zkVM

零知识证明系统深度工程实战:从 PLONK 算术化、STARK/FRI 到递归折叠与 zkVM Prover 全链路

从算术化中间表示(R1CS/PLONKish/AIR)出发,拆解 KZG、IPA 与 FRI 三类多项式承诺的工程取舍,剖析 STARK 的 FRI 折叠与安全位估算、Halo2 递归摊销与 Nova 折叠方案,并给出 zkVM 的 chip 划分、内存一致性检查、continuations 与 Prover 的 MSM/NTT 性能工程和六大安全踩坑清单。