Web3基础设施服务商Ankr近日发文披露,遭攻陷的RPC节点可能返回与真实链上数据无法区分的伪造响应,且客户端代码本身难以自主识别此类异常。针对这一信任风险,Ankr推出vRPC(可验证RPC)方案:在Intel TDX可信执行环境(TEE)内对每条节点响应进行签名,支持用户端本地验证,一旦检测到数据被篡改即自动拒绝。Ankr强调,用户不应盲目信任RPC节点返回的数据,而应通过加密验证机制主动确保数据完整性。
Web3基础设施服务商Ankr近日发文披露,遭攻陷的RPC节点可能返回与真实链上数据无法区分的伪造响应,且客户端代码本身难以自主识别此类异常。针对这一信任风险,Ankr推出vRPC(可验证RPC)方案:在Intel TDX可信执行环境(TEE)内对每条节点响应进行签名,支持用户端本地验证,一旦检测到数据被篡改即自动拒绝。Ankr强调,用户不应盲目信任RPC节点返回的数据,而应通过加密验证机制主动确保数据完整性。