Las implementaciones de pruebas basadas en STARK/hash no suelen ser de conocimiento cero. ¿Por qué? La "eficiencia" es la respuesta habitual, aunque algo sorprendente: en comparación con las NTT, la re-randomización no parece costosa. Un colega planteó una explicación alternativa interesante: la complejidad de la ingeniería.
3,7K