值得信赖的区块链资讯!
零知识证明 – zkHack挑战赛第五名
zkHack算是这几年举办的比较有意思的零知识证明技术挑战的活动。整个活动由六道零知识证明的题目组成,每周三的北京时间凌晨3:00左右公布一道新题目。每一道题目在公布之前会提供相应的背景资料,参与者有一周左右的时间解题。
Trapdoor Tech团队顺利完成六道题目,获得第3题第二名,总体第五名的成绩。
Trapdoor Tech团队在解题后都会提交完整的解题思路。完整的解题思路可以从zkHack的网站查询。总结回顾一下每条题目的解题心得,分享给感兴趣的小伙伴:
第1题:Let's Hash it Out – https://www.zkhack.dev/puzzle1.html
第一题是个签名设计的问题。椭圆曲线的离散对数问题,保证在知道椭圆曲线点的情况下,无法推算出scalar。问题出在hash_to_curve的函数,只是按照hash的bit位进行椭圆曲线点的叠加。又因为椭圆曲线支持同态加计算,整个签名的计算过程可以看成是256个椭圆曲线点的0/1线性叠加。问题就转换成,需要求解256个椭圆曲线点。从题目给出的256个已知hash以及对应的签名结果,可以求解方程。
第2题:Group Dynamics – https://www.zkhack.dev/puzzle2.html
第二题是个有趣的题目。众所周知,椭圆曲线的子群上的点计算具有离散对数问题。深入一点看,这个子群有限制条件:子群的阶是质数,不能因子分解。如果某个子群的阶可以因子分解,则在这些因子上可以通过枚举的方法获取对应的scalar,并通过中国剩余定理(CRT)获取最初的子群上的阶。这条题目告诉大家,不能只看曲线的定义, 还需要检查曲线上的点是否在合适的子群上。
第3题:Double Trouble – https://www.zkhack.dev/puzzle3.html
第三题需要一些想象力。该题设计的零知识证明系统本身没有问题。但是,为了加强Prover的计算性能,本来需要采用随机数的地方,简单的采用了之前证明计算的中间结果:没有完整的计算随机Scalar对应的Perdersen承诺,而是用之前计算的承诺值进行“Double”。这个Double操作是问题所在。该题目告诉大家,即使零知识证明系统设计没有问题,计算过程也需要多加小心,如果两个证明之间存在一些逻辑关系,有可能存在一些漏洞。
第4题:Hidden in plain sight- https://www.zkhack.dev/puzzle4.html
第4题的基础是多项式承诺KZG算法。承诺的设计采用了盲化多项式,但是这个盲化多项式是2阶,也就是这个盲化多项式有两个多形式系数。题目给出了两个挑战以及两个挑战对应的多项式的值,从而可以求解盲化多项式的系数,确定整个多项式的系数。
第5题:To be Adaptive is to be Strong – https://www.zkhack.dev/puzzle5.html
第5题涉及到Fiat-Shamir算法。这个算法可以将交互式的挑战转化为非交互式的挑战。该算法在零知识证明系统中大量运用。该算法实现了随机预言机,需要满足如下两个条件:1/ 每一次的不一样的查询返回随机数据 2/ 针对同样的查询返回同样的数据。只有在这样的前提下,这种非交互式的算法才是安全的。题目中的Fiat-Shamir算法的应用破坏了第一个条件,对于不一样的查询也返回了同样的数据。也就是说,采用Fiat-Shamir算法需要对挑战有关的所有数据进行hash计算,并不能只对其中的部分进行hash计算。
第6题:Soundness of Music – https://www.zkhack.dev/puzzle6.html
第6题如果没有背景资料的话,其实是比较难的。解题原理和很早之前的Zcash的一个漏洞有关。简单的说,在零知识证明系统的可信设置中如果增加了一些“多余”信息,也可能对整个证明系统带来漏洞。该题的背景资料中的论文给出了这个漏洞的清晰的解释,感兴趣的小伙伴可以直接查看论文。有趣的是,这条题目本身还有另外一个解法。在证明验证的实现中,并没有验证椭圆曲线的点是否有效。
总结:
zkHack是个有趣的零知识证明技术挑战的活动。参与者需要在六周内解答六道题目。Trapdoor Tech获得第3题第二名,总体第五名的成绩。zkHack中的每一道题目都是零知识证明系统设计和开发者需要注意的问题:可信设置的多余信息,挑战信息不正确,椭圆曲线的点的合法性,多个证明之间存在逻辑关系等等。建议对零知识证明系统感兴趣的小伙伴可以仔细查看每道题目,并上手做题。
比推快讯
更多 >>- Kalshi 日交易额于 1 月 17 日达 4.742 亿美元,创历史新高
- 数据:1400 万枚 EIGEN 从 Eigenlayer 转入 BitGo,价值约 486 万美元
- Coinbase CEO 已抵达达沃斯参加世界经济论坛年会
- 隐私协议 Zama 主网上线质押功能
- 某巨鲸或正通过 Galaxy Digital 抛售总计 1.3 万枚 ETH
- 某鲸鱼通过 Galaxy Digital OTC 钱包转出 1.3 万枚 ETH,价值 4175 万美元
