可信執行環境(Trusted Execution Environments,TEEs)旨在確保安全的遠程計算,但其「通過隱蔽獲得安全」的特性和硬件漏洞引發了對機密性和信任的擔憂。像 Foreshadow 這樣的攻擊暴露了 Intel SGX 和 ARM TrustZone 的缺陷,而像 Keystone 這樣的開源替代方案仍然依賴於製造商的誠信。Encointer 的區塊鏈生態系統使用 TEEs 來實現人格證明和全民基本收入,但承認其在可擴展性和信任方面的局限性,承諾通過社區治理實現透明度。可信執行環境(Trusted Execution Environments,TEEs)旨在確保安全的遠程計算,但其「通過隱蔽獲得安全」的特性和硬件漏洞引發了對機密性和信任的擔憂。像 Foreshadow 這樣的攻擊暴露了 Intel SGX 和 ARM TrustZone 的缺陷,而像 Keystone 這樣的開源替代方案仍然依賴於製造商的誠信。Encointer 的區塊鏈生態系統使用 TEEs 來實現人格證明和全民基本收入,但承認其在可擴展性和信任方面的局限性,承諾通過社區治理實現透明度。

深入可信執行環境:您的加密貨幣交易有多安全?

2025/10/06 04:47

摘要和 I. 動機

II. 本地貨幣

III. 獨特的 PoP 儀式

IV. 貨幣政策

V. 購買力調整的交易費用

VI. 架構

VII. 可信執行環境安全

VIII. Encointer 協會

IX. 已知限制

X. 結論和參考文獻

VII. 可信執行環境安全

TEE 旨在為安全遠程計算提供必要的保障。在由不受信任方維護的計算機上執行軟件時,它們應提供完整性和機密性保障。最新的 TEE 依賴於軟件認證,這是一個通過製造商簽名保證用戶正在與在真正可信硬件的安全容器內運行的已知代碼進行通信的過程。

\ 如 [14] 中所批評的,製造商似乎遵循安全通過模糊性原則,不披露進行適當安全審查所需的設計內部細節。他們對 Intel SGX 的疑罪從無分析顯示了對緩存計時和側通道攻擊的漏洞。Foreshadow [15] 證偽了 SGX 的機密性和完整性聲明,但目前這種攻擊已得到緩解。另一方面,ARM TrustZone 只是一個 IP 核心,設計細節留給了同樣不願披露細節的製造商。

\ 至少自斯諾登時代以來,人們也必須擔心製造商被其國家強制引入故意的後門。即使像 Keystone [22] 這樣的開源 TEE 可能很快就會推出設備,人們仍然必須信任製造商不會篡改設計。

\ 雖然這一切都令人不安,但應該從全局角度看待。信息安全是一場永無止境的競賽。所有區塊鏈解決方案都是在很大程度上運行在 Intel CPU 上的軟件。雖然硬件錢包可能在我們資金私鑰方面給我們一些安慰,但考慮到側通道攻擊時,對機密性沒有保證。

\ Encointer 協會將密切關注發展,並維護一個最新的已接受 TEE 製造商認證密鑰列表。

\

VIII. Encointer 協會

Encointer 協會是一個根據瑞士法律成立的非營利協會。其目的是在初始階段管理 Encointer 生態系統。它履行以下任務

\ • 社區引導

\ • 協議更新

\ • 維護已接受的 TEE 認證服務密鑰列表

\ 所有變更都需要經過社區公投。

\

IX. 已知限制

A. 可擴展性

\ 提出的 Encointer 協議假設本地社區的整個狀態可以適合 TEE 內的安全內存。這限制了每個社區可以註冊的帳戶數量。

\

X. 結論

本文詳細介紹了一個新型加密貨幣系統的概念。主要貢獻有

\ • 一種支持全球平等機會的新型貨幣政策方法,通過本地社區貨幣提供普遍基本收入 (UBI)。

\ • 一種用於無信任假名密鑰簽名聚會的新協議,用於人格證明 (PoP)

\ • 具有購買力調整費用的私人交易。

參考文獻

[1] Satoshi Nakamoto. Bitcoin: A peer-to-peer electronic cash system, http://bitcoin.org/bitcoin.pdf, 2008

\ [2] Richard Cantiollon. Essai sur la Nature du Commerce en Gen´ eral, 1755 ´

\ [3] Thomas Piketty. Capital in the Twenty-First Century, 2013

\ [4] Bryan Ford. Pseudonym Parties: An Offline Foundation for Online Accountability, 2008

\ [5] Maria Borge et al. Proof-of-Personhood: Redemocratizing Permissionless Cryptocurrencies

\ [6] Silvio Gesell, The Natural Economic Order, 1958

\ [7] Bernard Lietaer at al., People Money: The Promise of Regional Currencies, 2012

\ [8] Sunny King, Scott Nadal. PPCoin: Peer-to-Peer Crypto-Currency with Proof-of-Stake, 2012

\ [9] Gavin Wood, Polkadot: Vision for a Heterogeneous Multi-Chain Framework

\ [10] Fergal Reid. An Analysis of Anonymity in the Bitcoin System, Security and Privacy in Social Networks, 2012

\ [11] Nicolas van Saberhagen, CryptoNote v 2.0, https://cryptonote.org/whitepaper.pdf, 2014

\ [12] Eli Ben-Sasson, Alessandro Chiesa, Christina Garman, Matthew Green, Ian Miers, Eran Tromer, Madars Virza, Zerocash: Decentralized Anonymous Payments from Bitcoin, proceedings of the IEEE Symposium on Security & Privacy (Oakland) 2014, 459-474, IEEE, 2014

\ [13] Hyperledger Sawtooth Private Data Objects. https://github.com/hyperledger-labs/private-data-objects

\ [14] V. Costan S. Devadas. Intel SGX Explained. Tech. rep., Cryptology ePrint Archive, 2016.

\ [15] Jo Van Bulck et.al. Foreshadow: Extracting the Keys to the Intel SGX Kingdom with Transient Out-of-Order Execution, 2018

\ [16] Introducing ARM TrustZone. https://developer.arm.com/technologies/trustzone

\ [17] www.substratee.com Historical Economics in Honour of Joseph Schumpeter, Princeton University Press, 1972

\ [18] Poon, Joseph. The Bitcoin Lightning Network: Scalable Off-Chain Instant Payments, 2015

\ [19] J. Lind, I. Eyal, P. Pietzuch, E. Gun Sirer. Teechan: Payment Channels ¨ Using Trusted Execution Environments

\ [20] Serguey Popov. The Tangle, http://iotatoken.com/IOTA Whitepaper.pdf, 2016

\ [21] Colin LeMahieu. Nano: A Feeless Distributed Cryptocurrency Network, 2016

\ [22] Keystone Project, https://keystone-enclave.github.io/

\ [23] https://en.wikipedia.org/wiki/List of cities by population density, sampled Nov. 2018

\ [24] Stodder, J., Complementary Credit Networks and Macro-Economic Stability: Switzerland's Wirtschaftsring, Journal of Economic Behavior and Organization, 2009

\ [25] Gelleri, Chiemgauer Regiomoney: Theory and Proctise of Regional Currencies, 2009

\ [26] Freicoin: https://freico.in

\

:::info 作者:

(1) Alain Brenzikofer (alain@encointer.org).

:::


:::info 本論文可在 arxiv 上獲取,採用 CC BY-NC-SA 4.0 DEED 許可證。

:::

\

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

從看媒體到做媒體:黃聿清談AI時代的媒體素養與 Channel 3 公用頻道的民主力量

從看媒體到做媒體:黃聿清談AI時代的媒體素養與 Channel 3 公用頻道的民主力量

世新大學黃聿清橫跨公視、研究與教育領域,在《馬力歐陪你喝一杯》中分享媒體識讀心得。同時推廣 Channel 3 公用頻道,讓民眾透過影像參與公共討論,實踐媒體近用權與民主精神。
分享
Inside2025/12/11 17:52
動員港都的愛 永慶加盟四品牌高雄經管會送暖植物人家庭

動員港都的愛 永慶加盟四品牌高雄經管會送暖植物人家庭

CNEWS匯流新聞網記者張夢珊/台北報導 秉持公益之心,長期關懷植物人家庭的永慶房產集團加盟四品牌高雄區經管會,為創世基金會高雄分院募集40萬元。日前在高雄大遠百前廣場舉辦「2025動員港都的愛 院望啟程公益園遊會」,吸引超過3千位民眾前往參加,共同為植物人家庭注入溫暖與希望。 創世基金會「院望啟程公益園遊會」已邁入第31年,近年持續為了籌建花蓮新院暨植物人...
分享
Cnews2025/12/11 18:05
Netflix 驚爆看扁華納遊戲部門!堂堂《霍格華茲》開發商估值竟被大筆一揮直接歸零?

