Why does a missing constraint in my ZK circuit survive five separate audits?
Cơ hội
ZK circuits can contain constraints that are syntactically valid but logically incomplete, leaving the witness underconstrained so an attacker can construct a fake proof the verifier accepts. The Zcash Orchard circuit had exactly this bug, disclosed in June 2026 after sitting undetected for four years through multiple professional audits. Existing static analysis tools catch simple cases but cannot prove completeness over a full production circuit. Fuzzing finds individual bugs but generates no soundness guarantee. No workflow in standard use today can tell you, before deployment, that your circuit has no underconstrained witness.
Tại sao quan trọng
A single missing constraint is enough to let an attacker mint value from nothing, and no standard pre-deployment workflow gives a completeness guarantee over a full production circuit.
Cách tôi đánh giá cơ hội
Điểm Cơ Hội là đánh giá riêng của tôi, không phải một phép đo chính xác: mức độ gây khó chịu, tần suất xuất hiện và sự khan hiếm của giải pháp hiện có. Điểm càng cao, tôi càng cho rằng vấn đề đó càng đáng để xây dựng.
Mức độ phiền toái nó gây ra khi xuất hiện.
Tần suất mọi người thực sự gặp phải nó.
Có rất ít công cụ tốt để xử lý nó hiện nay.
Thêm các vấn đề đáng giải quyết
Tại sao tôi không thể chứng minh mình có khả năng thanh toán mà không cần tiết lộ số dư?
BlockchainTại sao chuyển tiền giữa các chuỗi vẫn còn đáng sợ hơn cả internet thuở sơ khai?
BlockchainTại sao tuân thủ vẫn còn đồng nghĩa với một file PDF và một lời cầu nguyện?
BlockchainTại sao tự lưu ký vẫn còn là sự lựa chọn giữa việc mất khóa của bạn và tin tưởng vào một công ty?
BlockchainTại sao việc token hóa một tài sản thực vẫn cần đến mười bên trung gian?
BlockchainTại sao một stablecoin không thể thanh toán cho ai đó khi không có internet?