tx.zk 2.9 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182
  1. constant "tx" {
  2. EcFixedPointShort VALUE_COMMIT_VALUE,
  3. EcFixedPoint VALUE_COMMIT_RANDOM,
  4. EcFixedPointBase NULLIFIER_K,
  5. }
  6. contract "tx" {
  7. # coin (1) witnesses
  8. Base root,
  9. Base c1_root_sk,
  10. Base c1_sk,
  11. MerklePath c1_sk_path,
  12. Uint32 c1_sk_pos,
  13. Base c1_rho,
  14. Scalar c1_opening,
  15. Base c1_value,
  16. MerklePath c1_cm_path,
  17. Uint32 c1_cm_pos,
  18. Base c1_sn,
  19. # coin (3) witnesses
  20. Base c3_pk,
  21. Base c3_rho,
  22. Scalar c3_opening,
  23. Base c3_value,
  24. # coin (4) witnesses
  25. Base c4_pk,
  26. Base c4_rho,
  27. Scalar c4_opening,
  28. Base c4_value,
  29. }
  30. circuit "tx" {
  31. ZERO = witness_base(0);
  32. ONE = witness_base(1);
  33. PREFIX_EVL = witness_base(2);
  34. PREFIX_SEED = witness_base(3);
  35. PREFIX_CM = witness_base(4);
  36. PREFIX_PK = witness_base(5);
  37. PREFIX_SN = witness_base(6);
  38. # coin (1) pk/public key
  39. c1_pk = poseidon_hash(PREFIX_PK, c1_root_sk);
  40. #constrain_instance(c1_pk);
  41. # coin (1) cm/commitment
  42. c1_cm_msg = poseidon_hash(PREFIX_CM, c1_pk, c1_value, c1_rho);
  43. c1_cm_v = ec_mul_base(c1_cm_msg, NULLIFIER_K);
  44. c1_cm_r = ec_mul(c1_opening, VALUE_COMMIT_RANDOM);
  45. c1_cm = ec_add(c1_cm_v, c1_cm_r);
  46. c1_cm_x = ec_get_x(c1_cm);
  47. c1_cm_y = ec_get_y(c1_cm);
  48. c1_cm_hash = poseidon_hash(c1_cm_x, c1_cm_y);
  49. constrain_instance(c1_cm_x);
  50. constrain_instance(c1_cm_y);
  51. # coin (3) cm/commitment
  52. c3_cm_msg = poseidon_hash(PREFIX_CM, c3_pk, c3_value, c3_rho);
  53. c3_cm_v = ec_mul_base(c3_cm_msg, NULLIFIER_K);
  54. c3_cm_r = ec_mul(c3_opening, VALUE_COMMIT_RANDOM);
  55. c3_cm = ec_add(c3_cm_v, c3_cm_r);
  56. c3_cm_x = ec_get_x(c3_cm);
  57. constrain_instance(c3_cm_x);
  58. c3_cm_y = ec_get_x(c3_cm);
  59. constrain_instance(c3_cm_y);
  60. # coin (4) cm/commitment
  61. c4_cm_msg = poseidon_hash(PREFIX_CM, c4_pk, c4_value, c4_rho);
  62. c4_cm_v = ec_mul_base(c4_cm_msg, NULLIFIER_K);
  63. c4_cm_r = ec_mul(c4_opening, VALUE_COMMIT_RANDOM);
  64. c4_cm = ec_add(c4_cm_v, c4_cm_r);
  65. c4_cm_x = ec_get_x(c4_cm);
  66. constrain_instance(c4_cm_x);
  67. c4_cm_y = ec_get_y(c4_cm);
  68. constrain_instance(c4_cm_y);
  69. outval = base_add(c3_value, c4_value);
  70. constrain_equal_base(c1_value, outval);
  71. # root of path to coin1 commitment at given position
  72. c1_root = merkle_root(c1_cm_pos, c1_cm_path, c1_cm_hash);
  73. constrain_instance(c1_root);
  74. # root of path to coin(1) sk at given position
  75. c1_sk_root = merkle_root(c1_sk_pos, c1_sk_path, c1_sk);
  76. constrain_instance(c1_sk_root);
  77. # coin (1) sn/nullifier
  78. c1_sn = poseidon_hash(PREFIX_SN, c1_root_sk, c1_rho, ZERO);
  79. constrain_instance(c1_sn);
  80. }