У цій статті розглядаються дві потенційні вразливості в системах доказу з нульовим розголошенням (ZKP): «Атака впровадження даних Load8» і «Атака фальшивого повернення». У ньому детально описані ці вразливості, як їх можна використовувати та методи їх усунення. У ньому також обговорюються уроки, отримані з виявлення цих вразливостей під час процесів аудиту та формальної перевірки систем ZK, а також пропонуються найкращі практики для забезпечення безпеки системи ZK.