文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
零知识证明 - 一个通俗解释
通俗理解[零知识证明](https://learnblockchain.cn/2019/11/08/zkp-info),有个很经典的阿里巴巴的例子。阿里巴巴能在不泄露咒语的情况下,向强盗证明他知道咒语的内容。最近在听斯坦福大学教授 Dan Boneh的讲座视频时,发现有另外一个形象的描述零知识证明的例子:
零知识证明
入门
Star Li
发布于 2022-04-20
阅读 ( 3388 )
PlonK 中的冰封之心漏洞
本文是关于 PlonK 零知识证明系统中 Frozen Heart 漏洞的分析。该漏洞源于 Fiat-Shamir 转换的不安全实现,允许恶意用户伪造随机语句的证明。文章详细介绍了 PlonK 协议以及该漏洞的原理和利用方式,强调了在 Fiat-Shamir 哈希计算中包含所有公共值的重要性。最后讨论了此漏洞的影响,并指出其严重性和广泛性。
PLONK
零知识证明
Fiat-Shamir转换
Frozen Heart
密码学
SNARKs
Trail of Bits
发布于 2022-04-19
阅读 ( 7 )
Bulletproofs 中的“冰冻之心”漏洞
本文深入分析了 Bulletproofs 零知识证明系统中存在的 Frozen Heart 漏洞,该漏洞源于 Fiat-Shamir 转换的不安全实现,允许恶意用户伪造超出预定义范围的值的证明。文章详细解释了该漏洞的原理以及如何利用它来生成虚假证明,并讨论了该漏洞对依赖 Bulletproofs 的应用程序的潜在影响。
Bulletproofs
零知识证明
Fiat-Shamir转换
Frozen Heart
漏洞
Pedersen承诺
Trail of Bits
发布于 2022-04-16
阅读 ( 8 )
Girault知识证明中的“冰冻之心”漏洞
本文揭示了Girault知识证明中的一个名为“冰冻之心”的漏洞,该漏洞源于Fiat-Shamir转换的不安全实现,允许恶意用户伪造随机声明的证明。
零知识证明
Fiat-Shamir转换
Girault知识证明
冰冻之心漏洞
离散对数
密码学
Trail of Bits
发布于 2022-04-15
阅读 ( 9 )
Schwartz-Zippel 引理的证明
[Schwartz-Zippel](https://learnblockchain.cn/2019/05/27/groth16) 引理是关于有限域中的多变量多项式零点个数的紧致上界,具体表述如下:
零知识证明
XPTY
发布于 2022-04-14
阅读 ( 4082 )
影响 Girault、Bulletproofs 和 PlonK 的漏洞的协同披露
Trail of Bits 公开披露了多个零知识证明系统(包括 PlonK 和 Bulletproofs)实现中的严重漏洞,这些漏洞由 Fiat-Shamir 转换的不安全实现引起,允许恶意用户伪造随机语句的证明。
零知识证明
Fiat-Shamir变换
Frozen Heart
PLONK
Bulletproofs
密码学
Trail of Bits
发布于 2022-04-14
阅读 ( 133 )
零知识证明的硬件加速
零知识证明(ZKP)是一项重要的密码技术,具有显著的隐私和可扩展性优点。尽管ZKP在计算速度上存在挑战,但通过使用FPGAs等专用硬件,可以显著提高生成速度。随着区块链的普及,ZKP的需求将不断增长,可能会催生新的矿业行业。
零知识证明
ZKP
区块链
FPGA
隐私计算
可扩展性
Paradigm
发布于 2022-04-14
阅读 ( 506 )
关于零知识证明的研究
本文对零知识证明的过程进行分析,希望读者可以对零知识证明的整体流程有所了解,后续讨论零知识证明原理的时候我们都是在放大讨论这篇文章中的某一部分,再去接触一些令人眼花缭乱的技术时,我们能够很清晰的知道,这项技术是解决了零知识证明的哪部分问题,针对哪部分进行了优化,就像文末介绍的较新的[STARK](https://learnblockchain.cn/article/269)中的AIR其实是用来替换r1cs作为另外一种描述NP问题的方式。
零知识证明
web3探索者
发布于 2022-04-13
阅读 ( 4808 )
( 5 )
零知识证明 - 从puzzle解题深入ZK-STARK
这篇文章记录一下团队解题的思路以及学习STARK的过程。方便更多的小伙伴学习[零知识证明](https://learnblockchain.cn/article/704)相关技术。
zkSTARK
零知识证明
Cario
Star Li
发布于 2022-04-08
阅读 ( 3802 )
理解Groth16,一些细节上的说明
为什么要从R1CS转化到QAP?
