专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

a16z链上可信设置仪式

  作者:ValeriaNikolaenkoandSamRagsdale
  可信设置仪式是加密货币社区的痛点,也是兴奋点之一。仪式的目标是产生值得信赖的加密密钥,以确保加密货币钱包、区块链协议或零知识证明系统的安全。这些(有时是浮夸的)程序经常是一个特定项目安全的信任根基,因此正确处理它们非常重要。
  区块链项目以许多创造性的方式举行仪式,涉及blowtorches、radioactivedust、airplanes,但所有这些都有一个共同点:它们都涉及一个集中的协调人。通过这项工作,我们展示了如何通过用智能合约取代中心化的协调者来分散这一过程。此外,我们正在开源一个库,允许任何人在以太坊链上运行这样一个仪式(被加密货币从业者称为KateZaveruchaGoldbergKZG)或poweroftau仪式。任何人只需支付交易费用即可参与!
  我们的去中心化方法有局限性,但它仍然是有用的。由于目前链上数据的限制,加密参数的大小必须保持简短,即不超过64KB。但参与者的数量没有上限,人们可以永久地继续提交贡献。这些短参数的应用包括小型零知识SNARKs、数据可用性采样和Verkle树。可信设置仪式的历史和机制
  在一个典型的可信设置仪式中,一群参与者将合作生成一组加密参数。每个参与方使用本地生成的秘密信息来生成有助于创建这些参数的数据。正确的设置可以确保秘密不被泄露,秘密只在协议指定的范围内使用,并且这些秘密在仪式结束时被完全销毁。只要仪式中至少有一方表现得诚实,不被破坏,并销毁其本地秘密,整个设置就可以被视为安全。(当然,这是假设数学是正确的,代码没有错误)。
  一些最突出的仪式是由Zcash举办的,这是一个面向隐私的区块链项目。这些仪式的参与者产生了公共参数,旨在让Zcash用户构建和验证私人加密货币交易。六个参与者在2016年进行了第一个Zcash仪式,即Sprout。两年后,加密货币研究员ArielGabizon(现在是Aztec的首席科学家)在仪式的设计中发现了一个毁灭性的漏洞,这个漏洞是由一篇基础研究论文继承下来的。该漏洞可能使攻击者能够在不被发现的情况下创造无限的Zcash币。Zcash团队将这个漏洞保密了7个月,直到系统升级,Sapling(其仪式涉及90名参与者)解决了这个问题。虽然基于安全漏洞的攻击不会影响用户的交易隐私,但无限造假的前景破坏了Zcash的安全前提。(理论上不可能知道是否发生了攻击)。
  另一个值得注意的可信设置的例子是主要为Semaphore设计的永久poweroftau仪式,这是一种用于以太坊匿名信令的隐私保护技术。这个设置使用了BN254椭圆曲线,到目前为止有71个参与者。其他著名的项目后来使用这个设置在上面运行他们自己的仪式,包括Tornado。Cash(最近被美国政府制裁),Hermez网络,和Loopring。Aztec在BLS12381椭圆曲线上为zkSync运行了一个类似的仪式,有176名参与者,这是一个第二层以太坊扩展解决方案,使用零知识rollups。Filecoin,一个去中心化的数据存储协议,在第一阶段和第二阶段分别有19和33个参与者,进行了一个分叉原始回购的仪式。Celo,一个第一层区块链,也为他们的轻客户端Plumo举行了一个仪式。
  永久的仪式对参与者的数量没有限制。换句话说,不是信任其他人来运行一个可信的设置仪式,而是任何人都可以参与,以满足他们对安全的任何程度。一个值得信赖的参与者确保了所有结果参数的安全;这个链条就像它最强大的环节一样强大。正如其名称所暗示的那样,永久仪式可以永久运行,就像最初的powersoftauceremony仪式的前提那样。也就是说,项目经常决定他们的仪式有一个具体的开始和结束时间,这样他们就可以把产生的参数嵌入到他们的协议中,而不必担心不断地更新它们。
