Виталик Бутерин опубликовал подробную статью о протоколе Голдрайха–Кахана–Ротблума (GKR), подчеркивая его потенциал значительно ускорить доказательства с нулевым разглашением (ZK). В статье представлен вычислительный механизм «пакет × многослойный», который минимизирует промежуточные обязательства, сосредотачиваясь только на обязательствах ввода и вывода. Используя хэш Poseidon2 в качестве примера, Бутерин объясняет рекурсивный процесс доказательства, включающий sumcheck и оптимизации, такие как трюк Грюэна и линейное пакетирование. В статье предполагается, что протокол GKR может быть интегрирован с BaseFold или FRI в сценариях полиномиальных обязательств, достигая накладных расходов примерно в 100 раз ниже, чем у традиционных STARK, с ожиданиями однозначных накладных расходов. Однако Бутерин предупреждает о потенциальных рисках, связанных с предсказуемостью внутри цепи в вызове Fiat–Shamir, подчеркивая необходимость осторожности при его реализации.