STARK/hash-baserte bevisimplementeringer er vanligvis ikke nullkunnskap. Hvorfor? "Effektivitet" er det vanlige, men noe overraskende svaret: sammenlignet med NTT-er virker ikke re-randomisering kostbart. En kollega tok opp en interessant alternativ forklaring: teknisk kompleksitet.
3,69K