Ashlar: an AO hash from a squaring degree engine, and a request for cryptanalysis
AI 摘要
一句话摘要: 新哈希函数Ashlar基于平方运算引擎,在R1CS约束下实现每约束1比特理想度上限,成本低于Poseidon。 关键事实: Ashlar在BN254上宽3哈希耗191个R1CS约束,低于Poseidon的243和Poseidon2的240;平方运算每约束提供1.0比特CICO理想度,被证明为理论上限;设计采用Feistel链式平方加HADES框架,EVM gas为14,232低于Poseidon的18,229。 涉及主体: Ashlar, aryaethn, FreeLunch, Poseidon, Poseidon2, Rescue-Prime, BN254, BLS12-381, Goldilocks 可能影响: 若经外部密码分析验证安全,Ashlar可能成为ZK证明和链上验证场景中更高效的哈希替代方案,降低R1CS约束和gas成本,推动Arithmetization-Oriented哈希设计向平方引擎方向演进。 是否值得继续跟踪: 是,作者明确请求外部密码分析,且设计新颖未经外部验证,后续攻击结果将决定其实际可用性。 噪音/炒作风险: 低,文章提供完整工件、验证脚本和实测数据,且作者明确警告勿用于生产,属于技术性公开请求分析,非营销驱动。