autorenew
简化的 FRI 正确性证明:提升区块链安全与 SNARK 效率

简化的 FRI 正确性证明:提升区块链安全与 SNARK 效率

在快速演进的区块链密码学领域,一项新进展正引起关注。研究人员刚刚给出了 FRI 协议正确性(soundness)更简明的证明——FRI 是许多零知识证明系统的基石。此成果来自 Nethermind Research 的 Albert Garreta、zkSecurity 的 Nicolas Mohnblatt 与以太坊基金会的 Benedikt Wagner 的合作。如果你关注区块链技术,甚至涉足 meme 代币,理解这一点能让你更好地把握这些系统在安全性与效率上的提升。

我们来拆解一下。FRI(Fast Reed-Solomon Interactive Oracle Proofs of Proximity)是用于 SNARKs(Succinct Non-interactive ARguments of Knowledge)的一种协议。SNARKs 在区块链中像魔法一样——它们允许在不泄露细节的情况下证明某件事成立,这对以太坊 rollups 等场景中的隐私性和可扩展性至关重要。很多 meme 代币这些建立在可扩展链上的病毒式代币也受益于此类进展,所以这里的改进意味着在不牺牲安全性的前提下实现更快、更便宜的交易。

热议从一条来自 X 的线索开始,由 Nico (@nico_mnbl) 宣布了论文发表。他强调这项工作如何简化了 FRI 逐轮(round-by-round,RBR)正确性分析。正确性基本上意味着协议能够抓住欺诈者——如果有人试图伪造证明,很大概率会被拒绝。

简化 FRI 正确性证明论文的 ePrint 摘要截图

Albert Garreta 在一条引用推文中表示赞赏这次合作,并催促大家查看 Nico 的博文。论文题为 “A Simplified Round-by-round Soundness Proof of FRI”,可在 ePrint 找到。摘要指出,尽管 FRI 的具体安全性是稳固的,但此前的证明较为复杂。这个新版本让更广泛的读者更容易理解,可能为 SNARK 构造的形式化验证铺平道路。

Nico 的 博文 用一个有趣的类比进一步讲解:用图着色来解释 FRI 的安全性。把证明者的消息想象成一个图,节点是评估点,边连接协议各层之间相关的点。验证者会把不一致的路径“涂成红色”(导致拒绝),把好的路径涂成绿色。关键在于,如果有太多路径被涂成红色,欺诈的证明者就会整个崩溃;如果大多数是绿色,则意味着原函数接近一个有效的 Reed-Solomon 码字——这是一种在 FRI 中使用的纠错编码。

zkSecurity 博文关于 FRI 为什么有效的页眉截图

博文概述了 FRI 中“Fold”操作的一个关键性质,该操作在每一轮中缩减问题规模。作者本来希望能证明一个理想性质,但他们证明了一个放宽版的性质,仍然能够保证安全性。他们讨论了像 (\mathsf{B}^\star = \frac{1+\rho}{2})(其中 (\rho) 是码率)这样的界限,并正在努力将其收紧到 (\sqrt{\rho}) 或甚至 (\rho),这可能带来更短的证明和更少的计算量——对区块链应用来说是重大利好。

这项研究源自于对其他项目中更强 FRI 性质的需求,并受到最近在剑桥举办的以太坊基金会“Proofs, Arguments, and Zero-Knowledge (PQ)” 研讨会的激励。Nico 最后提出了一个开放性挑战:在容量界限(capacity bound)下证明 Mutual Correlated Agreement(MCA),暗示未来还有更多令人期待的发展。

对 meme 代币爱好者来说,这可能看起来很技术性,但它是基础性的改进。更好的 SNARKs 意味着更高效的 layer-2 方案——许多 meme 币繁荣的舞台。想象一下更快的交易、更低的费用,以及你喜欢的那些狗狗主题代币更强的隐私保护。如果你在这个领域构建或投资,关注这些加密原语(crypto primitives)能帮你抢占先机。

查看完整线程以获取更多细节,准备好提升你的 zk 知识时可以深入阅读论文或博文。你怎么看——这会简化形式化验证并推动普及吗?

你可能感兴趣