前言:終于到了“零知識證明算法值Zk-stark”系列的收尾。在前面的三篇文章里,我們依次介紹了zk-stark算法的整體結構、算法的第一部分:Arithmetization、算法的第二部分:LowDegreeTesting。相信通過這幾篇的閱讀,大家能對zk-stark算法輪廓有了個整體的認知;在閱讀的過程中,你可能會對文章中的某些語句或者圖片的正確性發出疑問,歡迎在社區留言交流。
在第三篇文章,我們已經講到,為了確保證明者返回的滿足多項式等式相等的值確實是基于有效的多項式計算得到,我們需要對多項式進行LDT測試;同時為了使驗證者的復雜度達到最優,我們把原始多項式進行變換,變換后,證明者要證明的多項式僅僅是原始多項式的一半,不斷重復這一過程,一直到多項式的度可以直接判斷為止。這其實就是FRI協議的核心思想,下面,讓我們來詳細介紹FRI協議的過程。
FRI協議
也許,我們應該先說一下FRI協議是什么?FRI,即FastRSIOPP,全稱FastReed-SolomenInteractiveOracleProofsofProximity,是一種更有效的proximiary測試方法,測試一個點的集合大部分是在一個度小于某個值的多項式上,能達到線性級的證明復雜度和對數級的驗證復雜度。在我們正式介紹FRI協議之前,我們先看一個簡單的場景。
Ripple律師:兩黨人士需認識到定制的法規才能保護數字資產用戶:金色財經報道,Ripple律師John E Deaton在社交媒體發文稱,我希望共和黨人和民主黨人都認識到需要制定明智且量身定制的法規來保護數字資產的客戶、用戶和持有者。SEC/CFTC需要重點關注欺詐行為,操縱、拉高和拋售等。良好行為者的執法監管必須停止。[2023/7/26 16:00:02]
在有限域F上,存在一個乘法群L0,群的階為2^n;這時,證明者聲稱碼字f0:L0-->F是滿足RS編碼參數的一個碼字,即f0的大部分點在一個度d<ρ*2^n的多項式上P(x)上,這里ρ=2^(-R);因此,當f0=P時,根據IFFT原理,存在P1、P2且deg(P1、P2)<1/2ρ2^n,滿足:
f0(x)=P(x)=P1(x^2)+x*P2(x^2)(1)
令Q(x,y)=P1(y)+x*P2(y),可以看出Q(x,y)關于x的度d<2;關于y的度d<1/2ρ2^n;此時,驗證者隨機選取一個值x0發送給證明者,然后令
RSS3上線Open Web搜索引擎hoot.it:金色財經報道,Open Web信息分發協議RSS3進入下一階段Stage3,推出首個面向Open Web的搜索引擎hoot.it。hoot.it索引內容包含區塊鏈網絡以及Open Web中的其他網絡,用戶可以進行一站式的搜索,內容包括不限于鏈上交易信息、NFT、DApp、Web3社交協議等相關數據和內容;
同時,hoot.it上線了基于GPT技術的HootGPT,是首個基于Open Web數據訓練AI語言模型以輔助查詢的應用,可以為用戶提供獨特、自然和互動的搜索體驗。RSS3 Network 及 API 優化升級,以閃電般的快速響應為 RSS3 生態系統中的所有應用程序提供支持,RSS3 API已支持所有主流的EVM兼容網絡以及IPFS和Arweave、Nostr、Farcaster等生態,RSS3也將繼續擴大Open Web上的信息覆蓋面,提升解析水平,將逐步推出公開節點。RSS3的產品定位從Web3全面轉向Open Web,努力構建代碼開放、協議開放、信息開放的下一代網絡。[2023/2/22 12:22:14]
f1(y)=Q(x0,y)=P1(y)+x0*P2(y)(2)
期權協議Lyra已在Arbitrum開放存款:1月30日消息,據官方推特,期權協議Lyra已在以太坊二層網絡Arbitrum開放存款功能,用戶可以將USDC存入ETH做市商金庫,為即將到來的Newport發布做準備,MMV允許流動性提供者從交易中賺取費用以及stkLYRA獎勵。Lyra理事會已撥款3000萬枚Lyra/年或115萬枚Lyra/前兩周期來激勵存款,交易和獎勵將在約48小時內上線。[2023/1/30 11:36:17]
