Miden证明系统架构
miden是一个基于strark技术的zkvm实现方案。它的底层是基于winterfell这个zkp库来生成stark证明和对证明进行验证。下图1中虚线部分是Miden实现的主要功能。可以看出,主要有三个组件构成。
1.一套词法语法编译器,下图1中的lexicalanalyzer和syntaxparser。它们可以将miden定义的汇编指令编程成codeblock和block中包含的opcode和opvalue。
2.一套指令的执行器,下图1中的executor。它负责按照定义的规则执行codeblock和block中包含的opcode及opvalue。执行结果为用于生成证明的executiontrace。
3.一套符合stark证明要求的AIR(代数中间表示),下图1中的AIR。用来对miden的虚拟机执行过程进行约束。
AIR结构设计图
AIR的约束分为stack和decoder两部分:
图2为stack的约束,初始化时分配了最上边深度为8的stack。在执行时根据程序需要,可能会超出初始化分配的深度,那么max_depth会根据需要递增。但是不能超过最大深度16。否则报错。
Talos 宣布与基金管理公司 Formidium 合作:金色财经报道,机构数字资产提供商Talos今天宣布已与数字资产基金管理公司 Formidium建立合作关系。全球 Talos 最终用户现在可以利用Formidium 的高级数字资产和税务会计平台Seamless Digital 。Formidium 基于网络的 Seamless Digital 整合并自动化了所有基金管理和税务会计功能,以便及时报告投资组合、基金和投资者会计。[2023/1/19 11:20:00]
图3为decoder的约束。其中的op_counter,op_sponge,cf_op_bits,ld_op_bits,hd_op_bits是固定列长度的。其中的op_sponge用于执行指令的顺序和正确性的约束。cf_op_bits约束3bit的flow_ops。ld_op_bits,hd_op_bits分别约束了user_ops的低5bits和高2bits。ld_op_bits和hd_op_bits组合构成一条执行的user_op,还用来作为stack每step状态约束的selector。
MidenVM执行过程实例
本节将展示一个简单的miden逻辑来说明vm的执行过程和stark的executiontrace的生成。
下边代码段1是要执行的代码段:
它执行的逻辑是将3和5压栈。之后从tape读取flag。判断flag是1还是0。如果是1则运行if.true分支将压栈的两个数3和5取出,相加得到8并重新压入栈。如果是0则运行else分支将压栈的两个数3和5取出相乘得到15,再将15重新压入栈。
SubDAO公布Middleware 2.0版本,将支持在Twitter上创建和管理多签与DAO组织:据官方消息,SubDAO将发布2.0版本Twitter中间件,新版本将迭代DApp Solidity版本的最新功能,主要用于在Twitter上创建Multi-sig多签和管理DAO组织,发起人可发行1155协议NFT作为DAO token进行DAO募集,并自定义DAO token的释放与流通规则。
SubDAO 是一个 DAO 基础设施协议,通过中间件、Multi-sig和其他去中心化功能帮助管理数字资产,已在Ethereum、BSC、Polygon、Moonbeam等多个主网上部署。据悉,SubDAO获得Messari创始人Ryan Selkis及Hypersphere、CMS Holdings、OKX Ventures、Huobi Ventures等多家机构融资。[2022/12/2 21:18:06]
代码段通过miden的词法和语法分析器解析后的最终指令代码如下代码段2:
下边图4是vm运行代码段2的过程,中间是executor执行opcode的流程图,左边虚线指向的是代码执行产生的decodertrace,右边点划线指向的是代码执行产生的stacktrace。
Cardano正在推出新的隐私区块链Midnight和dust代币:金色财经报道,Cardano背后的公司IOG正在发布一个名为Midnight的新的以隐私为中心的区块链和一个名为dust的代币。IOG首席执行官Charles Hoskinson周五在苏格兰爱丁堡大学举行的活动表示,Midnight以零知识证明技术为基础,是目前围绕Cardano部署的众多侧链之一,并将通过提供零知识证明智能合约超越之前的隐私币项目,该网络将努力保护隐私,同时允许监管机构和审计员访问。[2022/11/19 13:23:51]
其中executor是按照codeblock来一块一块执行。在本例子里,首先执行了一个spanblock。之后在第32步时执行if-else-end结构进入了swtichblock块,并将之前的spanblock的最后一步执行生成的spongehash压入ctx_stack,并在swtichblock块执行完之后,在第49步弹出到sponge里。
Note:本文档描述针对miden工程的main分支最新版本。目前miden的next分支对于指令进行了大量重新设计,AIR也只实现了很少一部分的约束。
stack约束条件
本节将展示主要的User操作指令的约束条件。其中的old_stack_x指的是指令执行前的stack的x位置存储的value。new_stack_x指的是指令执行后的stack的x位置存储的value。-->是将栈左边位置的value拷贝到右边位置。==是等式约束。stack的约束相对比较简单,就不多做解释了。
