De nouvelles vulnérabilités TEE viennent de détruire plusieurs réseaux blockchain. Mais @OasisProtocol ? + Aucun impact + Pas de temps d'arrêt + Aucun risque pour les utilisateurs Voici pourquoi Oasis est resté sécurisé pendant que d'autres se précipitaient pour des corrections d'urgence. 1/ L'incident Les chercheurs ont révélé 2 nouvelles attaques physiques : Battering RAM et Wiretap. + Intel SGX et AMD SEV-SNP compromis + Phala, Secret, Crust, IntegriTEE touchés durement + Clés d'attestation + données chiffrées exposées 2/ Pourquoi Oasis est resté en sécurité Oasis a anticipé cette menace il y a des années. L'architecture sépare l'accès aux clés à travers les nœuds → pas de "point de compromis unique." Le gestionnaire de clés + le runtime Sapphire utilisent SGX v1, non affecté par les nouvelles attaques. 3/ Défense en profondeur Au-delà des TEE, Oasis superpose une protection supplémentaire : • Gouvernance on-chain (5M de ROSE en mise + approbation) • Clés de transaction éphémères (rotation à chaque époque) • Liste noire dynamique des CPU pour une réponse rapide 4/ La grande différence Sur d'autres chaînes : TEE = gardien ultime. Sur Oasis : TEE ≠ suffisant. Vous avez toujours besoin d'une approbation de gouvernance, d'un statut de validateur et d'une mise. Même si les enclaves tombent, le système ne s'effondre pas. 5/ Conclusion Alors que d'autres se précipitent, Oasis continue de fonctionner exactement comme prévu. Pas de perturbation Pas de compromis Aucune action requise de la part des utilisateurs La défense en profondeur n'est pas un mot à la mode. C'est pourquoi Oasis est toujours debout.
Afficher l’original
3,63 k
63
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles cités et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni à titre d’information uniquement et ne représente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas être considéré comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numériques. Dans la mesure où l’IA générative est utilisée pour fournir des résumés ou d’autres informations, ce contenu généré par IA peut être inexact ou incohérent. Veuillez lire l’article associé pour obtenir davantage de détails et d’informations. OKX n’est pas responsable du contenu hébergé sur des sites tiers. La détention d’actifs numériques, y compris les stablecoins et les NFT, implique un niveau de risque élevé et leur valeur peut considérablement fluctuer. Examinez soigneusement votre situation financière pour déterminer si le trading ou la détention d’actifs numériques vous convient.