對于f1(y),y=x^2,由于x取值范圍是群1里的元素,因此x^(2^n)=1==>(x^2)(2^(n-1))=1==>y(2^(n-1))=1。令y的作用域為群L1,則L1有以下屬性:
群的階為2^(n-1);群L1的每個元素對應群L0的兩個元素,即群L1的任意y,群L0都有兩個x和(-x)modF,滿足x^2modF=y&&(-x)^2modF=y;因此,問題就轉化為了證明f1(y)的度d<1/2ρ2^n。同時也要保證函數f1和f0的一致性,流程可分為以下幾個步驟:
LookIntoBitcoin創建者:比特幣礦工收入處于歷史相對低點:金色財經報道,鏈上分析平臺 LookIntoBitcoin 創建者Philip Swift在社交媒體上表示,比特幣礦工繼續承受著極大的壓力,他們從比特幣挖礦中獲得的收入處于歷史相對低點。[2022/12/8 21:30:50]
驗證者分別從群L1和群L0選取三個點y,s0,s1滿足s0!=s1&&s0^2=s1^2=y證明者返回f0(s0),f0(s1),f1(y)三個值驗證者根據f0(s0),f0(s1)插值出一個關于x的d<2的多項式g(x)驗證者驗證g(s0)=f1(y),不相等,則失敗
可靠性分析:如果函數f1不是由函數f0轉換而來,那么公式(1)的多項式P1(x^2)和P2(x^2)和公式(2)的多項式P1(y)和P2(y)互不相等。考慮到多項式的度d<1/2ρ2^n,變量的取值范圍為2^(n-1),那么在這個范圍內隨機選取一個值,多項式相等的概率為1/2ρ2^n/2^(n-1)=ρ。ρ為coderates,如果ρ=2^,那么一次校驗成功的概率僅僅為1/256。如果經過多次驗證,那么作惡成功的概率就無線接近于0。
去中心化社交ID平臺Quivr完成355萬美元種子輪融資,騰訊聯創Jason Zeng參投:8月23日消息,去中心化社交ID和驗證平臺Quivr宣布完成355萬美元種子輪融資,本輪融資由Infinity Ventures Crypto領投,騰訊聯合創始人Jason Zeng、C2 Ventures、Sfermion和FBG Capital參投。
Quivr通過與不同社交平臺(即Twitter、Spotify、LinkedIn等)相關的應用程序來驗證消費者的線上足跡并發布驗證徽章,這些徽章會被鑄造到其個人 NFT中并記錄在區塊鏈上。(Global Online Money)[2022/8/23 12:43:04]
以上可知,對函數f1重復上述的過程,直到fr變成一個可以直接校驗的度,就完成了整個測試驗證過程。
下面,我們看一下FRI協議的具體內容,如圖1所示:
FRI協議分為兩個階段:Commit階段和Query階段。從前面簡單的場景可以看出,一次簡單的循環,需要:
驗證者發送隨機數x0后證明者生成新函數f1進行一致性校驗FRI協議把每一循環前2步歸類到Commit階段,把第3步歸類到了Query階段。即在Commit階段,生成所有的函數f0~fr,r為循環的次數,然后在Query階段,統一校驗。
下面,先分別介紹Commit和Query協議里各參數和各個步驟的意義,然后總結一下相關的流程。
Commit:
CommoninputRRS編碼比率i循環次數索引,取值{0~r}r循環次數取值k0-R/ηη空間映射參數x-->x^(2^η)L0群的階2^k0RS編碼參數q0(x)=x^(2^η),L(i+1)=q0(Li),表示群Li到群L(i+1)的2^η-->1映射Proverinputfi第i次循環的函數輸入Li第i次循環的群,階位2^(n-i)RSifi對應的編碼參數LOOPi<=r1xi驗證者發送的隨機數2Sy群L(i+1)的每一個元素對應于群Li的元素的集合f(i+1)(y)計算f(i+1)在群L(i+1)上的所有取值3i==r定義fr第2步的輸出插值出P(x)d是多項式P(x)的度保存d+1個多項式P(x)的系數a0~adCommit階段終止4i<r定義f(i+1)按照第2步的計算方式保存f(i+1)的值,在群L(i+1)進入下一步循環Query
