Este artículo proporciona un análisis en profundidad de dos posibles vulnerabilidades en los sistemas de prueba de conocimiento cero (ZKP): el "Ataque de inyección de datos Load8" y el "Ataque de devolución de falsificación". El artículo detalla los detalles técnicos de estas vulnerabilidades, cómo se pueden explotar y los métodos para solucionarlas. Además, se analizan las lecciones aprendidas del descubrimiento de estas vulnerabilidades durante los procesos de auditoría y verificación formal de los sistemas ZK y se sugieren las mejores prácticas para garantizar la seguridad de los sistemas ZK.