5 在学习zk-snark,请问如果没有Knowledge-of-Exponent Assumption,prover可以怎样作弊呢,能给一个具体的例子吗?

我在读这篇文章,其中"Encrypted Polynomial"一节的最后,作者写道”if the prover claims to have a satisfactory polynomial using only 2 powers s³ and s¹, that is not possible to verify in the current protocol.",但我不是特别理解。请问谁能给我一个更具体的例子吗?还有这里的g也应该是保密的是吧? 谢谢!

请先 登录 后评论

1 个回答

web3探索者
请先 登录 后评论
  • 1 关注
  • 0 收藏,3112 浏览
  • cuteant 提出于 2022-05-23 14:42