Статья глоссария
zk-STARK
infrastructurezk-STARK — прозрачные ZK-доказательства без доверенной настройки и с постквантовыми допущениями, но заметно большего размера.
Определение
zk-STARK — это доказательство с нулевым разглашением, которое масштабируемо и прозрачно: ему не нужна доверенная настройка, оно опирается только на хеш-функции и публичную случайность, а не на секретные параметры. Это снимает риск «токсичных отходов», характерный для zk-SNARK, а лежащие в основе предположения обычно считают устойчивыми к квантовым атакам, поскольку они не зависят от эллиптических кривых. Компромисс — размер: STARK-доказательства заметно крупнее, поэтому их публикация и проверка в сети обходятся дороже, хотя проверка всё равно масштабируется намного лучше, чем повторное исполнение. Несколько роллапов Ethereum используют STARK для подтверждения пакетов транзакций. На практике выбор между SNARK и STARK — инженерное решение о размере доказательства, стоимости генерации, допущениях настройки и долгосрочных криптографических рисках.
Далее