Nowe luki w TEE właśnie zniszczyły wiele sieci blockchain.
Ale @OasisProtocol?
+ Zero wpływu
+ Brak przestojów
+ Brak ryzyka dla użytkowników
Oto dlaczego Oasis pozostał bezpieczny, podczas gdy inni rzucili się na awaryjne naprawy.
1/ Incydent
Badacze ujawnili 2 nowe ataki fizyczne: Battering RAM i Wiretap.
+ Intel SGX i AMD SEV-SNP skompromitowane
+ Phala, Secret, Crust, IntegriTEE mocno dotknięte
+ Klucze atestacyjne + zaszyfrowane dane ujawnione
2/ Dlaczego Oasis pozostał bezpieczny
Oasis przewidział to zagrożenie lata temu.
Architektura oddziela dostęp do kluczy między węzłami → brak „pojedynczego punktu kompromitacji.”
Menadżer kluczy + runtime Sapphire używają SGX v1, nieodpowiedniego na nowe ataki.
3/ Ochrona w głębokości
Poza TEE, Oasis nakłada dodatkową ochronę:
• Zarządzanie on-chain (5M ROSE stawka + zatwierdzenie)
• Ephemeral transaction keys (rotacja co epokę)
• Dynamiczna czarna lista CPU dla szybkiej reakcji
4/ Wielka różnica
Na innych łańcuchach: TEE = ostateczny strażnik.
Na Oasis: TEE ≠ wystarczające.
Wciąż potrzebujesz zatwierdzenia zarządzania, statusu walidatora i stawki.
Nawet jeśli enklawy upadną, system nie.
5/ Wnioski
Podczas gdy inni się miotają, Oasis działa dokładnie tak, jak zaplanowano.
Brak zakłóceń
Brak kompromisów
Brak działań wymaganych od użytkowników
Ochrona w głębokości to nie modne słowo. To powód, dla którego Oasis wciąż stoi.
Pokaż oryginał
3,63 tys.
63
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.