  以太坊计划为即将到来的ProtoDankSharding和DankSharding升级运行一个较小的可信设置仪式。这两个升级将增加以太坊链提供给客户的存储数据量。这些数据将有一个建议的30至60天的有效期。该仪式正在积极开发中,并计划在明年初运行六周。(更多细节见kzgceremonyspecs:https:github。comethereumkzgceremonyspecs)它将成为迄今为止运行的最大的区块链可信设置仪式。
  谈到可信设置仪式,偏执狂是一种美德。如果一台机器的硬件或软件被破坏,就会破坏其生成的秘密的安全性。泄露秘密的偷偷摸摸的旁门左道攻击也很难被排除。例如,一部手机可以通过记录CPU振动的声波来监视计算机的运行。在实践中,由于很难消除所有可能的侧信道攻击,包括那些仍未被发现或披露的攻击,甚至有人提议将机器飞到太空中,在那里举行仪式。
  就目前而言,严肃的仪式参与者的游戏规则通常如下。购买一台新机器(未受污染的硬件)。通过移除所有的网卡(以防止本地秘密离开机器)来实现空气隔离。在一个遥远的未公开的地点,在法拉第笼中运行机器(以挫败可能的窥探者)。用大量的熵和难以复制的数据(如随机按键或视频文件)作为伪随机秘密发生器的种子(以使秘密难以破解)。最后,销毁机器(连同任何秘密的痕迹)将一切烧成灰烬。协调可信的设置仪式
  下面是一些以前的可信设置仪式参与者的有趣的引言:。。。。。。用blowtorch有条不紊地逐件加热电子产品,直到所有东西都被烧黑PeterTodd在物理上销毁当地的秘密。我这里有一块布,上面有来自切尔诺贝利反应堆核心的石墨粉。。。。。。你每四个脉冲(从连接到微控制器的盖革计数器)计数,你比较脉冲一和二之间的时间间隔以及脉冲三和四之间的时间间隔,如果它更大,你得到一个零,如果它更小,你得到一个一。。。。。。。我们即将坐上这架飞机,生成我们的随机数RyanPierce和AndrewMiller谈秘密生成。
  Zcashpoweroftau仪式第41轮涉及一架飞机。销售人员说他们有13台电脑。我问我们是否可以从这13台中挑选一台。他问我是否有特别要找的东西(很困惑,因为它们都是一样的),我说我只是想随便挑一个。他说他不能让我们进入后面的仓库。我问他是否可以拿两个出来,这样我们就可以从这两个中挑选一个。他用手推车运出了两台。Jerry从这两台电脑中选择了一台,我们把它带到收银台结账。PeterVanValkenburgh谈购买新机器。仪式的前几个小时是在一个用铝箔和保鲜膜制成的临时法拉第笼里进行的。我把笔记本电脑移出法拉第笼,因为它的通风条件很差,摸起来很热。KohWeiJie谈侧面通道保护。。。。。。。在山上举行了一部分仪式,没有邻居。MichealLapinski谈关于侧通道保护。我选择使用周围的视频来产生足够的熵MuhdAmrullah谈关于随机值的产生。
  Zcash联合创始人ZookoWilcox的弟弟ZaWilcox在2016年破坏了一台用于生成随机数的电脑,用于一个可信的仪式。
  所有这些仪式都依赖于一个集中的协调人。协调员是个人或私人服务器或其他一些实体,他们被委托登记和命令参与者,作为中继者,将前一个参与者的信息转发给下一个参与者,并为可审计性目的保留所有通信的集中日志。协调员通常还负责将日志永久地提供给公众;当然,集中式系统总是有可能出现数据丢失或管理不当的情况。(例如,Perpetualpoweroftau存储在MicrosoftAzure和Github上)。
  我们觉得很讽刺的是,当去中心化是加密货币精神的核心原则时,加密货币项目必须依赖中心化的可信设置仪式。因此,我们决定展示直接在以太坊区块链上运行一个小型的永续权力的仪式的可行性。这个设置是完全去中心化的,无权限的,抗审查的,而且只要任何一个参与者是诚实的,就很安全(见免责声明)。参加仪式的费用只有29。26万到17。76gas(按目前的价格计算约为7到400美元),这取决于所需的结果参数的大小(在这种情况下是8到1024个powersoftau)。(具体费用见下表我们在文章后面会更详细地介绍这些计算方法)。
