Bài viết này đi sâu vào hai lỗ hổng tiềm ẩn trong các hệ thống zero-knowledge proof (ZKP): "Load8 Data Injection Attack" và "Fake Return Attack". Nó mô tả chi tiết các lỗ hổng này, cách chúng có thể được khai thác và phương pháp khắc phục chúng. Nó cũng thảo luận về các bài học kinh nghiệm từ việc phát hiện ra các lỗ hổng này trong quá trình kiểm toán và xác minh chính thức của các hệ thống ZK, cùng với việc đề xuất các phương pháp hay nhất để đảm bảo an ninh hệ thống ZK.