verifierinputR/η/Li/RSi/xi/fi/P(x)見Commitlquery次數重構fr獲取a0~ad,重構P`(x)計算P`(x)在群Lr上的所有取值,并賦值給fr,注fr滿足RSrrepeatltimesi={0~r-1}Si滿足s(i+1)=q0(x)的x的集合i={0~r-1}在Si上,插值出Pi(x)roundconsistencychecki={0~r-1}f(i+1)(s(i+1))=Pi(xi)都成功,則驗證通過下面,以η=1為例,FRI協議的兩個階段的過程如圖2所示:
由以上流程可以看出:
針對每一輪的一致性的校驗,確保了原始多項式f0的確滿足d<ρ*2^n上述協議重復l次,可以大大降低作惡者成功的概率總結
以上就是FRI協議的具體過程,可以看出,驗證復雜度滿足對數關系r=Log2(ρ2^n)。算法保證了,當且僅當原始多項式f0是小于ρ2^n時,所有的roundconsistency校驗才會通過。真正的實現可能略有差別,具體的可以參考DEEP-FRI論文,相對于FRI,DEEP-FRI在保持證明和驗證的最優復雜度的同時,提高了系統的可靠性。結合本系列的前三篇的文章,總結ZK-STARK的算法如下:
算法分為兩部分:算術化和LDT算術化把問題轉換位多項式相等以及多項式的LDT問題LDT階段使用FRI協議,保證線性級的證明復雜度和對數級的驗證復雜度零知識屬性保證驗證者不能訪問軌跡多項式里的點,軌跡多項式里保存著隱私值同時為了保證零知識屬性,需要對軌跡多項式附加數行隨機值,由驗證者和證明者協商確定整個過程,不需要第三方的CRS整個過程,不依賴任何數學難題附錄
官方FRI的簡單介紹?https://medium.com/starkware/low-degree-testing-f7614f5172db
FRIpaper?https://eccc.weizmann.ac.il/report/2017/134/
DEEP-FRIpaper?https://arxiv.org/abs/1903.12243https://en.wikipedia.org/wiki/Reed%E2%80%93Solomon_error_correction
現如今投資理財的概念早已深入人心,很多人都有通過投資理財來增值資產的想法,但由于金融市場上理財產品數量眾多,不少投資者都不清楚選擇哪個產品會更好.
1900/1/1 0:00:00談幣財經:2021年2月5日午間比特幣行情分析與操作策略 選擇是一種最大的智慧,人不論想干什么行業,選擇是第一重要的,這需要強大的智慧,投資人的選擇更是重中之重.
1900/1/1 0:00:00我們把目光投向NGK市場,近來,NGK接連新幣,推出了SPC后,又有VAST。在目前市場上債券收益率已經趨近于零的情況下,世界上的大多數央行都在試圖讓本國貨幣貶值,所以在此時尋找其他保值資產是合.
1900/1/1 0:00:00自2月份以來,DEFI概念幣持續拉升,鎖倉量不斷創出新高,市場持續火熱。特別是龍頭幣,幾乎都再次翻番,只要和DEFI概念相關的幣,都不斷爆拉.
1900/1/1 0:00:00現貨黃金走勢分析: 黃金今日歐盤突然短線拉升,但是仍然繼續承壓于1810壓力位置!黃金仍是空頭走勢,美盤1810下還是繼續看跌不變!黃金自1875位置開始下跌至1785一線.
1900/1/1 0:00:00近日,隨著比特幣價格的上漲,區塊鏈技術已經越來越被更多人所熟知。當越來越多的人涌入區塊鏈世界并投資數字貨幣時,區塊鏈將迎來前所未有的發展機遇,開啟時代新進程.
1900/1/1 0:00:00