前谷歌CEO Eric Schmidt:比特币技术是加密领域的一项重大成就:金色财经报道,2014年在计算机历史博物馆演讲时,前谷歌CEO Eric Schmidt称赞比特币技术是加密领域的一项重大成就。Schmidt指出,比特币的技术很重要,但对该资产作为货币的用途表示怀疑。比特币的技术设置可以在未来为更多企业提供动力。
比特币是一项了不起的密码学成就,创造数字世界中不可复制的东西的能力具有巨大的价值比特币架构,从字面上看,拥有这些不可复制的账本的能力,是一个惊人的进步。很多人将在此基础上建立业务。
此外,Schmidt分享了目前对Web3的兴趣。 Schmidt称,一个新的互联网模式,你作为个人可以控制你的身份,而且你没有一个集中的管理者,是非常强大的。它非常有诱惑力,而且非常分散。(finbold)[2022/8/8 12:10:05]
条件指令
Choose
Constrain:
如果condition为1,x在堆栈顶部,condition为0,y在堆栈顶部
算术指令
add
Constrain:
金属供应商Midwest Tungsten正计划接受加密货币:10月20日消息,金属供应商Midwest Tungsten正计划接受加密货币,该公司已成为日益壮大的钨立方加密货币爱好者社区进入钨市场的入口。上周,CoinDesk报道称,Midwest Tungsten的钨立方零售价格在一周内上涨了300%。当时,该公司表示正在考虑接受加密货币。现在,该公司表示将通过与比特币支付处理器OpenNode的合作伙伴关系来处理比特币。彭博社最近指出,钨(一种典型的立方体金属,主要特征为光滑的外观和密度)最近已经成为一种meme商品,加密交易员和其他市场参与者对钨的兴趣激增。CMS Holdings和Castle Island的Nic Carter都是最近加入钨潮流的加密行业相关方。(The Block)[2021/10/20 20:42:53]
mul
Constrain:
inv
Constrain:
neg
Constrain:
bool指令
not
Constrain:
and
Constrain:
or
Constrain:
hash指令
RESCR
满足hash函数协议的限制函数hash
占用6registers
Constrain:
比较指令
eq
Constrain:
cmp
根据比较的两个数的bit长度循环比较。比如
A:
B:
需要比较4次
Constrain:
堆栈操作指令
dup.n
Constrain:
swap
Constrain:
ROLL4
Constrain:
decoder的约束条件
本节将展示主要的Flow操作指令的约束条件。
用户代码执行
op_bits
对于cf_op_bits,ld_op_bits,hd_op_bits的约束。
约束1:每bit只能为0或者1。
约束2:当op_counter不为0时,ld_ops和hd_ops不能同时为0。
约束3:当cf_op_bits为hacc时。op_counter状态会加1。
约束4:BEGIN,LOOP,BREAK,andWRAP指令需要16对齐
约束5:TENDandFEND指令需要16对齐
约束6:PUSH指令需要8对齐
hacc
hacc作为flowOps,每次执行该指令都会引起sponge的状态改变,需要进行约束
条件判断
t_end
作为if的true分支结束的约束,分为两部分:
约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_1。new_sponge_3等于0。
约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。
约束3:loop_stack的约束。loop_stack的状态不变。
f_end
作为if的false分支结束的约束,分为两部分:
约束1:sponge状态的约束,弹出栈顶的值等于new_sponge_0。if的true分支的最后一步执行后的sponge等于new_sponge_2。new_sponge_3等于0。
约束2:ctx_stack的约束。弹出栈顶的值等于new_sponge_0。栈内其他元素都往栈顶移动一个位置。
约束3:loop_stack的约束。loop_stack的状态不变。
关于我们
Sin7y成立于2021年,由顶尖的区块链开发者组成。我们既是项目孵化器也是区块链技术研究团队,探索EVM、Layer2、跨链、隐私计算、自主支付解决方案等最重要和最前沿的技术。
微信公众号:Sin7Y
GitHub|Twitter|Telegram|Medium|Mirror|HackMD|HackerNoon
August25,2022MikeAntolinDataSource:FootprintAnalytics-GuidetotheBoredApeEcosystemBoredApeYachtClu.
2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等.
Bitfinex將上線StarAtlas(ATLAS)和StarAtlasDAO(POLIS)5月25日消息,官方消息.
稳定币的未来:对话TetherCTOPaoloArdoino在48小时内处理了7b美元的赎回后,USDT是否证明了它的弹性?受监管的法定银行能否处理这种程度的赎回?如果稳定币的采用继续增长.
据官方消息,KuCoin已新增USDD/TRX交易对,目前USDD/TRX交易已正式开启。 此前,KuCoin已于5月开启USDD/USDT和USDD/USDC交易.
电影《西红柿首富》中,曾有过一句经典台词,“世界上最贵的午餐不是看吃什么,而是和什么人吃”。在该电影中,一夜暴富的王多鱼为了能够尽快完成破产的小目标,曾壕掷五千万拍下与拉斐特共进午餐的机会.