https://simplexity.cn/articles/zk-snark-paper/
大佬您好!这篇文章我暂时有一个问题没有明白。在 3.3.4 Encrypted Polynomial节中,verifier通过检查g^p是否等于(g^h)^t(s)来验证证明者是否有多项式,加密s保证了prover不能作弊。但是我认为,prover在没有得到明文s的情况下也很容易完成作弊,因为他知道多项式t(x),因此只需随便用一个h(x)生成一个p(x)就能骗过verifier。请问这样的理解是否正确呢?
https://simplexity.cn/articles/zk-snark-paper/
大佬您好!这篇文章我暂时有一个问题没有明白。在 3.3.4 Encrypted Polynomial节中,verifier通过检查g^p是否等于(g^h)^t(s)来验证证明者是否有多项式,加密s保证了prover不能作弊。但是我认为,prover在没有得到明文s的情况下也很容易完成作弊,因为他知道多项式t(x),因此只需随便用一个h(x)生成一个p(x)就能骗过verifier。请问这样的理解是否正确呢?