  目前,我们建议不要将该代码用于除实验目的之外的其他用途,如果有人发现代码中有任何问题,请向我们报告,我们将非常感激。我们希望收集对我们方法的反馈和审计。
  了解KZG或poweroftau仪式
  让我们来探讨一下最流行的信任设置之一,这就是所谓的KZG(poweroftau)仪式。这要归功于以太坊联合创始人VitalikButerin,他关于可信设置的博文为我们在本节中的想法提供了参考。该设置生成了poweroftau的编程,之所以被命名为tau,是因为tau刚好是用来表达参与者产生的秘密的变量。
  pp〔〔〕1,〔2〕1,〔3〕1,。。。,〔n〕1;〔〕2,〔2〕2,。。。,〔k〕2〕
  对于某些应用程序(例如,Groth16,一种由JensGroth在2016年设计的流行zkSNARK证明方案),设置的第一阶段之后是第二阶段,即多方计算(MPC)仪式,为特定的SNARK电路生成参数。然而,我们的工作只关注第一阶段。第一阶段tau的生成已经作为通用SNARK(例如PLONK和SONIC)以及其他密码学应用程序(例如KZG承诺、Verkle树和数据可用性)的基础构建块非常有用采样(DAS)。一般来说,通用SNARK参数应该非常大,以便它们可以支持大而有用的电路。包含更多门的电路通常更有用,因为它们可以捕获大量计算;tau的数量大致对应于电路中门的数量。因此,典型的设置大小为pp40GB并且能够支持具有228个门的电路。鉴于以太坊当前的限制,将如此大的参数放在链上是不可行的,但对小型SNARK电路、Verkle树或DAS有用的较小的可信设置仪式可以在链上运行。
  以太坊基金会计划为200KB到1。5MB的poweroftau举办几个较小的仪式。虽然更大的仪式可能看起来更好,但考虑到更大的参数可以创建更有用的SNARK电路,事实上,更大的并不总是更好。某些应用程序,例如DAS,特别需要一个更小的应用程序!〔原因是非常技术性的,但如果你好奇,那是因为具有n次幂的设置(在G1中)只能使KZGcommitments对次数n的多项式,这对于确保KZG承诺下面的多项式可以从任何n个评价中重建是至关重要的。这一特性使数据可用性采样成为可能:每次成功获得(采样)多项式的t个随机评价,就能保证多项式能以tn的概率被完全重构。如果你想了解更多关于DAS的信息,请查看Buterin在以太坊研究论坛上的这篇帖子:https:ethresear。cht2ddataavailabilitywithkatecommitments8081。
  我们设计了一个可以部署在以太坊区块链上的智能合约,以运行一个可信的设置仪式。该合约将公共参数(toweroftau)完全存储在链上,并通过用户的交易收集参与。
  一个新的参与者首先会读取这些参数:
  pp0(〔〕1,〔2〕1,〔3〕1,。。。,〔n〕1;〔〕2,〔2〕2,。。。,〔k〕2)。
  然后对一个随机的秘密进行采样,并计算出更新的参数:
  pp1(〔〕1,〔()2〕1,〔()3〕1,。。。,〔()n〕1;〔〕2,〔()2〕2,。。。,〔()k〕2)。
  并将其公布在链上,并提供证明,以证明三件事:对离散逻辑的了解:参与者知道。(证明对可信设置仪式的最新贡献是建立在所有之前的参与者的工作之上的)。pp1的形式良好:元素确实编程了增量权力。(验证了新参与者对仪式的贡献的形式良好性)。更新是不递减的:0。(这是为了防止攻击者试图通过删除所有参与者过去的工作来破坏系统。)
  智能合约验证该证明,如果它是正确的,它将更新它所存储的公共参数。你可以在repo中找到更多关于数学的细节和它背后的推理。计算gas成本
  在链上运行设置的主要挑战是使可信的设置仪式尽可能地节省gas。理想情况下,提交一个贡献的成本不超过50美元。(大型项目可能会对贡献者的gas进行补贴,在这种情况下,数百名参与者每人花费100美元是比较容易想象的)。下面,我们将详细介绍设置中最昂贵的部分。较低的gas成本将降低贡献成本并允许构建更长的参数(更多的tau功率和更大的SNARK电路)!
