Согласно сообщениям Mars Finance, Виталик Бутерин недавно опубликовал статью, в которой подробно объясняется, как протокол GKR (Goldreich–Kahan–Rothblum) используется для ускорения ZK-доказательств, адаптируясь к структуре вычислений «пакет × многоуровень», значительно сокращая количество промежуточных обязательств, делая обязательства только по входным и выходным данным. В статье на примере хеша Poseidon2 подробно рассматривается процесс рекурсивного доказательства с использованием sumcheck в качестве ядра, а также предлагаются оптимизации (трюк Грюэна, линейная пакетная обработка, частичные раунды с кубическими первыми элементами), которые могут быть объединены с BaseFold или FRI в сценариях многочленных обязательств. Автор утверждает, что фактические затраты ниже традиционных STARK примерно в 100 раз по теоретическим оценкам, при этом можно ожидать одноцифровых затрат, и напоминает, что нужно остерегаться предсказуемости рисков в электрических цепях в контексте вызовов Fiat–Shamir.