Implementacje dowodów opartych na STARK/hash zazwyczaj nie są dowodami zerowej wiedzy. Dlaczego? "Efektywność" to zwykle, ale nieco zaskakująca odpowiedź: w porównaniu do NTT, re-randomizacja nie wydaje się kosztowna. Kolega zaproponował interesujące alternatywne wyjaśnienie: złożoność inżynieryjna.
3,65K