leadcoin.rs 5.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132
  1. use halo2_gadgets::poseidon::primitives as poseidon;
  2. use halo2_proofs::circuit::Value;
  3. use pasta_curves::pallas;
  4. use crate::{
  5. crypto::{
  6. constants::MERKLE_DEPTH_ORCHARD,
  7. merkle_node::MerkleNode,
  8. util::{mod_r_p, pedersen_commitment_base},
  9. },
  10. zk::circuit::lead_contract::LeadContract,
  11. };
  12. use incrementalmerkletree::Hashable;
  13. use pasta_curves::{arithmetic::CurveAffine, group::Curve};
  14. //use halo2_proofs::arithmetic::CurveAffine;
  15. pub const LEAD_PUBLIC_INPUT_LEN: usize = 10;
  16. #[derive(Debug, Default, Clone, Copy)]
  17. pub struct LeadCoin {
  18. pub value: Option<pallas::Base>, // coin stake
  19. pub cm: Option<pallas::Point>, // coin commitment
  20. pub cm2: Option<pallas::Point>, // poured coin commitment
  21. pub idx: u32, // coin idex
  22. pub sl: Option<pallas::Base>, // coin slot id
  23. pub tau: Option<pallas::Base>, // coin time stamp
  24. pub nonce: Option<pallas::Base>, // coin nonce
  25. pub nonce_cm: Option<pallas::Base>, // coin nonce's commitment
  26. pub sn: Option<pallas::Base>, // coin's serial number
  27. pub pk: Option<pallas::Base>, // coin public key
  28. pub root_cm: Option<pallas::Scalar>, // root of coin commitment
  29. pub root_sk: Option<pallas::Base>, // coin's secret key
  30. pub path: Option<[MerkleNode; MERKLE_DEPTH_ORCHARD]>, // path to the coin's commitment
  31. pub path_sk: Option<[MerkleNode; MERKLE_DEPTH_ORCHARD]>, // path to the coin's secret key
  32. pub c1_blind: Option<pallas::Scalar>, // coin opening
  33. pub c2_blind: Option<pallas::Scalar>, // poured coin opening
  34. // election seeds
  35. pub y_mu: Option<pallas::Base>, // leader election nonce derived from eta at onset of epoch
  36. pub rho_mu: Option<pallas::Base>, // leader election nonce derived from eta at onset of epoch
  37. pub sigma_scalar: Option<pallas::Base>,
  38. }
  39. impl LeadCoin {
  40. pub fn public_inputs_as_array(&self) -> [pallas::Base; LEAD_PUBLIC_INPUT_LEN] {
  41. let po_nonce = self.nonce_cm.unwrap();
  42. let _po_tau = pedersen_commitment_base(self.tau.unwrap(), self.root_cm.unwrap())
  43. .to_affine()
  44. .coordinates()
  45. .unwrap();
  46. let po_cm = self.cm.unwrap().to_affine().coordinates().unwrap();
  47. let po_cm2 = self.cm2.unwrap().to_affine().coordinates().unwrap();
  48. let po_pk = self.pk.unwrap();
  49. let po_sn = self.sn.unwrap();
  50. let y_mu = self.y_mu.unwrap();
  51. let rho_mu = self.rho_mu.unwrap();
  52. let root_sk = self.root_sk.unwrap();
  53. let nonce = self.nonce.unwrap();
  54. let lottery_msg_input = [root_sk, nonce];
  55. let lottery_msg: pallas::Base =
  56. poseidon::Hash::<_, poseidon::P128Pow5T3, poseidon::ConstantLength<2>, 3, 2>::init()
  57. .hash(lottery_msg_input);
  58. //
  59. let po_y_pt: pallas::Point = pedersen_commitment_base(lottery_msg, mod_r_p(y_mu));
  60. let po_y = *po_y_pt.to_affine().coordinates().unwrap().x();
  61. //
  62. let po_rho_pt: pallas::Point = pedersen_commitment_base(lottery_msg, mod_r_p(rho_mu));
  63. let po_rho = *po_rho_pt.to_affine().coordinates().unwrap().x();
  64. let _zero = pallas::Base::from(0);
  65. // ===============
  66. let cm_pos = self.idx;
  67. let cm_root = {
  68. let pos: u32 = cm_pos;
  69. let c_cm_coordinates = self.cm.unwrap().to_affine().coordinates().unwrap();
  70. let c_cm_base: pallas::Base = c_cm_coordinates.x() * c_cm_coordinates.y();
  71. let mut current = MerkleNode(c_cm_base);
  72. for (level, sibling) in self.path.unwrap().iter().enumerate() {
  73. let level = level as u8;
  74. current = if pos & (1 << level) == 0 {
  75. MerkleNode::combine(level.into(), &current, sibling)
  76. } else {
  77. MerkleNode::combine(level.into(), sibling, &current)
  78. };
  79. }
  80. current
  81. };
  82. let public_inputs: [pallas::Base; LEAD_PUBLIC_INPUT_LEN] = [
  83. *po_cm.x(),
  84. *po_cm.y(),
  85. *po_cm2.x(),
  86. *po_cm2.y(),
  87. po_nonce,
  88. cm_root.0,
  89. po_pk,
  90. po_sn,
  91. po_y,
  92. po_rho,
  93. ];
  94. public_inputs
  95. }
  96. pub fn public_inputs(&self) -> Vec<pallas::Base> {
  97. self.public_inputs_as_array().to_vec()
  98. }
  99. pub fn create_contract(&self) -> LeadContract {
  100. LeadContract {
  101. path: Value::known(self.path.unwrap()),
  102. root_sk: Value::known(self.root_sk.unwrap()),
  103. path_sk: Value::known(self.path_sk.unwrap()),
  104. coin_timestamp: Value::known(self.tau.unwrap()), //
  105. coin_nonce: Value::known(self.nonce.unwrap()),
  106. coin1_blind: Value::known(self.c1_blind.unwrap()),
  107. value: Value::known(self.value.unwrap()),
  108. coin2_blind: Value::known(self.c2_blind.unwrap()),
  109. cm_pos: Value::known(self.idx),
  110. //sn_c1: Value::known(self.sn.unwrap()),
  111. slot: Value::known(self.sl.unwrap()),
  112. mau_rho: Value::known(mod_r_p(self.rho_mu.unwrap())),
  113. mau_y: Value::known(mod_r_p(self.y_mu.unwrap())),
  114. root_cm: Value::known(self.root_cm.unwrap()),
  115. sigma_scalar: Value::known(self.sigma_scalar.unwrap()),
  116. }
  117. }
  118. }