从 ECDLP 基线出发,分析 ECDSA 在 nonce 偏置、部分泄漏、侧信道和实现误用下如何进入 HNP、EC-HNP 与 EHNP 攻击模型。
解释 secp256k1 为什么长期绑定 Web3 账户层,以及同一条曲线下 ECDSA 与 Schnorr 如何对应不同的协议性质和工程约束。
按验证接口和部署边界说明 secp256k1、BN254 与 BLS12-381 在 Web3 系统中的不同职责。
从约束设计、memory consistency、under-constrained circuits、Fiat-Shamir transcript 与系统边界出发,整理 zkEVM 的工程化 soundness 风险。
分开讨论 Bulletproofs 的关系压缩、Halo 的验证义务累积,以及 Nova 对 relaxed R1CS instance 的折叠。
把 PLONKish 写成一个统一设计空间:copy constraints、grand product、lookup 和 custom gate 如何落在同一个列多项式证明面上。