Noile vulnerabilități TEE tocmai au distrus mai multe rețele blockchain.
Dar @OasisProtocol?
+ Impact zero
+ Fără timp de nefuncționare
+ Fără risc pentru utilizator
Iată de ce Oasis a rămas în siguranță în timp ce alții s-au grăbit să facă remedii de urgență.
1/ Incidentul
Cercetătorii au dezvăluit 2 noi atacuri fizice: Battering RAM și Wiretap.
+ Intel SGX & AMD SEV-SNP compromis
+ Phala, Secret, Crust, IntegriTEE lovit puternic
+ Chei de atestare + date criptate expuse
2/ De ce Oasis a rămas în siguranță
Oasis a anticipat această amenințare cu ani în urmă.
Arhitectura separă accesul cheie între noduri → niciun "punct unic de compromis".
Managerul de chei + runtime Sapphire utilizează SGX v1, neafectat de noile atacuri.
3/ Apărare în profunzime
Dincolo de TEE-uri, Oasis are protecție suplimentară:
• Guvernanța onchain (participație ROSE de 5 milioane + aprobare)
• Chei de tranzacție efemere (rotiți fiecare epocă)
• Lista neagră dinamică a procesorului pentru răspuns rapid
4/ Marea diferență
Pe alte lanțuri: TEE = gatekeeper final.
Despre Oasis: TEE ≠ suficient.
Aveți nevoie în continuare de aprobarea guvernanței, statutul de validator și miza.
Chiar dacă enclavele cad, sistemul nu se întâmplă.
5/ Concluzie
În timp ce alții se luptă, Oasis continuă să funcționeze exact așa cum a fost proiectat.
Fără întreruperi
Fără compromisuri
Nu este necesară nicio acțiune din partea utilizatorilor
Apărarea în profunzime nu este un cuvânt la modă. Acesta este motivul pentru care Oasis este încă în picioare.
Afișare original
3,65 K
63
Conținutul de pe această pagină este furnizat de terți. Dacă nu se menționează altfel, OKX nu este autorul articolului citat și nu revendică niciun drept intelectual pentru materiale. Conținutul este furnizat doar pentru informare și nu reprezintă opinia OKX. Nu este furnizat pentru a fi o susținere de nicio natură și nu trebuie să fie considerat un sfat de investiție sau o solicitare de a cumpăra sau vinde active digitale. În măsura în care AI-ul de generare este utilizat pentru a furniza rezumate sau alte informații, astfel de conținut generat de AI poate să fie inexact sau neconsecvent. Citiți articolul asociat pentru mai multe detalii și informații. OKX nu răspunde pentru conținutul găzduit pe pagini terțe. Deținerile de active digitale, inclusiv criptomonedele stabile și NFT-urile, prezintă un grad ridicat de risc și pot fluctua semnificativ. Trebuie să analizați cu atenție dacă tranzacționarea sau deținerea de active digitale este adecvată pentru dumneavoastră prin prisma situației dumneavoastră financiare.