Bulleproofs算法有兩個方面的應用。
一個是Rangeproof:
第一講:?理解零知識證明算法之Bulletproofs--RangeProof1
第二講:?理解零知識證明算法之Bulletproofs--RangeProof2
第三講:?理解零知識證明算法之Bulletproofs--RangeProof3
另一個是generalarithmeticcircuits,本編文章就來主要分享Bulletproofs在后者上的應用。
ArithmeticCircuits
共和黨立法者支持Custodia與美聯儲的法律斗爭:金色財經報道,七名美國共和黨立法者在支持數字資產銀行Custodia為獲得美聯儲的主賬戶而進行的法律斗爭。參議院銀行委員會的三名成員以及眾議院金融服務委員會的四名成員,周四提交了一份非當事人意見陳述,敦促懷俄明州法院駁回美聯儲的動議——駁回Custodia提起的訴訟。
Custodia于6月對美聯儲提起訴訟,聲稱美聯儲非法拖延是否批準該加密銀行的主賬戶申請的決定,并要求立即批準。在起訴時,Custodia已經等待19個月才收到關于其申請的答復,較法定期限多出7個月。Custodia的律師認為,主賬戶“對Custodia有效和高效的運營能力至關重要”,而美聯儲在決定上的持續猶豫不決對Custodia的客戶是不利的。(CoinDesk)[2022/9/22 7:14:38]
了解ZK-SNARK算法應該都知道算術環路的概念,下面一張圖展示了zk-snark算法中,算術環路的設計規則。
諾貝爾經濟學獎得主斯蒂格利茨:過快加息可能加劇通脹:8月25日消息,諾貝爾經濟學獎得主約瑟夫·斯蒂格利茨(Joseph Stiglitz)表示,央行過于激進加息來遏制供給驅動型通脹有加劇物價上漲的風險。“提高利率并不能解決供應方面的問題,”他說。“這甚至可能使情況變得更糟,因為我們現在需要做的是加大對供應側瓶頸的投資,但提高利率會使這些投資變得更加困難。”“加息將如何帶來更多食品,更多能源,并解決芯片供應問題?完全不會,”斯蒂格利茨說。“它們不會解決問題的基本根源,真正的風險是情況會變得更糟。”(金十)[2022/8/25 12:46:49]
Circuit設計規則:
1.由乘法門和加法門組成,每個門固定兩個輸入一個輸出;
美國銀行業貸款規模升至2021年3月以來的最高水平:5月17日消息,美聯儲每周數據顯示,一項衡量美國銀行業貸款規模的關鍵指標走高,安全資產所占比例下降。數據顯示,截至5月4日當周,美國銀行業的貸款和租賃占總資產的比重從上一季度的49.03%升至49.18%。該報告的重點包括:總資產從22.69萬億美元降至22.65萬億美元,安全資產(幾乎無風險的投資,例如現金、美國國債和實際上由美國政府擔保的證券)所占比例從48.2%降至48.1%,貸款和租賃占存款的比重從61.3%上升至61.5%。(財聯社)[2022/5/17 3:20:18]
2.不標記通過加法門連接乘法門的線,如圖中綠線,僅起到連接作用;
3.同一條線直接或間接連接多個乘法門,僅表示為一條有效的線,為了方便理解,用紫色虛線表示其連接關系;
4.MulGate處的取值為圖中紅色字體所示
5.黃色線條為有效連接線
6.橙色線條表示MulGate對應的一階約束
那Bulletproofs算法的算術環路的設計規則是什么樣的呢?我們看看下圖。
Circuit設計規則:
1.由乘法門和加法門組成,每個門固定兩個輸入一個輸出;
2.不標記加法門
3.不標記有常量的乘法門
4.紅色字體表示乘法門的索引
5.黃色字體表示乘法門的輸入和輸出
6.橙色線條表示乘法門對應的一階約束
7.藍色線條表示相鄰乘法門間的一致性約束
因此,一個完整有效的算數電路應該滿足:
1.每個乘法門對應的的約束成立
2.乘法門之間的一致性約束成立
Zk-snark的算術電路通過R1CS滿足了上述兩個條件。
1.每個R1CS表示一個乘法門的約束
2.相鄰乘法門的輸出是下一個乘法門的輸入,如圖中的y,sym_1,sym_2
Bulletproofs的算術環路以通過以下兩種方式滿足上述兩個條件:
1.每個乘法門對應的約束成立
2.上個乘法門的輸出等于下個乘法門的輸入。
看起來兩個算法的證明一個算術電路有效的思想是一樣,但是由于兩個電路的標注規則不同,就產生兩個不同的約束結果。
Zk-snark算法以validwires為基本要素,每個wire有左輸入,右輸入,和輸出三個屬性
Bulletproofs算法以validMulgate為基本要素,每個Mulgate有左輸入,右輸入和輸出三個屬性
最后,附上一張對比圖:
總結以上可以看出,對數算術環路的滿足性問題,不同的算法具有不同的電路描述方式。Zk-snark算法由Circuits轉化到QAP,最終生成的證據僅僅再幾十個字節大小;
Bulletproofs的算法由Circuits轉化到innerproductor,生成的證明的大小和算術電路的乘法門的個數n有關O(log(n*Q),電路越大,證據越大。
附錄
1.Bulletproofs論文:https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=8418611
2.BCG+講述了算術電路的另外一種描述形式?https://eprint.iacr.org/2017/1066.pdf
Tags:PROProofROOBULWahed Projects Ltd0XPROOF價格Shrooms AiDRGNBULL幣
暴走時評: 根據國際清算銀行(BIS)周三公布的央行數字貨幣(CBDC)研究報告,貨幣革命將被數字化......?但對于絕大多數普通人來說可能不會很快.
1900/1/1 0:00:00我之所以要撰寫這篇文章,目的是為了澄清對比特幣的看法。請注意我在這篇文章里面所闡述的內容,因為這些內容并不來自媒體,而是我自己的觀點,所以我覺得這篇文章的內容是可靠的.
1900/1/1 0:00:00在特斯拉首席執行官埃隆·馬斯克更新推特個人簡介引發比特幣意外上漲后,專業交易圈對比特幣的需求似乎特別強勁.
1900/1/1 0:00:00BTC,多頭平均持倉比例為13.65%,空頭為14.18%。24小時漲幅-0.43%。ETH,多頭平均持倉比例為3.59%,空頭為3.68%。24小時漲幅-0.43%.
1900/1/1 0:00:00大家晚上好,我是丁君羨,最近的瓜特別多。不過最讓人感到驚訝的莫過于,美國散戶集體抱團干翻了,事情的起因是美國有股票叫做GEM,公司是做游戲的,一直處于瀕臨倒閉的狀態,也是被稱作為垃圾股,今年.
1900/1/1 0:00:00本文將介紹一種基于經濟博弈論的公平代幣分配機制。如今流動性挖礦存在的問題流動性挖礦是一個革命性的新概念,用于為積極使用、構建或參與區塊鏈去中心化協議的人分配獎勵.
1900/1/1 0:00:00