As implementações de prova baseadas em STARK/hash geralmente não são de conhecimento zero. Por que? "Eficiência" é a resposta usual, mas um tanto surpreendente: em comparação com os NTTs, a re-randomização não parece cara. Um colega levantou uma explicação alternativa interessante: complexidade de engenharia.
3,66K