تتناول هذه المقالة ثغرتين أمنيتين محتملتين في أنظمة إثبات المعرفة الصفرية (ZKP): "هجوم حقن البيانات Load8" و "هجوم العودة المزيفة". يصف هذه الثغرات الأمنية بالتفصيل ، وكيف يمكن استغلالها ، وطرق إصلاحها. كما يناقش الدروس المستفادة من اكتشاف نقاط الضعف هذه أثناء عمليات التدقيق والتحقق الرسمي لأنظمة ZK ، إلى جانب اقتراح أفضل الممارسات لضمان أمن نظام ZK.