TEE 與 MPC 通常被框架為「速度 vs 安全」,但更有用的問題是:你願意接受什麼樣的信任假設? TEEs(如 Intel SGX 風格的保護區)通常在開發者的便利性和延遲上佔優勢。 信任假設非常具體:保護區的隔離有效,驗證系統健全,且漏洞能夠快速修補。 如果其中任何一項失效,機密性可能會以難以從外部檢測的方式下降。 MPC 將信任轉移離任何單一機器。 模型變成:一個閾值的參與者誠實行事(或至少不共謀),協議正確實施,且網絡協調可靠。 你不會繼承「硬體供應鏈風險」,但你會承擔操作開銷:密鑰儀式、活躍假設,以及每次操作的更高成本。 例如:@OasisProtocol 倾向於使用 TEEs 進行機密執行,這意味著設計選擇明確是「以速度獲得機密性」,同時接受一個硬體附加的信任模型並圍繞它建立緩解措施。