别让 TEE 破坏你的 MPC
blog.trailofbits.com | 博客 | #cryptography | #tee | #trusted-execution-environment | #key-management | #threshold-signatures | #attestation | #mpc | #rollback-attack
摘要
将门限签名方案与可信执行环境(TEE)相结合可以增强 MPC 部署的安全性,但前提是把 TEE 当作纵深防御中的补充一层,而不是用来替代健全的密码学协议。文章剖析了 TEE 远程证明在 MPC 部署中能修复与无法修复的信任问题:恶意宿主可通过回滚文件系统状态,诱使签名者重放已用的一次性预签名,导致 nonce share 复用并泄露私钥分片。作者总结了审计中常见的 TEE 陷阱与最佳实践,包括强证明流程并将其绑定到 MPC 参与方身份。
- 发布时间
- 收录时间
Skip to content