文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
椭圆曲线与离散对数问题
本文介绍了椭圆曲线密码学(ECC)的基础数学原理,包括椭圆曲线、有限域、群、群定律、有限循环群、离散对数问题(DLP)以及椭圆曲线离散对数问题(ECDLP)。解释了ECC在比特币中的应用,以及相较于其他非对称算法的优势,即在相同安全级别下密钥长度更短。
椭圆曲线密码学
有限域
离散对数问题
椭圆曲线离散对数问题
群论
比特币
enigbe
发布于 2022-05-24
阅读 ( 278 )
零知识前沿:关于SNARKs,STARKs和未来的应用
在今天的文章中,我将剖析有史以来最强大但经常被误解的密码学工具之一:**[零知识证明](https://learnblockchain.cn/2019/11/08/zkp-info)** 。此外,我将重点介绍未来实现的用例和建议,并展示为什么零知识证明是crypto未来的关键。
零知识证明
zkSNARK
zkSTARK
XPTY
发布于 2022-05-09
阅读 ( 5565 )
零知识证明 - zkEVM源代码分析(State Circuit)
[前一篇文章](https://learnblockchain.cn/article/3959)介绍了zkEVM的EVM Circuit的电路实现细节,接下来继续介绍State Circuit。
零知识证明
zkEVM
源码分析
Star Li
发布于 2022-05-06
阅读 ( 3740 )
zkEVM (二) --EVM Circuit
通过[上一篇](https://learnblockchain.cn/article/3942),我们知道zkEVM包含多个电路,如EVM circuit, MPT circuit,Keccak256 circuit等。本节继续介绍EVM circuit部分,这一部分是典型的业务电路,用于约束EVM执行状态,因为其他例如 Keccak256 circuit 是通用型的电路,不仅可以用在ZKEVM工程中,也可以用在其他使用Keccak256做哈希的应用中,也就是独立于业务逻辑本身的电路组件。
零知识证明
zkEVM
ZK Rollup
blocksight
发布于 2022-05-05
阅读 ( 3701 )
零知识证明 - zkEVM源代码分析(EVM Circuit)
这篇文章将详细讲解EVM Circuit各个Column的设计,每种Opcode如何约束以及多个Opcode之间是如何约束以及组合。
零知识证明
zkEVM
EigenLayer
Star Li
发布于 2022-04-25
阅读 ( 4344 )
zkEVM (一) 架构简介
[zkEVM](https://learnblockchain.cn/article/3138)旨在设计并实现一种解决方案,通过零知识证明来验证以太坊执行模块(通常指Layer2执行)。该项目目标是实现与以太坊EVM的100%兼容性。这是一个由社区贡献和拥有的开源项目,主要包含两个方面:zkRollup,Validity proofs(有效性证明)
zkEVM
ZK Rollup
零知识证明
blocksight
发布于 2022-04-24
阅读 ( 4808 )
零知识证明 - 一个通俗解释
通俗理解[零知识证明](https://learnblockchain.cn/2019/11/08/zkp-info),有个很经典的阿里巴巴的例子。阿里巴巴能在不泄露咒语的情况下,向强盗证明他知道咒语的内容。最近在听斯坦福大学教授 Dan Boneh的讲座视频时,发现有另外一个形象的描述零知识证明的例子:
零知识证明
入门
Star Li
发布于 2022-04-20
阅读 ( 3562 )
PlonK 中的冰封之心漏洞
本文是关于 PlonK 零知识证明系统中 Frozen Heart 漏洞的分析。该漏洞源于 Fiat-Shamir 转换的不安全实现,允许恶意用户伪造随机语句的证明。文章详细介绍了 PlonK 协议以及该漏洞的原理和利用方式,强调了在 Fiat-Shamir 哈希计算中包含所有公共值的重要性。最后讨论了此漏洞的影响,并指出其严重性和广泛性。
PLONK
零知识证明
Fiat-Shamir转换
Frozen Heart
密码学
SNARKs
Trail of Bits
发布于 2022-04-19
阅读 ( 462 )
Bulletproofs 中的“冰冻之心”漏洞
本文深入分析了 Bulletproofs 零知识证明系统中存在的 Frozen Heart 漏洞,该漏洞源于 Fiat-Shamir 转换的不安全实现,允许恶意用户伪造超出预定义范围的值的证明。文章详细解释了该漏洞的原理以及如何利用它来生成虚假证明,并讨论了该漏洞对依赖 Bulletproofs 的应用程序的潜在影响。
Bulletproofs
零知识证明
Fiat-Shamir转换
Frozen Heart
漏洞
Pedersen承诺
Trail of Bits
发布于 2022-04-16
阅读 ( 435 )
Girault知识证明中的“冰冻之心”漏洞
本文揭示了Girault知识证明中的一个名为“冰冻之心”的漏洞,该漏洞源于Fiat-Shamir转换的不安全实现,允许恶意用户伪造随机声明的证明。
零知识证明
Fiat-Shamir转换
Girault知识证明
冰冻之心漏洞
离散对数
密码学
Trail of Bits
发布于 2022-04-15
阅读 ( 431 )
Schwartz-Zippel 引理的证明
[Schwartz-Zippel](https://learnblockchain.cn/2019/05/27/groth16) 引理是关于有限域中的多变量多项式零点个数的紧致上界,具体表述如下:
零知识证明
XPTY
发布于 2022-04-14
阅读 ( 4222 )
影响 Girault、Bulletproofs 和 PlonK 的漏洞的协同披露
Trail of Bits 公开披露了多个零知识证明系统(包括 PlonK 和 Bulletproofs)实现中的严重漏洞,这些漏洞由 Fiat-Shamir 转换的不安全实现引起,允许恶意用户伪造随机语句的证明。
零知识证明
Fiat-Shamir变换
Frozen Heart
PLONK
Bulletproofs
密码学
Trail of Bits
发布于 2022-04-14
阅读 ( 801 )
零知识证明的硬件加速
零知识证明(ZKP)是一项重要的密码技术,具有显著的隐私和可扩展性优点。尽管ZKP在计算速度上存在挑战,但通过使用FPGAs等专用硬件,可以显著提高生成速度。随着区块链的普及,ZKP的需求将不断增长,可能会催生新的矿业行业。
零知识证明
ZKP
区块链
FPGA
隐私计算
可扩展性
Paradigm
发布于 2022-04-14
阅读 ( 1181 )
关于零知识证明的研究
本文对零知识证明的过程进行分析,希望读者可以对零知识证明的整体流程有所了解,后续讨论零知识证明原理的时候我们都是在放大讨论这篇文章中的某一部分,再去接触一些令人眼花缭乱的技术时,我们能够很清晰的知道,这项技术是解决了零知识证明的哪部分问题,针对哪部分进行了优化,就像文末介绍的较新的[STARK](https://learnblockchain.cn/article/269)中的AIR其实是用来替换r1cs作为另外一种描述NP问题的方式。
零知识证明
web3探索者
发布于 2022-04-13
阅读 ( 5019 )
( 5 )
零知识证明 - 从puzzle解题深入ZK-STARK
这篇文章记录一下团队解题的思路以及学习STARK的过程。方便更多的小伙伴学习[零知识证明](https://learnblockchain.cn/article/704)相关技术。
zkSTARK
零知识证明
Cario
Star Li
发布于 2022-04-08
阅读 ( 3961 )
理解Groth16,一些细节上的说明
为什么要从R1CS转化到QAP?
Groth16
零知识证明
zkSNARK
hsyodyssey
发布于 2022-04-02
阅读 ( 6193 )
( 12 )
聚合签名、阈值签名、多重签名及多重签名
本文对多重签名、聚合签名和阈值签名进行了比较,重点介绍了MuSig2和FROST两种方案。多重签名简单但效率较低,聚合签名提高了效率但较为 rigid,阈值签名则更为灵活。MuSig2通过密钥聚合和两轮签名实现高效多重签名,FROST则采用分布式密钥生成和半信任签名聚合器实现阈值签名。
多重签名
聚合签名
阈值签名
MuSig2
FROST
Schnorr签名
ramsesfv
发布于 2022-04-01
阅读 ( 292 )
零知识证明 - zkHack mini挑战赛第一名
这次的挑战赛由两道题目组成。一道题目一个星期的挑战时间。和第一期的挑战不同,这一期的题目都是基于[STARK算法](https://learnblockchain.cn/article/269)。STARK算法,AIR,FRI低阶测试等等技术会在后续的文章仔细介绍。本文先总结一下这次挑战赛的两个题目的解题思路。
零知识证明
zkSTARK
Star Li
发布于 2022-03-21
阅读 ( 3528 )
可信设置如何运作?
文章详细介绍了可信设置的工作原理,特别是KZG多项式承诺的信任设置过程,并讨论了其在不同加密协议中的应用和未来发展。
可信设置
KZG多项式承诺
椭圆曲线
zk-SNARKs
数据可用性采样
Vitalik Buterin
发布于 2022-03-16
阅读 ( 761 )
Plonky2 简介
两个零知识库`Plonky2`和`Starky`,代表了构建更高性能 [SNARKs/STARKs](https://learnblockchain.cn/2019/11/08/zkp-info) 的新方法。Plonky2 是一个结合了Plonk和FRI的库,Starky 专注于运行基于AIR的STARKs,且支持对其的递归验证。该方法可以总结为,使用小域,然后使用递归FRI。
Plonky2
XPTY
发布于 2022-03-16
阅读 ( 5383 )
‹
1
2
...
32
33
34
35
36
37
38
...
45
46
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
Solana
DeFi
Solidity
NFT
零知识证明
Web3
比特币
EVM
区块链安全
去中心化
Rust
闪电网络
Move
MEV
Rollup
加密货币
DApp
每周以太坊
Layer2
预言机
密码学
Sui
30天文章收益榜
»
Henry
96 篇文章,594 学分
Helius
152 篇文章,446 学分
blockmagnates
75 篇文章,414 学分
寻月隐君
266 篇文章,396 学分
Tiny熊
191 篇文章,346 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: