Hasty Briefsbeta

双语

How the most-used zero-knowledge proof system (Groth16) works

17 hours ago
  • Groth16 仍然是一种流行的证明系统,因为它具有小至128字节的证明、恒定大小的验证以及广泛的部署。
  • 本次会议涵盖了 Groth16 的优点和缺点,随后回顾了算术化以及将 R1CS 约束转换为多项式恒等式。
  • 消失多项式与 Schwartz-Zippel 引理解释了为什么在随机一点进行检验就能验证多项式恒等式。
  • 需要配对,因为协议需要将两个隐藏的承诺相乘,而随机线性组合阻止了证明者使用不同的见证。
  • CRS 就像乐高积木,通过分离因子 gamma 和 delta 来限制哪些积木可以组合。
  • 会议最后通过强制执行商多项式、将检查合并到最终方程以及强制执行公共输入来结束。
  • 之前的节目涵盖了算术化、zkTLS、虚假证明、后量子 SNARK、可信执行环境、数据可用性采样、链下密钥、支付隐私以及比特币上的零知识证明。