ZK systémy mají dvě složky: ověřovatele a ověřovatele. Dokazování je výpočetně náročné (dříve trvalo dny, teď to trvá jen pár sekund). Ověřování je levné u řetězců chytrých kontraktů, ale nativně na Bitcoinu je to nemožně drahé. Inovace: umožnit ověření ZK na Bitcoinu pomocí zkreslených obvodů, čímž se ověřovatel odstranil z řetězce.