- HyperLend 公布 HPL 代币经济学:30.14% 用于生态系统增长与激励
- 某内部地址仅花费 285 美元买入 6630 万枚 ZReaL,回报率达 2200 倍
- Sentora 联创质疑跨链桥生态安全性,建议引入保险模型保证偿付能力
- Coinbase 将收购预测市场公司 The Clearing Company
- Magic Eden:自 2 月 1 日起将 15%收入用于 ME 代币回购和生态发展
- OpenAI 计划于 2026 年推出首款产品,可能是与用户交互的可穿戴设备
- STBL:通过 Kaito 运行的社区奖励计划已被取消
- 中央政法工作会议,对虚拟货币等新问题开展前瞻性研究,主动提出立法建议
- YZi Labs 宣布对链上交易终端 Genius 进行投资
- 今日美国比特币 ETF 净流出 1106 枚 BTC,以太坊 ETF 净流入 9171 枚 ETH
- Glassnode:比特币短期投资者自 25 年 11 月以来持续处于浮亏状态
- 永续 DEX Paradex:平台和金库提款功能已重新启用
- Wintermute:加密市场摆脱困境需 ETF 扩大投资范围,头部资产领涨带动散户注意力回归
- 数据:DUSK 涨超 46%,SKY 触及今日新高
- 美国快餐连锁品牌 Steak‘n Shake 已将价值 1000 万美元的比特币纳入储备
- 分析师:近期市场反弹还远不到牛市,比特币突破 10 万美元压力很大
- PancakeSwap 通过提案将 CAKE 最大供应量减少至 4 亿枚
- 数据:若 ETH 突破 3,377 美元,主流 CEX 累计空单清算强度将达 16.31 亿美元
- Immunefi CEO:链上安全在提升,但“人”正成为加密安全最大漏洞
- 对冲基金大佬警告:若美联储成“傀儡”,美国将面临史诗级惩罚
- 分析:美银警示加密市场风险,交易员紧盯本周关键通胀数据
- 分析师:Coinbase 比特币溢价差指标受美国巨鲸假期抛售拖累跌至近一年新低
- 当前主流 CEX、DEX 资金费率显示市场全面转向看空
- 美股上市公司 Aether 收购加密通讯与媒体平台 Coinstack
- YZi Labs 启动 EASY Residency 计划第三季并转变为全年创业孵化项目
- 数据:1000 万枚 DUSK 从 Binance 转出,价值约 241 万美元
- 某鲸鱼过去 4 小时买入 65700 枚 stETH,目前持有 142777 枚 ETH
- 市场消息:纽交所将启动美股 7x24 小时全天候交易
- 分析:BTC 算力已较 10 月高点回落约 15%,市场短期供应压力或将增大
- Tether 与 Bitqik 合作在老挝推广稳定币教育
- Bitfinex 报告:比特币卖盘依然过剩,但市场结构已开始改善
- 链上晚间回顾:巨鲸换仓加速,空头阶段性止盈降低敞口
- 美联储独立性遭遇“世纪审判”:信誉岌岌可危
- Ignas 反驳 Vitalik 需要“更好 DAO”主张:DAO 治理结构仍存风险,COMP 治理攻击成现实案例
- BTC OG 内幕巨鲸代理人长文反驳熊市观点:确认熊市需满足三重利空条件,当前投资者结构与 2022 年存在较大差异
- 埃塞俄比亚总理称该国政府正寻找投资伙伴来开采比特币
- CZ 回应币安法币提现手续费过高:产品用的人越多,手续费就会越低
- 分析师:今晨下跌属典型暴跌清杠杆行情,若强平量持续下降则标志去杠杆进程趋于完成
- 加密行业围绕市场结构法案立场分化:a16z、Ripple 等与 Coinbase 立场相反
- 特朗普拟于本周三在达沃斯召集首席执行官参加招待会
- 印度储备银行力推金砖国家 CBDC 互联,2026 峰会或尝试跨境结算“去美元化”
- 陈茂波:利用区块链和 AI 技术的“港口社区”系统已正式推出
- Sui 主网已升级至 V1.63.3 版本:修复被拒交易验证节点无法达成一致问题
- Strive 的永续优先股首次达到 100 美元面值,或有助于其继续增持比特币
比推专栏
更多 >>观点
比推热门文章
- Coinbase CEO 已抵达达沃斯参加世界经济论坛年会
- 隐私协议 Zama 主网上线质押功能
- 某巨鲸或正通过 Galaxy Digital 抛售总计 1.3 万枚 ETH
- 某鲸鱼通过 Galaxy Digital OTC 钱包转出 1.3 万枚 ETH,价值 4175 万美元
- HyperLend 公布 HPL 代币经济学:30.14% 用于生态系统增长与激励
- 某内部地址仅花费 285 美元买入 6630 万枚 ZReaL,回报率达 2200 倍
- Sentora 联创质疑跨链桥生态安全性,建议引入保险模型保证偿付能力
- Coinbase 将收购预测市场公司 The Clearing Company
- Magic Eden:自 2 月 1 日起将 15%收入用于 ME 代币回购和生态发展
- OpenAI 计划于 2026 年推出首款产品,可能是与用户交互的可穿戴设备
比推 APP