Groth16
零知识证明
zkSNARK
hsyodyssey
发布于 2022-04-02
阅读 ( 6008 )
( 12 )
零知识证明 - zkHack mini挑战赛第一名
这次的挑战赛由两道题目组成。一道题目一个星期的挑战时间。和第一期的挑战不同,这一期的题目都是基于[STARK算法](https://learnblockchain.cn/article/269)。STARK算法,AIR,FRI低阶测试等等技术会在后续的文章仔细介绍。本文先总结一下这次挑战赛的两个题目的解题思路。
零知识证明
zkSTARK
Star Li
发布于 2022-03-21
阅读 ( 3417 )
可信设置如何运作?
文章详细介绍了可信设置的工作原理,特别是KZG多项式承诺的信任设置过程,并讨论了其在不同加密协议中的应用和未来发展。
可信设置
KZG多项式承诺
椭圆曲线
zk-SNARKs
数据可用性采样
Vitalik Buterin
发布于 2022-03-16
阅读 ( 595 )
Plonky2 简介
两个零知识库`Plonky2`和`Starky`,代表了构建更高性能 [SNARKs/STARKs](https://learnblockchain.cn/2019/11/08/zkp-info) 的新方法。Plonky2 是一个结合了Plonk和FRI的库,Starky 专注于运行基于AIR的STARKs,且支持对其的递归验证。该方法可以总结为,使用小域,然后使用递归FRI。
Plonky2
XPTY
发布于 2022-03-16
阅读 ( 5206 )
基于哈希证明系统的区块链两方椭圆曲线签名
椭圆曲线数字签名算法(ECDSA)是区块链密码学技术中常见的数字签名之一,其在加密货币、密钥身份认证等方面已被广泛应用。然而当前的区块链ECDSA算法灵活性较低、匿名性较弱且分散性不高,性能相对高效的应用实例也十分有限。基于哈希证明系统,文章提出一种适用于区块链的两方椭圆曲线数字签名算法。通过给定签名算法的数理逻辑及其安全模型,融入区块链进行测评,证明了方案的可行性。最后,对签名方案的安全性进行了分析,证实该方案无需交互性安全假设便可在零知识性的基础上减少通信开销。
哈希证明系统
隐私保护
椭圆曲线
刘峰老师
发布于 2022-02-14
阅读 ( 4969 )
( 9 )
聊一聊 zkMove (二)
本文是 [zkMove](https://learnblockchain.cn/article/3471) 系列的第二篇文章,我们以 zkMove 最典型的使用场景 zk-rollup 为例来说明其工作原理。
Move
Layer2
虚拟机
Young Rocks
发布于 2022-01-26
阅读 ( 3454 )
( 6 )
ZK与以太坊扩容的未来
Arbitrum 最近发布了一篇精彩的文章:认为 Optimistic Rollups (OR) 代表了以太坊的未来,而我们有不同的观点
Polygon
OP Rollup
Luna Lau
发布于 2022-01-25
阅读 ( 3357 )
( 10 )
零知识证明 - Halo2电路构建源代码导读
理解[Halo2](https://learnblockchain.cn/article/2945),可以从两部分着手:1/ 电路构建 2/ 证明系统
零知识证明
Halo2
Star Li
发布于 2022-01-18
阅读 ( 5972 )
Plonky2入门指南 ——关于全世界最快的ZK技术
[Plonky2](https://learnblockchain.cn/article/3697)入门指南 ——关于全世界最快的ZK技术
Polygon
Plonky2
零知识证明
Luna Lau
发布于 2022-01-13
阅读 ( 5721 )
( 23 )
zkSNARK实践(四)—— merkle证明
merkle树在区块中应用非常广泛,比如比特币SPV节点,使用merkle树来验证一笔交易是否在区块中。
zkSNARK
stirlingx
发布于 2021-12-03
阅读 ( 5983 )
( 7 )
zkSNARK实践(三)—— 哈希函数的证明
哈希是一种常用的密码学工具,它可以把一个无限大的数据空间映射到另一个有限的数值空间。由于它的不可逆性,常用来隐藏一些信息。现在我们来分析一下怎么证明这类问题。
零知识证明
zkSNARK
stirlingx
发布于 2021-12-03
阅读 ( 5747 )
( 10 )
‹
1
2
...
28
29
30
31
32
33
34
...
40
41
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
图灵完备
慈善
AUTHCALL
开发者账户
以太坊协议
Leverage
基础费用
状态机
价格计算
漏洞发现
zkSync 2.0
Nexus Mutual
以太坊执行层
Lagrange State Committees
安全审查
Composable Finance
地址监控
白名单
Slang
区块链攻击
ERC-6909
ECIES
TCP
分叉选择
Yellowstone
30天文章收益榜
»
寻月隐君
225 篇文章,606 学分
4pillars
172 篇文章,561 学分
CoinsBench
69 篇文章,399 学分
Helius
141 篇文章,368 学分
QuickNode
419 篇文章,313 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: