BTC
$101,347.11
-
3.43%
ETH
$2,431.69
-
7.22%
USDT
$1.0005
+
0.04%
XRP
$2.1029
-
5.20%
BNB
$632.70
-
4.89%
SOL
$143.81
-
7.32%
USDC
$1.0000
+
0.05%
DOGE
$0.1708
-
10.07%
TRX
$0.2676
-
2.29%
ADA
$0.6285
-
6.67%
HYPE
$33.78
-
4.89%
SUI
$2.9479
-
7.94%
LINK
$12.90
-
7.36%
LEO
$8.7615
-
2.25%
XLM
$0.2566
-
4.37%
AVAX
$18.72
-
8.23%
BCH
$383.49
-
4.55%
TON
$3.0495
-
3.94%
SHIB
$0.0₄1207
-
6.37%
WBT
$30.87
-
1.03%
Logo
  • Notícias
  • Preços
  • Dados
  • Cotações
  • Pesquisar
  • Eventos
  • Patrocinado
  • Entrar
  • Inscrever-se
Mercados
Compartilhe este artigo
X iconX (Twitter)LinkedInFacebookEmail

O que a falha Foreshadow significa para o futuro da Criptomoeda

Uma nova falha de segurança T é um bom presságio para projetos experimentais de Criptomoeda que buscam usar hardware confiável em um futuro NEAR .

Por Alyssa Hertig
Atualizado 13 de set. de 2021, 8:17 a.m. Publicado 16 de ago. de 2018, 4:02 a.m. Traduzido por IA
laptop, light

ATUALIZAÇÃO (16 de agosto 19:11 BST): Atualizado para incluir uma declaração por e-mail da startup de Criptomoeda Enigma.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters
Ao se inscrever, você receberá emails sobre os produtos da CoinDesk e concorda com os nossos termos de uso e política de privacidade.

Outra falha de segurança grave foi revelada na terça-feira, com potenciais efeitos colaterais no mundo da tecnologia, inclusive para projetos de Criptomoeda que buscam alavancar certos dispositivos de hardware.

Seguindo um par de bugsrevelado no início deste ano, o Prenunciar vulnerabilidadeafeta todos os enclaves Software Guard Extensions (SGX) da Intel, uma região especial e supostamente extra-segura do chip, frequentemente usada para armazenar dados confidenciais.

Resumindo, embora o enclave deva ser à prova de violação, um grupo de pesquisadores encontrou uma maneira de um invasor roubar as informações armazenadas nele.

Para muitos, Meltdown e Spectre foram assustadores o suficiente. Os bugs impactaram todos os chips Intel, o hardware que alimenta a maioria dos computadores do mundo. Mas, como T era tão fácil de executar, T houve muitos ataques no mundo real.

Foreshadow pode não soar tão ruim porque impacta um tipo mais específico de hardware Intel: SGX. No entanto, como muitos projetos de Criptomoeda planejam usar essa Tecnologia, Foreshadow pode ter ramificações ainda piores para o mundo das Criptomoeda .

Talvez o mais notável seja que o criador do Signal, Moxie Marlinspike, esteja no processo de aconselhar uma nova moeda supostamente mais ecológica chamada MobileCoin, que coloca o SGX no centro, mesmoarrecadando US$ 30 milhões para isso.

Como resultado, esses projetos terão que passar por alguma reestruturação antes de serem lançados de fato.

"As descobertas divulgadas hoje têm um impacto amplo nos projetos de Criptomoeda ", disse o pesquisador de segurança da Universidade Cornell, Phil Daian, ao CoinDesk.

A boa notícia, porém, é que os pesquisadores seguiram o "processo de Aviso Importante responsável" do mundo da segurança para revelar bugs, alertando a Intel antes de exibi-los para que a gigante da tecnologia pudesse encontrar uma correção (que foi implementada há alguns meses).

Mas o mundo da segurança está fazendo muito barulho porque isso ainda pode não ser suficiente.

"É provável que, como muitos desses sistemas demoram para atualizar e muitas dessas correções exigem atualizações de hardware ou de componentes, a infraestrutura permanecerá vulnerável a essa classe de ataque por um longo tempo", disse Daian, acrescentando:

"Seria surpreendente se em algum momento esse tipo de ataque não fosse usado para roubar Criptomoeda."

O bom e o mau

Mas há boas e más notícias.

Para ONE, parece que nenhum dos projetos SGX de alto perfil em Criptomoeda ainda está sendo usado para garantir dinheiro real. "Até onde sei, não há nenhum sistema SGX em produção ou uso generalizado no espaço hoje", disse Daian.

A má notícia é que há muitos projetos quequererpara usar SGX, e talvez até tenha planos de fazer isso em breve. E as ideias são bem legais.

Moeda Móvel

é talvez o mais ambicioso, já que os desenvolvedores do projeto querem substituir os mineradores, uma parte crucial da proteção de qualquer Criptomoeda, por esses enclaves para construir uma Criptomoeda mais eficiente em termos de energia.

