المواضيع الرائجة
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
تم نشر هجوم رئيسي جديد على سلاسل TEE blockchain ، وهو أمر سيء.
يتيح الهجوم لأي شخص لديه وصول مادي إلى عقدة TEE في blockchain الوصول إلى جميع البيانات المشفرة فيها. تتضمن الورقة حتى 4 (!) دليل على المفاهيم ، وهجمات على سلاسل الشبكات الرئيسية الحالية. يمكن لأي شخص يقوم بتشغيل مدقق أو عقدة كاملة تشغيل هذا الهجوم بأقل من 1000 دولار.
لا يوجد حل لهذا. "التخفيف" الوحيد هو عدم السماح للأشخاص غير الموثوق بهم بتشغيل عقدة أو إجبارهم على استخدام موفر سحابة. هذا يعني أنه لا يمكنك جعل المدققين وموفري RPC يديرون أجهزتهم الخاصة ، لأن عقدة ضارة واحدة قد تعرض كل شيء للخطر.
والأسوأ من ذلك هو أن هذا لم يكن خطأ بروتوكولات TEE ، بل خطأ Intel التي أفسدت تنفيذ التشفير وانتهى بها الأمر إلى تشفير الذاكرة الحتمي. ولن تقوم Intel بإصلاحه لأنه خارج نطاق نموذج التهديد الخاص بهم.
لذلك دعونا نتوقف عن اتخاذ الاختصارات ونبدأ في استخدام التشفير الحقيقي مثل FHE. إنه يعمل ، إنه سريع وآمن!
المادة أدناه
الأفضل
المُتصدِّرة
التطبيقات المفضلة