以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BNB > Info

Miden的stark證明系統-ODAILY_STACK:StackOs

Author:

Time:1900/1/1 0:00:00

Miden證明系統架構

miden是一個基于strark技術的zkvm實現方案。它的底層是基于winterfell這個zkp庫來生成stark證明和對證明進行驗證。下圖1中虛線部分是Miden實現的主要功能。可以看出,主要有三個組件構成。

1.一套詞法語法編譯器,下圖1中的lexicalanalyzer和syntaxparser。它們可以將miden定義的匯編指令編程成codeblock和block中包含的opcode和opvalue。

2.一套指令的執行器,下圖1中的executor。它負責按照定義的規則執行codeblock和block中包含的opcode及opvalue。執行結果為用于生成證明的executiontrace。

3.一套符合stark證明要求的AIR(代數中間表示),下圖1中的AIR。用來對miden的虛擬機執行過程進行約束。

AIR結構設計圖

AIR的約束分為stack和decoder兩部分:

圖2為stack的約束,初始化時分配了最上邊深度為8的stack。在執行時根據程序需要,可能會超出初始化分配的深度,那么max_depth會根據需要遞增。但是不能超過最大深度16。否則報錯。

Weirdo Ghost Gang母公司ManesLAB推出Web3潮牌CutUp及去中心化身份協議MID:5月22日消息,小幽靈Weirdo Ghost Gang母公司ManesLAB推出Web3原生潮流品牌CutUp,并正式上線ManesLAB生態去中心化身份協議MID。CutUp將持續推出以Web3文化為主題的潮流單品,并將融入更多Web3玩法,打造Web3電商新范式。ManesLAB將基于MID協議與其「.mid」身份系統不斷擴大生態規模。

此前報道,ManesLAB此前曾獲得180萬美元種子輪融資,YZB Investment領投。[2023/5/22 15:18:57]

圖3為decoder的約束。其中的op_counter,op_sponge,cf_op_bits,ld_op_bits,hd_op_bits是固定列長度的。其中的op_sponge用于執行指令的順序和正確性的約束。cf_op_bits約束3bit的flow_ops。ld_op_bits,hd_op_bits分別約束了user_ops的低5bits和高2bits。ld_op_bits和hd_op_bits組合構成一條執行的user_op,還用來作為stack每step狀態約束的selector。

MidenVM執行過程實例

本節將展示一個簡單的miden邏輯來說明vm的執行過程和stark的executiontrace的生成。

Coatue普通合伙人Luca Schmid和Sebastian Duesterhoeft已離職:10月8日消息,援引知情人士報道,幫助領導其私人科技投資的Coatue Management普通合伙人Luca Schmid和Sebastian Duesterhoeft已離開這家總部位于紐約的對沖基金公司。Schmid計劃與Checkout.com創始人Guillaume Pousaz合作成立家族辦公室,以投資金融科技初創公司,Duesterhoeft將作為合伙人加入Lightspeed Venture Partners。據悉,Schmid曾領導了該公司的一些頂級加密投資,包括Chainalysis、Fireblocks和Dune Analytics等。[2022/10/8 12:49:40]

下邊代碼段1是要執行的代碼段:

它執行的邏輯是將3和5壓棧。之后從tape讀取flag。判斷flag是1還是0。如果是1則運行if.true分支將壓棧的兩個數3和5取出,相加得到8并重新壓入棧。如果是0則運行else分支將壓棧的兩個數3和5取出相乘得到15,再將15重新壓入棧。

代碼段通過miden的詞法和語法分析器解析后的最終指令代碼如下代碼段2:

Numida宣布完成1230萬美元A輪融資:金色財經報道,烏干達金融科技公司Numida通過A輪前股權債務完成1230萬美元融資,Numida計劃該筆融資將數字借貸業務拓展到國外,這輪融資由美國網球明星小威廉姆斯的風險投資公司 Serena Ventures 領投。Breega、4Di Capital、Launch Africa、Soma Capital 和 Y Combinator 也參與了這一輪融資。[2022/10/2 18:37:37]

下邊圖4是vm運行代碼段2的過程,中間是executor執行opcode的流程圖,左邊虛線指向的是代碼執行產生的decodertrace,右邊點劃線指向的是代碼執行產生的stacktrace。

其中executor是按照codeblock來一塊一塊執行。在本例子里,首先執行了一個spanblock。之后在第32步時執行if-else-end結構進入了swtichblock塊,并將之前的spanblock的最后一步執行生成的spongehash壓入ctx_stack,并在swtichblock塊執行完之后,在第49步彈出到sponge里。

Note:本文檔描述針對miden工程的main分支最新版本。目前miden的next分支對于指令進行了大量重新設計,AIR也只實現了很少一部分的約束。

stack約束條件

動態 | SEC正與涉嫌ICO欺詐的Reginald Middleton及其公司進行和解談判:SEC正與涉嫌1500萬美元ICO欺詐的Reginald Middleton及其公司Veritaseum Inc.及Veritaseum LLC進行和解談判。據此前報道,美國SEC對一名紐約男子及其兩家公司提起訴訟。SEC指控這些實體在2017年末至2018年期間進行欺詐和未經注冊的ICO,并要求美國地方法院對被告的相關資產進行緊急凍結。SEC正式對Reginald Middleton、紐約公司Veritaseum Inc.和總部位于特拉華州的Veritaseum LLC提起訴訟。SEC表示,從2017年末到2018年初,被告通過ICO籌集約1480萬美元,并聲稱向投資者做出了重大虛假陳述和疏漏。此外,SEC認為,該ICO還有大約800萬美元的投資者收益,并要求立即請求救濟,以便凍結被告的資產。根據提交的文件,這些公司出售了名為VERI的代幣,這些代幣是在以太坊區塊鏈上發行的,并以30:1的比例與ETH掛鉤。(Fnance Feeds)[2019/10/9]

