STARK/hash-baserade bevisimplementeringar är vanligtvis inte nollkunskap. Varför? "Effektivitet" är det vanliga men något överraskande svaret: jämfört med NTT verkar re-randomization inte kostsamt. En kollega tog upp en intressant alternativ förklaring: teknisk komplexitet.
3,74K