我們在六個獨立的 zkVM 中發現了相同的 Fiat-Shamir 錯誤。 結果:攻擊者可以完全繞過加密,並證明數學上不可能的陳述(例如,從無到有鑄造 100 萬美元)。 完整分析 ↓