Každá strana má svá pozitiva i negativa a to elegantně vyjádřil @0xkydo Neexistuje žádný jasný vítěz. Je to směs obojího, která pomáhá tam, kde ten druhý selhává.
Zde je žhavý záběr, který by mohl pocuchat pár peříček: buďte opatrní při smečování na odpališti, aby ZK/FHE vypadalo lépe. K dispozici je nový útok způsobený selháním odposlechu (tečka), který demonstruje praktický útok na propojení sběrnice DRAM, který extrahuje atestační klíče SGX a falšuje citace. To je skutečný, konkrétní zlom, který bychom měli brát vážně. Znamená to, že bychom měli omezit TEE? Pravděpodobně ne. Několik volných myšlenek: 1. Všechno má zranitelnosti. Hardware, software, kryptografické knihovny. Nic z toho není magicky imunní. 2. TEE existují v různých podobách mnohem déle než systémy ZK (TrustZone v mobilních zařízeních, DRM/platební čipy, SGX od roku 2015). Díky této dlouhé historii výzkumníci i protivníci lépe chápou, kde zaútočit. To je důvod, proč vidíme neustálé bubnování titulků "další zneužití SGX". 3. Pro srovnání, systémy ZK jsou milionové knihovny většinou s méně než třemi lety produkčního používání. Jsou složité, rychle se vyvíjejí a jejich neznámé neznámé stále čekají na své odhalení. 4. Tee nejsou statickou nabídkou. SGX odráží jednu sadu kompromisů. Jiné TEE (vaše zabezpečená enkláva iPhone, vaše bankovní karta, vaše herní konzole) dělají velmi odlišné designové volby a často upřednostňují bezpečnost před výkonem. Technologie se neustále vyvíjí a již se objevují nové, bezpečnější možnosti. 5. Zranitelnosti se budou dít i u systémů ZK. Když se tak stane, neměli bychom jásat ani se radovat. Implementace je obtížná a objevování zranitelností je součástí cyklu zrání. Větší pointa: T-kusy nejsou hotové produkty. Jsou technologickou hranicí, stejně jako FHE nebo ZK. Nezavrhujeme FHE proto, že dnešní benchmarky vypadají špatně. Vyhodnocujeme ho podle toho, kam se může dostat. Stejný způsob myšlení by měl platit i pro TEE. Pravděpodobně nikdy nenabídnou stejný bezpečnostní profil jako FHE, ale pravděpodobně zůstanou mnohem výkonnější a mohou sloužit jako užitečné doplňky. A aby bylo jasno: přichází od někoho, kdo pracuje na všech třech frontách. S EigenLayer a EigenCompute spolupracujeme s partnery TEE. Na EigenDA spolupracujeme s partnery ZK na vývoji rollupů. Při slashingu se spoléháme na modely založené na konsensu o opětovném provedení, kde každý uzel Ethereum přehrává stejný kód. Každý z těchto přístupů má různé silné stránky a kompromisy a každý má své místo. Co by se nemělo stát normalizovaným, je představa, že je v pořádku smečovat na jednom táboře, jako by to posilovalo ostatní. Ověřitelný koláč je malý. Měli bychom pracovat na jeho rozšíření, ne se navzájem srážet. Budujte, zodpovědně zveřejňujte, rychle záplatujte a navzájem se povzbuzujte.
Zobrazit originál
860
3
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.