木星链 木星链
Ctrl+D收藏木星链
首页 > 比特币 > 正文

STA:Sin7y团队解读:Miden的stark证明系统

作者:

时间:1900/1/1 0:00:00

引言

miden是一个基于strark技术的zkvm实现方案。它的底层是基于winterfell这个zkp库来生成stark证明和对证明进行验证。下图1中虚线部分是Miden实现的主要功能。可以看出,主要有三个组件构成。

1.一套词法语法编译器,下图1中的lexicalanalyzer和syntaxparser。它们可以将miden定义的汇编指令编程成codeblock和block中包含的opcode和opvalue。

2.一套指令的执行器,下图1中的executor。它负责按照定义的规则执行codeblock和block中包含的opcode及opvalue。执行结果为用于生成证明的executiontrace。

3.一套符合stark证明要求的AIR(代数中间表示),下图1中的AIR。用来对miden的虚拟机执行过程进行约束。

AIR结构设计图

AIR的约束分为stack和decoder两部分:

图2为stack的约束,初始化时分配了最上边深度为8的stack。在执行时根据程序需要,可能会超出初始化分配的深度,那么max_depth会根据需要递增。但是不能超过最大深度16。否则报错。

图3为decoder的约束。其中的op_counter,op_sponge,cf_op_bits,ld_op_bits,hd_op_bits是固定列长度的。其中的op_sponge用于执行指令的顺序和正确性的约束。cf_op_bits约束3bit的flow_ops。ld_op_bits,hd_op_bits分别约束了user_ops的低5bits和高2bits。ld_op_bits和hd_op_bits组合构成一条执行的user_op,还用来作为stack每step状态约束的selector。

以太坊在新的加密货币ESG排名中位居第一:金色财经报道,据加密数据公司CCData与加密货币碳评级研究所 (CCRI?)联合创建的首个ESG基准于周四发布。它评估了40种最大、流动性最强的数字资产,评估了去中心化、安全性和气候影响等参数。其中,以太坊在第一个机构级加密ESG排名中位居第一,其次是Solana和Cardano,而比特币则由于其大量能源消耗而落后。

环境、社会和治理 (?ESG?) 要求在投资中的作用变得越来越普遍,特别是在机构投资者和大型资产管理公司中。[2023/7/13 10:53:12]

MidenVM执行过程实例

本节将展示一个简单的miden逻辑来说明vm的执行过程和stark的executiontrace的生成。

下边代码段1是要执行的代码段:

它执行的逻辑是将3和5压栈。之后从tape读取flag。判断flag是1还是0。如果是1则运行if.true分支将压栈的两个数3和5取出,相加得到8并重新压入栈。如果是0则运行else分支将压栈的两个数3和5取出相乘得到15,再将15重新压入栈。

代码段通过miden的词法和语法分析器解析后的最终指令代码如下代码段2:

Three Arrows Capital创始人推出风投机构3AC Ventures:6月22日消息,债权交易所OPNX发推称其与3AC Ventures达成合作,3AC Ventures将投资于在OPNX生态系统中创建的项目。Three Arrows Capital联合创始人Kyle Davies表示,3AC Ventures旨在为为去中心化未来而建设的项目提供支持。[2023/6/22 21:53:58]

下边图4是vm运行代码段2的过程,中间是executor执行opcode的流程图,左边虚线指向的是代码执行产生的decodertrace,右边点划线指向的是代码执行产生的stacktrace。

其中executor是按照codeblock来一块一块执行。在本例子里,首先执行了一个spanblock。之后在第32步时执行if-else-end结构进入了swtichblock块,并将之前的spanblock的最后一步执行生成的spongehash压入ctx_stack,并在swtichblock块执行完之后,在第49步弹出到sponge里。

Note:本文档描述针对miden工程的main分支最新版本。目前miden的next分支对于指令进行了大量重新设计,AIR也只实现了很少一部分的约束。

stack约束条件

本节将展示主要的User操作指令的约束条件。其中的old_stack_x指的是指令执行前的stack的x位置存储的value。new_stack_x指的是指令执行后的stack的x位置存储的value。-->是将栈左边位置的value拷贝到右边位置。==是等式约束。stack的约束相对比较简单,就不多做解释了。

条件指令

Choose

Meta收购柏林初创公司Lofelt以尽快实现其VR目标:9月3日消息,Meta Platforms(META.O)收购柏林初创公司Lofelt以尽快实现其VR目标。(金十)[2022/9/3 13:06:13]

Constrain:

如果condition为1,x在堆栈顶部,condition为0,y在堆栈顶部

算术指令

add

Constrain:

mul

Constrain:

inv

Constrain:

neg

Constrain:

Flow市值超越Apecoin、Algorand和BCH:8月6日消息,随着Flow价格站上2.74美元上方创下近两个月新高,其市值已突破28亿美元(截至目前为2,822,862,496美元)并超越Apecoin、Algorand和BCH。市场分析,本次上涨或与Meta宣布旗下平台Instagram将在100个国家/地区推出NFT功能有关,据传Meta或将使用Flow区块链作为其NFT托管的官方合作伙伴。

