木星链 木星链
Ctrl+D收藏木星链
首页 > Luna > 正文

STA:Miden的stark证明系统-ODAILY

作者:

时间:1900/1/1 0:00:00

Miden证明系统架构

miden是一个基于strark技术的zkvm实现方案。它的底层是基于winterfell这个zkp库来生成stark证明和对证明进行验证。下图1中虚线部分是Miden实现的主要功能。可以看出,主要有三个组件构成。

1.一套词法语法编译器,下图1中的lexicalanalyzer和syntaxparser。它们可以将miden定义的汇编指令编程成codeblock和block中包含的opcode和opvalue。

2.一套指令的执行器,下图1中的executor。它负责按照定义的规则执行codeblock和block中包含的opcode及opvalue。执行结果为用于生成证明的executiontrace。

3.一套符合stark证明要求的AIR(代数中间表示),下图1中的AIR。用来对miden的虚拟机执行过程进行约束。

AIR结构设计图

AIR的约束分为stack和decoder两部分:

图2为stack的约束,初始化时分配了最上边深度为8的stack。在执行时根据程序需要,可能会超出初始化分配的深度,那么max_depth会根据需要递增。但是不能超过最大深度16。否则报错。

AI作画应用Midjourney疑似已开通QQ频道:5月16日消息,AI作画应用Midjourney中文版疑似已开通QQ频道,并且有官方认证图标。该频道每周一、五下午 6 点统一开放,达到一定人数后会关闭入口。据称,MJCN 只有这一个频道。有推特用户发现,背后运营公司为南京鹏羽辉科技有限公司。[2023/5/16 15:05:05]

图3为decoder的约束。其中的op_counter,op_sponge,cf_op_bits,ld_op_bits,hd_op_bits是固定列长度的。其中的op_sponge用于执行指令的顺序和正确性的约束。cf_op_bits约束3bit的flow_ops。ld_op_bits,hd_op_bits分别约束了user_ops的低5bits和高2bits。ld_op_bits和hd_op_bits组合构成一条执行的user_op,还用来作为stack每step状态约束的selector。

MidenVM执行过程实例

本节将展示一个简单的miden逻辑来说明vm的执行过程和stark的executiontrace的生成。

下边代码段1是要执行的代码段:

它执行的逻辑是将3和5压栈。之后从tape读取flag。判断flag是1还是0。如果是1则运行if.true分支将压栈的两个数3和5取出,相加得到8并重新压入栈。如果是0则运行else分支将压栈的两个数3和5取出相乘得到15,再将15重新压入栈。

安全团队:Midas Capital攻击者的初始Gas费来自HitBTC,被盗的66万枚MATIC已转移至多个地址:金色财经报道,据慢雾监测,Tribe DAO生态跨链货币市场解决方案Midas Capital的攻击者的初始Gas费来自加密交易所HitBTC,目前被盗资金(约66万枚MATIC)已被分配到多个钱包地址。

此前报道,跨链货币市场解决方案Midas Capital在稳定币协议Jarvis的Polygon流动性池被攻击利用并损失65万美元,已暂停借贷功能。[2023/1/16 11:13:54]

代码段通过miden的词法和语法分析器解析后的最终指令代码如下代码段2:

下边图4是vm运行代码段2的过程,中间是executor执行opcode的流程图,左边虚线指向的是代码执行产生的decodertrace,右边点划线指向的是代码执行产生的stacktrace。

其中executor是按照codeblock来一块一块执行。在本例子里,首先执行了一个spanblock。之后在第32步时执行if-else-end结构进入了swtichblock块,并将之前的spanblock的最后一步执行生成的spongehash压入ctx_stack,并在swtichblock块执行完之后,在第49步弹出到sponge里。

Cardano正在推出新的隐私区块链Midnight和dust代币:金色财经报道,Cardano背后的公司IOG正在发布一个名为Midnight的新的以隐私为中心的区块链和一个名为dust的代币。IOG首席执行官Charles Hoskinson周五在苏格兰爱丁堡大学举行的活动表示,Midnight以零知识证明技术为基础,是目前围绕Cardano部署的众多侧链之一,并将通过提供零知识证明智能合约超越之前的隐私币项目,该网络将努力保护隐私,同时允许监管机构和审计员访问。[2022/11/19 13:23:51]

Note:本文档描述针对miden工程的main分支最新版本。目前miden的next分支对于指令进行了大量重新设计,AIR也只实现了很少一部分的约束。

stack约束条件

本节将展示主要的User操作指令的约束条件。其中的old_stack_x指的是指令执行前的stack的x位置存储的value。new_stack_x指的是指令执行后的stack的x位置存储的value。-->是将栈左边位置的value拷贝到右边位置。==是等式约束。stack的约束相对比较简单,就不多做解释了。

条件指令

Choose

Constrain:

前谷歌CEO Eric Schmidt加入Chainlink Labs担任战略顾问:金色财经报道,Chainlink Labs今天宣布,谷歌前首席执行官Eric Schmidt将担任其战略顾问。据悉,作为商业领袖和软件工程师,Schmidt曾于2001年至2011年担任谷歌的首席执行官。Schmidt表示,区块链和智能合约的推出已经展示了构建新商业模式的巨大潜力,但很明显,区块链的最大优势之一,即与外部世界缺乏联系也是其最大的挑战。[2021/12/8 12:57:41]

