📜 [專欄新文章] Merkle Tree in JavaScript
✍️ Johnson
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
這篇文章會說明 Merkle Tree 的運作原理,以及解釋 Merkle Proofs 的用意,並以 JavaScript / TypeScript 簡單實作出來。
本文為 Tornado Cash 研究系列的 Part 1,本系列以 tornado-core 為教材,學習開發 ZKP 的應用,另兩篇為:
Part 2:ZKP 與智能合約的開發入門
Part 3:Tornado Cash 實例解析
Special thanks to C.C. Liang for review and enlightenment.
本文中實作的 Merkle Tree 是以 TypeScript 重寫的版本,原始版本為 tornado-core 以 JavaScript 實作而成,基本上大同小異。
Merkle Tree 的原理
在理解 Merkle Tree 之前,最基本的先備知識是 hash function,利用 hash 我們可以對資料進行雜湊,而雜湊後的值是不可逆的,假設我們要對 x 值做雜湊,就以 H(x) 來表示,更多內容可參考:
一次搞懂密碼學中的三兄弟 — Encode、Encrypt 跟 Hash
SHA256 Online
而所謂的 Merkle Tree 就是利用特定的 hash function,將一大批資料兩兩進行雜湊,最後產生一個最頂層的雜湊值 root。
當有一筆資料假設是const leaves = [A, B, C, D],我們就用function Hash(left, right),開始製作這顆樹,產生H(H(A) + H(B))與H(H(C) + H(D)),再將這兩個值再做一次 Hash 變成 H(H(H(A) + H(B)) + H(H(C) + H(D))),就會得到這批資料的唯一值,也就是 root。
本文中使用的命名如下:
root:Merkle Tree 最頂端的值,特色是只要底下的資料一有變動,root 值就會改變。
leaf:指單一個資料,如 H(A)。
levels:指樹的高度 (height),以上述 4 個資料的假設,製作出來的 levels 是 2,levels 通常會作為遞迴的次數。
leaves:指 Merkle Tree 上的所有資料,如上述例子中的 H(A), H(B), H(C), H(D)。leaves 的數量會決定樹的 levels,公式是 leaves.length == 2**levels,這段建議先想清楚!
node:指的是非 leaves 也非 root 的節點,或稱作 branch,如上述例子中的H(H(A) + H(B)) 和 H(H(C) + H(D))。
index:指某個 leaf 所在的位置,leaf = leaves[index],index 如果是偶數,leaf 一定在左邊,如果是奇數 leaf 一定在右邊。
Merkle Proofs
Merkle Proofs 的重點就是要證明資料有沒有在樹上。
如何證明?就是提供要證明的 leaf 以及其相對應的路徑 (path) ,經過計算後一旦能夠產生所需要的 root,就能證明這個 leaf 在這顆樹上。
因此這類要判斷資料有無在樹上的證明,類似的說法有:proving inclusion, proving existence, or proving membership。
這個 proof 的特點在於,我們只提供 leaf 和 path 就可以算出 root,而不需要提供所有的資料 (leaves) 去重新計算整顆 Merkle Tree。這讓我們在驗證資料有沒有在樹上時,不需要花費大量的計算時間,更棒的是,這讓我們只需要儲存 root 就好,而不需要儲存所有的資料。
在區塊鏈上,儲存資料的成本通常很高,也因此 Merkle Tree 的設計往往成為擴容上的重點。
我們知道 n 層的 Merkle Tree 可以存放 2**n 個葉子,以 Tornado Cash 的設計來說,他們設定 Merkle Tree 有 20 層,也就是一顆樹上會有 2**20 = 1048576 個葉子,而我們用一個 root 就代表了這 1048576 筆資料。
接續上段的例子,這顆 20 層的 Merkle Tree 所產生的 Proof ,其路徑 (path) 要從最底下的葉子 hash 幾次才能到達頂端的 root 呢?答案就是跟一棵樹的 levels 一樣,我們要驗證 Proof 所要遞迴的次數就會是 20 次。
在實作之前,我們先來看 MerkleTree 在 client 端是怎麼調用的,這有助於我們理解 Merkle Proofs 在做什麼。
基本上一個 proof 的場景會有兩個人:prover 與 verifier。
