如果你被 Bulletproof 瞄准了,给你一点小奖励:我在我的博客上添加了关于见证扩展仿真的简短条目。 如果你和我一样,WEE 是你第一次阅读 Bulletproofs 时忽略的那些奇怪的安全概念之一,之后也没有再回头看。是时候我来看看了!
David Wong
David Wong2025年9月27日
你忘记 Bulletproofs 了吗?希望没有,因为这里有一些更高层次的直觉。
@mmaker 直观上,我们难道不能直接使用Damgard风格的提取器吗?对于成功概率超过kappa的证明者,这个提取器将始终输出一个有效的见证。对于所有其他证明者,它可能会失败,但验证者输出1的概率小于kappa。
3.55K