Why does a missing constraint in my ZK circuit survive five separate audits?
Oportunidad
ZK circuits can contain constraints that are syntactically valid but logically incomplete, leaving the witness underconstrained so an attacker can construct a fake proof the verifier accepts. The Zcash Orchard circuit had exactly this bug, disclosed in June 2026 after sitting undetected for four years through multiple professional audits. Existing static analysis tools catch simple cases but cannot prove completeness over a full production circuit. Fuzzing finds individual bugs but generates no soundness guarantee. No workflow in standard use today can tell you, before deployment, that your circuit has no underconstrained witness.
Por qué importa
A single missing constraint is enough to let an attacker mint value from nothing, and no standard pre-deployment workflow gives a completeness guarantee over a full production circuit.
Cómo evalúo la oportunidad
La Puntuación de Oportunidad es mi propia lectura, no una medición: cuánto duele, con qué frecuencia aparece y qué tan poco existe para resolverlo hoy. Un valor más alto significa que creo que vale más la pena construirlo.
Cuánto dolor causa cuando aparece.
Con qué frecuencia la gente se topa con ello.
Qué tan pocas herramientas buenas existen para ello hoy.
Más problemas que vale la pena resolver
¿Por qué no puedo demostrar que soy solvente sin mostrar mi saldo?
Blockchain¿Por qué mover dinero entre cadenas sigue siendo más aterrador que los primeros días de internet?
Blockchain¿Por qué el cumplimiento normativo sigue significando un PDF y una plegaria?
Blockchain¿Por qué la autocustodia sigue siendo una elección entre perder tus claves y confiar en una empresa?
Blockchain¿Por qué tokenizar un activo real sigue requiriendo diez intermediarios?
Blockchain¿Por qué una stablecoin no puede pagar a alguien sin conexión a internet?