STARK/hash-basierte Beweisimplementierungen sind normalerweise nicht null-Wissen. Warum? "Effizienz" ist die übliche, aber etwas überraschende Antwort: Im Vergleich zu NTTs scheint die Neurandomisierung nicht kostspielig zu sein. Ein Kollege brachte eine interessante alternative Erklärung vor: technische Komplexität.
3,66K