本節將展示主要的User操作指令的約束條件。其中的old_stack_x指的是指令執行前的stack的x位置存儲的value。new_stack_x指的是指令執行后的stack的x位置存儲的value。-->是將棧左邊位置的value拷貝到右邊位置。==是等式約束。stack的約束相對比較簡單,就不多做解釋了。

條件指令

Choose

Constrain:

聲音 | 谷歌前董事長Eric Schmidt:以太坊具有巨大潛力:據CCN消息,谷歌前董事長Eric Schmidt表示,以太坊可能是一個“強大的平臺”,其未開發的潛力是排行榜所不能體現的。從公共形式上來看,區塊鏈被高估了,但在技術用途來看,區塊鏈是被低估的。[2018/11/8]

如果condition為1,x在堆棧頂部,condition為0,y在堆棧頂部

算術指令

add

Constrain:

mul

Constrain:

inv

Constrain:

neg

Constrain:

bool指令

not

Constrain:

and

Constrain:

or

Constrain:

hash指令

RESCR

滿足hash函數協議的限制函數hash

占用6registers

Constrain:

比較指令

eq

Constrain:

cmp

根據比較的兩個數的bit長度循環比較。比如

A:

B:

需要比較4次

Constrain:

堆棧操作指令

dup.n

Constrain:

swap

Constrain:

ROLL4

Constrain:

decoder的約束條件

本節將展示主要的Flow操作指令的約束條件。

用戶代碼執行

op_bits

對于cf_op_bits,ld_op_bits,hd_op_bits的約束。

約束1:每bit只能為0或者1。

約束2:當op_counter不為0時,ld_ops和hd_ops不能同時為0。

約束3:當cf_op_bits為hacc時。op_counter狀態會加1。

約束4:BEGIN,LOOP,BREAK,andWRAP指令需要16對齊

約束5:TENDandFEND指令需要16對齊

約束6:PUSH指令需要8對齊

hacc

hacc作為flowOps,每次執行該指令都會引起sponge的狀態改變,需要進行約束

條件判斷

t_end

作為if的true分支結束的約束,分為兩部分:

約束1:sponge狀態的約束,彈出棧頂的值等于new_sponge_0。if的true分支的最后一步執行后的sponge等于new_sponge_1。new_sponge_3等于0。

約束2:ctx_stack的約束。彈出棧頂的值等于new_sponge_0。棧內其他元素都往棧頂移動一個位置。

約束3:loop_stack的約束。loop_stack的狀態不變。

f_end

作為if的false分支結束的約束,分為兩部分:

約束1:sponge狀態的約束,彈出棧頂的值等于new_sponge_0。if的true分支的最后一步執行后的sponge等于new_sponge_2。new_sponge_3等于0。

約束2:ctx_stack的約束。彈出棧頂的值等于new_sponge_0。棧內其他元素都往棧頂移動一個位置。

約束3:loop_stack的約束。loop_stack的狀態不變。

關于我們

Sin7y成立于2021年,由頂尖的區塊鏈開發者組成。我們既是項目孵化器也是區塊鏈技術研究團隊,探索EVM、Layer2、跨鏈、隱私計算、自主支付解決方案等最重要和最前沿的技術。

微信公眾號:Sin7Y

GitHub|Twitter|Telegram|Medium|Mirror|HackMD|HackerNoon

Tags:STAACKTRASTACKSTAR QUACKSBLACKHOLE幣Trapeza ProtocolStackOs

BNB
SUN平臺智能礦池的三大硬核優勢-ODAILY_穩定幣:香港穩定幣cnhc

7月21日,SUN平臺重磅推出全新升級的智能礦池。上線后市場反響熱烈,目前,2poolLP總質押價值已突破2850萬美元。智能礦池究竟有何硬核優勢,下面一圖帶你了解.

1900/1/1 0:00:00
Chain Broker:完全稀釋市值為2億-3億美元的頂級項目榜單中,JUST高居第二-ODAILY_Chain:CHA

7月11日,ChainBroker發布“完全稀釋市值為2億-3億美元的頂級項目”榜單,JUST高居第二! Ruby.Exchange 完成 280 萬美元融資 NGC、HashKey 等參投:1.

1900/1/1 0:00:00
波場TRON交易總數突破34億-ODAILY_RON:Green Environmental chain

6月22日,據區塊鏈瀏覽器TRONSCAN數據,波場TRON交易總數達到3,400,564,736,正式突破34億.

1900/1/1 0:00:00
Bitfinex一周簡報(0523-0529)-ODAILY_ITG:FIN

Bitfinex將上線StarAtlas(ATLAS)和StarAtlasDAO(POLIS)5月25日消息,官方消息.

1900/1/1 0:00:00
建立Layer 2跨鏈機制的Arbitrum,會掀起Layer 2的熱度么?-ODAILY_BIT:utrust幣增發

一起看看最近熱度較高的Arbitrum奧德賽分兩期講講,這篇主要將Arbitrum的潛力見解,至于空投怎么搞出來,第二期文章內有講解 往下看.

1900/1/1 0:00:00
Web3能否讓用戶擺脫壟斷成為中心?-ODAILY_INT:EverPrinter

May.2022,VincyDataSource:FootprintAnalytics-Web3Dashboard從FootprintAnalytics融資數據來看,區塊鏈行業的Web3的崛起.

1900/1/1 0:00:00
ads