一个 40 字节的头如何统一各 ZK-Rollup 的 Poseidon 参数EIP-5988 预编译深度拆解【免费下载链接】EIPsThe Ethereum Improvement Proposal repository项目地址: https://gitcode.com/GitHub_Trending/ei/EIPsZK-Rollup 的电路里普遍使用 Poseidon 这类算术哈希——运算全部落在素数域上arithmetize 之后约束数量远少于 Keccak 或 SHA-256是证明验证链路里的事实标准。而 EIP-5988 想把这套哈希搬进 EVM以预编译合约的形式提供。这篇解读面向正在实现或评估 L2 证明验证路径的开发者读完你能带走一份 40 字节参数头加变长输入的逐字节布局、每个参数的含义与位宽以及用测试向量和 MDS 矩阵自检算法验证实现的完整做法。为什么一套参数的预编译走不通Poseidon 的设计目标只有一个在零知识证明系统里跑得足够快。它定义在素数域上本质是一组置换约束数量极少且与主流证明系统SNARKs、STARKs、Bulletproofs 等都兼容原始论文收录在 poseidon_paper.pdf。真正的障碍在于参数没有共识各家用 Poseidon 的 ZK-Rollup 分别选了自己的素数域、S-box 幂次和轮数。如果预编译把某一套参数写死在代码里它只服务得了一个 Rollup。EIP-5988 的解法是反过来——把参数全部下沉到调用方输入里由每个 ZK-Rollup 在调用时自行编码一个通用预编译覆盖所有参数组合。提案元信息创建于 2022-11-15类型为 Standards Track / Core当前状态 Stagnant停滞。 Poseidon 预编译的输入怎么编码提案规划的基础常量如下常量值FORK_BLKNUM待定TBDGAS_COST待定TBDPOSEIDON_PRECOMPILE_ADDRESS0xA分叉块号与 Gas 成本在原文中均未定值不要引用任何默认值地址规划为0xA。文中 MUST / SHOULD 等关键词按 RFC 2119 解释。预编译支持的 Poseidon 参数及其编码尺寸参数含义编码尺寸字节p素数域模数32security_level安全级别比特论文中记为M2alphaS-box 幂次1input_rate输入尺寸2t状态尺寸1full_round全轮数论文中记为R_F1partial_round部分轮数论文中记为R_P1input哈希输入input_rate× 32完整输入布局头部 40 字节固定尾部变长[32 bytes for p][2 bytes for security_level][1 byte for alpha][2 bytes for input_rate][1 byte for t][1 byte for full_round][1 byte for partial_round][input_rate * 32 bytes for input]解读上有两点值得注意前 7 个字段合起来完整描述了一个 Poseidon 实例调用者等于把整套配置随每次调用一起打包尾部input_rate × 32字节是待哈希的域元素序列每个元素 32 字节。预编译按论文算法计算并返回哈希输出。原文中 Solidity 封装示例与 Gas 成本章节仍是 TODO 占位尚未落地。参数传入之后MDS 矩阵如何自检参数可自定义带来的第一道安全门槛在 MDS 矩阵Mixing 层使用的 t × t 方阵负责在MixLayer阶段混合状态。它的硬性要求是不能存在持续超过t − 1轮的不活跃/活跃 S-box 子空间迹subspace trail。弱矩阵可以用高效算法检测具体方法见 proving_resistance_linear_layer.pdf。按 Poseidon 论文推荐的生成流程随机生成一个矩阵用上述论文的 Algorithm 1、2、3 依次检验任一检验不通过就回到第 1 步重新生成。这条流程把任意参数约束在可审计的范围内——自定义可以但矩阵必须过检。这枚算术哈希在生产环境里有多成熟提案引用了 Vitalik Buterin 在 EthResearch 讨论KZG 的算术哈希替代方案时的判断Poseidon 2019 年才正式提出虽经大量密码分析尝试但用高代数结构换低约束数的路线相比 SHA-256、Keccak 数十年的检验仍然年轻以太坊上已有 L2 依赖此类哈希且未因此出过漏洞生产使用仍属勇敢其风险应放在两条基线上衡量——替代方案带可信设置的配对的风险以及依赖能证明 SHA-256 的强大证明者所引入的中心化风险。提案给出的生产佐证非穷举StarkWareStarkNet 计划把 Poseidon 作为主哈希并内置到 CairoFilecoin不同元度的 Merkle 树证明与两值承诺Dusk NetworkZcash 式证券交易协议及加密Sovrin基于 Merkle 树的撤销机制Loopring以太坊上的隐私交易PolygonHermez ZK-EVM。另一个关键论点即便 Poseidon 未来暴露漏洞影响也被限制在使用它的 Rollup 内部。这与 EIP-4844 论证 KZG 仪式风险时采用的逻辑一致——风险随使用面收敛。与安全性直接相关的四篇文献均存于 papers 目录poseidon_paper.pdf、security_poseidon_non_binary_differential_attacks.pdf、report_security_stark_friendly_hash.pdf、practical_algebraic_attacks.pdf。✅ 测试向量跑在哪、怎么跑可执行校验的资产是 test_vectors.txt源自 Poseidon 参考实现覆盖 5 组参数组合组合域比特数S-box 幂状态宽度poseidonperm_x5_255_325553poseidonperm_x5_255_525555poseidonperm_x5_254_325453poseidonperm_x5_254_525455starkadperm_x5_256_325653每组输入都是连续的域元素 0、1、2……宽度 3 的取前三个宽度 5 的取前五个输出为对应数量的域元素。