同意。 這就是為什麼我們如此關注以下方案:1. 使用對稱加密進行混淆;2. 使用零知識證明(ZKP)證明電路的正確性(由於許多項目已經推出了基於zkRollup和zkVM的證明網絡,ZKP已經相當成熟)。當然,C&C很簡單,但通信成本非常高。經過認證的混淆可能無法直接與大多數先進的半誠實電路混淆方案集成(也不適合BitVM案例)。 談到算術混淆,這並不是一個新故事,最初源於布爾電路,但對於複雜的算術計算更有效。 對於其他一些混淆方向,比如基於格加密的可重用混淆電路,假設RLWE或模-LWE的難度,這在我看來有點學術。
David Tse
David Tse8月13日 00:48
Do you know how are many BitVM3 proposals there are right now? Many involve new cryptography. For academics, this is beautiful. Novel primitives mean novel papers. Career advancement through innovation. For startups, this is dangerous. We need people to trust their Bitcoin with our technology.
2.07K