Artykuł analizuje ryzyka związane z łączeniem protokołów wielostronnych obliczeń kryptograficznych (MPC) z technologią Trusted Execution Environments (TEE). Choć TEE oferują poufność i integralność danych na poziomie sprzętowym, nie eliminują one zagrożeń płynących z nieufnego hosta, który kontroluje operacje wejścia/wyjścia czy zarządzanie pamięcią.
Autorzy wskazują, że złośliwy system operacyjny może przeprowadzić atak typu rollback, przywracając stan systemu plików do momentu sprzed usunięcia użytego nonce'a. Może to doprowadzić do ponownego użycia tej samej wartości w protokole podpisu progowego, co w konsekwencji pozwala na wyciek prywatnej części klucza. TEE powinno być traktowane jako dodatkowa warstwa obrony, a nie zamiennik poprawnego protokołu kryptograficznego.
Kluczowym elementem bezpiecznej implementacji jest poprawna weryfikacja atestacji. Proces ten musi obejmować sprawdzenie podpisu cytatu, weryfikację łańcucha certyfikatów aż do zaufanego korzenia oraz porównanie pomiarów z zaufanymi wartościami referencyjnymi. Niezbędne jest również stosowanie powtarzalnych budów (reproducible builds) oraz logów transparentności binarnej, aby mieć pewność, że w TEE działa dokładnie ta wersja kodu, która została poddana audytowi.