Mas há muitos outros que querem usar o SGX por seus ganhos de segurança e Política de Privacidade .

A Enigma está usando isso em uma oferta únicapara aumentar a Política de Privacidade em contratos inteligentes, enquanto a empresa de hardware de carteira Ledger chegou aparceria com a gigante da tecnologia Intelpara explorar o uso do SGX como uma nova via para armazenar chaves privadas. E oa lista continua e continua.

A Enigma argumentou, no entanto, que o impacto do bug foi exagerado.

"Como qualquer software ou hardware, a Confira e resolução de vulnerabilidades potenciais é uma parte normal e esperada do processo de desenvolvimento. Neste caso, a vulnerabilidade já foi abordada pela Intel e não diminui de forma alguma o potencial da Tecnologia SGX", disse o CEO e cofundador da Enigma, Guy Zyskind, em uma declaração.

Zyskind acrescentou que a Enigma está "orgulhosa" de trabalhar com a Intel e acredita que seu trabalho com a SGX é crucial para o futuro das criptomoedas, pois eles estão criando "soluções de Política de Privacidade robustas que finalmente permitirão que aplicativos descentralizados funcionem e sejam adotados em escala".

Mas esses enormes benefícios ainda não impedem alguns pesquisadores de se preocuparem com seu impacto.

"O ataque SGX é devastador", disse o professor assistente do Kings College London, Patrick McCorry, ao CoinDesk, acrescentando que grupos de pesquisa há muito discutem como ele pode ser implementado para adicionar segurança extra aos dados.

"Ele pode potencialmente minar a integridade – e Política de Privacidade – de qualquer aplicativo que dependa de hardware confiável. Muitas empresas no espaço de Criptomoeda dependem do SGX para dar suporte a protocolos multipartidários, mas esse ataque permite que qualquer participante trapaceie", ele acrescentou.

"Na minha Opinião, uma boa pesquisa e sistemas SGX devem assumir que o hardware sempre pode ser quebrado a algum custo e devem, como sempre, ser projetados defensivamente e incluir segurança em camadas", disse Daian.

Ele continuou dando alguns conselhos para empresas que planejam lançar em breve.

"Projetos que planejam ser lançados em breve e que dependem do SGX devem avaliar as vulnerabilidades e quaisquer atualizações da Intel com cautela quanto às implicações na segurança de seus sistemas e devem publicar tais investigações junto com seu código", disse ele.

A outra má notícia, porém, é que é possível que hackers encontrem uma nova variante do bug, impactando de forma semelhante todos os chips SGX.

"Mas, como Foreshadow demonstra, os ataques só melhoram", comentou McCorry.

Doce vindicação

Enquanto isso, o bug está fazendo com que alguns desenvolvedores se sintam justificados.

Como a Intel tem uma porta dos fundos em todos os dispositivos SGX, há muito tempo ela tem sido uma via tecnológica controversa para projetos de Criptomoeda , com entusiastas frequentemente argumentando que usar a Tecnologia coloca muito poder ou confiança nas mãos de uma empresa.

Simplificando, na mente deles, a vulnerabilidade Foreshadow é um bom exemplo de por que não colocar o SGX na base de um projeto de Criptomoeda .

"Ainda bem que T adotamos a solução de dimensionamento de Bitcoin baseada em SGX de um certo professor!" tweetou entusiasta do Bitcoin com o pseudônimo Grubles.

"Mesmo que *se* tivesse sido de alguma forma perfeito, nunca foi uma boa ideia enraizar a segurança do Bitcoin na Tecnologia Secret de um fornecedor de chips", respondeu o mantenedor do Bitcoin CORE, Wladimir van der Laan.

Mas, novamente, a maioria dos projetos que usam SGX ainda T foram lançados em produção.

Alguns pesquisadores chegaram a argumentar que a maioria dos projetos de Criptomoeda que exploram SGX T os usaram de fato com dinheiro real porque a Intel tem uma reputação muito ruim. A indústria tem experimentado a Tecnologia - mas é muito cautelosa para realmente lançá-la e ir em frente com ela.

Alguns pesquisadores de segurança aconselham continuar com essa tendência – não usar SGX.

Mas outros pesquisadores estão mais otimistas de que o SGX, ou algo parecido, pode um dia desempenhar um grande papel nas Criptomoeda, vendo o Foreshadow como um sinal positivo de que hardware confiável está sendo testado em batalha.

"O SGX precisará ser testado e quebrado repetidamente por pesquisadores adversários até que possa reivindicar um alto grau de segurança, o que levará anos", disse Daian, acrescentando que acredita que um hardware confiável como o SGX pode um dia desempenhar um papel importante (e positivo) nas Criptomoeda.

Em suma, pode levar algum tempo, argumentou ele, acrescentando:

"A concretização de tal Tecnologia certamente traz grandes promessas para a minimização da confiança e proteção de Política de Privacidade escalável em Criptomoeda e além."

