As implementações de prova baseadas em STARK/hash geralmente não são de conhecimento zero. Por quê? "Eficiência" é a resposta usual, mas um tanto surpreendente: comparado às NTTs, a re-randomização não parece custosa. Um colega levantou uma explicação alternativa interessante: complexidade de engenharia.
3,72K