買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 波場 > Info

IST:關于Sinsemilla哈希函數在OlaVM中的應用-ODAILY_ESI

Author:

Time:1900/1/1 0:00:00

很高興,我們在2022年7月25日發布了OlaVM,一個EVM兼容的ZKVM方案。由于ZKEVM本身一直是個熱門的賽道,所以OlaVM一經發布,就很榮幸的受到了行業內大佬們的一些關注。

在這里,我們首先非常感謝DairaHopwood大佬(也是Zcash協議的主要作者)針對OlaVM的設計提出的一些問題。其中,比較核心的一點是ECDSA和Schnorr簽名算法里Hash的選擇問題,具體的表述如下圖所示:

DairaHopwood的意思可以簡單理解為:SinsemillaHash的安全級別只有collision-resistant,因此不能當做一個randomoracle(RO);而在ECDSA和Schnorr簽名算法中,為了足夠的安全,需要要求這個Hash可以當做randomoracle(RO)。為了能更好的理解,我們需要先了解一些概念。

關于比特幣挖礦的新同行評審研究論文已經成為整個期刊的\"瀏覽量最高的5篇論文\":金色財經報道,Satoshi Action Fund創始人Dennis Porter在社交媒體上稱,在24小時內,關于比特幣挖礦的新同行評審研究論文已經成為整個期刊的\"瀏覽量最高的5篇論文\"(6 個月),其altimetric分數為 168(非常高)。 人們的看法將開始迅速轉變。[2023/8/10 16:17:03]

1.cryptographichashfunction(CHF)的安全屬性有哪些?

根據論文CryptographicHash-FunctionBasics里的定義可知,CHF對應的安全屬性有以下3類:

?preimage-resistance—基本上對于所有預先指定輸出,要找到任何散列到該輸出的輸入,在計算上是不可行的,例如,當給定任意未知輸入的y時,要找到使h(x')=y的所有原像(preimage)x'。

Osmosis已通過關于Thridening的兩項提案:7月11日消息,基于Cosmos的去中心化交易所Osmosis已通過關于Thridening的兩項提案,其中551提案提議燃燒6月20日Thirdening事件延遲期間產生的約54萬枚多余的OSMO,將最大發行量恢復至10億枚;552提案提議將Thirdening效果恢復為1/3縮減、將間隔時間延長至兩年。[2023/7/11 10:47:26]

?2nd-preimageresistance—要找到與任何指定輸入具有相同輸出的任何第二輸入,在計算上是不可行的,例如,給定x,要找到一個第二原像x'=x,使h(x')=h(x)。

?collisionresistance—要找到任意兩個散列到相同輸出的不同輸入,在計算上是不可行的,例如,使h(x')=h(x)。

需要注意的是:

a.2nd-preimageresistance可以歸約為collisionresistance,即collisionresistance滿足,則2nd-preimageresistance必定滿足。

Lido社區關于批準授權成立金庫管委會的提案已獲投票通過:4月28日消息,Snapshot投票頁面顯示,Lido社區關于“批準DAO資金管理原則并授權成立金庫資金管理委員會”的提案投票已結束,并以100%的支持率獲得通過。

提議的金庫管理原則包括ETH是Lido DAO的主要賬戶單位、Lido DAO的資金是協議彈性和未來增長的源泉,可以資助進一步實現協議去中心化和網絡安全目標的計劃;在任何情況下都應將金庫資金的損失風險降至最低;所有金庫ETH必須質押在Lido;LDO持有者擁有最終發言權。[2023/4/28 14:32:42]

b.preimage-resistance不可以歸約為collisionresistance,即collisionresistance滿足,則preimageresistance未必滿足。

2.什么是randomoracle(RO)?

randomoracle(RO)用以下模型來描述:

ApeCoin DAO關于建立社區交易市場的提案獲得通過:9月22日消息,據相關頁面信息,ApeCoin DAO關于建立社區交易市場的提案獲得通過。提案建議ApeCoin DAO建立社區優先的交易市場,市場采取訂單簿模式并帶有聚合功能。對于使用APE進行的交易,買賣雙方無需額外交易費用,對于使用ETH掛單的用戶將收取一定的交易費。交易費收入將交由社區多簽錢包管理。

此前報道,ApeCoin DAO社區否決了由Magic Eden為ApeCoin持有者構建NFT市場的提案。[2022/9/22 7:13:56]

?有一個黑盒子。盒子里住著一個侏儒,還有一本大書和一些骰子。

?我們可以向盒子里輸入一些數據。

?給定侏儒一些事先沒有看到的輸入,他用骰子在一些常規空間中均勻且隨機地生成一個新的輸出。侏儒還會在書中寫下輸入和新生成的輸出。

?如果給定侏儒一個已經看到的輸入,他就用書來恢復他上次返回的輸出,并再次返回。

央行營管部、北京金管局發布關于防范虛擬貨幣交易活動的風險提示:官方消息,中國央行營管部和北京金管局今日發布關于防范虛擬貨幣交易活動的風險提示。官方表示,為貫徹落實黨中央、國務院關于打擊虛擬貨幣交易的決策部署,防控虛擬貨幣交易炒作風險,保護人民群眾財產安全,近期,北京市地方金融監督管理局聯合中國人民銀行營業管理部、懷柔區政府相關部門,對涉嫌為虛擬貨幣交易提供軟件服務的北京取道文化發展有限公司予以清理整頓,責令該公司注銷,官方網站已停用。

在此,我們鄭重警告轄內相關機構,不得為虛擬貨幣相關業務活動提供經營場所、商業展示、營銷宣傳、付費導流等服務。轄內金融機構、支付機構不得直接或間接為客戶提供虛擬貨幣相關服務。

同時,提醒廣大消費者,應增強風險意識,樹立正確的投資理念。不參與虛擬貨幣交易炒作活動,不盲目跟風虛擬貨幣相關投機行為,謹防個人財產及權益受損。要珍惜個人銀行賬戶,不用于虛擬貨幣賬戶充值和提現、購買和銷售相關交易充值碼以及劃轉相關交易資金等活動,防止違法使用和個人信息泄露。及時舉報虛擬貨幣交易相關違法違規線索,對其中涉嫌違法犯罪的,應及時向機關報案。[2021/7/6 0:31:11]

簡單來概括下RO的行為,假設輸入為x:

?如果x之前輸入過,則直接返回對應的H.

