同じFiat-Shamirバグを6つの独立したzkVMで見つけました。 その結果、攻撃者は暗号を完全に回避し、数学的に不可能な文(例えば100万ドルを無から鋳造するなど)を証明できるようになります。 詳細な内訳 ↓