@灯下鼠 你理解是对的,所以才需要在另一个“平行宇宙”- 椭圆曲线计算定义的域来实现计算。我们熟知的域是用算术运算定义,从这个域到椭圆曲线域的映射就称为“同态映射”
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@灯下鼠 你理解是对的,所以才需要在另一个“平行宇宙”- 椭圆曲线计算定义的域来实现计算。我们熟知的域是用算术运算定义,从这个域到椭圆曲线域的映射就称为“同态映射”
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@秋水不是诗人 嗯,应该是我的笔误。正确的是n=1,2,3,4。这个4是第一步分解出来的简单算式的个数。本例中是4个,所以为4。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@幽谷客_c481 是的
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@幽谷客_c481 是共识,对应具体要解决的一个个问题,譬如验证ZERO交易的合法性。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@幽谷客_c481 大家应该都会读V神的文章,并且多半没看懂,所以我用了和他一样的例子😀
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@秋水不是诗人 举个例子:“多项式f(n)在n=1,2,3时等于0” 等价于 “n-1、n-2和n-3是f(n)的因式” 等价于 “f(n)可以表示为 f(n) = h(n) * (n-1) * (n-2) * (n-3),h(n)为某个多项式”。其中,(n-1)*(n-2)*(n-3)就记作z(n)。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@泉新一_49ff 写封邮件,把要传达的信息发给Carl,不需要Carl在线吧?当然并不是说实际是这样操作,只是说明行得通,feasible。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@泉新一_49ff 从理解原理的角度,是的。但实际实现时不一定,因为很可能进行优化,将两件事一次做了。即使如此,并不改变本质。本质上,和谁交易,交易了多少钱对交易双方当然是透明的,而对旁观证人可以是模糊过的。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@mikedsh 还没写😂
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@梦中可 👍
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@指尖下的幽灵 大家平等交流,没必要恶语相向。两位,希望就此打住。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
嗯,是的,笔误。谢谢你!已修正。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
整篇文章一万字就是为了说明这一个问题,简单地说:
每发起一个交易时,发起者需要提供一份证明,证明本次交易是合法的,即包括但不限于发起者拥有签名的私钥,以及输入输出金额是相等的。你可以将其理解为这个证明由若干个类似于x**3+x+5 = 35的等式(当然,比这复杂的多),私钥和金额就相当于等式中的x。
对于比特币而言,x是以明文的形式提供给矿工,矿工把x代入到等式,发现成立,就判定交易合法。对于zcash,x是以密文告知矿工的,同时等式也被转换成另一种形式,矿工会被密文的x代入转换后的等式,看它是否成立,成立的话就相信交易是合法的。这样,即使矿工不知道x的值,也能对交易进行验证。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@天才反噬 呵呵,不要紧
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
有疑问的朋友欢迎留言,或者站内信,我上线看到后都会回复。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
里面的算式都是我推导的,应该没有很多错误,不过文字是我一个个码上去,不排除有笔误。欢迎指正。
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
@天才反噬 谢谢帮忙回复
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...
嗯,没错,这是一个笔误,确实应该为0,这样才能与经过拉格朗日插值后得到的A3(n)=0一致,插图已经更新。谢谢你,你看的很仔细
读懂区块链之零知识证明(zk-SNARK)零知识证明:从小白到明白 如今,知识快餐业发达,区块链这么火的领域自然不会落下。经过一轮轮扫盲,共识、工作量证明、闪电网络等等概念对普罗大众已不再陌生,甚至各种解构、比喻、引...