拟以1000万美元收购CBDC服务提供商Patex公司10%股份:金色财经报道.

1900/1/1 0:00:00
BIN:回顾9月加息会议:美联储第三次暴力加息后 还透露了什么重要信号?_HOOD价格

这次美联储FOMC会议很有趣,一如既往,真正的「魔鬼」隐藏在细节中,让我们来看看一些最有趣的细微差别和市场影响。原文:Alf推特这次美联储FOMC会议很有趣.

1900/1/1 0:00:00
USD:9月加息数据公布,市场整体分析_wstUSDT价格

凌晨公布的9月议息会议的利率决议、有几个点值得关注下:1.本次议息会议加息75个基点,如之前所说基本上都已经pricein。但是加息幅度已经不是本次利率决议最重要的点了.

1900/1/1 0:00:00
ONE:9.19 ETH行情分析与操作建议 空头趋势有到达1000关口迹象 后市走势该怎样走_OneFinBank Coin

行情分析:以太坊合并缩水近三分之一,今日更是打破前期低点,到达1300下方,低至1280,空头格局之下多头毫无起色,日线更是打破下轨,目前下方无明显支撑,接下来以右侧交易主,顺势而为.

1900/1/1 0:00:00
加密货币:金色早报 | 俄罗斯央行和财政部达成协议 允许使用加密货币进行跨境结算_NCE

头条▌俄罗斯央行和财政部达成协议,允许使用加密货币进行跨境结算9月22日消息,俄罗斯财政部副部长AlexeiMoiseev表示.

1900/1/1 0:00:00