从约束设计、memory consistency、under-constrained circuits、Fiat-Shamir transcript 与系统边界出发,整理 zkEVM 的工程化 soundness 风险。
把 Bulletproofs、Halo、Nova/Folding 放进同一条 IPA-to-recursion 主线,解释压缩、accumulation、folding 与 IVC 的对象差异。
把 PLONKish 写成一个统一设计空间:copy constraints、grand product、lookup 和 custom gate 如何落在同一个列多项式证明面上。
把 STARK 写成一条从 execution trace 到 AIR、composition polynomial 和 FRI 的透明证明流水线。
把 Groth16 从 QAP 满足性关系一路推到 CRS、proof 三元组与最终 pairing product equation。
把 KZG、IPA、FRI 放到同一个 polynomial commitment interface 下,比较它们如何证明 evaluation 和 low-degree claims。