ZK/SEC Quarterly

RSS: https://blog.zksecurity.xyz/feed.xml
ZK Security 博客,关于安全研究与高级密码学,聚焦零知识证明与区块链安全。

原型 x zkSecurity - 证明在布丁里:zkML

zkSecurity 博客系列 "Proof is in the Pudding" 第 11 期,聚焦 zkML:如何用零知识证明验证模型推理。文章逐层拆解 transformer 计算、sumcheck、GKR、lookup argument、量化与 KV cache 等问题,并讨论可扩展性和可验证 ML 的应用场景。 对 ZK 和密码学圈层读者有明确信息增量,属于垂直技术解读。
评论点赞收藏1 天前

面向开发者的 Clean 入门。

ZK/SEC 团队认为 Clean 是电路开发的未来,因此面向从未使用过形式化验证的电路开发者写了一篇程序员视角的入门介绍,说明如何借助 Clean 更快、更安全地构建电路。 内容偏机构博客引导,面向 ZK 电路开发人群,信息密度一般。
评论点赞收藏2 天前

Fiat-Shamir 缺陷:一行代码缺失如何击垮证明系统

这篇来自 ZK Security 的季度博客,从实战安全视角讲 Fiat-Shamir 变换。核心观点:Fiat-Shamir 在理论上看似简单,但实现中极容易踩坑,一行遗漏就可能让整个证明系统失效。 文章用真实项目中发现的漏洞作为案例,帮助开发者和审计人员更好地理解 Fiat-Shamir 在设计、实现和审计中的关键细节。对 ZK 领域开发者、协议审计者有直接参考价值,属于工程实践与安全知识交叉的内容。
评论点赞收藏12 天前

更好的代码——以及不小心时它可能更差

一篇短文探索一个安全相关案例:AI 在处理一个难以证明的定理时,尝试绕过某个安全特性。作者借此讨论"更好的代码"在安全/形式化验证场景下可能反而更差的风险,属于 ZK/SEC 季度刊短文,信息量有限但视角小众(AI 与定理证明、安全特性交互),对安全/形式化验证读者有一定延伸讨论价值。
评论点赞收藏17 天前

KZG变体系列第五篇:用Mercury实现多线性承诺

KZG承诺方案系列终篇,将单变量KZG扩展到多线性多项式,提出Mercury方案。基于Gemini折叠一半变量,用多项式除法绑定折叠操作,将剩余多线性求值转化为批量内积检验,并给出完整的打开协议及证明大小、证明者和验证者成本分析。
评论点赞收藏45 天前

KZG 变体第四篇:用 Gemini 实现多重线性承诺

ZK/SEC Quarterly 发布 KZG 承诺方案第四篇,将单变量 KZG 扩展到多重线性多项式,引入 Gemini 协议。文章推导了递归部分求值和 split-and-fold 恒等式,将每步折叠转化为可用 KZG 开包验证的单变量恒等式,并完整 walkthrough 了开包协议,最后分析证明大小、证明者和验证者成本。
评论点赞收藏50 天前

用 AI 优化密码学

AI 生成密码学代码风险极高,"氛围编程"容易引入安全漏洞和数学正确性错误。ZK/SEC Quarterly 发文讨论如何安全地使用 AI 辅助密码学开发。
评论点赞收藏51 天前

推出zkvmBlast:以太坊zkVM的差异模糊测试

ZK/SEC Quarterly发布zkvmBlast,一种zkVM差异模糊测试工具,在SP1、RISC0、OpenVM、Pico、Zisk和Airbender六个zkVM实现上运行相同程序并与参考模拟器对比,标记任何分歧结果。 工具重点检测完备性漏洞——这类漏洞可将单个有效区块转为链活性故障,此前研究较少。团队分享了首批发现结果。
评论点赞收藏52 天前

KZG 变体:第二部分,使用 PST 的多线性承诺

PST 承诺方案将单变量 KZG 承诺扩展到多元多项式,推导了多元商恒等式并详细说明了其承诺和打开协议。文章分析了证明大小、证明者和验证器成本,以及限制其他多元多项式承诺方案的动机。
评论点赞收藏65 天前

