кто-нибудь еще использует шифрование в своих схемах? Я был удивлен, обнаружив, что нам пришлось разработать свой собственный шифр Poseidon + mac
большинство существующих систем защищенных пулов не нуждаются в этом, потому что получатель подтверждает транзакцию только в том случае, если он может расшифровать, поэтому не zk-дружественные шифры вполне подходят. но в @cyclesmoney нам нужно, чтобы решатель мог шифровать неинтерактивно, поэтому это нужно доказать!
наверняка есть и другие, кто занимается неинтерактивным шифрованием ?! конечно, легко просто использовать простой шифр на основе Poseidon, но мы считали, что лучшей практикой будет наличие MAC, чтобы пробное расшифрование не давало ложных срабатываний ...
995