穩健,是 Gate 持續增長的核心動力。
真正的成長,不是順風順水,而是在市場低迷時依然堅定前行。我們或許能預判牛熊市的大致節奏,但絕無法精準預測它們何時到來。特別是在熊市週期,才真正考驗一家交易所的實力。
Gate 今天發布了2025年第二季度的報告。作爲內部人,看到這些數據我也挺驚喜的——用戶規模突破3000萬,現貨交易量逆勢環比增長14%,成爲前十交易所中唯一實現雙位數增長的平台,並且登頂全球第二大交易所;合約交易量屢創新高,全球化戰略穩步推進。
更重要的是,穩健並不等於守成,而是在面臨嚴峻市場的同時,還能持續創造新的增長空間。
歡迎閱讀完整報告:https://www.gate.com/zh/announcements/article/46117
TEE安全開發指南:優勢、局限與最佳實踐
TEE 應用安全開發指南
近期,可信執行環境(TEE)在加密和AI領域的應用日益廣泛。本文旨在爲開發者和讀者提供TEE的基本概念、安全模型、常見漏洞以及安全使用的最佳實踐。
TEE簡介
TEE是處理器或數據中心中的隔離環境,程序可在其中運行而不受系統其他部分幹擾。TEE通過嚴格的訪問控制來實現隔離。目前TEE在移動設備、服務器、PC和雲環境中普遍存在。
生物識別信息解鎖和硬體錢包是TEE的典型應用場景。在這些情況下,用戶信任設備制造商正確設計芯片並提供適當的固件更新,以防止TEE內的機密數據被導出或查看。
安全模型
TEE應用的典型工作流程如下:
這裏存在三個潛在風險:
可重復構建和遠程證明可以緩解前兩個風險。可重復構建確保相同代碼在任何設備上構建都能得到一致的代碼度量值。遠程證明是TEE平台提供的籤名消息,包含程序的代碼度量值等信息。
然而,供應商仍是潛在的攻擊者。如果不信任供應商,應避免單純依賴TEE,最好將其與零知識證明或共識協議結合使用。
TEE的優勢
TEE在以下方面具有優勢:
TEE的局限性
TEE程序仍面臨多種潛在問題:
開發人員疏忽
運行時漏洞
架構缺陷
運營問題
安全開發最佳實踐
最安全方案:無外部依賴
必要預防措施
針對性建議
展望
TEE正成爲AI和加密領域的重要技術。雖然不如零知識證明那樣信任最小化,但TEE可能成爲Web3公司和大型科技公司產品融合的途徑。隨着應用場景的擴展,TEE有望在功能和信任假設間提供良好的平衡。