Netflix 驚爆看扁華納遊戲部門!堂堂《霍格華茲》開發商估值竟被大筆一揮直接歸零?

Netflix評估收購華納兄弟,竟將《霍格華茲的傳承》遊戲部門價值歸零,引發業界譁然。未來華納遊戲是否轉型手遊?令人擔憂華納遊戲的發展方向。這話說得太重了吧?Netflix 最近傳出有意收購華納兄弟探索(Warner Bros. Discovery),沒想到在內部評估時,竟然把擁有《霍格華茲的傳承》等超級大作的遊戲部門價值算成「零」。這讓不少玩家與分析師大吃一驚,也開始擔心若收購成真,未來這些知名工作室會不會被迫轉型去做手遊了。 在近期一場面向投資者的電話會議中,Netflix 聯合執行長 Gregory Peters 透露了一個驚人的內幕:在評估對華納兄弟探索高達 830 億美元(約合新台幣 2.7 兆元)的潛在收購案時,他們將華納兄弟遊戲部門(Warner Bros. Games)的價值直接計為零。Peters 直言:「雖然華納在遊戲領域確實有些出色的表現,但我們從一開始就沒給它算任何價值,因為跟整體大局相比,這部分相對次要。」 這番「被無視」的言論聽在業內人士耳裡簡直不可思議。雖然華納遊戲近年經歷過《多重宇宙大亂鬥》(MultiVersus)和《自殺突擊隊:戰勝正義聯盟》表現不如預期的亂流,但整體規模與實力遠非「次要」二字可以概括。光是 2023 年全美最暢銷遊戲《霍格華茲的傳承》,首年銷量就突破 3,400 萬套,吸金數十億美元。 此外,旗下還擁有《蝙蝠俠:阿卡漢》系列、《真人快打》系列,以及不僅叫好又叫座的《樂高》系列遊戲。將這隻金雞母的價值評估為零,實在令人詫異。 會有這種評估,或許跟 Netflix 自己在遊戲戰場的挫敗有關。Netflix 曾雄心勃勃想進軍 PC 和主機遊戲市場,結果碰了一鼻子灰,最後只能戰略收縮,將重心全轉向休閒類的手機遊戲。正因為經歷過大燒錢又失敗的痛,在評估以影視內容為核心目標的華納收購案時,高投入、高風險的傳統 3A 遊戲業務自然就被「戰略性忽視」了。 Peters 後續的發言更為華納遊戲部門的未來蒙上一層陰影。他雖然提到《霍格華茲的傳承》等成功 IP 令人興奮,並認為有機會將其「整合進我們提供的服務中」,但關鍵前提是「我們提供的服務」——也就是 Netflix 當前專注的手機遊戲領域。 他表示:「他們擁有優秀的工作室和人才,那裡肯定有機會。但必須說清楚的是,我們並沒有將這些算進交易模型裡。」 這番表態暗示,一旦收購完成,華納旗下如 Rocksteady(開發《蝙蝠俠:阿卡漢》系列)、Monolith(開發《中土世界》系列)等擅長打造 3A 大作的工作室,其核心開發方向可能會被迫轉向,以配合 Netflix 的手遊策略。至於像《F.E.A.R. 戰慄突擊》這類已被雪藏的經典 IP,復興的希望恐怕更加渺茫。   延伸閱讀:Netflix 豪擲720億美元收購華納兄弟、HBO MAX,連遊戲團隊也打包帶走 延伸閱讀:【Netflix 12 月片單】影集、電影、動畫、實境秀推薦,最新上架總整理 延伸閱讀:【Netflix 11 月片單】影集、電影、實境秀、直播推薦,最新上架總整理  加入T客邦Facebook粉絲團
分享
Techbang2025/12/11 16:30