Chaque côté a ses avantages et ses inconvénients, et cela a été dit avec élégance par @0xkydo
Il n'y a pas de gagnant clair. C'est un mélange des deux pour aider là où l'autre échoue.
Voici une opinion qui pourrait froisser quelques plumes : faites attention à critiquer les TEE juste pour faire paraître mieux le ZK/FHE.
Il y a une nouvelle attaque de wiretap (dot) fail qui démontre une attaque pratique d'interposition sur le bus DRAM qui extrait les clés d'attestation SGX et forge des devis. C'est une véritable rupture concrète que nous devrions prendre au sérieux.
Cela signifie-t-il que nous devrions frapper les TEE ? Probablement pas. Quelques réflexions :
1. Tout a des vulnérabilités. Matériel, logiciel, bibliothèques cryptographiques. Rien n'est magiquement immunisé.
2. Les TEE existent sous diverses formes depuis bien plus longtemps que les systèmes ZK (TrustZone dans le mobile, puces DRM/paiement, SGX depuis 2015). En raison de cette longue histoire, les chercheurs et les adversaires comprennent mieux où attaquer. C'est pourquoi nous voyons un rythme constant de titres « une autre exploitation SGX ».
3. Les systèmes ZK, en comparaison, sont des bibliothèques de millions de lignes, principalement avec moins de trois ans d'utilisation en production. Ils sont complexes, évoluent rapidement, et leurs inconnues inconnues attendent encore d'être découvertes.
4. Les TEE ne sont pas un menu statique. SGX reflète un ensemble de compromis. D'autres TEE (votre enclave sécurisée d'iPhone, votre carte bancaire, votre console de jeu) font des choix de conception très différents, souvent en priorisant la sécurité sur la performance. La technologie continue d'évoluer, et de nouvelles options plus sécurisées émergent déjà.
5. Des vulnérabilités se produiront également dans les systèmes ZK. Quand cela se produira, nous ne devrions pas applaudir ou nous vanter. La mise en œuvre est difficile, et la découverte de vulnérabilités fait partie du cycle de maturation.
Le point plus large : les TEE ne sont pas des produits finis. Ce sont une frontière technologique, tout comme le FHE ou le ZK. Nous ne rejetons pas le FHE parce que les benchmarks d'aujourd'hui semblent mauvais. Nous l'évaluons en fonction de son potentiel. Le même état d'esprit devrait s'appliquer aux TEE. Ils ne proposeront probablement jamais le même profil de sécurité que le FHE, mais ils resteront probablement beaucoup plus performants et peuvent servir de compléments utiles.
Et pour être clair : cela vient de quelqu'un qui travaille sur les trois fronts. Avec EigenLayer et EigenCompute, nous collaborons avec des partenaires TEE. Avec EigenDA, nous travaillons avec des partenaires ZK alimentant les rollups. Pour le slashing, nous nous appuyons sur des modèles de consensus basés sur la réexécution où chaque nœud Ethereum rejoue le même code. Chacune de ces approches a des forces et des compromis différents, et chacune a sa place. Ce qui ne devrait pas devenir normalisé, c'est l'idée qu'il est acceptable de critiquer un camp comme si cela renforçait les autres.
La part vérifiable est petite. Nous devrions travailler à l'élargir, pas à nous frapper les uns les autres. Construisez, divulguez de manière responsable, corrigez rapidement et soutenez-vous mutuellement.
858
3
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles cités et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni à titre d’information uniquement et ne représente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas être considéré comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numériques. Dans la mesure où l’IA générative est utilisée pour fournir des résumés ou d’autres informations, ce contenu généré par IA peut être inexact ou incohérent. Veuillez lire l’article associé pour obtenir davantage de détails et d’informations. OKX n’est pas responsable du contenu hébergé sur des sites tiers. La détention d’actifs numériques, y compris les stablecoins et les NFT, implique un niveau de risque élevé et leur valeur peut considérablement fluctuer. Examinez soigneusement votre situation financière pour déterminer si le trading ou la détention d’actifs numériques vous convient.