新的TEE漏洞刚刚摧毁了多个区块链网络。
但是@OasisProtocol?
+ 零影响
+ 无停机
+ 无用户风险
这就是为什么Oasis在其他人急于进行紧急修复时保持安全的原因。
1/ 事件
研究人员揭示了2种新的物理攻击:Battering RAM和Wiretap。
+ Intel SGX和AMD SEV-SNP受到影响
+ Phala、Secret、Crust、IntegriTEE遭受重创
+ 验证密钥+加密数据暴露
2/ 为什么Oasis保持安全
Oasis早在几年前就预见到了这一威胁。
架构在节点之间分离密钥访问→没有“单点故障”。
密钥管理器+ Sapphire运行时使用SGX v1,未受新攻击影响。
3/ 深度防御
除了TEE,Oasis还增加了额外的保护:
• 链上治理(500万ROSE质押+批准)
• 瞬时交易密钥(每个周期轮换)
• 动态CPU黑名单以快速响应
4/ 大不同
在其他链上:TEE = 终极守门人。
在Oasis上:TEE ≠ 足够。
你仍然需要治理批准、验证者状态和质押。
即使安全区崩溃,系统也不会崩溃。
5/ 结论
当其他人忙于应对时,Oasis保持按设计运行。
没有干扰
没有妥协
用户无需采取任何行动
深度防御不是一个流行词。它是Oasis仍然屹立不倒的原因。
查看原文
3,513
57
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。