在給定一筆 leaves 的樹,必定產生一特定 root。prover 標示他的 leaf 在樹上的 index 等於 2,也就是 leaves[2] == 30,以此來產生一個 proof,這個 proof 的內容大致上會是這個樣子:
對 verifier 來說,他要驗證這個 proof,就是用裡面的 leaf 去一個一個與 pathElements 的值做 hash,上述就是 H('30', 40) 後得出 node,再 hash 一次 H('19786...', node) 於是就能得出這棵樹的 root。
重點來了,這麼做有什麼意義?它的巧思在於對 verifier 來說,他只需要儲存一個 root,由 prover 提交證明給他,經過計算後產生的 root 如果跟 verifier 儲存的 root 一樣,那就證明了 prover 所提供的資料確實存在於這個樹上。
而 verifier 若不透過 proof ,要驗證某個 leaf 是否存在於樹上,也可以把 leaves = [10, 20 ,leaf ,40]整筆資料拿去做 MerkleTree 的演算法跑一趟也能產生特定的 root。
但由 prover 先行計算後所提交的 proof,讓 verifier 不必儲存整批資料,也省去了大量的計算時間,即可做出某資料有無在 Merkle Tree 上的判斷。
Sparse Merkle Tree
上述能夠證明資料有無在樹上的 Merkle Proofs 是屬於標準的 Merkle Tree 的功能。但接下來我們要實作的是稍微不一樣的樹,叫做 Sparse Merkle Tree。
Sparse Merkle Tree 的特色在於除了 proving inclusion 之外,還可以 proving non-inclusion。也就是能夠證明某筆資料不在某個 index,例如 H(A) 不在 index 2 ,這是一般 Merkle Tree 沒辦法做到的。
而要做到 non-membership 的功能其實也不難,就是我們要在沒有資料的葉子裡補上 zero value,或是說 null 值。更多內容請參考:What’s a Sparse Merkle Tree。
實作細節
本節將完整的程式碼分成三個片段來解釋。
首先,這裡使用的 Hash Function 是 MiMC,主要是為了之後在 ZKP 專案上的效率考量,你可以替換成其他較常見的 hash function 例如 node.js 內建 crypto 的 sha256:
crypto.createHash("sha256").update(data.toString()).digest("hex");
這裡定義簡單的 Merkle Tree 介面有 root, proof, and insert。
首先我們必須先給定這顆樹的 levels,也就是樹的高度先決定好,樹所能容納的資料量也因此固定為 2**levels 筆資料,至於要不要有 defaultLeaves 則看創建 Merkle Tree 的 client 自行決定,如果有 defaultLeaves 的話,constructor 就會跑下方一大段計算,對 default 資料開始作 hash 去建立 Merkle Tree。
如果沒有 defaultLeaves,我們的樹也不會是空白的,因為這是顆 Sparse Merkle Tree,這裡使用 zeroValue 作為沒有填上資料的值,zeros 陣列會儲存不同 level 所應該使用的 zero value。假設我們已經填上第 0 筆與第 1 筆資料,要填上第 2 筆資料時,第 2 筆資料就要跟 zeros[0] 做 hash,第 2 筆放左邊, zero value 放右邊。
我們將所有的點不論是 leaf, node, root 都用標籤 (index) 標示,並以 key-value 的形式儲存在 storage 裡面。例如第 0 筆資料會是 0–0,第 1 筆會是 0–1,這兩個 hash 後的節點 (node) 會是 1–0。假設 levels 是 2,1–0 節點就要跟 1–1 節點做 hash,即可產出 root (2–0)。
後半部份的重點在於 proof,先把 proof 和 traverse 看懂,基本上就算是打通任督二脈了,之後有興趣再看 insert 和 update。
sibling 是指要和 current 一起 hashLeftRight 的值…也就是相鄰在兩旁的 leaf (or node)。
到這裡程式碼的部分就結束了。
最後,讓我們回到一開始 client 調用 merkleTree 的例子:
以及 proof 的內容:
前面略過了 proof 裡頭的 pathIndices,pathIndices 告訴你的是當前的 leaf (or node) 是要放在左邊,還是放在右邊,大概是這個樣子:
if (indices == 0) hash(A, B);if (indices == 1) hash(B, A);
有興趣的讀者可以實作 verify function 看看就會知道了!
