可預防的網路攻擊影響Io.net


儘管去中心化計算提供商io.net 承諾上週四早些時候的網路攻擊不會影響他們的開發計劃,但它還是推遲了$IO 代幣的發行。該公司執行長艾哈邁德·沙迪德在推特上表示,需要「大約兩週」的時間才能回到正軌。

在針對基於Solana 的去中心化運算項目io.net 的網路攻擊中,使用了近200 萬個假GPU 來模仿真正的GPU 發送的訊號,從而欺騙網路將其識別為合法的。這導致激勵計劃獎勵被花在假伺服器上,並洩露了有關網路中實際機器數量的錯誤資訊。這個不幸且陰險的漏洞讓人們清醒地認識到傳統去中心化公共基礎設施網路(DePIN)系統的脆弱性。雖然其架構的細節加劇了io.net 的脆弱性,但這一事件凸顯了DePIN 系統的整體安全問題。

Web3 雲端運算解決方案Super Protocol 是從一開始就預見到這個問題的公司。作為活躍的NVIDIA 合作夥伴,該公司利用可信任執行環境(TEE)——CPU 或GPU 內的安全運算環境,將程式碼執行和資料處理與設備的其餘部分隔離。 TEE 是不可能偽造的,因為它們是用不可提取的嵌入式私鑰製造的。與不受保護的虛擬機器不同,TEE 技術支援證明流程,可驗證執行環境的真實性和健全性。因此,即使作業系統或硬體環境受到損害,TEE 也可以保護執行環境免受外部影響,並保證其健全性和配置。

自主計算是DePIN 的未來。

私鑰如何運作

私鑰是使用加密貨幣軟體隨機或偽隨機產生的,該軟體為金鑰提供了高度的複雜性和熵,使其具有防駭客能力。 TEE 的製造過程中使用一種稱為「硬體信任根」的特殊技術將私鑰物理嵌入其中– 它被編程到設備的一次性可編程存儲器中(移動設備中使用eFuse)。即使裝置重置後,也無法變更、提取或複製此金鑰。

重要的是,私鑰永遠不會離開TEE。使用憑證授權單位(CA) 的私鑰簽署的公鑰(建立一條返回CA 的信任鏈)進行交易所和分發; 但私鑰在TEE 內部仍然受到保護,從而將程式碼執行與屏蔽環境之外可能發生的任何情況隔離開來。

「TEE 是洶湧且充滿掠奪者的Web3 海洋中一座堅固的安全島。」NukriBasharuli,超級協議創始人兼首席執行官

私鑰是如何製造的

工廠製造的處理器具有暗電流和許多其他絕對隨機的參數。在TEE 編程的區域中,函數讀取這些參數並產生隨機數。執行此功能後,連線將被煅燒以使私鑰無法提取(否則它將無法運作,因為TEE 將保持可存取)。在不將晶片分離成量子的情況下,密鑰無法被竊取或克隆,同時也不損害其參數,這是不可能的。

下一步是什麼

DePIN的未來是自主運算。 Super Protocol 繼續開發由智慧合約管理的可驗證計算的Web3 雲端解決方案以及人工智慧解決方案和數據提供商的市場以及多方數據協作。超級協定已經與幾個DePIN 進行了談判,其中一個可能的可能性是開發超級域技術,該技術將透過將運算網路劃分為由超級域管理的節點來混合運算網路。

免責聲明:這是贊助新聞稿,僅供參考。它不反映每日加密貨幣的觀點,也不打算用作法律、稅務、投資或財務建議。

資訊來源:由0x資訊編譯自CRYPTODAILY。版權所有,未經許可,不得轉載

Total
0
Shares
Related Posts