非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

别让 TEE 破坏你的 MPC

摘要

将门限签名方案与可信执行环境(TEE)相结合可以增强 MPC 部署的安全性,但前提是把 TEE 当作纵深防御中的补充一层,而不是用来替代健全的密码学协议。文章剖析了 TEE 远程证明在 MPC 部署中能修复与无法修复的信任问题:恶意宿主可通过回滚文件系统状态,诱使签名者重放已用的一次性预签名,导致 nonce share 复用并泄露私钥分片。作者总结了审计中常见的 TEE 陷阱与最佳实践,包括强证明流程并将其绑定到 MPC 参与方身份。
发布时间
收录时间

原文 ↗