Le TEE richiedono intrinsecamente fiducia negli operatori e nei produttori, ma è anche possibile utilizzarli in modi che *migliorano* la sicurezza di un sistema senza introdurre nuovi colli di bottiglia di fiducia. Ho scritto di due casi d'uso in cui questo è possibile:
Caso d'uso 1: multisig! I firmatari basati su TEE possono fungere da sistema di sicurezza nel caso in cui i firmatari regolari firmino una transazione malevola. Tuttavia, non saranno firmatari di prima classe; permetterebbero solo l'esecuzione della tx senza ritardi. Questo previene la censura.
Caso d'uso 2: simulazione delle transazioni! Le vulnerabilità dell'interfaccia utente multisig possono ingannare i firmatari facendogli credere che le loro transazioni di alto valore avranno gli effetti desiderati. Simulare le tx in un sistema completamente separato può ostacolare gli attacchi all'interfaccia utente della catena di approvvigionamento.
Un grande grazie a @arnaudbrousseau e @kobigurk per il loro feedback su questo post! Dai un'occhiata qui:
2,32K