買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > ADA > Info

CHE:一文了解零知識證明當中的Sum-check Protocol_HEC

Author:

Time:1900/1/1 0:00:00

原文作者:FoxTechCEO康水躍,FoxTech首席科學家孟鉉濟

隨著比特幣、區塊鏈、智能合約等概念的鋪開,越來越多的人關注到Web3領域的蓬勃發展。而在技術方面,也有許多開發者關注到支撐區塊鏈底層的密碼學協議。在這之中,零知識證明協議以其獨特的特性大放異彩,無論是在實現隱私保護,還是在實現?Layer?2?性能擴容的?zkrollup?項目當中,都發揮著關鍵的作用。

零知識證明是一類算法的統稱,到目前為止,研究者發明了包括?Plonk、Groth?16、zkStark、Virgo、Orion、Foaks?等等在內的許多種協議。不同的協議適用于不同的計算場景,復雜度和效率也各有不同,例如?Foaks?就以線性的證明時間和較小的證明長度為優勢。

上述的每一種協議,協議目標是相同的,就是證明者希望在不向驗證者透露任何關于自己的秘密的信息的情況下讓驗證者相信自己擁有秘密。sum-checkprotocol?是很多協議的組件,最早在當中被提出。很多計算問題可以被轉化成?sum-checkprotocol?能處理的問題,從而生成證明。包括?Foaks?在內的不少協議的底層協議都基于?sum-checkprotocol,在其上進行調整來實現。

日本區塊鏈協會呼吁對加密貨幣減稅:金色財經報道,日本加密貨幣行業的倡導者、非政府游說團體日本區塊鏈協會(JBA)向該國政府提交了正式請求,強調了減輕加密貨幣持有者財政負擔的三項主要措施,首先是申請取消對持有加密資產的公司的年終未實現收益稅。未實現利潤是指賬面已發生但相關交易尚未完成的利潤。JBA 尋求取消對第三方發行代幣的未實現收益征稅。第二個請求涉及個人加密資產交易利潤的征稅方式,JBA建議將這種方式由現行綜合稅改為自行評估分項稅,統一稅率為20%,此外,它還提出了三年期限來扣除數字資產價值貶值的損失。第三,JBA 尋求取消個人每次交換加密資產所產生的利潤的所得稅。[2023/7/31 16:09:34]

在?FoxTech?所采用的?Foaks?證明系統當中,該協議同樣發揮著重要的作用。具體來講,為了實現對于某一操作碼?opcode?正確性的證明,需要先將其轉化為算術電路,之后轉換為矩陣,最終生成多項式,對多項式應用證明系統當中的算法,在最后壓縮證明的部分當中,同樣將證明者和驗證者之間的交互過程轉換為計算某個和式,也就是?sum-checkprotocol?的過程。

數據:以太坊Layer 2總鎖倉量為98億美元,7日跌幅0.5%:金色財經報道,據L2BEAT數據顯示,以太坊Layer 2總鎖倉量為98億美元,7日跌幅0.5%。鎖倉量前五分別為: Arbitrum One(58.7億美元,7 日跌幅0.5%); OP Mainnet(22.4億美元,7日跌幅3.24%); zkSync Era(7.1億美元,7日漲幅14.61%); dYdX(3.42億美元,7日跌幅2.57%);Immutable X(9974萬美元,7日跌幅1.46%)。[2023/7/3 22:13:43]

圖?1:Sum-checkProtocol?所在環節

1.協議目標

協議的目標非常簡單且容易理解。

假設我們有一個定義在有限域?F?上的?v?元多項式,記作?g。協議的目標是計算和式:

Uranium Finance攻擊者將50萬枚DAI從BNB Chain跨至以太坊:5月17日消息,據 PeckShield 監測,標記為 Uranium Finance 攻擊者的地址通過跨鏈流動性協議 Synapse Protocol 將 50 萬枚 DAI 從 BNB Chain 跨至以太坊網絡。[2023/5/18 15:10:45]

和在?zkRollup?當中考慮的“外包計算”的場景類似,在應用當中,上述式子的計算量會非常大,我們希望將這個式子的計算交給證明者,之后證明者向驗證者證明自己的計算結果是正確的。

2.協議假設

首先,需要明確在這個協議當中驗證者的能力。我們假設驗證者擁有可以計算函數?g?的預言。也就是說,對于驗證者而言,確定某個輸入?r?1,...,?rv?之后,計算?g(r?1,...,?rv)是容易的。但是計算完整的結果?H?是困難的。

巴哈馬總理:FTX破產與巴哈馬法律無關:金色財經報道,巴哈馬總理Philip Davis在2023年共識大會上表示,該國對合法的數字資產公司“開放營業”。Philip Davis還表示,該國新的加密貨幣法規旨在為加密貨幣公司提供監管清晰度,他希望這將為該島國帶來更多數字資產公司。(Coindesk)[2023/4/28 14:32:04]

事實上,在現實應用當中,預言不會存在,但是可以通過某種手段實現,例如我們可以讓證明者幫助驗證者計算這個值,并用更多的技巧附加正確性的證明。

第二點,關于協議的目標,事實上?sum-check?協議可以對于任意的集合?B?計算?bBmg(b),但是不失一般性的,我們假設?B={?0,?1?}。

如果證明者是誠實的,應當成立?H=g?1(?0)g?1(?1)。驗證者驗證,若通過則選擇隨機數?r?1?發送給證明者。注意到,根據協議的假設,證明者可以完成上述驗證。

以太坊網絡當前已銷毀超250.74萬枚ETH:金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀2,507,419.15枚ETH。其中,ETHtransfers銷毀231,682.21枚ETH,OpenSea銷毀230,049.97枚ETH,UniswapV2銷毀134,364.10枚。注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2022/7/3 1:46:53]

我們用?degi(p)來表示多元多項式?p?當中,第?i?個變量的次數。g?1(X?1)的次數為?deg?1(g),所以我們知道?g?1?可以用?deg?1(g)?1?個域元素表出。

第?j(j>1)輪:

如果證明者是誠實的,應當成立?gj-1(rj-1)=gj(?0)gj(?1)。驗證者驗證,若通過則選擇隨機數?rj?發送給證明者。

第?v?輪:

Completeness:若證明者擁有有效的?Witness,則驗證者會以不低于的概率接受證明;

Soundness:若證明者沒有有效的?Witness,則驗證者會以低于?negl的概率拒絕證明

Succinctness:Proof?的?Size?必須遠小于?Witness?的?Size;

Zero-knowledge:驗證者無法通過證明的交互過程獲取任何關于?witness?的信息

#其中?negl為任意可忽略的函數

Sum-checkProtocol?的應用

在許多的零知識證明算法當中,sum-checkprotocol?都在發揮著重要的作用。許多問題的證明,都依賴于將原始的問題轉化為?sum-check?的形式,再完成后續的步驟。

例如,可以利用?sum-checkprotocol?來計算一個無向圖中的三角形數量。

首先,我們使用鄰接矩陣?A?表示無向圖?G,設?E?為其邊集合,則?Ai,?j=?1(i,?j)E,也就是說若點?i,?j?之間存在一條邊則?Ai,?j=?1?否則為?0?。對于點?i,?j,?k,三點構成三角形的條件是?Ai,?j=?1,?Ai,?k=?1,?Aj,?k=?1?。

接下來記矩陣?A?為一映射表,表示的映射為?f:{?0,?1?}logn{?0,?1?}logn{?0,?1?},其中?logn?為?i,j?的二進制長度。所以對于點?i,?j,?k,三點構成三角形的條件進一步可以表示為?f(i,?j)f(i,?k)f(j,?k)=?1?。

此外,在許多證明系統當中,都采用了?sum-checkprotocol?作為底層邏輯進行構造。下圖展示了根據在?sum-check?基礎上進行不同改造得到的不同證明系統。

圖?4:Sum-checkprotocol?在四類證明系統當中的應用

圖?5:Sum-checkprotocol?在簡潔證明方面的具體應用

產業界同時給予越來越多的關注。

CarstenLund,LanceFortnow,HowardKarloff,andNoamNisan.Algebraicmethodsforinteractiveproofsystems.J.ACM,39:?859?–?868,October1992.

https://people.cs.georgetown.edu/jthaler/sumcheck.pdf

https://zkproof.org/2020/03/16/sum-checkprotocol/

https://eprint.iacr.org/2021/333.pdf

介紹?sum-check?的中文博客?https://blog.csdn.net/mutourend/article/details/111610754?

Tags:CHEHECSUMPROchess幣能到100嗎coincheck交易所怎么出金SUMO價格Major Protocol

ADA
一文詳解融資4600萬美元的鏈游Legendary: Heroes Unchained

據PANews融資年報統計,2022年鏈游賽道公開投融資事件共334起,融資總規模為44億美元。其中不乏明星機構參投和領投的項目.

1900/1/1 0:00:00
比特幣:美國股市、國債和比特幣在下一次美聯儲會議前暴跌_FOM

簡單來說 美聯儲正準備發表重大聲明,導致對終端利率的預期發生轉變,鷹派傾向和降息希望降低。美國股市收低,道瓊斯工業平均指數下跌0.8%,納斯達克指數下跌2%,而納斯達克指數仍有望創下2001年以.

1900/1/1 0:00:00
COM:XT. COM關於恢復PLCUC充提並更換PLCUC充值地址的公告_HTT

尊敬的XT.COM用戶:PLCUC錢包陞級維護已完成,XT.COM現已恢復PLCUC充值與提幣業務.

1900/1/1 0:00:00
NCR:去中心化匯率永續合約 Increment 將推出治理代幣 INCR,并向社區用戶發放空投_WinCash

ForesightNews消息,基于zkSync2.0構建的去中心化匯率永續合約Increment宣布核心貢獻者和核心社區成員達成共識推出INCR治理代幣,若社區投票贊成該提案.

1900/1/1 0:00:00
BAL:BKEX關于定期活息寶上線BGVT的公告_globalhashpower

尊敬的用戶:????? BKEX定期活息寶將于2023年2月2日15:00上線BGVT。具體詳情如下:幣種周期存幣總額度個人限額預計年化收益BGVT90460,000,0002,650,0001.

1900/1/1 0:00:00
VITA:VitaDAO完成410萬美元融資,輝瑞風投部門Pfizer Ventures等參投_VITO

1月30日消息,去中心化自治組織VitaDAO完成410萬美元融資,輝瑞的風投部門PfizerVentures、ShineCapital、L1Digital、BalajiSrinivasan等參.

1900/1/1 0:00:00
ads