如果condition为1,x在堆栈顶部,condition为0,y在堆栈顶部

算术指令

add

Constrain:

mul

Constrain:

inv

Constrain:

neg

Constrain:

声音 | Peter Schiff:关于Midas岩石的新闻是假消息 是为了推高比特币价格的谎言:据AMBCrypto 6月30日消息,最近所谓的“Midas岩石”含有贵金属、可以让地球上每个人都成为亿万富翁的消息引起了比特币投资者的注意。黄金爱好者Peter Schiff在推特表示,“一颗金色小行星的存在是假消息——一个为了推高比特币价格而散布的谎言。Psyche 16是一颗稀有的金属小行星,其成分类似于地核。它几乎完全由铁镍合金制成,并含有少量其他金属,可能包括黄金。” 黄金和比特币一样,有一个重要的特征使它们的价格越来越高,那就是稀缺。没有稀缺性,两者的价格都不会像今天这样高。根据The Sun的文章,Midas岩石应该含有镍、铂、铁、金和其他金属,估计有8000万亿英镑。Schiff提到这一点时表示,这是“假消息”,比特币投资者利用这一消息传播FUD,并推高比特币的价格。Whale Panda在推特上发布了一条类似的推文,说明如果没有稀缺特性,黄金将如何贬值。[2019/7/1]

bool指令

not

Constrain:

and

Constrain:

or

Constrain:

hash指令

RESCR

满足hash函数协议的限制函数hash

占用6registers

Constrain:

比较指令

eq

Constrain:

cmp

根据比较的两个数的bit长度循环比较。比如

A:

B:

需要比较4次

Constrain:

堆栈操作指令

dup.n

Constrain:

swap

Constrain:

ROLL4

Constrain:

decoder的约束条件

本节将展示主要的Flow操作指令的约束条件。

用户代码执行

op_bits

对于cf_op_bits,ld_op_bits,hd_op_bits的约束。

约束1:每bit只能为0或者1。

约束2:当op_counter不为0时,ld_ops和hd_ops不能同时为0。

约束3:当cf_op_bits为hacc时。op_counter状态会加1。

约束4:BEGIN,LOOP,BREAK,andWRAP指令需要16对齐

约束5:TENDandFEND指令需要16对齐

约束6:PUSH指令需要8对齐

hacc

hacc作为flowOps,每次执行该指令都会引起sponge的状态改变,需要进行约束

条件判断

t_end

作为if的true分支结束的约束,分为两部分:

约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_1。new_sponge_3等于0。

约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。

约束3:loop_stack的约束。loop_stack的状态不变。

f_end

作为if的false分支结束的约束,分为两部分:

约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_2。new_sponge_3等于0。

约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。

约束3:loop_stack的约束。loop_stack的状态不变。

关于我们

Sin7y成立于2021年,由顶尖的区块链开发者组成。我们既是项目孵化器也是区块链技术研究团队,探索EVM、Layer2、跨链、隐私计算、自主支付解决方案等最重要和最前沿的技术。

微信公众号:Sin7Y

GitHub|Twitter|Telegram|Medium|Mirror|HackMD|HackerNoon

标签:STAACKTRATACnorthstarchainChainbackCrab Contracttac币上几个交易所

Luna热门资讯
NFT:JZL Capital区块链行业周报第35期:九月缩表将近,鲍威尔带头砸盘-ODAILY

本周概览-美国股市在鲍威尔周五坚守加息立场后暴跌超过3%。他提到了哪些内容,将如何影响未来市场?-加密市场最近经历了为期六周的反弹,然而链上活动仍然保持弱势.

1900/1/1 0:00:00
tron:波场TRON账户总数突破1.05亿-ODAILY

区块链浏览器TRONSCAN最新数据显示,7月24日至7月30日,波场TRON账户总数新增100万,总数达到105,069,446,正式突破1.05亿.

1900/1/1 0:00:00
NFT:又一超级联赛入局,英超联赛启动Crypto和元宇宙项目-ODAILY

英超联赛正在启动一个虚拟领域的新项目。元宇宙和NFT作为扩大粉丝交流渠道的一种全新的方式,越来越多体育产业对其表示了兴趣。作为英国职业足球最高规格的联赛之一,英超联赛当前由20支球队组成.

1900/1/1 0:00:00
LIB:波卡生态中“平行链”、“网络”的常见问题解答-ODAILY

“波卡知识图谱”是我们针对波卡从零到一的入门级文章,我们尝试从波卡最基础的部分讲起,为大家提供全方位了解波卡的内容,当然这是一项巨大的工程,也充满了挑战.

1900/1/1 0:00:00
CRYP:加州议会通过数字金融资产法案,包括禁止使用非银行发行的稳定币-ODAILY

加利福尼亚州议会一致通过了数字金融资产法案,目的对该州运营的Crypto公司进行更严格的限制。由国会议员TimothyGrayson发起的新法案要求数字资产交易所和Crypto公司从该州的金融保.

1900/1/1 0:00:00
NFT:Bored Ape Yacht Club生态系统指南-ODAILY

August25,2022MikeAntolinDataSource:FootprintAnalytics-GuidetotheBoredApeEcosystemBoredApeYachtClu.

1900/1/1 0:00:00