Size: a a a

2019 February 27

DK

Dmitry Khovratovich in ББ-чат
но я детально не смотрел
источник

DK

Dmitry Khovratovich in ББ-чат
ответы соответственно такие
источник

DK

Dmitry Khovratovich in ББ-чат
1. для всех нет.
источник

DK

Dmitry Khovratovich in ББ-чат
2. для всех да
источник

DK

Dmitry Khovratovich in ББ-чат
3. это не то же самое что 2?
источник

DK

Dmitry Khovratovich in ББ-чат
4. может доказать что ему пришли деньги, опять же для всех
источник

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
3. это не то же самое что 2?
3. Нет, хотя я не уверен. Возможно, человек может доказать, что имела место транзакция с А на Б, но не может доказать её размер (гипотеза придумана мной под Монеро).
источник

DK

Dmitry Khovratovich in ББ-чат
а зачем надо доказывать размер?
источник

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
а зачем надо доказывать размер?
Ну это как квитанция. Я например купил за крипту что-то, а мне товар не дали, говорят, не было платежа. И хочу третьим лицам доказать, что я всё оплатил в полном размере.
источник

DK

Dmitry Khovratovich in ББ-чат
ну логично доказывать про хэш транзакции
источник

DK

Dmitry Khovratovich in ББ-чат
Ivan Ivanitskiy
Что касается квантовой криптографии - я думал, всё гораздо печальней будет. Удивлён, что с её приходом сломается не так много и не так сильно)
Сейчас, с развитием ZKSTARK и криптографии на решетках можно сказать что вообще ничего незаменимого не сломается
источник

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
2. для всех да
2. Я думал, что как минимум для Zcash - нет. А как будет выглядеть доказательство для Zcash?
источник

DK

Dmitry Khovratovich in ББ-чат
берется цепочка вычислений создающая транзакцию и засовывается в пруф-генератор
источник

DK

Dmitry Khovratovich in ББ-чат
на основе тех же Снарков
источник

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
берется цепочка вычислений создающая транзакцию и засовывается в пруф-генератор
Другими словами, какие данные должен для этого доказательства раскрыть отправитель?
источник

DK

Dmitry Khovratovich in ББ-чат
Ivan Ivanitskiy
Другими словами, какие данные должен для этого доказательства раскрыть отправитель?
может никакие не раскрывать кроме хэша
источник

DK

Dmitry Khovratovich in ББ-чат
современные системы доказывания позволяют доказывать корректность любых вычислений скрывая сколь угодно большую часть входа или промежуточного стейта
источник

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
может никакие не раскрывать кроме хэша
Но что он тогда доказывает? Как минимум должен оба адреса раскрыть, иначе непонятно, какой факт доказывается.
источник

DK

Dmitry Khovratovich in ББ-чат
может доказать что в конкретно этой транзакции он знает приватный ключ отправителя и публичный ключ получателя, не раскрывая их
источник

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
может доказать что в конкретно этой транзакции он знает приватный ключ отправителя и публичный ключ получателя, не раскрывая их
Понял. Не очень, правда, понимаю, какое у этого может быть применение. Ок, я доказал, что есть какая-то транзакция, которую я оправил непонятно кому. Я просто всё думаю про кейс с квитанцией. А он предполагает раскрытие адреса получателя как минимум, и скорее всего объёма. Это возможно? Для приватной транзакции Zcash.
источник