Concordar. É por isso que prestamos tanta atenção aos esquemas que: 1. Use criptografia de simetria para o trunfo; 2. Prove a exatidão do circuito com o ZKP (o ZKP está muito maduro, pois muitos projetos lançaram a rede de prova baseada em zkRollup e zkVM). Com certeza, C & C é simples, mas o custo de comunicação é muito grande. A distorção autenticada pode não ser capaz de se integrar diretamente com a maioria dos esquemas avançados de distorção de circuito semi-honesto (e também não é adequado para o caso BitVM) Falando sobre a distorção aritmética, não é uma história nova, originalmente do circuito booleano, mas mais eficiente para cálculos aritméticos complexos. Para algumas outras direções distorcidas, como circuito ilegível reutilizável baseado em criptografia de rede com RLWE ou suposição de dureza módulo-LWE, é um pouco acadêmico.
David Tse
David Tse13 de ago., 00:48
Você sabe quantas propostas de BitVM3 existem agora? Muitos envolvem nova criptografia. Para os acadêmicos, isso é lindo. Novos primitivos significam novos artigos. Progressão na carreira por meio da inovação. Para startups, isso é perigoso. Precisamos que as pessoas confiem em nosso Bitcoin com nossa tecnologia.
2,08K