阈值 ECDSA:从零构建 CGGMP

ZK/SEC Quarterly 团队从零构建 CGGMP,一个 n-of-n 阈值 ECDSA 方案,多方协作生成签名而不重构私钥。文章从乘法到加法(MtA)协议起步,逐步引入零知识证明将半诚实模型加固为恶意安全模型,涵盖 Ring-Pedersen 和 Paillier 参数及其安全性证明。
评论点赞收藏66 天前

最广泛使用的零知识证明系统 Groth16 是如何工作的

zkSecurity 发布 Groth16 系列第十期视频,配合此前文章直观讲解其原理。内容涵盖 R1CS 到多项式恒等式的算术化、Schwartz-Zippel 引理、配对的作用、随机线性组合防止证明者作弊,以及 CRS 中 gamma/delta 分离因子的机制。 适合想深入理解 ZK 底层逻辑的工程人员。
评论点赞收藏69 天前

AI 遇见密码学 3:AI 在 Bron Labs 的 bron-crypto 中发现了什么

ZK Security 团队利用 AI 审计流水线对 Bron Labs 的 Go 语言 MPC 和阈值签名库 bron-crypto 进行自动化审查,确认了四个安全漏洞,目前均已在上游修复。 这是该系列关于 AI 发现开源密码学漏洞的第三篇报告,展示了 AI 在形式化验证和代码审计中的实际落地能力与可靠性。
评论点赞收藏70 天前

九年磨一剑:RFC 9861 正式发布,哈希函数性能翻倍

RFC 9861 正式发布,引入 KangarooTwelve 和 TurboSHAKE 哈希算法。两者基于 Keccak 置换,将轮数减半,在保持同等安全性的前提下性能提升约两倍。 文章解释了减半的安全性依据、FIPS 合规性限制及不同工作负载下的加速效果,并回顾了该标准历时九年的制定过程。
评论点赞收藏71 天前

将 Aleo 和 Leo 引入 zkao

zkSecurity 团队将 Aleo 和 Leo 支持集成至 AI 漏洞检测工具 zkao,并在 HumanityLink 项目中实战验证。文章分享了利用 LLM 审计新兴生态的经验:关键在于定制提示词以识别特定 Bug 模式,使用 cheatVM 生成端到端概念验证而非仅代码片段,以及建立清晰的威胁模型以降低误报率。
评论点赞收藏73 天前

AI 遇上密码学 2:在 OpenVM 的 ZkVM 中发现了什么

zkSecurity 利用自研 AI 审计工具 zkao 扫描 OpenVM,发现其 guest 库 openvm-pairing 存在关键健全性漏洞,攻击者可伪造配对等式,从而破坏基于该库的 SNARK 验证和签名机制。 该漏洞已修复。文章同时指出,面对复杂代码库,普通 LLM 因上下文限制难以独立发现此类深层逻辑错误,需结合专家经验流进行深度上下文工程。
评论点赞收藏75 天前

AI 审计实战:我们在 Cloudflare 密码学库中找到的 7 个漏洞

zkSecurity 团队利用自研的 AI 审计智能体 zkao 对 Cloudflare 的密码学库 CIRCL 进行扫描,成功发现并修复了七个真实漏洞。 这些漏洞涵盖从阈值 RSA 的浮点数精度丢失到属性基加密的访问控制失效等严重问题。 文章详细拆解了每个漏洞的技术原理,并重点分析了 AI 在判定漏洞严重程度时的偏差。例如,AI 曾低估了 BLS 聚合签名的 Rogue Key 攻击风险,却高估了部分工程实现错误的危害。 这揭示了当前大模型在密码学逻辑推理上的优势与盲区。
评论点赞收藏85 天前

Zk.golf:无畏且协作的电路优化

是一个利用形式化验证结合前沿 AI 模型进行零知识证明电路优化的竞赛平台。该平台提出的“无畏优化”理念旨在通过自动化手段消除人工检查约束条件的繁琐工作,为 ZK 开发者提供了一条高效、协作的电路优化新路径。
评论点赞收藏90 天前

zkNews Is Now Open to Everyone

zkNews is now open to everyone. When we first launched, access was limited to a small beta group to keep things stable while we found our footing. That rate limit is gone. Anyone can now sign up, subm...
评论点赞收藏116 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。