近日,OG無涯社區聯合創始人紅軍大叔受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了關于隨機數的小知識,我們將其分享內容奉上以餮讀者。
什么是隨機數?
在參與抽獎或抽樣的過程中,我們經常聽到“隨機數”這個詞。隨機數在密碼學中有著非常基礎且重要的地位,常用于密鑰和安全參數生成。而在日常生活中,隨機數也是保障公平性的重要手段,廣泛應用于抽樣、抽簽、抽獎等場景當中。隨機數在區塊鏈中也應用廣泛,除了密鑰生成等傳統安全場景,在共識機制、零知識證明等熱門場景中也發揮著重要的作用,保護著區塊鏈的安全。
動態 | EOS競猜游戲uugame遭隨機數攻擊:今天下午18:24-18:40之間,PeckShield安全盾風控平臺DAppShield監測到黑客向EOS競猜類游戲uugame發起連續攻擊,獲利數千EOS ,并已轉至幣安交易所。PeckShield安全人員在此提醒,新上線部署的游戲合約存在安全問題的可能性較大,開發者應在合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/1/10]
首先我們來說隨機數是什么。隨機數并不是一個具體的數,而是在通過隨機數生成器產生的一個或一組數的序列。這個序列所能出現的元素來自確定的集合,每次選出的元素不可預期,但元素出現的概率恒定的。譬如說扔一枚六面均勻的骰子,結果不可預期,但每個面的概率都是相等的,每次擲出的結果就可以作為一個隨機數生成的方法。
動態 | PeckShield: EOS競猜游戲HotDice今晨遭隨機數破解:據 PeckShield 態勢感知平臺01月04日數據顯示:今日凌晨02:10-02:24之間,黑客向EOS競猜類游戲HotDice游戲發起攻擊,并不當獲利轉至交易所。我們注意到, 該HotDice游戲剛剛于1月2日下午上線,不到兩天時間就被攻破。PeckShield安全人員認為目前的EOS競猜類游戲屢遭黑客攻破,在于開發者沒能對合約類高危賬戶及已標為黑名單的賬戶缺乏有效檢測、阻斷和隔離舉措。[2019/1/4]
真隨機數一般來自物理世界的隨機行為,需要進行噪聲搜集,而在計算機科學中,一般使用確定性的算法來模擬隨機數的生成,也稱偽隨機數。對偽隨機數的檢測非常重要,全面、完備的檢測可以避免算法缺陷或人為后門造成的風險。目前常用的隨機數檢測標準有NISTSP800-20和GB/T32915-2016等。
BM解答EOS區塊鏈中隨機數的問題:據金色財經合作媒體IMEOS報道:今天,BM在EOS開發者群回答了EOS區塊鏈的安全性問題,因為有人對基于生成隨機數的智能合約是否安全可靠,節點是否容易作弊提出了質疑。他回答道,保證安全性最簡單的方法是讓參與雙方共同承擔責任。如果用戶信任區塊生產者,那么他就可以獲取區塊生產者在記錄交易的特定時機獲取某些信息的哈希值,這些哈希值將作為“隨機數”以確保安全性。[2018/4/25]
需要補充的是,在NIST這份標準提供的參考實現中,就曾被懷疑植入過后門。
Dual_EC_DRBG,目前該推薦實現已經被刪除。而在密碼學重要會議Crypto2020中,也有一篇對NISTCTR-DRBG這個隨機數生成器的安全分析,指出了其缺陷并給出了修復方法。而在會議接受的論文里,研究隨機性相關問題的論文多達6篇。這都說明隨機數的問題并不簡單,也馬虎不得。
隨機數與區塊鏈應用
在區塊鏈中,由于較難從物理世界中獲取隨機噪聲,生成隨機數的難度更大。
目前一般的思路是通過幾種不同策略組合使用:一是通過多方協同生成;二是通過哈希函數等隨機預言機引入隨機性;三是通過承諾-揭示協議降低參與方作弊可能;四是引入門限協議或經濟約束提高產生隨機數的成功率。
其中,安全多方計算技術是產生高質量的鏈上隨機數的重要基礎技術。
引入門限協議,通過秘密共享或門限簽名的方式,可以避免隨機數生成方案因為一個參與方沒有完整執行流程而失敗,具備一定的容錯性,提高隨機數產生的成功率。引入經濟約束,可以避免參與方通過拒絕揭示的方式影響隨機數結果,對惡意的參與方進行懲罰。
Tags:EOSSHIELDELD區塊鏈EOS INFINITYSHIELD價格PolyShield.Finance影視幣區塊鏈有哪些
狂人說 有人說,比特幣挖礦很耗能,全球挖比特幣的用電量頂上一個歐洲普通國家的用電量,可是歐洲隨便一家大型跨國銀行,能耗均大于比特幣挖礦的用電量,比特幣作為全球的分布式賬本.
1900/1/1 0:00:00對于絕大多數潛在用戶來說,以太坊上的交易一直非常昂貴,而且越來越貴,提高可擴展性是以太坊當前的迫切需要.
1900/1/1 0:00:00對迫在眉睫的全球債務危機的擔憂,使世界頂級對沖基金經理從懷疑比特幣到逐步接受它。橋水創始人RayDalio說,美元即將貶值,貶值幅度會達到1971年的水平,中國正威脅著美元作為世界儲備貨幣的作用.
1900/1/1 0:00:00「橋」,決定了什么是Layer2。從社區角度而言,我們對以鏈下協議作為區塊鏈網絡的擴容方式感到無比興奮,因為這會讓大多數交易從第1層區塊鏈移至鏈下系統,從而避開了L1區塊鏈上的網絡費用和延遲問題.
1900/1/1 0:00:00在特斯拉首席執行官埃隆·馬斯克和Microstrategy首席執行官邁克爾·塞勒透露了新成立的"比特幣挖礦委員會"的消息后,此事立刻成為了一個熱門話題.
1900/1/1 0:00:00從單價9000美元到超過6.4萬美元,再到一度跌破3萬美元,加密貨幣比特幣在一年時間里走出“過山車”行情.
1900/1/1 0:00:00