新的TEE漏洞刚刚摧毁了多个区块链网络。 但是@OasisProtocol? + 零影响 + 无停机 + 无用户风险 这就是为什么Oasis在其他人急于进行紧急修复时保持安全的原因。 1/ 事件 研究人员揭示了2种新的物理攻击:Battering RAM和Wiretap。 + Intel SGX和AMD SEV-SNP受到影响 + Phala、Secret、Crust、IntegriTEE遭受重创 + 验证密钥+加密数据暴露 2/ 为什么Oasis保持安全 Oasis早在几年前就预见到了这一威胁。 架构在节点之间分离密钥访问→没有“单点故障”。 密钥管理器+ Sapphire运行时使用SGX v1,未受新攻击影响。 3/ 深度防御 除了TEE,Oasis还增加了额外的保护: • 链上治理(500万ROSE质押+批准) • 瞬时交易密钥(每个周期轮换) • 动态CPU黑名单以快速响应 4/ 大不同 在其他链上:TEE = 终极守门人。 在Oasis上:TEE ≠ 足够。 你仍然需要治理批准、验证者状态和质押。 即使安全区崩溃,系统也不会崩溃。 5/ 结论 当其他人忙于应对时,Oasis保持按设计运行。 没有干扰 没有妥协 用户无需采取任何行动 深度防御不是一个流行词。它是Oasis仍然屹立不倒的原因。
查看原文
3,627
63
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。