在学习zk-snark,请问如果没有Knowledge-of-Exponent Assumption,prover可以怎样作弊呢,能给一个具体的例子吗?

cuteant cuteant 提出于 2022-05-23 14:42 7312 浏览

我在读这篇文章,其中"Encrypted Polynomial"一节的最后,作者写道”if the prover claims to have a satisfactory polynomial using only 2 powers s³ and s¹, that is not possible to verify in the current protocol.",但我不是特别理解。请问谁能给我一个更具体的例子吗?还有这里的g也应该是保密的是吧? 谢谢!

1 个回答

写回答

你需要登录后才可以回答问题,登录