burn.zk 1.7 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859
  1. constant "Burn" {
  2. EcFixedPoint VALUE_COMMIT_VALUE,
  3. EcFixedPoint VALUE_COMMIT_RANDOM,
  4. EcFixedPoint NULLIFIER_K,
  5. }
  6. contract "Burn" {
  7. Base secret,
  8. Base serial,
  9. MerklePath path,
  10. Base leaf,
  11. Base value,
  12. Base token,
  13. Scalar value_blind,
  14. Scalar token_blind,
  15. Base signature_secret,
  16. }
  17. circuit "Burn" {
  18. # Poseidon hash of the nullifier
  19. nullifier = poseidon_hash(secret, serial);
  20. constrain_instance(nullifier);
  21. # Merkle root
  22. root = calculate_merkle_root(path, leaf);
  23. constrain_instance(root);
  24. # Pedersen commitment for coin's value
  25. vcv = ec_mul_short(value, VALUE_COMMIT_VALUE);
  26. vcr = ec_mul(value_blind, VALUE_COMMIT_RANDOM);
  27. value_commit = ec_add(vcv, vcr);
  28. # Since value_commit is a curve point, we fetch its coordinates
  29. # and constrain them:
  30. value_commit_x = ec_get_x(value_commit);
  31. value_commit_y = ec_get_y(value_commit);
  32. constrain_instance(value_commit_x);
  33. constrain_instance(value_commit_y);
  34. # Pedersen commitment for coin's token ID
  35. tcv = ec_mul_short(token, VALUE_COMMIT_VALUE);
  36. tcr = ec_mul(token_blind, VALUE_COMMIT_RANDOM);
  37. token_commit = ec_add(tcv, tcr);
  38. # Since token_commit is also a curve point, we'll do the same
  39. # coordinate dance:
  40. token_commit_x = ec_get_x(token_commit);
  41. token_commit_y = ec_get_y(token_commit);
  42. constrain_instance(token_commit_x);
  43. constrain_instance(token_commit_y);
  44. # Finally, we derive a public key for the signature and
  45. # constrain its coordinates:
  46. signature_public = ec_mul(signature_secret, NULLIFIER_K);
  47. signature_x = ec_get_x(signature_public);
  48. signature_y = ec_get_y(signature_public);
  49. constrain_instance(signature_x);
  50. constrain_instance(signature_y);
  51. # At this point we've enforced all of our public inputs.
  52. }