以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Sin7y團隊解讀:Miden的stark證明系統_TRA:ACK

Author:

Time:1900/1/1 0:00:00

引言

miden是一個基于strark技術的zkvm實現方案。它的底層是基于winterfell這個zkp庫來生成stark證明和對證明進行驗證。下圖1中虛線部分是Miden實現的主要功能。可以看出,主要有三個組件構成。

1.一套詞法語法編譯器,下圖1中的lexicalanalyzer和syntaxparser。它們可以將miden定義的匯編指令編程成codeblock和block中包含的opcode和opvalue。

2.一套指令的執行器,下圖1中的executor。它負責按照定義的規則執行codeblock和block中包含的opcode及opvalue。執行結果為用于生成證明的executiontrace。

3.一套符合stark證明要求的AIR(代數中間表示),下圖1中的AIR。用來對miden的虛擬機執行過程進行約束。

AIR結構設計圖

AIR的約束分為stack和decoder兩部分:

圖2為stack的約束,初始化時分配了最上邊深度為8的stack。在執行時根據程序需要,可能會超出初始化分配的深度,那么max_depth會根據需要遞增。但是不能超過最大深度16。否則報錯。

BAYC:“Summoning”已正式開啟:3月16日消息,“無聊猿”BAYC在官推宣布“Summoning”已正式開啟,對所有符合條件的下水道通行證Sewer Pass持有者開放。

“Summoning”是猴子吉米試煉中的下一個重大事件,允許銷毀下水道通行證已召喚Power Sources,但目前BAYC尚未公布如何使用Power Sources,僅透露將基于Dookey Dash排名有八種不同類型的Power Sources。

此外BAYC還表示用戶可以不急于鑄造Power Sources,因為召喚“Summoning”將無限期開放,目前有大約3500枚下水道通行證Sewer Pass NFT從未被認領,789個被認領但不符合召喚資格。[2023/3/16 13:07:11]

圖3為decoder的約束。其中的op_counter,op_sponge,cf_op_bits,ld_op_bits,hd_op_bits是固定列長度的。其中的op_sponge用于執行指令的順序和正確性的約束。cf_op_bits約束3bit的flow_ops。ld_op_bits,hd_op_bits分別約束了user_ops的低5bits和高2bits。ld_op_bits和hd_op_bits組合構成一條執行的user_op,還用來作為stack每step狀態約束的selector。

MidenVM執行過程實例

本節將展示一個簡單的miden邏輯來說明vm的執行過程和stark的executiontrace的生成。

FiHP NFT項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,FiHP NFT項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接。[2023/3/5 12:42:54]

下邊代碼段1是要執行的代碼段:

它執行的邏輯是將3和5壓棧。之后從tape讀取flag。判斷flag是1還是0。如果是1則運行if.true分支將壓棧的兩個數3和5取出,相加得到8并重新壓入棧。如果是0則運行else分支將壓棧的兩個數3和5取出相乘得到15,再將15重新壓入棧。

代碼段通過miden的詞法和語法分析器解析后的最終指令代碼如下代碼段2:

下邊圖4是vm運行代碼段2的過程,中間是executor執行opcode的流程圖,左邊虛線指向的是代碼執行產生的decodertrace,右邊點劃線指向的是代碼執行產生的stacktrace。

其中executor是按照codeblock來一塊一塊執行。在本例子里,首先執行了一個spanblock。之后在第32步時執行if-else-end結構進入了swtichblock塊,并將之前的spanblock的最后一步執行生成的spongehash壓入ctx_stack,并在swtichblock塊執行完之后,在第49步彈出到sponge里。

數字銀行Starling Bank禁止加密貨幣交易:11月23日消息,英國數字銀行Starling Bank宣布禁止加密貨幣交易,根據其向客戶發送的短信通知稱,Starling Bank認為加密活動具有高風險,因此決定阻止向加密貨幣商家支付所有銀行卡付款,并對與加密貨幣有關的入金和出金轉賬實施進一步限制。

該銀行發言人稱,加密貨幣背后的創新技術和思想具有巨大潛在優勢,但是,目前,加密貨幣具有高風險并被大量用于犯罪目的,因此Starling Bank不再提供支持。

此前報道,4月26日,英國Starling Bank宣布以25億英鎊估值完成1.305億英鎊融資(約合1.65億美元),高盛和HaraldMcPike等參投。[2022/11/23 8:01:00]

Note:本文檔描述針對miden工程的main分支最新版本。目前miden的next分支對于指令進行了大量重新設計,AIR也只實現了很少一部分的約束。

stack約束條件

本節將展示主要的User操作指令的約束條件。其中的old_stack_x指的是指令執行前的stack的x位置存儲的value。new_stack_x指的是指令執行后的stack的x位置存儲的value。-->是將棧左邊位置的value拷貝到右邊位置。==是等式約束。stack的約束相對比較簡單,就不多做解釋了。

條件指令

Choose

SBF證實曾與馬斯克就加入對Twitter的收購進行磋商:11月4日消息,據外媒報道,FTX創始人Sam Bankman-Fried(SBF)證實了其曾與馬斯克就加入對Twitter的收購進行磋商,但并未進行實際投資。SBF表示,對Twitter公司目前做出的改變持樂觀態度,希望馬斯克“真正振興Twitter”。(福布斯)[2022/11/4 12:16:19]

Constrain:

如果condition為1,x在堆棧頂部,condition為0,y在堆棧頂部

算術指令

add

Constrain:

mul

Constrain:

inv

Constrain:

neg

Constrain:

VR游戲初創公司ForeVR Games獲得1000萬美元A輪融資:金色財經報道,ForeVR今天宣布了1000萬美元的A輪融資,Lobby Capital領投A輪融資,Bessemer Venture Partners和Galaxy Interactive參投。新的資本使該公司的融資總額達到1850萬美元。天使投資人包括Zynga的創始人Mark Pincus,以及Twitch的創始人Emmett Shear和Justin Kan。該資金將用于建立其游戲組合和鞏固自己作為 \"VR的Wii Sports \"的地位。

ForeVR游戲可以在Meta Quest或Meta Quest 2上進行單人或多人游戲。

該公司將于11月17日推出其第四款產品ForeVR Pool,這是一款適合所有年齡段的虛擬現實8球臺球游戲。它將在Meta Quest商店以20美元的價格出售。(techcrunch)[2022/10/28 11:50:36]

bool指令

not

Constrain:

and

Constrain:

or

Constrain:

hash指令

RESCR

滿足hash函數協議的限制函數hash

占用6registers

Constrain:

比較指令

eq

Constrain:

cmp

根據比較的兩個數的bit長度循環比較。比如

A:

B:

需要比較4次

Constrain:

堆棧操作指令

dup.n

Constrain:

swap

Constrain:

ROLL4

Constrain:

decoder的約束條件

本節將展示主要的Flow操作指令的約束條件。

用戶代碼執行

op_bits

對于cf_op_bits,ld_op_bits,hd_op_bits的約束。

約束1:每bit只能為0或者1。

約束2:當op_counter不為0時,ld_ops和hd_ops不能同時為0。

約束3:當cf_op_bits為hacc時。op_counter狀態會加1。

約束4:BEGIN,LOOP,BREAK,andWRAP指令需要16對齊

約束5:TENDandFEND指令需要16對齊

約束6:PUSH指令需要8對齊

hacc

hacc作為flowOps,每次執行該指令都會引起sponge的狀態改變,需要進行約束

條件判斷

t_end

作為if的true分支結束的約束,分為兩部分:

約束1:sponge狀態的約束,彈出棧頂的值等于new_sponge_0。if的true分支的最后一步執行后的sponge等于new_sponge_1。new_sponge_3等于0。

約束2:ctx_stack的約束。彈出棧頂的值等于new_sponge_0。棧內其他元素都往棧頂移動一個位置。

約束3:loop_stack的約束。loop_stack的狀態不變。

f_end

作為if的false分支結束的約束,分為兩部分:

約束1:sponge狀態的約束,彈出棧頂的值等于new_sponge_0。if的true分支的最后一步執行后的sponge等于new_sponge_2。new_sponge_3等于0。

約束2:ctx_stack的約束。彈出棧頂的值等于new_sponge_0。棧內其他元素都往棧頂移動一個位置。

約束3:loop_stack的約束。loop_stack的狀態不變。

關于我們

Sin7y成立于2021年,由頂尖的區塊鏈開發者和密碼學工程師組成。我們既是項目孵化器也是區塊鏈技術研究團隊,探索EVM、Layer2、跨鏈、隱私計算、自主支付解決方案等最重要和最前沿的技術。

微信公眾號:Sin7y

GitHub:Sin7y

Twitter:@Sin7y_Labs

Medium:Sin7y

Mirror:Sin7y

HackMD:Sin7y

HackerNoon:Sin7y

Email:contact@sin7y.org

來源:金色財經

Tags:STAACKTACTRAxSTAKE.Financejackpool幣什么時候爆發datachainTRAVEL

中幣交易所
行業新星?英特爾進軍礦機市場_AIN:比特幣行情圖最新

??作為半導體行業和計算創新領域的全球領先廠商,英特爾近年來也在不斷拓寬自己的行業邊界。去年12月,英特爾GPU首席執行官RajaKoduri在一次直播中表示,該公司正在為區塊鏈和加密貨幣技術開.

1900/1/1 0:00:00
盤點StarkNet鏈游生態_STAR:StarkNet

原文標題:《盤點StarkNet鏈游生態》原文來源:StarkNet中文本文向讀者介紹StarkNet鏈游生態.

1900/1/1 0:00:00
從8個新 NFT AMM 聊聊能如何為 NFT 提供流動性_TOK:Yobit Token

DeFi的出現,開啟了數字金融民主化的革命。其中,通過AMM自由創建流動性池極大地增加了ERC-20Token的流動性,并為一些長尾Token解鎖了價值的發現,因而今天在鏈上可以看到各種豐富的交.

1900/1/1 0:00:00
區塊鏈劉恒逸9/21早間以太坊及大餅行情解析 離場人數不斷上漲多頭是否還能夠持續上行?_加密貨幣:SSM

昨日晚間恒逸給出的策略相信跟上的朋友再次獲利出局一波,以太坊小賺50美金,大餅小賺500-700美金利潤空間出局,那么今天的早盤跟晚盤的操作具體如下.

1900/1/1 0:00:00
在元宇宙中上大學或將面臨的5個挑戰_NCE:MET

越來越多的大學正在發展成立“元宇宙大學”,將實體校園帶入一個虛擬的在線世界——也就是當下非常火熱的元宇宙中.

1900/1/1 0:00:00
金色觀察|新手指南:如何運行自己的以太坊驗證者節點_區塊鏈:TokenBetter Pool

文/WilliamM.Peaster,Bankless作者如果你是以太坊的支持者,有一件最重要的事情你現在就可以做,那就是運行以太坊驗證者.

1900/1/1 0:00:00
ads