我对TEE攻击的理解是,我们认为成本大约为10万美元,实际上只花费了大约1000美元。 无论如何,我们都知道当前的TEE需要云证明,任何对TEE认真对待的人在这些攻击发生之前就已经说过这一点。 这很糟糕,但这是我们现在所拥有的。 有了云证明,攻击成本可能会达到数百万(几千万?获得未被检测的访问权限以对Azure节点进行手术的成本是多少?),加上声誉风险。 我仍然会对其在区块链协议的正确执行上保持谨慎,但作为一种在ZK中证明执行的共享状态的实用隐私解决方案,这似乎完全合理。 期待替代解决方案的成熟。这意味着(1)FHE+MPC和(2)物理安全的TEE。