zk.rs 2.3 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980
  1. // ../zkas simple.zk
  2. use darkfi::{
  3. crypto::{
  4. keypair::PublicKey,
  5. proof::{ProvingKey, VerifyingKey},
  6. util::{mod_r_p, pedersen_commitment_scalar, pedersen_commitment_u64},
  7. Proof,
  8. },
  9. zk::{
  10. vm::{Witness, ZkCircuit},
  11. vm_stack::empty_witnesses,
  12. },
  13. zkas::decoder::ZkBinary,
  14. Result,
  15. };
  16. use halo2_gadgets::primitives::{
  17. poseidon,
  18. poseidon::{ConstantLength, P128Pow5T3},
  19. };
  20. use pasta_curves::{
  21. arithmetic::CurveAffine,
  22. group::{ff::Field, Curve},
  23. pallas,
  24. };
  25. use rand::rngs::OsRng;
  26. fn main() -> Result<()> {
  27. let bincode = include_bytes!("simple.zk.bin");
  28. let zkbin = ZkBinary::decode(bincode)?;
  29. // ======
  30. // Prover
  31. // ======
  32. // Bigger k = more rows, but slower circuit
  33. // Number of rows is 2^k
  34. let k = 13;
  35. // Witness values
  36. let value = 42;
  37. let value_blind = pallas::Scalar::random(&mut OsRng);
  38. let prover_witnesses =
  39. vec![Witness::Base(Some(pallas::Base::from(value))), Witness::Scalar(Some(value_blind))];
  40. // Create the public inputs
  41. let value_commit = pedersen_commitment_u64(value, value_blind);
  42. let value_coords = value_commit.to_affine().coordinates().unwrap();
  43. let public_inputs = vec![*value_coords.x(), *value_coords.y()];
  44. // Create the circuit
  45. let circuit = ZkCircuit::new(prover_witnesses, zkbin.clone());
  46. let now = std::time::Instant::now();
  47. let proving_key = ProvingKey::build(k, &circuit);
  48. println!("ProvingKey built [{} s]", now.elapsed().as_secs_f64());
  49. let now = std::time::Instant::now();
  50. let proof = Proof::create(&proving_key, &[circuit], &public_inputs, &mut OsRng)?;
  51. println!("Proof created [{} s]", now.elapsed().as_secs_f64());
  52. // ========
  53. // Verifier
  54. // ========
  55. // Construct empty witnesses
  56. let verifier_witnesses = empty_witnesses(&zkbin);
  57. // Create the circuit
  58. let circuit = ZkCircuit::new(verifier_witnesses, zkbin);
  59. let now = std::time::Instant::now();
  60. let verifying_key = VerifyingKey::build(k, &circuit);
  61. println!("VerifyingKey built [{} s]", now.elapsed().as_secs_f64());
  62. let now = std::time::Instant::now();
  63. proof.verify(&verifying_key, &public_inputs)?;
  64. println!("proof verify [{} s]", now.elapsed().as_secs_f64());
  65. Ok(())
  66. }