Vitalik:ZKは脅迫耐性を提供できず、FHEなどと組み合わせて使用する必要がある。
ZCash 研究専門家 c-node が投稿しました。「MPC、tFHE、TEEs は ZK では実現できないプライバシーアプリケーションを構築できますが、プライバシーの強度は弱いです。支払い、送金、投票などの用途には純粋な ZK を優先して使用することをお勧めします。」Vitalik Buterin が返信しました。「ZK 自体は脅迫防止性を提供できず、投票などのシナリオでは信頼できる第三者、MPC、FHE または TEE と組み合わせる必要があります。このように ZK + FHE などの重ね合わせアーキテクチャを通じてシステムの安全性を高めることができます。たとえ FHE が攻撃されても、脅迫防止を除くすべてのプライバシー属性を保持できます。私は、ゼロ知識証明以外のほぼすべての他の暗号アプリケーションシナリオにも同様の状況が当てはまるのではないかと疑っています。」