← Neueste Arbeiten
💻 computer science

zkCraft: Prompt-Guided LLM as a Zero-Shot Mutation Pattern Oracle for TCCT-Powered ZK Fuzzing

Die Arbeit stellt zkCraft vor, ein Framework, das durch die Kombination von deterministischer, R1CS-bewusster Lokalisierung mit einem LLM-gesteuerten, Null-Shot-Mutationsansatz und einem beweispflichtigen Suchverfahren effizient semantische Inkonsistenzen in Zero-Knowledge-Schaltungen erkennt und dabei die Interaktion mit teuren Lösern minimiert.

Ursprüngliche Autoren: Rong Fu, Jia Yee Tan, Youjin Wang, Ziyu Kong, Zeli Su, Zhaolu Kang, Shuning Zhang, Xianda Li, Kun Liu, Simon Fong

Veröffentlicht 2026-03-04
📖 4 Min. Lesezeit☕ Kaffeepausen-Lektüre

Ursprüngliche Autoren: Rong Fu, Jia Yee Tan, Youjin Wang, Ziyu Kong, Zeli Su, Zhaolu Kang, Shuning Zhang, Xianda Li, Kun Liu, Simon Fong

Originalarbeit lizenziert unter CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen

Stell dir vor, du baust eine unsichtbare, magische Kiste (ein "Zero-Knowledge Circuit"). Diese Kiste kann beweisen, dass du ein Geheimnis kennst (z. B. "Ich bin über 18" oder "Ich habe genug Geld"), ohne dir jemals zu verraten, was das Geheimnis eigentlich ist. Das ist genial für Privatsphäre.

Aber: Diese Kisten sind extrem schwer zu bauen. Wenn man auch nur einen winzigen Zahn im Getriebe falsch dreht, passiert eines von zwei Dingen:

  1. Die Kiste ist zu locker: Jemand kann sie öffnen, ohne das richtige Geheimnis zu haben (ein Sicherheitsleck).
  2. Die Kiste ist zu fest: Ein ehrlicher Nutzer mit dem richtigen Geheimnis wird trotzdem abgewiesen (ein Ärger-Leck).

Das Problem: Um diese Fehler zu finden, müssen Entwickler die Kiste millionenfach mit verschiedenen Kombinationen durchprobieren. Das ist wie der Versuch, einen Nadel im Heuhaufen zu finden, indem man den ganzen Heuhaufen einzeln abtastet – extrem langsam und teuer.

Hier kommt zkCraft ins Spiel. Es ist wie ein super-intelligenter, magischer Detektiv, der nicht nur sucht, sondern die Suche selbst in eine einzige, elegante mathematische Formel verwandelt.

Wie funktioniert zkCraft? (Die einfache Erklärung)

Stell dir den Prozess in drei Schritten vor:

1. Der "Röntgen-Scanner" (Die Suche nach Schwachstellen)

Normalerweise schauen sich Prüfer die ganze Kiste an. zkCraft nutzt aber einen Röntgen-Scanner, der sofort erkennt: "Aha, diese Schraube hier (eine Variable) ist besonders wichtig und könnte locker sein."

  • Die Analogie: Stell dir vor, du suchst nach einem kaputten Zahnrad in einem riesigen Uhrwerk. Statt jedes Zahnrad anzufassen, leuchtet ein Scanner nur die 32 wahrscheinlichsten Kandidaten an. Der Rest wird ignoriert. Das spart enorm viel Zeit.

2. Der "LLM-Zauberstab" (Die Idee für den Test)

Hier kommt eine Künstliche Intelligenz (LLM) ins Spiel. Aber keine Sorge, sie ist nicht der Richter. Sie ist eher wie ein kreativer Assistent, der Vorschläge macht.

  • Die Analogie: Der Assistent sagt: "Hey, probieren wir mal aus, was passiert, wenn wir diesen Wert auf 'Null' setzen oder auf 'Maximalwert'?" Er denkt sich kreative, verrückte Szenarien aus (wie "Was, wenn ich 1 Cent habe?"), die ein normaler Prüfer vielleicht übersehen würde.
  • Wichtig: Die KI macht die Arbeit nicht alleine. Sie gibt nur die Ideen vor. Die eigentliche Prüfung übernimmt der mathematische Teil.

3. Der "Magische Beweis" (Die eigentliche Magie)

Das ist der coolste Teil. Früher musste man für jede Idee einen teuren Computer (einen "Solver") anrufen, der stundenlang rechnet, um zu prüfen, ob es funktioniert.
zkCraft macht etwas anderes: Es nimmt alle verdächtigen Ideen und packt sie in eine einzige mathematische Formel (die "Row-Vortex-Polynom").

  • Die Analogie: Stell dir vor, du hast 1000 verschiedene Schlüssel, von denen einer die Kiste öffnen könnte. Statt jeden Schlüssel einzeln in das Schloss zu stecken (was 1000 Versuche wären), legst du alle 1000 Schlüssel in einen magischen Behälter.
  • Dann fragst du einen magischen Richter (den "Violation IOP"): "Gibt es irgendeinen Schlüssel in diesem Behälter, der die Kiste öffnet und dabei eine andere Farbe abgibt?"
  • Der Richter gibt dir nicht die Antwort "Ja/Nein" mit einer langen Erklärung, sondern einen winzigen, unverfälschbaren Zettel (den "Proof").
  • Dieser Zettel beweist mathematisch: "Ja, es gibt einen Fehler!" und enthält gleichzeitig den genauen Schlüssel (den Fehler), der ihn verursacht hat.

Warum ist das so revolutionär?

  1. Geschwindigkeit: Statt Tausende von teuren Computerrechnungen durchzuführen, reicht ein einziger mathematischer Beweis. Das ist wie der Unterschied zwischen dem manuellen Öffnen von 1000 Türen und dem Drücken eines einzigen magischen Knopfes.
  2. Keine falschen Alarme: Früher haben viele Tools gedacht, sie hätten einen Fehler gefunden, aber es war nur ein Missverständnis (ein "False Positive"). zkCraft liefert einen mathematischen Beweis. Wenn der Zettel da ist, ist der Fehler 100% real.
  3. Der Beweis ist der Fehler: Der winzige Zettel, den der Richter ausstellt, enthält nicht nur die Bestätigung, sondern auch die konkreten Daten, wie man den Fehler reproduziert. Entwickler müssen nicht raten, wo das Problem liegt; sie bekommen es direkt serviert.

Zusammenfassung in einem Satz

zkCraft ist wie ein Detektiv, der statt mühsam jedes Zimmer abzulaufen, einen magischen Spiegel benutzt, der sofort zeigt, wo das Loch in der Wand ist, und dir gleichzeitig den Schlüssel für das Loch überreicht – alles in Sekunden statt Stunden.

Es verbindet die Kreativität einer KI (um verrückte Ideen zu haben) mit der unbestechlichen Mathematik der Kryptographie (um Beweise zu liefern), damit wir sicherere und fehlerfreie digitale Privatsphäre-Systeme bauen können.

Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?

Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.

Digest testen →