文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
zksecurity
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
揭秘 Halo2 中的查询冲突漏洞:一次额外的查询如何打破可靠性

Halo2 中存在一个查询冲突的漏洞,当多点打开参数中多次在同一评估点查询同一多项式时,会导致一个评估被忽略,恶意证明者可以伪造评估并通过验证,文章解释了漏洞的根本原因,并通过具体的例子展示了如何利用它,以及如何在 Halo2 中修复它。

Halo2  零知识证明  查询冲突  多点打开  PLONK  密码学 
发布于 2025-07-10 09:51 阅读(382) 点赞(0) ( 25 )
分享
Twitter分享
微信扫码分享
Circom 常见陷阱及规避方法 — 第 1 部分

本文深入探讨了在 Circom 中编程时可能遇到的常见陷阱,包括错误地使用 assert、不正确地处理 hints (即 <-- 运算符),以及由于有限域算术导致的别名攻击。文章提供了具体的代码示例和避免这些陷阱的方法,强调了在 Circom 电路开发中进行严格约束和安全编码的重要性。

circom  零知识证明  R1CS  约束  别名攻击  有限域算术 
发布于 2025-07-08 16:45 阅读(786) 点赞(0) ( 28 )
分享
Twitter分享
微信扫码分享
漏洞搜寻:零知识、充分偏执与反向凝视的AI - ZKSECURITY

本文探讨了AI在零知识电路和应用程序中发现漏洞的能力,zkSecurity开发了一款名为SnarkSentinel的AI驱动的ZK审计工具。

AI  零知识证明  审计  漏洞检测  SnarkSentinel  上下文工程 
发布于 2025-07-04 22:38 阅读(145) 点赞(0) ( 9 )
分享
Twitter分享
微信扫码分享
揭示Solana的ZK ElGamal证明程序中的幻影挑战可靠性漏洞- ZKSECURITY

在Solana的ZK ElGamal Proof Program中发现了一个严重的声音漏洞,该漏洞允许恶意证明者伪造sigma OR 证明,绕过机密传输中的费用验证。攻击者可以操纵加密的费用金额来任意铸造或烧毁Token,而无需泄露实际的传输价值。该漏洞的根本原因是Fiat-Shamir转换中的一个微妙错误,即一个由证明者生成的“挑战”值未被吸收到transcript中。

零知识证明  Solana  ZK ElGamal Proof Program  sigma OR 证明  Fiat-Shamir转换  密码学 
发布于 2025-06-27 17:30 阅读(131) 点赞(0) ( 12 )
分享
Twitter分享
微信扫码分享
系绳上的证明:基于格的后量子SNARK与Greyhound - ZKSECURITY

本文介绍了基于格的证明系统,并重点解释了最有前途的解决方案Greyhound的工作原理。Greyhound是一种多项式承诺方案(PCS),它依赖于模块短整数解(M-SIS)问题,该问题被认为是量子计算机也难以解决的。文章还讨论了如何将Greyhound整合到LaBRADOR中,以实现更小的证明尺寸和亚线性验证时间。

格  证明系统  后量子密码学  Greyhound  LaBRADOR  M-SIS 
发布于 2025-06-04 21:46 阅读(85) 点赞(0) ( 3 )
分享
Twitter分享
微信扫码分享
优化Barrett约减:更严格的界限消除冗余减法 - ZKSECURITY

本文分析了Barrett reduction算法中商的近似误差界限,指出在大多数实际应用场景中,该误差界限可以从[q-2, q]收紧到[q-1, q],从而减少一次不必要的减法运算,提高计算效率。该优化已应用于RustCrypto的P-256标量域实现,性能提升了14%。

Barrett reduction  模运算  优化  P-256  椭圆曲线密码学  密码学 
发布于 2025-05-02 18:37 阅读(87) 点赞(0)
分享
Twitter分享
微信扫码分享
KZG变体:第一部分,单变量 - ZKSECURITY

本文深入探讨了KZG多项式承诺方案的多种单变量变体,包括用于批量处理多个开放的技术以及实现无条件隐藏属性的方法。文章详细介绍了Plain KZG、Batched Variants等方案,并探讨了如何使用随机多项式或随机群元素来实现无条件隐藏特性,为构建zkSNARKs提供理论基础。

KZG  多项式承诺  密码学  SNARK  零知识证明  双线性配对 
发布于 2025-04-29 21:40 阅读(88) 点赞(0)
分享
Twitter分享
微信扫码分享
利用 WebGPU 加速 ZK 证明:技术与挑战 - ZKSECURITY

本文探讨了利用 WebGPU 加速客户端零知识证明(ZKP)的方法。WebGPU 是一种可以在多种平台(包括移动设备)上利用 GPU 的技术,通过并行计算和优化内存使用,能够显著提升证明速度。文章详细介绍了 WebGPU 的基本原理、内存层级结构,以及在 WGSL 中实现 NTT(数论变换)的优化过程,最后讨论了将 WebGPU 集成到 ZK 框架中的挑战和未来方向。

WebGPU  零知识证明  客户端证明  WGSL  NTT  GPU加速 
发布于 2025-04-26 20:38 阅读(65) 点赞(0)
分享
Twitter分享
微信扫码分享
介绍clean:一个用于Lean4中ZK电路的形式验证DSL - ZKSECURITY

本文介绍了clean,一个为零知识电路(ZK circuits)构建的嵌入式DSL和形式验证框架,目标是使用Lean4定义电路、指定属性并进行形式化验证。clean通过将电路定义、规范和正确性证明置于一处,旨在创建一个可重用的、经过形式验证的电路组件库,并以AIR算法为目标,最终发展成通用的零知识证明框架。文章还提供了一个8位加法的具体例子,展示了如何使用clean来定义、验证电路的正确性

零知识证明  形式验证  DSL  Lean4  AIR  zkEVM 
发布于 2025-03-28 11:51 阅读(83) 点赞(0)
分享
Twitter分享
微信扫码分享
BitVM:通过电路抽象解锁比特币上的任意计算 - ZKSECURITY

本文深入探讨了BitVM及其变体如何通过在比特币的UTXO模型上构建电路抽象,实现对比特币上任意计算的验证。通过模拟 covenant、利用一次性签名实现状态性,以及结合时间锁等技术,BitVM 在不修改比特币核心协议的前提下,扩展了其功能,并为高效验证复杂计算开辟了道路。

BitVM  UTXO模型  电路抽象  一次性签名  Covenant  Taproot 
发布于 2025-03-04 18:49 阅读(104) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zksecurity
zksecurity
贡献值: 465 学分: 73
Security audits, development, and research for ZKP, FHE, and MPC applications, and more generally advanced cryptography.
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览