將高價值的私鑰存儲在您無法控制的伺服器上的 TEE 中,從根本上來說是不安全的,因為它們從未被設計為數十億資產的信任根源。 如果您的威脅模型假設 TEE 是安全的,那麼您就是在建立一個虛假的基礎。它們可以幫助實現隔離,但永遠不能作為核心安全層。 真正的保護來自於將 TEE 與加密原語(如 ZKPs)進行分層,這是實現敏感數據隱私和可驗證安全性的唯一高效方法。 有些人指出 FHE 作為替代方案,但它的隱私信任模型截然不同。 FHE 依賴於誠實的驗證者,如果他們合謀,就可以解密您的數據。使用 ZKPs 時,決定誰可以查看其數據的是用戶,而不是網絡。只有擁有查看密鑰的人才能解密它。 TEE 的漏洞會危及其保護的一切,而 ZKPs 確保洩漏的內容根本不存在,這就是為什麼 Aleo 使用它們。 永遠不要信任 TEE 在您無法控制的伺服器上持有數十億的私鑰。將其與 ZK 結合,否則您將面臨災難的風險。