source avatarVadim (AI, ⋈)

Partager

Tout le monde dans la crypto dit « ne faites pas confiance, vérifiez ». Presque personne ne vous fournit les moyens de vérifier réellement. On vous dit qu’une preuve existe, mais pas comment la vérifier vous-même, et la vérification exige généralement un accès ou des outils que vous n’aurez jamais. OutLayer a fait exactement l’inverse depuis le premier jour. Toute preuve de ce qui a été exécuté, où et sur quelles données est disponible publiquement, pas une page dont nous vous demandons de croire ce qu’elle affirme. Aujourd’hui, nous avons lancé l’outil qui convainc même le CTO ou le CISO le plus sceptique que rien de tout cela n’est une blague. outlayer-verify est une CLI open source qui vérifie nos exécutions sur votre propre machine. Pas de compte, pas de clé, rien de nos serveurs. Le certificat racine d’Intel est compilé dans le binaire, donc nous ne pouvons pas influencer le résultat. Il confirme trois éléments séparément : la tâche s’est exécutée à l’intérieur d’un enclave Intel TDX authentique, le code était une compilation approuvée sur la blockchain, et la preuve signée est liée à vos entrées et sorties exactes. Et il vérifie les données réelles, pas seulement les hachages. Pour un appel blockchain, la requête et la réponse sont stockées de manière permanente dans la transaction NEAR, donc l’outil lit les octets réels directement depuis un nœud d’archivage et recalcule lui-même chaque hachage. Pour un appel HTTPS, seuls les hachages sont stockés, donc vous fournissez les charges utiles ou utilisez le mode conteneur qui effectue l’appel pour vous, capture les deux côtés, attend l’attestation et vérifie sur place. Il vérifie même les documents Intel au moment précis où votre tâche s’est exécutée, pas aujourd’hui. Intel ne fournit que la fenêtre actuelle, alors nous archivons chaque version sur la blockchain et l’outil sélectionne celle qui couvre votre exécution. J’ai parlé plus tôt aujourd’hui de NEAR Email. Vous n’avez pas à prendre notre parole pour croire que votre boîte de réception est privée. Vous pouvez lire un message et prouver, sur votre propre machine, que le déchiffrement s’est effectué à l’intérieur d’un TEE et nulle part ailleurs, signé par une chaîne qui remonte jusqu’à la racine CA d’Intel. Remettez-le-leur et pointez vers l’une de vos exécutions. Ils n’ont pas à croire un seul mot que nous disons. Ils peuvent confirmer, indépendamment et hors ligne, que chaque tâche s’est exécutée sur un véritable Intel TDX, sous un code approuvé sur la blockchain, avec exactement les entrées et sorties que vous possédez.

No.0 picture
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.