据coindesk昨日报道,英特尔芯片SGX部分被发现致命漏洞,研究人员找到一种办法可以突破保护从而篡改数据。
SGX一直以来被认为是一个特殊的,据称是超安全的芯片区域,通常用于存储敏感数据。一些数字货币项目也已经开始使用该硬件来进行安全防护。
“很可能是因为其中许多系统升级缓慢,而且由于许多这些系统都需要涉及或硬件升级,基础设施很长遭受损耗时间,从而容易受到这类攻击,”康奈尔大学安全研究员Daian说,并补充道:“如果这种攻击方式不被用来窃取加密货币,那才是令人惊讶的。”
不过好消息是研究人员在发现后通知了英特尔,而英特尔已经找到一种解决方案,但升级并未全部完成。
比特币的核心维护者就此事回应说:“即使比特币在某种程度上是完美的,但将比特币的安全性根植于芯片供应商某项技术中也绝不是个好主意。”
这件事波及的连锁反应既有好也有坏。
首先,似乎没有一个高调的加密货币SGX项目用于安保真钱。 “据我所知,目前在该领域还没有生产或广泛使用的新交所系统,” Daian说。
坏消息是有很多项目想要使用新交所,甚至可能有计划很快这样做。
MobileCoin可能是最雄心勃勃的,因为该项目的开发人员希望取代矿工,这是保护任何加密货币的关键部分,利用这些构建更加节能的加密货币。
但是还有很多其他人希望使用SGX来提高安全性和隐私性。
Enigma正在以独特的方式使用它来提高智能合约的隐私性,而钱包硬件公司Ledger甚至与科技巨头英特尔合作,探索使用SGX作为存储私钥的新途径。这样的例子不胜枚举。
然而,这些巨大的好处仍然没有阻止一些研究人员担心它的影响。
伦敦国王学院助理教授Patrick McCorry说:“新交所的攻击是毁灭性的。”他补充说,研究小组长期以来一直在讨论如何部署它以增加数据的额外安全性。
“它可能会破坏任何依赖可靠硬件的应用程序的完整性和隐私。许多加密货币领域的公司依靠SGX支持多方协议,但这种攻击允许任何参与者作弊,”他补充说到。
“在我看来,良好的新交所研究和系统应该假设硬件总能以某种成本被打破,并且应该一如既往地设计防御性并包括分层安全性,”Daian说。
但另一个坏消息是,黑客有可能找到一个新的bug变种,同样会影响所有SGX芯片。值得担心的一点是,英特尔在所有SGX设备上都有后门,所以它一直是加密货币项目的一个有争议的技术途径。
但同样,大多数使用SGX的项目实际上还没有投入生产。一些研究人员甚至认为,探索新交所的大多数加密货币项目实际上并未将它们用于实际货币,因为英特尔的声誉如此糟糕。该行业一直在试验这项技术 - 但实际上它是否过于谨慎。一些安全研究人员建议继续这一趋势:不要使用SGX。
币币君认为,我们可以乐观的是,SGX或类似的东西有朝一日可能会在加密货币中发挥重要作用,我们可以将这次事件视为一个积极的信号:可靠的硬件正在经受战斗考验。
简而言之,它可能只需要一些时间,实现这样的技术无疑为加密货币及其他方面的信任最小化和可扩展的隐私保护带来了巨大希望。
------------------------------------------------
欢迎猛戳加入社群
↓↓↓
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。