Pular para o conteúdo
Rota Nacional

Cyber ·

TEEs e MPC: segurança exige mais que hardware

Publicado em 25 de setembro de 2026, o texto examina como ambientes de execução confiáveis podem reforçar protocolos MPC — e como rollback, atestação incompleta e confiança centralizada podem criar riscos.

O artigo discute o uso de ambientes de execução confiáveis (TEEs) em esquemas de assinatura limiar baseados em computação multipartidária (MPC). A proposta combina a confiança distribuída entre participantes da MPC com proteções de hardware, mas também introduz confiança no fabricante e na infraestrutura de atestação.

Um exemplo de risco é um host malicioso reverter o estado do sistema de arquivos depois que uma pré-assinatura já foi usada e excluída. Se isso levar à reutilização de uma parte do nonce, pode revelar a parte correspondente da chave privada.

O texto distingue protocolos MPC semi-honestos, nos quais participantes seguem o protocolo mas podem buscar informações adicionais, dos protocolos com segurança maliciosa, que consideram desvios arbitrários. A atestação de um TEE pode ajudar a verificar a implementação executada, mas o trecho ressalta que isso só cobre certas classes de ataques; o TEE deve complementar, não substituir, um protocolo sólido.

Para consultar e verificar o material, procure a publicação original da Trail of Bits, datada de 25 de setembro de 2026. O item fornecido é uma tradução automática e termina no início da explicação sobre as garantias dos TEEs; confira o texto integral e as referências antes de aplicar recomendações. Ao estudar o tema com IA, não envie chaves, partes de segredo, dados de clientes ou outros materiais confidenciais: use exemplos sintéticos e aplique a política de dados da organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis