Новые уязвимости TEE только что разрушили несколько блокчейн-сетей.
Но @OasisProtocol?
+ Никакого влияния
+ Без простоя
+ Без риска для пользователей
Вот почему Oasis остался в безопасности, в то время как другие спешили с экстренными исправлениями.
1/ Инцидент
Исследователи раскрыли 2 новых физических атаки: Battering RAM и Wiretap.
+ Intel SGX и AMD SEV-SNP скомпрометированы
+ Phala, Secret, Crust, IntegriTEE сильно пострадали
+ Ключи аттестации + зашифрованные данные раскрыты
2/ Почему Oasis остался в безопасности
Oasis предвидел эту угрозу много лет назад.
Архитектура разделяет доступ к ключам между узлами → нет "единой точки компрометации."
Менеджер ключей + Sapphire runtime используют SGX v1, не подверженный новым атакам.
3/ Защита в глубину
Помимо TEE, Oasis накладывает дополнительную защиту:
• Управление на цепочке (5M ROSE ставок + одобрение)
• Эфемерные ключи транзакций (меняются каждый эпоху)
• Динамический черный список ЦП для быстрого реагирования
4/ Большая разница
На других цепях: TEE = окончательный контролер.
На Oasis: TEE ≠ достаточно.
Вам все равно нужно одобрение управления, статус валидатора и ставка.
Даже если анклавы падут, система не упадет.
5/ Заключение
Пока другие суетятся, Oasis продолжает работать именно так, как задумано.
Без сбоев
Без компромиссов
Без действий от пользователей
Защита в глубину — это не модное слово. Это причина, по которой Oasis все еще стоит.
Показать оригинал
3,54 тыс.
57
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.