Laptop via Shutterstock

SecurityBugsFeaturesother-public-protocolsTechnology News
Alyssa Hertig

A contributing tech reporter at CoinDesk, Alyssa Hertig is a programmer and journalist specializing in Bitcoin and the Lightning Network. Over the years, her work has also appeared in VICE, Mic and Reason. She's currently writing a book exploring the ins and outs of Bitcoin governance. Alyssa owns some BTC.

X icon
CoinDesk News Image
Últimas Notícias de Cripto
Article image

As Baleias do Bitcoin Parecem Estar Indicando um Teto Enquanto o Preço do BTC Consolida.

29 de mai. de 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Bitcoin sobe para US$ 105 mil; emissora de ETF de criptomoedas vê potencial de alta de 35%

29 de mai. de 2025

Breaking News

Últimas Notícias: Novo teste divulgado.

29 de mai. de 2025

FastNews (CoinDesk)

Teste de Notícias Rápidas.

29 de mai. de 2025

Article image

Ethereum dispara 4% com volume expressivo enquanto interesse institucional cresce.

27 de mai. de 2025

Article image

Artigo de pesquisa de teste.

22 de mai. de 2025

Principais Histórias
Gold (Credit: Shutterstock)

O ouro continua corrigindo e isso pode ser bom para o Bitcoin

1 de mai. de 2025

President Donald Trump (TheDigitalArtist/Pixabay)

Bitcoin Poised to Top Record as Trump Inauguration Nears, Major Coins Due for 10% Swings: Traders

16 de jan. de 2025

Crypto veteran Hunter Merghart has been hired by hedge fund giant Millennium Management. (Pixabay)

Cofundador da Cripto Exchange Luno saiu em dezembro

19 de jan. de 2023

Tokyo, Japan (Jaison Lin/Unsplash)

Metaplanet compra mais 1.004 Bitcoin e eleva seus ativos para mais de US$ 800 milhões em BTC

19 de mai. de 2025

Article image

As Baleias do Bitcoin Parecem Estar Indicando um Teto Enquanto o Preço do BTC Consolida.

29 de mai. de 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 de mai. de 2025

Este é seu último artigo do mês.

Cadastre-se grátis

Sobre

  • Sobre Nós
  • Expediente
  • Carreiras
  • Notícias da CoinDesk
  • Crypto API Documentation

Contato

  • Contato
  • Acessibilidade
  • Anuncie
  • Mapa do Site
  • System Status
DISCLOSURE & POLICES
CoinDesk é uma premiada meio de comunicação que cobre a indústria de criptomoedas. Seus jornalistas seguem um conjunto rigoroso de políticas editoriais. A CoinDesk adotou um conjunto de princípios que visam garantir a integridade, a independência editorial e a liberdade de parcialidade de suas publicações. A CoinDesk faz parte do grupo Bullish, que possui e investe em negócios de ativos digitais e ativos digitais. Os funcionários da CoinDesk, incluindo jornalistas, podem receber uma remuneração baseada em ações do grupo Bullish. A Bullish foi incubada pelo investidor em tecnologia Block.one.
ÉticaPolítica de PrivacidadeTermos de UsoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Inscrever-se
  • Notícias
    Voltar ao menu
    Notícias
    • Mercados
    • Finanças
    • Tecnologia
    • Política
    • Foco
  • Preços
    Voltar ao menu
    Preços
    • Dados
      Voltar ao menu
      Dados
      • Dados comerciais
      • Derivados
      • Dados do livro de pedidos
      • Dados On-Chain
      • API
      • Pesquisa e Insights
      • Catálogo de Dados
      • IA e Aprendizado de Máquina
    • Cotações
      Voltar ao menu
      Cotações
      • Cotações multiativos
      • Taxas de Referência
      • Estratégias e Serviços
      • API
      • Insights e Anúncios
      • Documentação e Governança
    • Pesquisar
      Voltar ao menu
      Pesquisar
      • Eventos
        Voltar ao menu
        Eventos
        • Consenso 2025
        • Cobertura do Consenso 2025
      • Patrocinado
        Voltar ao menu
        Patrocinado
        • Liderança de pensamento
        • Comunicados de imprensa
        • MoedaW
        • México
        • Phemex
        • Anunciar
      • Vídeos
        Voltar ao menu
        Vídeos
        • CoinDesk Diário
        • Shorts
        • Escolhas do editor
      • Podcasts
        Voltar ao menu
        Podcasts
        • Rede de Podcast CoinDesk
        • Mercados Diários
        • Geração C
        • Libertado com Laura Shin
        • O Pod de Mineração
      • Newsletters
        Voltar ao menu
        Newsletters
        • O nó
        • Cripto Daybook Américas
        • Estado da Cripto
        • Cripto Longas e Curtas
        • Cripto para consultores
      • Webinars e Eventos
        Voltar ao menu
        Webinars e Eventos
        • Consenso 2025
        • Conferência sobre Política e Regulamentação
      Selecione o idioma
      Português pt-brEnglish enEspañol esFilipino filFrançais frItaliano itРусский ruУкраїнська uk