近日,OG無涯社區聯合創始人紅軍大叔受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了關于隨機數的小知識,我們將其分享內容奉上以餮讀者。
01?什么是隨機數?
在參與抽獎或抽樣的過程中,我們經常聽到“隨機數”這個詞。隨機數在密碼學中有著非常基礎且重要的地位,常用于密鑰和安全參數生成。而在日常生活中,隨機數也是保障公平性的重要手段,廣泛應用于抽樣、抽簽、抽獎等場景當中。隨機數在區塊鏈中也應用廣泛,除了密鑰生成等傳統安全場景,在共識機制、零知識證明等熱門場景中也發揮著重要的作用,保護著區塊鏈的安全。
Klever Wallet:受影響錢包均為使用偽隨機數生成器算法生成后導入:7月13日消息,Klever Wallet發推表示,經過徹底調查,已確定所有在7月12日受到可疑活動影響的錢包都受到了一個已知漏洞的影響,此漏洞是由低熵助記詞引起的,存在缺陷的對應算法(Bip39使用的隨機生成算法會損害生成私鑰時的安全性和不可預測性,可能使其容易受到未經授權訪問或惡意活動的攻擊。
在上述事件中,所有涉及的錢包最初并非使用Klever Wallet K5創建,均為錢包生成后導入到Klever Wallet K5中,且是使用舊的、弱偽隨機數生成器PRNG算法作為熵源創建的,會嚴重損害生成私鑰的安全性和不可預測性,從而可能更容易受到攻擊或未經授權的訪問。強烈建議如果用戶目前擁有在Klever Wallet之前創建的舊錢包,請務必立即遷移到在Klever Wallet K5或Klever Safe上創建的新錢包,保護它們免受與過時或弱偽隨機數生成器算法相關的潛在漏洞的影響。[2023/7/13 10:51:46]
首先我們來說隨機數是什么。隨機數并不是一個具體的數,而是在通過隨機數生成器產生的一個或一組數的序列。這個序列所能出現的元素來自確定的集合,每次選出的元素不可預期,但元素出現的概率恒定的。譬如說扔一枚六面均勻的骰子,結果不可預期,但每個面的概率都是相等的,每次擲出的結果就可以作為一個隨機數生成的方法。
動態 | EOS競猜游戲EOS Royale遭隨機數攻擊:今天下午1:47-3:20之間,PeckShield安全盾風控平臺DAppShield監測到,黑客向EOS競猜類游戲EOS Royale發起連續攻擊,獲利上萬個EOS。安全人員初步研究發現,此次攻擊是黑客通過不斷發起Onerror獲取游戲計算隨機數方法,從而能夠提前計算或者阻塞游戲合約開獎。PeckShield安全人員在此提醒,開發者應在合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/8/4]
真隨機數一般來自物理世界的隨機行為,需要進行噪聲搜集,而在計算機科學中,一般使用確定性的算法來模擬隨機數的生成,也稱偽隨機數。對偽隨機數的檢測非常重要,全面、完備的檢測可以避免算法缺陷或人為后門造成的風險。目前常用的隨機數檢測標準有NISTSP800-20和GB/T32915-2016等。
動態 | 游戲項目方需注意隨機數安全,警惕薅羊毛攻擊:Beosin(成都鏈安)預警:根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,近期疑似薅羊毛攻擊多發,攻擊者批量操作多個賬號并結合隨機數計算進行下注,目前發現的攻擊收益都較小,最高僅有幾十eos,但是攻擊者完全可以增加同時操作的賬號數量和下注金額來擴大攻擊。成都鏈安提醒各項目方提高警惕,近期請加強安全防范措施,尤其注意隨機數安全,必要時聯系安全公司進行安全服務,避免不必要的資產損失。[2019/6/17]
需要補充的是,在NIST這份標準提供的參考實現中,就曾被懷疑植入過后門。
Dual_EC_DRBG,目前該推薦實現已經被刪除。而在密碼學重要會議Crypto2020中,也有一篇對NISTCTR-DRBG這個隨機數生成器的安全分析,指出了其缺陷并給出了修復方法。而在會議接受的論文里,研究隨機性相關問題的論文多達6篇。這都說明隨機數的問題并不簡單,也馬虎不得。
?隨機數與區塊鏈應用
在區塊鏈中,由于較難從物理世界中獲取隨機噪聲,生成隨機數的難度更大。
目前一般的思路是通過幾種不同策略組合使用:一是通過多方協同生成;二是通過哈希函數等隨機預言機引入隨機性;三是通過承諾-揭示協議降低參與方作弊可能;四是引入門限協議或經濟約束提高產生隨機數的成功率。
其中,安全多方計算技術是產生高質量的鏈上隨機數的重要基礎技術。
引入門限協議,通過秘密共享或門限簽名的方式,可以避免隨機數生成方案因為一個參與方沒有完整執行流程而失敗,具備一定的容錯性,提高隨機數產生的成功率。引入經濟約束,可以避免參與方通過拒絕揭示的方式影響隨機數結果,對惡意的參與方進行懲罰。
PlatON基于安全多方計算技術,可以讓多方不可抵賴地協同生成隨機數,更好地為鏈上隨機數提供解決方案。
Tags:EOSVERLEVEVEReosdac幣最新消息OpenLeverageEleven01First Ever NFT
2021年BSC鏈的推行將去中心化金融推向另一個熱潮,DeFi協議的總鎖倉值一度沖擊1,300億美元,整個幣圈為之瘋狂,各式DeFi協議如雨后春筍般冒出來.
1900/1/1 0:00:00一、 據financemagnates消息,美國德州參議院立法者已經通過了一項加密貨幣法案,旨在為該地區的比特幣投資建立法律框架。之后如果州長簽字,就將成為法律.
1900/1/1 0:00:00尊敬的用戶: BiKi余幣寶將于05月27日23:00開啟第82期USDT機槍池理財,預期年化收益15%.
1900/1/1 0:00:00為滿足廣大用戶的多元交易需求,助力投資者在多種行情下獲利,Gate.io已于2021年3月1日隆重推出雙幣寶理財服務,無懼市場波動,漲跌皆有收益.
1900/1/1 0:00:00尊敬的用戶: BiONE即將上線RWC,同時開放RWC/USDT交易對交易,具體日期請關注交易所后續公告 項目簡介: RainbowCoin(RWC)是一個去中心化的廣告分發系統.
1900/1/1 0:00:00尊敬的用戶: BiKi余幣寶將于05月28日23:00開啟第84期USDT機槍池理財,預期年化收益11%.
1900/1/1 0:00:00