实验 6:零知识、隐私与 MEV
隐私与安全单元的动手实验:从零实现 Schnorr Σ-协议并把「可靠性」和「零知识」分别写成可运行的抽取器与模拟器、用 Fiat-Shamir 变成非交互并亲手复现漏掉公钥导致的伪造、度量混币池的匿名集怎样被启发式打回原形、算出三明治攻击的最优规模,最后在 mini-EVM 上复现一次重入。
隐私与安全单元的动手实验:从零实现 Schnorr Σ-协议并把「可靠性」和「零知识」分别写成可运行的抽取器与模拟器、用 Fiat-Shamir 变成非交互并亲手复现漏掉公钥导致的伪造、度量混币池的匿名集怎样被启发式打回原形、算出三明治攻击的最优规模,最后在 mini-EVM 上复现一次重入。
覆盖第 1–8 讲:双花的排序本质、拜占庭下界推导、不可能三角的量化、生日攻击、Merkle 树的两个真实漏洞、ECDSA 随机数重用的完整解私钥演算、Schnorr 聚合与恶意密钥攻击、承诺加盐与 VRF。每题附完整解答。
覆盖第 9–20 讲:区块头与轻客户端、UTXO 与账户模型的权衡、MPT 键哈希化的 DoS 分析、无状态见证大小的量化、出块间隔分布与确认数计算、自私挖矿阈值、安全预算与减半、PoS 罚没条件判定、Casper FFG 最终确定推演、网络层传播时间与孤块率对去中心化的作用。每题附完整解答。
覆盖第 21–25 讲:EVM 字节码逐步推演、256 位字长对 ZK 电路的代价、上海攻击与 Gas 定价原则、EIP-1559 基础费的具体计算、存储布局重排的量化收益、mapping 槽推导、delegatecall 存储冲突、63/64 规则堵死深度攻击的证明、账户抽象与并行执行。每题附完整解答。
覆盖第 26–35 讲:扩容三维度的区分、L2 严格定义的检验、欺诈证明二分的量化、OP 与 ZK 失败模式的根本差别、数据可用性采样的概率计算、桥的信任模型与安全比、Fiat-Shamir 伪造攻击、匿名集与隐私的公共品性质、三明治攻击随滑点的线性放大、合约漏洞综合分析。预言机「正确地报告了错误的东西」这类失效的判定与设计。每题附完整解答。
必须背下来的公式卡、按单元编排的高频考点清单(附重要度星级),以及期中与期末两份模拟题及完整解答。期中覆盖第 1–20 讲,期末覆盖第 21–35 讲。
全课定义过的术语、公式和关键数字集中在这一页,每条给出定义、判据和出处。按主题分组,查具体某个词用浏览器页内搜索。
按单元组织的原始论文、规范文档、可读源码与课程资源,并标注每一份的定位与难度,以及本课刻意没有覆盖的四个方向。含网络层、共识、密码学、扩容与预言机五组原始论文。
从合规与安全防护视角,梳理洗钱、刷量操纵、Sybil攻击、内幕交易、欺诈NFT、价格操纵等高风险场景的运作模式,并提供产品侧的检测阻断方案。
系统梳理币圈盈利场景:从质押节点、借贷收益、资金费率套利到空投与数据服务,分析各类策略的收益特征、门槛与风险,帮助中级区块链从业者找到可持续的收益底座。