  我们的设置适用于ellipticcurveBN254(也称为BN256、BN128和altbn128),它支持以太坊上的以下预编译合约:ECADD允许添加两个ellipticcurve点,即从〔〕1和〔〕1计算〔〕1:gas成本150ECMULT允许ellipticcurve点与scalar相乘,即从a和〔〕1计算出〔a〕1:gas成本为6,000。ECPAIR允许对ellipticcurve对的乘积进行检查,即计算e(〔1〕1,〔1〕2)。。。e(〔1〕1,〔1〕2)1这相当于检查11。。。kk0:gas成本34000k45000
  如果以太坊启用BLS12381(如EIP2537中的建议),我们的设置合约也可以很容易地适用于这个其他curve。
  让我们估计一下更新设置的gas成本(〔〕1,〔2〕1,〔3〕1,。。。,〔n〕1;〔〕2):核实证明的gas成本。每个参与者更新设置,并提交一个有上述三个组成部分的证明。证明的第1和第3部分对离散日志的了解和更新是不递减的,验证起来非常便宜。挑战在于如何在链上验证第2部分,即pp1的良好形式。它需要一个大的多标度乘法(MSM)和两个配对。e(0〔1〕11〔〕12〔2〕1。。。n1〔n2〕1,〔〕2)e(〔〕11〔2〕1。。。n1〔n1〕1,〔1〕2)。
  其中0,。。。,n1是伪随机抽样的scalars。就预编译的智能合约而言,需要:
  (2n4)xECADD(2n4)xECMULTECPAIRk2(2n4)x6,150113,000gas。
  储存数据的gas成本。每个参与者还将更新的数据存储在链上,作为calldata(每字节68个gas),占n6468个gas。(熟悉ellipticcurve密码学的人可以注意到:存储压缩的点会使解压缩在整个成本中占主导地位,正如我们对n256的测量一样)。
  这给我们带来了以下的gas成本估算表,应该为未来的优化提供参考:
  我们正在探索降低gas成本的解决方案,敬请关注。
  开源库:evmpowersoftau
  我们已经在github。coma16zevmpoweroftau上公开了我们基于EVM的仪式repo。用我们的策略举行仪式很简单,也很透明:部署存储和验证合约(合约KZG。sol)。贡献者从之前的交易calldata中读取仪式参数贡献者在本地生成一个秘密,计算出更新的参数贡献者生成他们的证明:pi1,pi2贡献者通过KZG。potUpdate()将更新的参数提交给公共区块链上部署的智能合约。智能合约将验证更新的有效性,如果提交的参数不符合要求,则会恢复原状。多个贡献者可以永久地执行第25步,每个人都会增加仪式的安全性每当开发人员对提交的数量和质量有信心时,他们可以查询区块链上的当前参数,并使用这些值作为他们的加密密钥
  我们的repo使用arkworksrs来计算第二和第三步(rust计算可以在srcpotupdate。rs中找到),但用户可能想写自己的。整个更新提交的端到端流程可以在testintegrationtest。rs的集成测试中找到。
  请注意,我们选择使用calldata在链上存储更新的poweroftau参数,因为它比存储要便宜好几个数量级。在srcquery。rs中可以找到一个基于ethersrs的对该数据的查询。
  最后,证明和详细的方程式可以在techreportmain。pdf的技术报告中找到。未来的工作
  在这个可信的设置仪式可以在生产中使用之前,我们建议首先对数学证明和样本实现进行全面审计。
