零知识证明:什么是 zk-STARKs 以及它们是如何工作的?(zk-STARK V2)
递归电路从低层电路中获取 64 种不同的证明(π0, ..., π63)、哈希 (h0, ..., h63)、股票(e0, ..., e63), 和债务 (d0, ..., d63)作为输入。它组合这些输入并产生 3 个输出:新哈希 (hrecursive)、总资产(erecursive),和总债务(drecursive)。它检查: 64 个证明中的每一个都是有效的。 每个证明 π0, ..., π63来自下层电路是有效的。 erecursive 是 e0, ..., e63 的总和 drecursive 是 d0, ..., d63 的总和 hrecursive 是串联的 h0, ..., h63, i.e. hrecursive = Hash (h0 || h1 || ... || h63) 在求和 erecursive 和 drecursive 期间没有溢出。3、批处理电路和递归电路之间的关系是什么? 下图说明了批处理电路和递归电路如何相互连接和传递数据。请记住,在图中,我们出于说明目的复制了电路,但在我们的实现中,我们只为每一层使用一个电路。
发布于 2024年10月21日更新于 2026年2月11日91