Halo
再帰的ZK-SNARKs
論文:
https://eprint.iacr.org/2019/1021
https://hackernoon.com/halo-principle-explained
2019年、Zcashのショーンが考案
一般に、検証は(ミリ秒単位で)安価だが、証明は(秒単位で)高価だけど、このコストの一部を最後まで先送りできる