  在实施过程中,更新仪式的交易成本随着设置规模的增加而线性增长。对于大多数应用(SNARKs,DAS),我们希望设置n256,目前每次更新的成本为73美元。
  我们也许能够通过有效更新计算的STARK证明和对更新值的向量承诺来实现亚线性验证成本增长。这种构造也将消除对EthereumL1BN254预编译的依赖,使其能够使用更受欢迎的BLS12381curve。
  所有的仪式策略都是有取舍的。我们认为这种结构是坚实的,并且有很大的可验证的抗审查特性。但是,我们还是要提醒大家不要使用这种方法,直到有更多的工作来验证我们方法的合理性。鸣谢DanBoneh在这项工作的早期阶段提供了有用的反馈。JoeBonneau澄清了技术报告早期版本中的论述。WilliamBorgeaud感谢在TurboPlonkPlonky2中对BLS的讨论。MaryMaller对该方法的一般机械性的思考
  编辑:RobertHackettrhhackett

观点武汉长江俱乐部退出中国足坛,金元足球后遗症仍未消散武汉长江俱乐部宣布退出。传闻终于变成现实,大年初四傍晚,武汉长江俱乐部发表官方声明,表示将不再参加今后的联赛,正式退出中国足坛。2023联赛开始前,又一家历史悠久的俱乐部消失了从2豫兔暖新春除夕夜,围观急诊医护人员的年夜饭大河报豫视频记者林辉龚振郑超今年是新冠疫情防控政策优化调整后的第一个春节,过去两三年未回家的游子,大多选择返乡团圆,热烈奔赴家的怀抱。那么,对于医护人员而言,今年会有什么不同?也许潍有正能量丨八旬老两口丢失物品,民警积极寻回让老人安心过年大众网海报新闻记者姚双玉潍坊报道李警官,新年好!太感谢你们了,东西找到了,老人晚上终于安稳地睡了个踏实的觉,谢谢你们让老人安心过年!大年初一,景芝派出所民警李金良接到了一通拜年电话中国男足4战1胜2平1负!安东尼奥带队步入正轨,亚洲杯或将有惊喜近期,中国U20男足正在积极备战,主教练安东尼奥带队进行各种热身赛,在西亚拉练的这段时间内,中国U20男足进行4场热身赛,战绩分别是11阿联酋U2001阿联酋U2011阿曼U201温暖!多地包车包机包列助力务工人员节后返程昨天(27日)是正月初六,在一些劳务输出大省,务工人员开始返程。多地开行返岗专列包机包车,接回家过年的务工人员返程。四川达州节后首趟务工返岗专列开出昨天凌晨3点57分,满载1200热闹非凡,城步舞龙闹新春视频加载中三湘都市报1月28日讯(见习记者曾冠霖通讯员杨微)1月28日晚,欢腾喧天的锣鼓气势如虹的队伍,由近百余人组成的吊龙队伍在城步街头载歌载舞,展现苗族浓郁的独特风情,喜迎新春新型传播风向一人饰多角,短视频制作新诀窍杨雪(广西大学)短视频制作已然成为覆盖全世界的一种新型网络传播模式。自2017年迎来中国短视频元年,这一趋势呈现出日益向上的发展方向。有别于传统网络传播形式,短视频更适应于如今快速富且昌寿而康听听来自医护人员的新年寄语,兔年首个工作日南方视频视频加载中(富且昌寿而康听听来自医护人员的新年寄语,时长共1分26秒)富且昌寿而康听听来自医护人员的新年寄语,兔年首个工作日南方视频1月28日,正月初七,兔年的首个工作日,在中山大大年初八谷日忙女娲娘娘在年初一到初八的前八天,都在忙着创造动物。到了第八天,发现动物们没有食品,为了生存,只能相互残杀,以猎取动物获取肉食,互为食。动物不进食,肯定会饿死的。直到现在,在过年期间市城管执法局圆满完成兔年春节各项保障工作为保障春节期间城市平稳运转,市城管执法局领导班子带头驻守一线,干部职工放弃休息坚守岗位,全力以赴协调做好各项保障工作,为市民群众营造了一个欢乐祥和稳定有序的新春佳节。一重民生,保运年夜饭后,我吃了几天剩菜年夜饭讲究年年有余于是,不少人在春节过上了天天吃剩菜剩饭的生活有的年夜饭做一次管4天热热闹闹过年丰盛的饭菜总是少不了的不过这超多的剩菜剩饭要怎么处理呢?吃又吃不下,倒了又肉疼到底怎
