STARK, Scalable Transparent ARguments of Knowledge
zk-SNARKsと違う
量子耐性あり
事前のセットアップ不要
証明のサイズが大きくなる代償として、証明者がより高速になった
Groth16の証明が数百バイトだとすると、STARKは数百キロバイト
仮想的な量子コンピューターに対する耐性あり
セキュリティ・パラメータが低い
https://a16zcrypto.com/posts/article/snark-security-and-performance/