Реализации STARK/доказательства на основе хеширования обычно не являются нулевыми знаниями. Почему? "Эффективность" — это обычный, но несколько неожиданный ответ: по сравнению с NTT, повторная рандомизация не кажется затратной. Коллега предложил интересное альтернативное объяснение: инженерная сложность.
3,71K