Noile vulnerabilități TEE tocmai au distrus mai multe rețele blockchain. Dar @OasisProtocol? + Impact zero + Fără timp de nefuncționare + Fără risc pentru utilizator Iată de ce Oasis a rămas în siguranță în timp ce alții s-au grăbit să facă remedii de urgență. 1/ Incidentul Cercetătorii au dezvăluit 2 noi atacuri fizice: Battering RAM și Wiretap. + Intel SGX & AMD SEV-SNP compromis + Phala, Secret, Crust, IntegriTEE lovit puternic + Chei de atestare + date criptate expuse 2/ De ce Oasis a rămas în siguranță Oasis a anticipat această amenințare cu ani în urmă. Arhitectura separă accesul cheie între noduri → niciun "punct unic de compromis". Managerul de chei + runtime Sapphire utilizează SGX v1, neafectat de noile atacuri. 3/ Apărare în profunzime Dincolo de TEE-uri, Oasis are protecție suplimentară: • Guvernanța onchain (participație ROSE de 5 milioane + aprobare) • Chei de tranzacție efemere (rotiți fiecare epocă) • Lista neagră dinamică a procesorului pentru răspuns rapid 4/ Marea diferență Pe alte lanțuri: TEE = gatekeeper final. Despre Oasis: TEE ≠ suficient. Aveți nevoie în continuare de aprobarea guvernanței, statutul de validator și miza. Chiar dacă enclavele cad, sistemul nu se întâmplă. 5/ Concluzie În timp ce alții se luptă, Oasis continuă să funcționeze exact așa cum a fost proiectat. Fără întreruperi Fără compromisuri Nu este necesară nicio acțiune din partea utilizatorilor Apărarea în profunzime nu este un cuvânt la modă. Acesta este motivul pentru care Oasis este încă în picioare.
Afișare original
3,64 K
63
Conținutul de pe această pagină este furnizat de terți. Dacă nu se menționează altfel, OKX nu este autorul articolului citat și nu revendică niciun drept intelectual pentru materiale. Conținutul este furnizat doar pentru informare și nu reprezintă opinia OKX. Nu este furnizat pentru a fi o susținere de nicio natură și nu trebuie să fie considerat un sfat de investiție sau o solicitare de a cumpăra sau vinde active digitale. În măsura în care AI-ul de generare este utilizat pentru a furniza rezumate sau alte informații, astfel de conținut generat de AI poate să fie inexact sau neconsecvent. Citiți articolul asociat pentru mai multe detalii și informații. OKX nu răspunde pentru conținutul găzduit pe pagini terțe. Deținerile de active digitale, inclusiv criptomonedele stabile și NFT-urile, prezintă un grad ridicat de risc și pot fluctua semnificativ. Trebuie să analizați cu atenție dacă tranzacționarea sau deținerea de active digitale este adecvată pentru dumneavoastră prin prisma situației dumneavoastră financiare.