原始碼
TypeScript from gist
JavaScript from tornado-core
參考
Merkle Proofs Explained
What’s a Sparse Merkle Tree?
延伸:Verkle Tree
Merkle Tree in JavaScript was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌
同時也有1部Youtube影片,追蹤數超過5萬的網紅Nitata,也在其Youtube影片中提到,Like and Subscribe :) https://goo.gl/CaHdnX 針對音樂季的關係,個能有裡由的放更多顏色在臉上😏 你如果你不太敢這麼誇張,可以參考指改變眉毛顏色 或者增加一些顏色在眼妝,讓整體顏色更跳出來:) ▬▬▬▬▬▬▬▬▬▬ஜ۩۞۩ஜ▬▬▬▬▬▬▬▬▬▬ ▸wh...
hex 色 值 在 美力媽帶著孩子去旅行 Facebook 的最讚貼文
去 #新竹露營 的朋友不要錯過啦!,
不論你是走高速公路或台三線回家,美力媽都推薦可以先去竹東市區吃一下這間 #CP值很高的 特色冰
這是我自己的口袋冰店,位於新竹竹東老街一間高CP值冰店 六角冰鋪,店裡的 #人氣雪花冰 #人氣剉冰,都是 #竹東必吃美食!!
P.s
默默說,同樣是水果口味的雪花冰磚在桃園,沒有賣個$140也有$120了,
但是在竹東的六角冰鋪才賣多少錢?$75
而且這些雪花冰磚並不是用果醬去調製,通通都是真材實料的新鮮水果,
更因地理位置結合了關西仙草、北埔抹茶、大湖草莓等在地特色口味,
一間這麼用心的老店,怎麼可以不推薦給大家呢~
🚩更多圖文請點連結
http://qqkelly.com/hex-ice/
hex 色 值 在 Lanki Food Explorer Facebook 的最讚貼文
「人人如意開心歡笑,跳進美夢尋獲美好。」
細細個成日睇卡通片,無論氣氛定係想帶出既
訊息,都係偏向美好、正面 BBQ大團圓結局。
大個左先發覺原來童年都係呃人咖!太離地啦,
現實世界根本無可能存在呢種畫面,香港都已經
係個人板啦。不過anyway,有d野我無能力去改變,
只好逆來順受。正所謂酒逢知己千杯少,
今晚就約埋個老死係呢間「Hex Bar Hong Kong」
整返兩杯就梗咖啦!👇
-
📌Molecular Cocktail -
♦Yuzu · Martini - $128
▪ Yuzu Puree -
▪ Martini Dry -
▪ Vodka -
▪ Syrup -
▪ Lemon Juice -
▫ 呢間bar出哂名用好多唔同特色、自創分子
料理方法調製屬於自己既一套Cocktail,
而呢杯「柚子馬天尼 · 鹽味泡泡」先落左
卵磷脂將鹽水打成泡泡,凝造左一種鹹甜
之間果種衝擊感。再混合乾馬天尼、伏特加、
白糖水、檸檬汁,最後加埋柚子果蓉增加
成個口感,飲落酒味唔重,但同時又飲到
柚子既清香,兩者混合得黎又唔會互相搶味,
值得一試!
-
♦Long Island · Boba - $128
▪ Vodka -
▪ Gin -
▪ Rum -
▪ Tequila -
▪ Cointreau -
▫ 另一款新推出巴既分子Cocktail系列
「長島冰茶 · 可樂爆珠」Bartender先將海藻粉、
鈣粉製成分子珠珠,每粒珠珠係口腔爆發,
口感爽彈,的確幾有新意;而再混合伏特加、
琴酒、冧酒、龍舌蘭酒、橙味甜酒。飲落有種
好清甜既果香,幾易入口,旁邊仲有一瓶可樂
on side,可以任由自己調較想要既甜度。
口感層次相對比出面既Cocktail更加高質,
一試難忘,不過Bartender話一般只會係平日
一至四供應分子系列,想試既朋友一定要
把握"雞"會啦!