此前报道,8月4日,Meta创始人Mark Zuckerberg宣布Instagram正在向非洲、亚太地区、中东和美洲的100多个国家或地区引入数字收藏品(以在Instagram上展示NFT),还启动了与Coinbase Wallet、Dapper的集成以及对Flow区块链的支持。(Newsbtc)[2022/8/6 12:06:20]

bool指令

not

Constrain:

and

Constrain:

or

奢侈品牌巴黎世家将在美国提供加密货币支付方式:5月23日消息,法国奢侈品牌巴黎世家(Balenciaga)表示将在美国接受加密货币支付,其网站balenciaga.com、纽约麦迪逊大道(Madison Avenue)以及比佛利山庄罗迪欧大道(Rodeo Drive)等指定门店将提供加密货币支付方式。该公司表示,未来其他地区和电商业务将支持加密货币支付。

该公司尚未决定将使用哪家支付解决方案提供商,但它将首先接受比特币和以太坊等币种,并考虑未来添加其他币种。(WWD)[2022/5/23 3:35:22]

Constrain:

hash指令

RESCR

满足hash函数协议的限制函数hash

占用6registers

Constrain:

比较指令

eq

Constrain:

cmp

根据比较的两个数的bit长度循环比较。比如

A:

B:

需要比较4次

Constrain:

堆栈操作指令

dup.n

Constrain:

swap

Constrain:

ROLL4

Constrain:

decoder的约束条件

本节将展示主要的Flow操作指令的约束条件。

用户代码执行

op_bits

对于cf_op_bits,ld_op_bits,hd_op_bits的约束。

约束1:每bit只能为0或者1。

约束2:当op_counter不为0时,ld_ops和hd_ops不能同时为0。

约束3:当cf_op_bits为hacc时。op_counter状态会加1。

约束4:BEGIN,LOOP,BREAK,andWRAP指令需要16对齐

约束5:TENDandFEND指令需要16对齐

约束6:PUSH指令需要8对齐

hacc

hacc作为flowOps,每次执行该指令都会引起sponge的状态改变,需要进行约束

条件判断

t_end

作为if的true分支结束的约束,分为两部分:

约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_1。new_sponge_3等于0。

约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。

约束3:loop_stack的约束。loop_stack的状态不变。

f_end

作为if的false分支结束的约束,分为两部分:

约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_2。new_sponge_3等于0。

约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。

约束3:loop_stack的约束。loop_stack的状态不变。

关于我们

Sin7y成立于2021年,由顶尖的区块链开发者和密码学工程师组成。我们既是项目孵化器也是区块链技术研究团队,探索EVM、Layer2、跨链、隐私计算、自主支付解决方案等最重要和最前沿的技术。

微信公众号:Sin7y

GitHub:Sin7y

Twitter:@Sin7y_Labs

Medium:Sin7y

Mirror:Sin7y

HackMD:Sin7y

HackerNoon:Sin7y

Email:contact@sin7y.org

来源:金色财经

标签:STAACKTACTRAReforestation MahoganyBACKDAOstacktransfercoin

比特币热门资讯
区块链:Glassnode:以太坊仅在 9 月份就开始急剧增长

Glassnode的最新数据显示,本月以太坊验证者的数量显著,总数增加了11.4k。以太坊活跃验证者在合并前后显着增加根据Glassnode的最新每周报告,最近几周新验证者加入网络的比例有所上升.

1900/1/1 0:00:00
ITA:9.19 ETH行情分析与操作建议 空头趋势有到达1000关口迹象 后市走势该怎样走

行情分析:以太坊合并缩水近三分之一,今日更是打破前期低点,到达1300下方,低至1280,空头格局之下多头毫无起色,日线更是打破下轨,目前下方无明显支撑,接下来以右侧交易主,顺势而为.

1900/1/1 0:00:00
比特币:道富:9.20比特币支撑压力

大饼昨日下探到18200一线开始回升,今早来到19600一线。跟我们盘析给出的区间压力18000-19600基本一致,把握好行情进出场才能更有把握,这里恭喜私下交流的小伙伴盘中18200-183.

1900/1/1 0:00:00
USD:美联储加息刺激加密市场清算超过 3.3 亿美元

周三举行的FOMC会议及其随后的结果深深地影响了加密市场的状况。鉴于会议期间和会议后价格的大幅波动,整个市场的清算量迅速上升。数以万计的交易员陷入了交火之中,这是过去几个月来最大的清算趋势.

1900/1/1 0:00:00
BTC:比特币(BTC)锤子烛台保持看涨希望 而以太坊(ETH)继续下跌

简单来说BTC创建了一个看涨的锤形烛台。每日RSI产生了看涨背离。支撑位在19,000美元。比特币在周日用看涨的锤子烛台保存了看涨结构。它还验证了一个关键的水平支撑区域.

1900/1/1 0:00:00
比特币:以太坊和比特币层比较

比特币和以太坊以不同的速度运行:许多人想知道阿喀琉斯是否会赶上乌龟。比特币更老,但天生完美:不需要改变,我们甚至喜欢它的本来面目。以太坊在几年后诞生,并且从那时起已经更换了2次皮肤.

1900/1/1 0:00:00