Les implémentations de preuves basées sur STARK/hash ne sont généralement pas à connaissance nulle. Pourquoi ? "L'efficacité" est la réponse habituelle mais quelque peu surprenante : comparé aux NTT, la re-randomisation ne semble pas coûteuse. Un collègue a soulevé une explication alternative intéressante : la complexité d'ingénierie.
3,66K