Нові вразливості TEE просто зруйнували кілька блокчейн-мереж.
Але @OasisProtocol?
+ Нульовий вплив
+ Відсутність простоїв
+ Відсутність ризику для користувача
Ось чому Oasis залишалися в безпеці, тоді як інші поспішали за екстреними ремонтами.
1/ Інцидент
Дослідники виявили 2 нові фізичні атаки: Battering RAM і Wiretap.
+ Intel SGX І AMD SEV-SNP скомпрометовані
+ Phala, Secret, Crust, IntegriTEE сильно б'ють
+ Ключі атестації + розкриті зашифровані дані
2/ Чому Oasis залишився в безпеці
Oasis передбачив цю загрозу багато років тому.
Архітектура розділяє доступ до ключів між вузлами → відсутність «єдиної точки компрометації».
Менеджер клавіш + середовище виконання Sapphire використовують SGX v1, на який не вплинуть нові атаки.
3/ Глибокий захист
Крім TEE, Oasis забезпечує додатковий захист:
• Управління ончейн (частка 5M ROSE + схвалення)
• Ефемерні ключі транзакцій (обертаються кожну епоху)
• Динамічний чорний список процесора для швидкого реагування
4/ Велика різниця
На інших ланцюгах: TEE = кінцевий гейткіпер.
На Oasis: TEE ≠ достатньо.
Вам все одно потрібне схвалення управління, статус валідатора та стейкінг.
Навіть якщо анклави впадуть, система – ні.
5/ Висновок
У той час як інші борються, Oasis продовжує працювати саме так, як було задумано.
Жодних збоїв
Жодних компромісів
Від користувачів не потрібно нічого робити
Глибокий захист – це не модне слово. Саме тому Oasis досі стоїть.
Показати оригінал
3,59 тис.
63
Вміст на цій сторінці надається третіми сторонами. Якщо не вказано інше, OKX не є автором цитованих статей і не претендує на авторські права на матеріали. Вміст надається виключно з інформаційною метою і не відображає поглядів OKX. Він не є схваленням жодних дій і не має розглядатися як інвестиційна порада або заохочення купувати чи продавати цифрові активи. Короткий виклад вмісту чи інша інформація, створена генеративним ШІ, можуть бути неточними або суперечливими. Прочитайте статтю за посиланням, щоб дізнатися більше. OKX не несе відповідальності за вміст, розміщений на сторонніх сайтах. Утримування цифрових активів, зокрема стейблкоїнів і NFT, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Перш ніж торгувати цифровими активами або утримувати їх, ретельно оцініть свій фінансовий стан.