Safeheron представляет фреймворк Web3-безопасности Intel SGX TEE с открытым исходным кодом

cryptonews.ruDipublikasikan tanggal 2023-03-08Terakhir diperbarui pada 2025-05-08

Safeheron, поставщик инфраструктуры цифровых активов из Сингапура, представил фреймворк Trusted Execution Environment (TEE) с открытым исходным кодом. Это решение может повысить безопасность и конфиденциальность для Web3 в таких секторах, как децентрализованные финансы (DeFi), платежные сервисы и децентрализованные автономные организации.

Фреймворк TEE является первым, созданным на основе собственного Intel SGX SDK и разработанным с использованием современного C++, универсального объектно-ориентированного языка программирования, часто используемого для операционных систем, разработки игр и высокопроизводительных вычислений.

Safeheron решила открыть исходный код фреймворка, поскольку компания увидела растущую обеспокоенность в отрасли по поводу закрытых, непрозрачных систем, особенно по мере того, как инциденты безопасности стали более распространенными.

«Нам не страшна конкуренция, — сказал генеральный директор Safeheron Уэйд Ван. — Нас беспокоит медленная инновация из-за закрытых систем».

Технология защиты критически важного кода и данных, Trusted Execution Environments, создает безопасные, изолированные пространства внутри ЦП. Эти пространства традиционно называются «анклавами». В этих пространствах программы могут работать, будучи защищенными от внешних атак, в том числе исходящих изнутри оборудования.

Некоторые секторы Web3, которые используют TEE, включают блокчейны, ориентированные на конфиденциальность, оракулы, DeFi, платежные сервисы и биржи. Oasis Network, Secret Network и Phala Network известны тем, что используют TEE. Другие компании, такие как Chainlink (LINK), подозреваются в использовании TEE.

Новая структура TEE Safeheron позволяет клиентам использовать облачные сервисы для создания анклавов. Подойдет любой облачный сервис, включая общедоступные, который поддерживает серверы Intel SGX.

Safeheron предоставил услуги более чем 100 клиентам, в основном платежным провайдерам, внебиржевым торговым точкам, торговым фирмам и поставщикам услуг кошельков. Среди его клиентов MetaMask, Doo Group и Amber Group. По данным компании, ее совокупный объем переводов недавно превысил 100 миллиардов долларов.

В августе 2022 года Safeheron привлекла 7 миллионов долларов в виде предварительного финансирования серии A. Капитал был направлен на исследования, разработку и расширение бизнес-команды компании.

Бутерин предлагает TEE для конфиденциальности Ethereum

В дорожной карте от 11 апреля соучредитель Ethereum Виталик Бутерин предложил добавить TEE в экосистему Ethereum для повышения конфиденциальности пользователей. TEE станет краткосрочным решением, позволяющим «пользователям взаимодействовать с узлами RPC, получая при этом более надежные гарантии того, что их личные данные не собираются».

Он также призвал добавить инструменты защиты конфиденциальности в кошельки Ethereum. TEE также могут помочь здесь, защищая ключи личных кошельков. Согласно объявлению во время сбора средств, MetaMask стал одним из первых клиентов Safeheron в августе 2022 года.

Еще одна область в криптографии, где TEE могут помочь, — это краткие неинтерактивные аргументы знаний, или SNARK. Исследование Имперского колледжа Лондона, проведенное в августе 2024 года, показало, что уязвимости на уровне схем представляют значительную угрозу для этих систем. TEE могут защитить от любых атак, исходящих изнутри системы.

Bacaan Terkait

Mengapa Asuransi DeFi Tidak Laku?

"DeFi Asuransi: Mengapa Tidak Ada yang Membelinya?" Asuransi DeFi dirancang untuk menghilangkan perantara dengan pembayaran klaim otomatis melalui kontrak pintar. Namun, pada kenyataannya, hampir tidak ada yang membelinya. Alasan utamanya adalah biaya premi yang terlalu tinggi. Premi asuransi bisa mencapai 1.5%–6%, yang secara signifikan menggerus keuntungan tahunan dari platform seperti Aave atau Compound (biasanya 3%-4%). Akibatnya, laba bersih pengguna menjadi sangat rendah, bahkan bisa negatif. Risiko di DeFi juga sangat terkait. Satu insiden keamanan (seperti peretasan protokol atau kegagalan oracle) dapat mempengaruhi banyak platform sekaligus. Kolam asuransi DeFi saat ini, dengan total aset hanya sekitar puluhan juta dolar, tidak cukup untuk menanggung kerugian besar seperti peretasan miliaran dolar. Selain itu, model keputusan klaim seperti di Nexus Mutual, di mana pemegang token memutuskan klaim, dapat menciptakan bias untuk menolak pembayaran. Kapasitas asuransi seluruh industri sangat kecil dibandingkan dengan total aset terkunci di DeFi yang mencapai ratusan miliar dolar. Solusi yang muncul berfokus pada pencegahan (seperti program bug bounty) dan mencoba menarik modal reasuransi tradisional, mengakui bahwa dana di dalam ekosistem saja tidak cukup. Intinya, asuransi DeFi saat ini menghadapi paradoks: semua orang butuh perlindungan, tetapi biayanya membuatnya tidak menarik, dan tidak ada yang bisa memaksa pengguna untuk membelinya, sehingga meninggalkan pasar rentan terhadap risiko sistemik.

marsbit51m yang lalu

Mengapa Asuransi DeFi Tidak Laku?

marsbit51m yang lalu

Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

SecondFi, sebelumnya terkait dengan merek dompet Yoroi, menangguhkan layanannya setelah cacat kritis dalam perangkat lunak pembuatan dompet berbasis web mereka melaporkan mengekspos kunci privat dan mengakibatkan pencurian ADA besar. Insiden ini memicu peringatan mendesak bagi pengguna yang terdampak, namun sumber yang divalidasi menegaskan satu poin penting: ini bukanlah peretasan terhadap protokol blockchain Cardano itu sendiri. Kerentanan terletak pada proses pembuatan kunci privat di perangkat lunak dompet web SecondFi. Perkiraan awal menyebutkan 16 juta ADA dicuri dari 374 dompet, bernilai sekitar $2,4 juta. Firma keamanan SlowMist memperingatkan dampak totalnya bisa melebihi 129 juta ADA (lebih dari $20 juta). Jaringan Cardano sendiri tidak diretas; masalahnya terlokalisir pada perangkat lunak SecondFi. Peringatan keselamatan terkuat bagi pengguna yang terdampak adalah untuk TIDAK memulihkan frase seed yang telah dikompromikan ke dalam dompet lain, karena kunci privatnya sendiri mungkin telah bocor. Pengguna juga diperingatkan terhadap tautan pemulihan tidak resmi atau platform pengembalian dana pihak ketiga yang sering muncul pasca-eksploitasi. Insiden ini menjadi pengingat bahwa keamanan blockchain tidak berakhir di lapisan protokol. Proses pembuatan dompet, antarmuka berbasis browser, dan penanganan frase seed bisa menjadi titik kegagalan kritis. Fokus saat ini adalah membantu pengguna terdampak menghindari eksposur lebih lanjut sementara cakupan akhir insiden dikonfirmasi.

bitcoinist53m yang lalu

Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

bitcoinist53m yang lalu

Trading

Spot
活动图片