官方阿根廷乌拉圭智利和巴拉圭联合申办2030年世界杯北京时间2月8日凌晨,阿根廷智利巴拉圭和乌拉圭四国共同宣布联合申办2030年世界杯,他们的宗旨是让世界杯在100周年之际回归足球诞生的地方。2月8日凌晨,阿根廷足协举办了一场庆典,出境游重启,多家航司加快恢复国际及地区航线从2月6日起,全国旅行社及在线旅游企业经营中国公民赴有关国家出境团队旅游和机票酒店业务试点恢复,同时从2月6日零时起,全面恢复内地与港澳人员往来。记者从多家航空公司了解到,随着出境新疆喀什地区出台31条优惠政策支持市场主体健康发展新疆喀什出台政策支持市场主体稳就业。图为,当地政府为一企业员工讲解就业政策。朱景朝摄中新网乌鲁木齐2月8日电(记者朱景朝)8日,记者从新疆喀什地区行政公署获悉,新疆喀什地区日前出台土耳其是小国?人家是地区妥妥的老大土耳其本是突厥人的后裔,是被华夏民族赶到中东的,历史足够悠久,也创造过辉煌的历史。现在的土耳其真正是一个奇葩又矛盾,绝对的国际社会的墙头草搅屎棍。土耳其的地理位置其实是属于亚洲,但来自7旬老人的感悟老了才发现,身边的儿女和老伴,大多靠不住导语说起晚年养老,我们未老之前,总觉得养老不可怕。年轻时,听到孩子说会养我们到老,我们心里就会热乎乎的,很是欣慰和期盼。到了中年,两口子讨论起晚年,就会觉得两夫妻都有退休金,可以自最新研究揭示家蚕绿茧是怎样形成的我国科学家在生物着色遗传机理领域取得新发现。记者从西南大学家蚕基因组生物学国家重点实验室获悉,该实验室首次在蚕体中鉴定到参与黄酮吸收的膜转运蛋白基因(簇),揭示了家蚕绿茧形成及茧色逆向思维千万要记住,世界上总有那么一件事谁也干不过你逆向思维千万记住,世界上总有那么一件事谁也干不过你。人人生而平等,人人生而不同。每个人出生的家庭不同,环境不同,人生成长经历不同,生活品质自然不同。不管有什么不同,你都要知道,这个建文帝朱允炆真的逃出南京城吗?朱棣的谎言骗了我们六百年在电影邪不压正里,演员廖凡饰演的朱潜龙撞脸朱元璋的鞋拔子脸,于是认定自己是当年出逃南京城的建文帝朱允炆的后代,是真龙天子。虽然,当时已经民国,他却还天天想着复辟大明朝。1402年,国产小型纯电SUV对决哪吒V对比全新纳米BOX在超前消费的大环境下,年轻消费者经常被定义为冲动消费群体。这是因为其更重视高体验感的产品。当然,冲动消费并不能完全形容年轻消费者。其作为家用市场的一员,也强调性价比,货比N家都不足乔帅麾下首发五虎预测,世预赛7连胜小菜一碟,世界杯成绩定去留前言距离男篮世预赛第六阶段比赛窗口近在咫尺,目前中国男篮最新一期的集训大名单已经出炉,其中共有18名球员入选。而从集训名单中的人员分布情况来看,乔尔杰维奇是放弃了杜锋执教时期的大部十大军工集团年度会议业绩平稳增长,高质量发展国企改革仍是关键词2023年1月,我国十大军工集团先后召开2023年工作会,总结2022年工作,部署2023年目标任务和重点工作。总览各集团会议内容显示,十大军工集团2022年经营业绩普遍平稳增长且
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网