Новые уязвимости TEE только что разрушили несколько блокчейн-сетей. Но @OasisProtocol? + Никакого влияния + Без простоя + Без риска для пользователей Вот почему Oasis остался в безопасности, в то время как другие спешили с экстренными исправлениями. 1/ Инцидент Исследователи раскрыли 2 новых физических атаки: Battering RAM и Wiretap. + Intel SGX и AMD SEV-SNP скомпрометированы + Phala, Secret, Crust, IntegriTEE сильно пострадали + Ключи аттестации + зашифрованные данные раскрыты 2/ Почему Oasis остался в безопасности Oasis предвидел эту угрозу много лет назад. Архитектура разделяет доступ к ключам между узлами → нет "единой точки компрометации." Менеджер ключей + Sapphire runtime используют SGX v1, не подверженный новым атакам. 3/ Защита в глубину Помимо TEE, Oasis накладывает дополнительную защиту: • Управление на цепочке (5M ROSE ставок + одобрение) • Эфемерные ключи транзакций (меняются каждый эпоху) • Динамический черный список ЦП для быстрого реагирования 4/ Большая разница На других цепях: TEE = окончательный контролер. На Oasis: TEE ≠ достаточно. Вам все равно нужно одобрение управления, статус валидатора и ставка. Даже если анклавы падут, система не упадет. 5/ Заключение Пока другие суетятся, Oasis продолжает работать именно так, как задумано. Без сбоев Без компромиссов Без действий от пользователей Защита в глубину — это не модное слово. Это причина, по которой Oasis все еще стоит.
Показать оригинал
3,65 тыс.
63
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.