1. 如果你在使用 SGX 构建,绝不要让你的 "软件模式" 成为生产中的陷阱。 一个配置错误的环境变量可能导致你的整个证明被绕过。 在我的安全研究中,我见过这种模式太多次了 🦧
2. 经典错误: `return strings.ToUpper(os.Getenv("SGX_MODE")) != "SW"` 未设置变量 --> SW 模式 --> 跳过验证 翻转逻辑: `return os.Getenv("SGX_MODE") != "SW"` 现在未设置 = SAFE 路径。 默认安全,始终如此。
1.09K