Groth16 详解 in 零知识证明之书 本文详细介绍了Groth16零知识证明算法的原理、实现及其应用,包括可信设置、证明生成和验证的步骤,并讨论了防止伪造证明的方法以及算法中的安全问题。 Groth16 零知识证明 椭圆曲线 可信设置 验证算法 RareSkills 发布于 2023-09-02 6961 1 0
失效的 Groth16 `delta == gamma == G2 生成元` 本文分析了Foom协议彩票dApp在Base和以太坊主网上因Groth16零知识证明验证器的关键密码学漏洞而被盗的事件。漏洞源于验证密钥的`delta`和`gamma`参数被错误地设置为G2生成元,导致配对方程成为永真式,允许任何人伪造证明并提取资金。白帽黑客识别并救助了受影响的资金。 Groth16 零知识证明 密码学漏洞 可信设置 配对方程 bn254 以太坊 白帽攻击 DK27ss 发布于 2026-02-27 862 0 0
在深入研究密码学电路中缺失范围检查攻击之前,有必要了解什么是群,它们的大小(阶)如何表现,以及为什么这很重要 本文深入探讨了密码学电路中缺失范围检查攻击的原理和实例,首先介绍了群论的基础知识,包括群、子群、群的阶、元素的阶、生成器和循环群等概念,以及拉格朗日定理及其推论。 零知识证明 椭圆曲线 bn254 Groth16 子群攻击 范围检查 hexens 发布于 2025-06-17 1027 0 0
Circom 零知识电路简介 in 零知识证明之书 本文介绍了 Circom 编程语言,它用于创建 Rank 1 Constraint Systems (R1CS) 并填充 R1CS 的 witness 向量,主要是为了简化约束系统的设计和自动化 witness 的生成。文章还解释了 Circom 存在的意义,以及它如何帮助开发者更轻松地进行零知识证明相关的开发,最后说明了学习 Circom 的理由,并概述了资源结构,包括语法和约束设计。 circom R1CS SNARKs Groth16 零知识证明 约束系统 RareSkills 发布于 2025-04-16 3865 0 0
首次 ZK 攻击发生,且出乎意料 文章探讨了近期两起针对零知识证明Groth16电路的攻击事件。这些攻击均源于Groth16可信设置中第二阶段贡献的缺失,导致攻击者能够伪造证明。一个项目损失了5 ETH,另一个涉及约1.5M美元的资产被白帽黑客成功挽救,文章详细解释了原理并强调了部署代码审查的重要性。 零知识证明 Groth16 可信设置 snarkjs 漏洞利用 伪造证明 zksecurity 发布于 2026-02-28 800 0 0
ICICLE-Snark:世界上最快的 Groth16 实现 ICICLE-Snark 是一种快速的 Groth16 证明实现,适用于零知识证明的应用。文章详细论述了 Groth16 的原理、工作流程,以及 ICICLE 如何通过优化算法和缓存技术提升性能,达成记录-breaking 的速度提升,从而为区块链应用提供更高效的解决方案。 Groth16 零知识证明 ICICLE 性能优化 MSM FFT ingonyama 发布于 2025-03-19 2778 0 0
gnark中Groth16证明的两个漏洞 本文讨论了gnark库中的一种对Groth16证明方案的扩展及其存在的两个安全漏洞。第一个漏洞针对可靠性,允许恶意证明者在使用两个或以上承诺时证明错误的陈述;第二个漏洞破坏了零知识属性,使得攻击者可以从证明中恢复私有见证。文章详细解释了这些技术细节,并提供了修复方案和解决方案的演变过程。 zkSNARK gnark Groth16 安全漏洞 零知识证明 承诺方案 zellic 发布于 2024-09-07 2869 0 0
与ZKSNARKS和密码学原语一起工作终极指南 - 从可信设置到工作流自动化 本文详细介绍了 ZKSNARK 技术,尤其是如何进行信任设置、设计零知识电路(如乘法电路)以及使用 Groth16 和 PLONK 协议进行相关的 ZKSNARK 操作。内容涵盖了电路的编写、编译、验证,以及如何处理非二次约束的问题。最后,作者提供了使用节点js 和 snarkjs 进行证明生成和验证的详细步骤。 zkSNARK 零知识证明 信任设置 Groth16 PLONK 电路设计 thogiti 发布于 2023-11-04 1821 0 0
zkSNARK Groth16 协议的底层原理(第一部分) 本文详细介绍了零知识证明(ZKP)及其在区块链中的应用,特别是zkSNARK协议的原理和实现。文章通过代码示例和图示,讲解了证明者和验证者的角色,以及如何将程序转化为算术电路。 零知识证明 zkSNARK Groth16 区块链 密码学 算术电路 cryptofairy 发布于 2023-09-25 3617 0 0
零知识证明之书 《The RareSkills Book of Zero Knowledge》是一本面向程序员的零知识证明教程,内容涵盖从基础数学到实际编码实现,旨在帮助程序员深入理解零知识证明,尤其是Groth16算法。 零知识证明 Groth16 zk-SNARK 密码学 算术电路 有限域 RareSkills 发布于 2024-09-01 2483 0 0
在可信设置中评估和二次算术程序 in 零知识证明之书 本文详细介绍了如何在可信设置的基础上评估二次算术程序(QAP),并解释了如何在不泄露证据的情况下证明QAP的满足性,使用恒定大小的证明。同时还涉及了R1CS、椭圆曲线配对等技术的详细实现。 QAP R1CS 椭圆曲线配对 可信设置 Groth16协议 RareSkills 发布于 2023-08-30 3500 0 0
直观理解Groth16 本文以直观的方式解释了Groth16零知识证明系统的工作原理。 Groth16 零知识证明 R1CS QAP 双线性配对 可信设置 zksecurity 发布于 2026-05-02 311 0 0
全面对比:所有ZKP系统的每个维度——ZKP系统系列第8篇 本文是零知识证明系列文章的终结篇,提供了一个全面的参考文档,帮助工程师根据自身约束选择最合适的证明系统。 零知识证明 证明系统 Groth16 PLONK STARK 后量子安全 umitaygul 发布于 2026-04-18 244 0 0
首批 ZK 漏洞利用事件已发生,但它们并非我们所预期 文章分析了近期在ZKP协议中发生的两次漏洞利用事件,都源于Groth16可信设置过程中缺少第二阶段贡献,导致验证密钥中的`gamma`和`delta`参数相等。这使得攻击者无需真实见证即可伪造有效零知识证明,从而在Foom和Veil协议中窃取资金。文章详细解释了该漏洞原理、Groth16验证机制以及如何构造伪造证明。 零知识证明 Groth16 可信设置 漏洞利用 snarkjs 验证密钥 zksecurity 发布于 2026-02-28 785 0 0
CKB上零知识证明的可行性研究 本文探讨了在Nervos CKB区块链上实现零知识证明(ZK)的可行性。 CKB 零知识证明 细胞模型 Groth16 RISC-V 验证器 kashortgirl 发布于 2026-06-10 98 0 0