一致する。 これが、私たちが次のようなスキームに非常に注意を払っている理由です。1.文字化けに対称暗号を使用します。2. ZKP で回路の正しさを証明します (多くのプロジェクトが zkRollup および zkVM ベースの証明ネットワークを立ち上げているため、ZKP ははるかに成熟しています)。確かにC&Cはシンプルだが通信コストが非常に大きい。認証された文字化けは、高度な半正直な回路文字化けスキームのほとんどと直接統合できない可能性があります(また、BitVMの場合にも適していません) 算術の文字化けについて考えると、これはもともとブール回路からの新しい話ではありませんが、複雑な算術計算にはより効率的です。 RLWEを使用した格子暗号に基づく再利用可能な文字化け回路やモジュールLWE硬度の仮定など、他の文字化けの方向については、少し学術的な問題があります。
David Tse
David Tse8月13日 00:48
現在、BitVM3の提案がどれだけあるか知っていますか? 多くは新しい暗号化を伴います。 学者にとって、これは美しいことです。新しいプリミティブは、新しい論文を意味します。イノベーションによるキャリアアップ。 スタートアップにとって、これは危険です。私たちは、人々が私たちのテクノロジーでビットコインを信頼する必要があります。
2.06K