Implementace důkazů založených na STORKu/hashi obvykle nemají nulové znalosti. Proč? "Efektivita" je obvyklá, ale poněkud překvapivá odpověď: ve srovnání s NTT se re-randomizace nezdá být nákladná. Jeden kolega přišel se zajímavým alternativním vysvětlením: inženýrskou složitostí.
3,63K