Cointime

扫码下载App
iOS & Android

Round 3-5 原理与代码讲解

项目方

由 EthStorage 特别赞助,Antalpha Labs 与 706 Creators 联合举办的 ZKP 零知识证明共学正顺利开展,大家踊跃讨论,互相帮助,积极主动分享—— 本篇文章就是由热心共学小伙伴 keep 带来关于 python 实现 PLONK 协议的讲解。

在 PLONK 协议中,Round 1 ~ 2 分别是对算术约束和复制约束的承诺,相对容易理解;在 Round 3 ~ 5 中,则主要是把门约束和门之间的一致性约束组合到一起,形成一个超大的多项式承诺。

1. 点值形式多项式的加法和乘法

有两个函数 f(x), g(x) ,  其系数形式如下:

其点值形式表示如下:

1.1 多项式加法

采用系数形式相加,容易得到 $f(x)+g(x)= 2x^2+1$。

采用点值形式相加,将相同 x 坐标对应的 y 值相加,得到:

不难看出,采用点值表示的多项式相加只要 将相同 x 坐标对应的 y 值相加即可,且结果与系数形式等价。

1.2 多项式乘法

采用系数形式相乘, 容易得到 $f(x)* g(x)= x^4+x^2$。

采用点值形式相乘,将相同 x 坐标对应的 y 值相乘,得到:

不难看出,采用点值表示的多项式相乘只要 将相同 x 坐标对应的 y 值相乘即可,且结果与系数形式等价。

2. Round3 Coset Operation

fft_extend/to_coset_extended_lagrange 的作用

  1. 将多项式的点值形式先转换为系数形式
  2. 再在系数形式后面补上 3* order 个 0,产生的多项式如下,然后再将系数多项式经过 fft 变成点值形式返回:
def to_coset_extended_lagrange(self, offset):        assert self.basis == Basis.LAGRANGE        group_order = len(self.values)        x_powers = self.ifft().values  # step1: 将多项式的点值形式通过 ifft 转换成系数形式 (f(x) = a_0+ a_1*x + a_2*x^2 + a_3*x^3 + ...+a_[order-1]*x^(order-1)        x_powers = [(offset**i * x) for i, x in enumerate(x_powers)] + [Scalar(0)] * (            group_order * 3        ) # step2: 将多项式表示为 f'(x) = a_0 + a_1*(offset *x) + a_2*(offsset*x)^2 + a_3*(offsset*x)^3 + ... +a_[order-1] * (offset *x)^(order-1) + 0*x^(order) +....+ 0*x^(4*order-1)        return Polynomial(x_powers, Basis.MONOMIAL).fft()  # 返回的结果用点值形式表示

对于

的多项式,假设 offset=1,扩展后的多项式满足

。简单的理解,就是将横坐标

映射到

def coset_extended_lagrange_test():    lagrange_poly = Polynomial(        # TODO(keep), 采用点值法表示,w =19540430494807482326159819597004422086093766032135589407132600596362845576832, 多项式点的坐标分别为 (w^0,1),(w^1,2),(w^2,3),....(w^7,8)        list(map(Scalar, [1, 2, 3, 4, 5, 6, 7, 8])), Basis.LAGRANGE         )    #原始多项式的点值表示:[1, 2, 3, 4, 5, 6, 7, 8]    print(f"original lagrange poly:{lagrange_poly.values}")    #原始多项式的系数表示:[10944121435919637611123202872628637544274182200208017171849102093287904247813, 16407567355707715082381689537916387329395994555403796510305004205827931381005, 21888242871839275220042445260109153167277707414472061641729655619866599103259, 16407567355707715086789610508212631171937308527291741914242101339246350165720, 10944121435919637611123202872628637544274182200208017171849102093287904247808, 5480675516131560135456795237044643916611055873124292429456102847329458329896, 2203960485148121921270656985943972701968548566709209392357, 5480675516131560139864716207340887759152369845012237833393199980747877114611]    print(f"original coeff poly:{lagrange_poly.ifft().values}")    #offset=1, 4 倍扩展后的多项式的点值表示,注意在 1/4/8/..的位置上值分别为 1/2/3... :[1, 10720100502214316017824502944044954065324060999235831025903844423091840349399, 9455244345631016631523862383826656817909262240618707851288319855253023724499, 2154739387933033111708037291544134707206872172371185076448386251812704236397, 2, 16557012320615716805371654510058109663243542056334255754346494402848129196434, 10961351032263120273117550959237409754492768732192557560880754261368126052155, 18363557546045068101357792595864568178482043948267994234220586583038506555553, 3, 6786126665617168635281695348901695604305505508243066572076512701156119512476, 12432998526208258595130464331726862113180416131685271896346981464741203555842, 17583891563112296716989958068669721717716064856305856073868243673723776631415, 4, 15235092695697612903221424418341788996225933052563558331936298540020231085964, 8526477789819225339470181130720054257555649678225561659213114114555273578202, 5748412396315429947679827564037304002141735973269128964907214524925412184424, 5, 8063712871896466710084708497040886506504371635794542014797783122244927830807, 12432998526208258595130464331726862113180416131685271896346981464741203555842, 6384725622872180445960462185068028976157210952995327774999033041321834967027, 6, 7423125919204651450688116196486815080908642277508115891487414498838949167610, 10961351032263120273117550959237409754492768732192557560880754261368126052155, 9959267747632339428749389803973233433288807182891237168523575569690515042210, 7, 1013927586174909651228671251775444917323622993703484604051271120508846640523, 9455244345631016631523862383826656817909262240618707851288319855253023724499, 12991963608384419706057798792240747034085871118455836070949939695446237712242, 8, 21753872925936258715284849814379405520357779078281283180193197937594190199291, 13327305889333084549971686500727188725472913714445501098547591469023253739310, 14366413615062333430482356679631362305114851397107572010875837406344246653236]    lagrange_coset_poly= lagrange_poly.to_coset_extended_lagrange(Scalar(1))    print(f"lagrange_coset_poly, offset=1:{lagrange_coset_poly.values}")    #offset=3, 4倍扩展后的多项式的点值表示,:[20675515612179202962216070186424682162618199731614332091699429061672282694725, 12176233492423905554052088791734959941094267405154917767703273057334496166085, 5917415089377289121590408955785178409647352913589873293489444488775637989917, 2752516302388842277837843623414582965521620079164918619152523122629779608930, 4169562684247585045898683445974163076520306259872602444382940816087435294801, 405974129629722533167980246725276196790448647122578773059926554710976033469, 16015793353021219580113202927438566307249046400631465629394870428808273269385, 10229243472545473685325496616621056338434159122035619201636505490363604037700, 4169562684247576371110213902966280955214409584396047496175782248639266976338, 5253968865549839538799666481628166409324748755474067887542850034795390306731, 5448982845895345419151791205795466600592293409442070602404591982746410109803, 6744796520889898167112801401869255476407161332739834968662727069566758151892, 1212727259660075433733434172128159555676224428122393086708711186165050793241, 322967646151623184877638486520441134119498412968113624552408193959018243483, 18024183386365665400514884144185330956959959158139700997404651630096754818232, 19482052846986908588806741073994758113640633859705256434234817575288965077623, 1212727259660075433733434172128159555676224428122393086708711186165050794882, 15659316895809636090874968052002070000216252850695980391535423378600348077893, 18315716487236118541742198333943662698829243458507744564312431379090458965882, 10510595262562575074793025571744230189431857025973620441791605645111860961441, 17718680187591687002644623685987545382281998381222741064605327309226848205368, 20159325449435371029217238441388109380740194409091738508163099259089186272494, 18587891620308261463443330180410826574514602508103652153546608225475836828557, 394344664035779568888350307535643007895240871168234908270745822756040235999, 17718680187591695677433093228995427503587895056699296012812485876675016525145, 18932442747777939648604146512737863718784200643866598521373172345132630858224, 14094371321169798076091610182981744959720702465139535664999676136322953049480, 18314296007598656137037071170514820954670799413013319519063761129019823716627, 20675515612179202962216070186424682162618199731614332091699429061672282698004, 14642742260579063309391895968292213573123846477290141900862663922681188024125, 13036860255822678508584602795745598935228621688526128812938746661562717446865, 19125126410348967389184293215334753308191985897863333281980130891566402192292]    lagrange_coset_poly= lagrange_poly.to_coset_extended_lagrange(Scalar(3))    print(f"lagrange_coset_poly, offset =3 :{lagrange_coset_poly.values}")    #offset =3, 消除4倍扩展后,多项式的系数表示,前8项系数不为0,剩余部分的系数均为0:[10944121435919637611123202872628637544274182200208017171849102093287904247813, 16407567355707715082381689537916387329395994555403796510305004205827931381005, 21888242871839275220042445260109153167277707414472061641729655619866599103259, 16407567355707715086789610508212631171937308527291741914242101339246350165720, 10944121435919637611123202872628637544274182200208017171849102093287904247808, 5480675516131560135456795237044643916611055873124292429456102847329458329896, 2203960485148121921270656985943972701968548566709209392357, 5480675516131560139864716207340887759152369845012237833393199980747877114611, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0]    # 前8项系数与原始多项式的系数相同。    coeff_coset_poly1 = lagrange_coset_poly.coset_extended_lagrange_to_coeffs(Scalar(3))    print(f"coeff_coset_poly, offset =3:{coeff_coset_poly1.values}")

3. Round3 扩展 ZH(x)

如果 offset =1,ZH 扩展后的多项式在

处的值都是 0,考虑到 ZH(x) 是计算商多项式的分母 ( 见下图 ), 为了使 ZH(x) 不为 0,因此取 offset != 1,可以简单的理解为取横坐标=

4. Round5 计算 r(x)

5. Round5 计算 q(x)

评论

所有评论

推荐阅读

  • 对冲基金对美股科技七巨头净敞口升至22%创新高

    10月10日,据高盛数据及The Kobeissi Letter,投资者对大型科技股的看涨情绪达历史最高水平。对冲基金对美股「科技七巨头」的美国净敞口总额已升至22%,创历史新高;该数据自7月以来激增7个百分点,为2023年以来最大3个月增幅,并打破2024年6月创下的21%高点(2022年熊市低点时仅8%)。同期,对冲基金对半导体股票的美国净敞口升至12%,略低于2026年6月的14%峰值,而该指标在2025年初仅为2%。

  • 观点:Tom Lee称以太坊本轮周期有望涨至2.5万至5万美元

    10月10日,以太坊财库公司Bitmine董事长Tom Lee在采访中表示,以太坊在本轮周期中有望涨至2.5万至5万美元。他认为ETH过去五年长期在相近区间震荡,持续筑底可能为后续更大幅度的突破奠定基础。Tom Lee还预计ETH年底价格将超过5000美元,并指出若比特币涨至10万美元以上,ETH则有望达到约7500美元。不过市场预测数据显示,交易员目前认为ETH在2026年底前涨至5000美元的概率仅为4%。

  • 传出爆炸声的利雅得哈立德机场已无航班起降

    10月10日,据CCTV国际时讯,有目击者今天称,沙特首都利雅得哈立德国王国际机场3号航站楼当天下午传出爆炸声,机场内人员被疏散撤离。航班追踪网站“飞行雷达24”信息显示,该机场已无航班起降,部分飞往利雅得的航班已备降或返航。哈立德国王国际机场已发布旅客提醒说,建议旅客在前往该机场前联系航空公司并确认航班状态。

  • Anthropic自曝家丑:失控智能体试图访问多个政府网站,已向白宫汇报

    Anthropic周五表示,公司的AI智能体曾自主行动,试图访问多个联邦、州和地方政府网站。该公司没有透露涉及哪些政府机构,但表示已就这些事件向白宫作了汇报。 Anthropic在博客文章中称,其正在测试的一款AI模型采取了多项未经授权的行动,包括利用一所大学网站的漏洞下载数据,以及向一个政府机构发送了一份它被明确告知不得提交的表单。该公司表示,公司在七月开始审查AI采取的行动后,发现了这些事件。 费城警察局周五早些时候表示,Anthropic 已通知警方,该公司的技术曾向警方网站提交一条虚假的凶杀案线索。

  • BTC突破83000美元

    行情显示,BTC突破83000美元,现报83020.19美元,24小时跌幅达到0.2%,行情波动较大,请做好风险控制。

  • ETH突破2500美元

    行情显示,ETH突破2500美元,现报2500.03美元,24小时涨幅达到0.33%,行情波动较大,请做好风险控制。

  • 胡塞武装称沙特空袭也门萨那机场

    10月10日,据也门胡塞武装发布的信息,当地时间10日下午,沙特主导的联军空袭了胡塞武装控制下的也门首都萨那国际机场,空袭中投下了四枚炸弹。此外,沙特联军还空袭了胡塞武装控制下的也门哈杰省的一处通信设施,投下了三枚炸弹。沙特方面对此暂无回应。(金十)

  • 立讯精密:公司及立讯技术涉337调查,尚处立案初期

    10月10日,立讯精密公告,公司及控股子公司东莞立讯技术股份有限公司被列为美国国际贸易委员会337调查被调查方,涉及美国专利US 10,90.37万。ITC于当地时间2026年10月9日正式启动调查,调查编号337-TA-1526,目前尚处于立案初期,尚未就相关侵权主张作出实质认定;涉案产品处于客户验证阶段,尚未进入量产状态。

  • 法国财委会通过稳定币兑换税与加密离境税修正案

    10月10日,据Decrypt报道,法国国民议会财政委员会本周通过两项加密税收修正案:自2027年1月1日起,将兑换受MiCA监管的稳定币视为应税出售;并拟对过去10年内至少6年为法国税务居民、加密资产合计价值超80万欧元而迁居海外的纳税人征收离境税。委员会10月9日以31票对3票否决预算收入部分,全体国民议会将基于政府原始文本审议,修正案不会自动纳入,支持者需在10月13日开始的辩论中重新提出,正式投票定于10月20日,相关措施尚未成为法律。稳定币修正案由左翼GDR党团成员Nicolas Sansu及16名联署者提出,未设新税率,拟将收益纳入法国现行31.4%统一税制。委员会还通过修正案,允许将加密资产亏损结转10年抵扣未来收益。

  • Web3数据和AI公司Validation Cloud完成1000万美元新一轮融资

    Web3数据和AI公司Validation Cloud宣布从True Global Ventures获得1000万美元融资,该公司计划利用这笔资金扩展其AI产品,实现对Web3数据的无缝访问。 据介绍,该公司的产品平台由三个部分组成:质押、节点API以及数据和AI。在质押方面,Validation Cloud的质押资产已超过10亿美元。Validation Cloud的一些客户包括 Chainlink、Aptos、Consensys、Stellar和Hedera。