其中starkadperm_x5_256_3额外提供拼接concat格式——整串输入、输出各压成一条十六进制——便于按字节流做端到端比对。落地建议把 5 组向量直接做成单元测试用例用本文的 40 字节头部布局拼装输入逐字段比对输出再拿同一组数据跑不同客户端做跨实现一致性核对。提案现在缺什么、生态里还有什么在动向后兼容性方面提案自评估风险极低唯一隐患是存在依赖0xA地址为空的合约即使发生也可把预编译地址换到任意其他值碰撞概率可忽略。reference-implementation 与 benchmarks 目录目前只有.gitkeep占位没有公开的 Geth 实现与基准数据与 Stagnant 状态相符。但 Poseidon 话题在 EIPs 仓库里并未停摆EIP-7864、EIP-8182、EIP-8222、EIP-8297、EIP-8289、EIP-8310 都在讨论中引用 PoseidonEIP-8182 的资产 甚至已带上 Poseidon2 的测试向量——为 EVM 提供高效算术哈希这条线仍在迭代只是载体换了。文档版权已按 CC0 放弃。适合谁读下一步从哪查起这篇拆解适合三类人要动手实现该预编译的 EVM 客户端维护者评估在链上验证 ZK 证明成本的 L2 工程师以及跟踪算术哈希安全进展的密码学研究者。建议的下一步路径先逐字节拼一遍 test_vectors.txt 中poseidonperm_x5_254_3的输入把 40 字节头部布局吃透再读 proving_resistance_linear_layer.pdf弄清 Algorithm 1–3 如何判定 MDS 矩阵最后关注 EIP-8182 与 EIP-8222 中对 Poseidon 的引用判断这条预编译路线是否还会被重新拾起。【免费下载链接】EIPsThe Ethereum Improvement Proposal repository项目地址: https://gitcode.com/GitHub_Trending/ei/EIPs创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
【Redis】初识 Redis 目录 1、Redis 是什么
2、对比 MySQL
3、单机架构与分布式架构
3.1 引入分布式架构
3.2 引入负载均衡
3.3 数据库读写分离
3.4 引入缓存服务器
3.5 数据库分库分表
3.6 引入微服务
4、Redis 的一些特性
4.1 基于内存 高性能
4.2 可编程性
4.3 可扩展性
4.4 持久化… · 2026/9/27 21:49:53
分享一套 GPT-6 的 SCI 写作方法,科研效率极速提升! 各位同仁好,我是七哥。一个在高校里从事人工智能 相关领域研究,钻研用大模型AI实操的学术人。可以和七哥交流学术写作或Gemini、GPT、Claude 等大模型 学术实操相关问题,多多交流,相互成就,共同进步。
多数学术同仁都在烦恼同一件事情:好不容易开始写,章节之间怎么衔… · 2026/9/27 21:49:46
手机制作表白网站完整流程避坑指南及真实成本拆解 手机制作表白网站完整流程避坑指南及真实成本拆解 域名备案卡在服务器配置上,这种“卡脖子”的痛只有真动手做过的人才懂。很多兄弟以为做个表白站就是拖个模板的事,结果一上线就发现,服务器选错了,SSL证书装不上,甚至因为没做HTTPS导致浏览器直… · 2026/9/27 22:26:11
2026最新7款AI编程工具实测:个人开发者如何用TaoToken低成本接入AI编程 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/27 22:26:05
查域名注册详细信息查询实战案例:搞定备案与防坑指南 查域名注册详细信息查询实战案例:搞定备案与防坑指南 备案流程一头雾水?别慌,我见过太多创业者在这一步卡住。 最近帮一个做跨境电商的哥们儿复盘项目,他盯着后台那串乱码般的域名信息发呆。… · 2026/9/27 22:26:05
OpenClaw 本地部署详细教程(Windows+钉钉):TaoToken 统一 Key 接入配置骨架 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/27 22:25:58
上下文与记忆算不算数据资产:Agent 记忆的登记口径与生命周期 上下文与记忆算不算数据资产:Agent 记忆的登记口径与生命周期
2026 年云栖大会上,阿里云提出 Context Engine 的同时给了一个判断:上下文不再是应用侧的一段临时对话数据,而是企业需要统一建设和治理的新型数据资产。决定 Agent 能… · 2026/9/27 22:25:58
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现 简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01
汕头网站建设制作厂家避坑指南:5大注意事项救急 汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习 简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现 简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01
汕头网站建设制作厂家避坑指南:5大注意事项救急 汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习 简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01