В этой статье рассматриваются две потенциальные уязвимости в системах доказательства с нулевым разглашением (ZKP): «Атака внедрения данных Load8» и «Атака с поддельным возвратом». В нем подробно описаны эти уязвимости, способы их эксплуатации и методы их устранения. В нем также обсуждаются уроки, извлеченные из обнаружения этих уязвимостей в ходе аудита и формальной верификации систем ZK, а также предлагаются лучшие практики для обеспечения безопасности систем ZK.