TEE-er krever iboende tillit til operatører og produsenter, men det er også mulig å bruke dem på måter som strengt tatt *forbedrer* et systems sikkerhet uten å introdusere nye tillitsflaskehalser. Jeg skrev om to brukstilfeller der dette er mulig:
Brukstilfelle 1: multisigs! TEE-baserte underskrivere kan fungere som en feilsikker i tilfelle vanlige underskrivere signerer en ondsinnet transaksjon. Dette vil imidlertid ikke være førsteklasses signerere; De ville bare tillate at TX ble utført uten forsinkelse. Dette forhindrer sensur.
Brukstilfelle 2: transaksjonssimulering! Multisig UI-hacks kan lure underskrivere til å tro at deres verdifulle transaksjoner vil ha de tiltenkte effektene. Simulering av txer i et helt eget system kan hindre UI-angrep i forsyningskjeden.
Tusen takk til @arnaudbrousseau og @kobigurk for deres tilbakemelding på dette innlegget! Sjekk det ut her:
2,3K