TEE:er kräver i sig förtroende för operatörer och tillverkare, men det är också möjligt att använda dem på sätt som strikt *förbättrar* ett systems säkerhet utan att införa nya flaskhalsar i förtroendet. Jag skrev om två användningsfall där detta är möjligt:
Användningsfall 1: multisigs! TEE-baserade signerare kan fungera som en felsäker om vanliga signerare signerar en skadlig transaktion. Dessa kommer dock inte att vara förstklassiga undertecknare; De skulle bara tillåta att TX körs utan dröjsmål. Detta förhindrar censur.
Användningsfall 2: transaktionssimulering! Multisig UI-hacks kan lura undertecknare att deras transaktioner med högt värde kommer att få de avsedda effekterna. Att simulera masker i ett helt separat system kan motverka UI-attacker i försörjningskedjan.
Stort tack till @arnaudbrousseau och @kobigurk för deras feedback på det här inlägget! Kolla in det här:
2,33K