Glossareintrag
zk-STARK
infrastructurezk-STARKs sind transparente Zero-Knowledge-Beweise ohne Trusted Setup und mit Post-Quanten-Annahmen – dafür deutlich größer.
Definition
Ein zk-STARK ist ein Zero-Knowledge-Beweis, der skalierbar und transparent ist: Er braucht kein Trusted Setup und stützt sich statt auf geheime Parameter nur auf Hashfunktionen und öffentliche Zufälligkeit. Damit entfällt das Toxic-Waste-Risiko der zk-SNARKs, und die zugrunde liegenden Annahmen gelten allgemein als widerstandsfähig gegen Quantenangriffe, weil sie nicht auf elliptischen Kurven beruhen. Der Preis ist die Größe: STARK-Beweise sind deutlich umfangreicher, das Veröffentlichen und Prüfen on-chain kostet also mehr – die Prüfung skaliert dennoch weit besser als eine erneute Ausführung. Mehrere Ethereum-Rollups nutzen STARKs, um Transaktionsbündel zu beweisen. Die Wahl zwischen SNARK und STARK ist letztlich eine Ingenieursentscheidung über Beweisgröße, Prover-Kosten, Setup-Annahmen und langfristiges Kryptorisiko.
Als Nächstes