Novas vulnerabilidades TEE acabaram de arruinar várias redes blockchain.
Mas e o @OasisProtocol?
+ Zero impacto
+ Sem tempo de inatividade
+ Sem risco para os usuários
Aqui está o motivo pelo qual o Oasis permaneceu seguro enquanto outros correram para correções de emergência.
1/ O Incidente
Pesquisadores revelaram 2 novos ataques físicos: Battering RAM e Wiretap.
+ Intel SGX e AMD SEV-SNP comprometidos
+ Phala, Secret, Crust, IntegriTEE atingidos duramente
+ Chaves de atestação + dados criptografados expostos
2/ Por que o Oasis Permaneceu Seguro
Oasis antecipou essa ameaça há anos.
A arquitetura separa o acesso às chaves entre os nós → sem "ponto único de comprometimento."
O gerenciador de chaves + runtime Sapphire usam SGX v1, não afetados pelos novos ataques.
3/ Defesa em Profundidade
Além dos TEEs, o Oasis adiciona proteção extra:
• Governança on-chain (5M ROSE em stake + aprovação)
• Chaves de transação efêmeras (rotacionam a cada época)
• Lista negra dinâmica de CPU para resposta rápida
4/ A Grande Diferença
Em outras cadeias: TEE = guardião supremo.
No Oasis: TEE ≠ suficiente.
Você ainda precisa de aprovação da governança, status de validador e stake.
Mesmo que os enclaves caiam, o sistema não cai.
5/ Conclusão
Enquanto outros se apressam, o Oasis continua funcionando exatamente como projetado.
Sem interrupção
Sem comprometimento
Nenhuma ação necessária dos usuários
Defesa em profundidade não é uma palavra da moda. É por isso que o Oasis ainda está de pé.
Mostrar original
3,63 mil
63
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.