-
📍 Hex Bar Hong Kong
🎈銅鑼灣耀華街38號 Zing! 26樓
hex 色 值 在 Nitata Youtube 的最佳解答
Like and Subscribe :) https://goo.gl/CaHdnX
針對音樂季的關係,個能有裡由的放更多顏色在臉上😏
你如果你不太敢這麼誇張,可以參考指改變眉毛顏色
或者增加一些顏色在眼妝,讓整體顏色更跳出來:)
▬▬▬▬▬▬▬▬▬▬ஜ۩۞۩ஜ▬▬▬▬▬▬▬▬▬▬
▸what I used◂
眉毛&眼影// Urban Decay- Electric palette https://goo.gl/srET7q
亮粉// Bodyography- #Sparkler #Bubbly https://goo.gl/a55prZ
遮瑕// Cinema Secrets- #2 https://goo.gl/0Fs9Ny
眼線// NYX- Vivid Bright #5 Sapphire https://goo.gl/GokEEk
NYX- #LOTD LIQUID LIP LINER #9 Hex https://goo.gl/jFsRvV
睫毛// House of lashes #Boudoir Lite https://goo.gl/y2MBIr
粉底// Luna_BB Founde #Natural beige https://goo.gl/15mcoi
修容// The Balm_Bahama mama https://goo.gl/24UIDB
Kate_ 眉彩餅 https://goo.gl/st5mmg
粉餅// Becca_ Perfect skin mineral powder #Porcelain
唇// NYX_ COSMIC METALS LIP CREAM #Speed of light
https://goo.gl/RC8ucM
SLIM LIP PENCIL https://goo.gl/79i78l
▸Music Used◂
Uplink & Jason Gewalt - Euphoria https://youtu.be/vAMexKKYaG8
John Kenza - Wicked https://youtu.be/oW3GwO3VCVo
▬▬▬▬▬▬▬▬▬▬ஜ۩۞۩ஜ▬▬▬▬▬▬▬▬▬▬
░MY P.O BOX郵局信箱░
寄信給我:D 或品牌商品試用請寄送至以下
10699台北郵局第 91-472號信箱
P.O.BOX 91-472 Taipei
Taipei City 10699
Taiwan
▬▬▬▬▬▬▬▬▬▬ஜ۩۞۩ஜ▬▬▬▬▬▬▬▬▬▬
▸ Contact me 需要梳化工作請聯絡我 :)
nitatamua@gmail.com
▸Facebook Page:
https://www.facebook.com/nitata.fans
▸Blog:
http://nitata.pixnet.net/blog
▸關注我Instagram:
http://instagram.com/imnitata
▬▬▬▬▬▬▬▬▬▬ஜ۩۞۩ஜ▬▬▬▬▬▬▬▬▬▬
░募集中░ ●英文字幕●
如果你也喜歡我的影片,希望讓更多人「看懂」
請來信到 nitatamua@gmail.com 告訴我你想幫忙上字幕的影片
成功加入字幕者,我會寄送超值小禮物&親筆”小朋友字跡“卡片給你❤️
如何上字幕教學▸http://goo.gl/iURCeD
這裏選擇想上字幕的影片▸http://www.youtube.com/timedtext_cs_panel?tab=2&c=UCXESbSG7AXzbhRvst6fl0Ag

hex 色 值 在 CMYK / HEX 色碼轉換 的相關結果
這個顏色代碼轉換工具, 可以將顏色代碼轉換為另一種顏色模型的代碼, 支持三種顏色模型,CMYK,HEX和RGB, 色碼之間可以相互轉換。 ... <看更多>
hex 色 值 在 RGB颜色值与十六进制颜色码转换工具 的相關結果
英文代码 形象描述 十六进制 RGB
LightPink 浅粉红 #FFB6C1 255,182,193
Pink 粉红 #FFC0CB 255,192,203
Crimson 猩红 #DC143C 220,20,60 ... <看更多>
hex 色 值 在 色碼轉換器(將RGB 轉換成HEX - PEKO STEP 的相關結果
此為可在網路瀏覽器上執行之色碼轉換器。只需簡單的操作,就可將RGB 轉換為16 進位色碼(hexadecimal color code : HEX),或將16 進位色碼轉換為RGB 。 ... <看更多>