?如果x未曾輸入過,則RO會在完全隨機的在值域里生成一個由0,1組成的字符串。

需要注意的是:

?這里的完全隨機意味著,連RO自己都不知道最終會是一個什么值,它是沒有規則可循的,這是和Hash的主要區別,任何Hash都是有自己的計算規則的。

但是在現實的世界中,實現一個真正的RO是很困難的;因此,我們需要為RO尋找一個潛在候選者,需要盡可能的使得輸出看起來是隨機的。Hash函數是一個不錯的選擇,一個安全的Hash函數需要滿足preimage-resistance、2nd-preimageresistance、collisionresistance。一個可以當做RO的Hash是肯定要滿足這三個屬性的,但是滿足這三個屬性的Hash不一定就可以當做RO;它們之間是一種必要不充分關系。更多的細節可以參考Whatisthe"RandomOracleModel"andwhyisitcontroversial?

3.Hash在ECDSA和Schnorr簽名算中的要求?

在論文OnthesecurityofECDSAwithadditivekeyderivationandpresignatures和OntheExactSecurityofSchnorr-TypeSignaturesintheRandomOracleModel中提到,ECDSA和Schnorr簽名算法里的Hash函數都需要可以被認為是RO,才是安全的。根據前面的描述,則這個Hash需要滿足CHF的所有安全屬性preimage-resistance、2nd-preimageresistance、collisionresistance。

4.關于Sinsemilla哈希函數?

Sinsemilla哈希函數是由DairaHopwood和SeanBowe一起設計,底層依賴ECDLP(EllipticCurveDiscreteLogarithmProblem)。在固定長度的輸入下,Sinsemilla哈希函數滿足collisionresistance,不滿足preimageresistant屬性,原因可以參考DairaHopwood的回答。

根據Zcash協議說明書,設計Sinsemilla哈希函數的初衷是為了在零知識證明算法Halo2的執行過程中,充分利用Lookup-friendly的優勢,來提高Halo2的執行效率;因此,Sinsemilla哈希函數是一個Lookup-friendly的哈希函數,它更適合用于承諾的計算和Merkletreeroot的計算。

5.總結

再次感謝DairaHopwood的指導,讓我們對cryptographichashfunction(CHF)的使用有了更深的認知。我們將繼續廣泛聽取意見,在高效性和安全性方面對設計方案進行持續優化。

Sinsemilla哈希函數會仍然用于Olavm設計中的其他合適模塊;簽名部分的Hash函數,我們將會在安全的哈希函數中,擇優選擇,比如Poseidon哈希函數、ReinforcedConcrete哈希函數等。

關于我們

Sin7y成立于2021年,由頂尖的區塊鏈開發者組成。我們既是項目孵化器也是區塊鏈技術研究團隊,探索EVM、Layer2、跨鏈、隱私計算、自主支付解決方案等最重要和最前沿的技術。

微信公眾號:Sin7Y

GitHub|Twitter|Telegram|Medium|Mirror|HackMD|HackerNoon

Tags:ESIRESSISISTPolychain Monsters GenesisThreshold NetworkExosisPIST價格

波場
SDD:進擊中的波場或許才是2022下半年市場發展最強風向標-ODAILY_NFTPunk.Finance

隨著市場高杠桿逐步出清,加之美聯儲加息節奏放緩,市場情緒相對樂觀,多重因素助推下,加密市場在8月迎來一波上漲行情:加密貨幣集體反彈,BTC價格更是自6月初以來首次升破25000美元.

1900/1/1 0:00:00
Horizon:解讀智能合約:Harmony的跨鏈橋是如何被盜一億美金的?-ODAILY_Florida Man

內容概要 2022年6月24日,由Layer1公鏈Harmony開發的,以太坊與Harmony間的資產跨鏈橋Horizon遭到攻擊,損失金額約為1億美元.

1900/1/1 0:00:00
ELEA:官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末-ODAILY_SHEL

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等.

1900/1/1 0:00:00
LANA:Solana錢包被盜分析:波及上萬用戶,損失數百萬美元-ODAILY_Solanium

8月3日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,Solana發生大規模盜幣事件,截止發稿前,有近1萬多個Solana錢包地址遭受攻擊.

1900/1/1 0:00:00
tron:TRON DAO設立1000萬美元激勵基金助力Terra開發者-ODAILY_Tron Society

TRONDAO出資設立1000萬美元激勵基金,支持Terra開發者遷移到包括波場網絡和BTTC在內的波場生態系統。此次激勵計劃將幫助Terra開發者早日走出困境、恢復生機、繼續創新.

1900/1/1 0:00:00
TAL:盤點華爾街銀行巨頭們布局的12家加密初創公司-ODAILY_BLOC

盡管當下加密市場正在經歷史上最嚴酷的“寒冬”,但仍能看到市場也釋放了一些積極信號,比如:加密資產在全球采用率的持續增長、加密平臺逆勢擴張等.

1900/1/1 0:00:00
ads