近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。
动态 | EOS DApp EOSPlay 遭遇新型随机数攻击:据慢雾区情报,EOS DApp EOSPlay 中的 DICE 游戏于昨晚遭受新型随机数攻击,损失数万 EOS。目前项目方已经把游戏暂停。经过慢雾安全团队的分析,发现攻击者(账号:muma******mm)可能使用下列方式达到攻击目的。
1、攻击者为自己和项目方租用了大量的 CPU
2、攻击者发大量 defer 交易
3、由于以上两点原因,导致 CPU 价格被拉高,从而导致其它用户 CPU 不足
4、因为 CPU 不足的原因,其他用户难以发送交易,攻击者得以使用自己交易占满区块
5、根据提前构造的交易内容,攻击者可以成功预测出区块哈希
由于项目方采用的是使用未来区块 id 的方式开奖,通过控制区块内的交易内容,就能控制区块信息,进而控制区块 id,达到预测开奖结果的目的。慢雾安全团队建议 DApp 开发者使用更为安全的随机数生成方式,避免遭到随机数攻击。同时,特别感谢 WhaleEx 在此次分析过程中提供的帮助。[2019/9/14]
首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。
美国国家标准和技术研究所的研究人员宣布 密码学中随机数的方面出现突破:美国国家标准和技术研究所的研究人员最近宣布,在密码学最重要的一个“随机数的产生”方面取得了突破。这种实验性的新技术可能会对网络安全产生巨大影响。在以电子方式运行现代世界的“1”和“0”的数字面纱后面,随机数字每天都要在加密过程中进行数千亿次的排序,这些过程通过不断扩大的互联网为全球提供数据。[2018/4/19]
真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。
Zcash开发人员利用切尔诺贝利核电站的核废料来产生随机数 :Zcash的开发人员在该网络最新的秘密保证仪式中使用了切尔诺贝利核电站的核废料。上个周末,Zcash的两位开发人员举行了他们最新的“Tau”仪式,并特别使用核废料来产生随机数。Andrew Miller表示,Tau的力量完全在于生成和安全地处理加密的“有废物”,从理论上讲,其结果是一个完全随机的、私有的代码,可以用来构建Zcash。[2018/1/28]
需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。
Dual_EC_DRBG,目前该推荐实现已经被删除。而在密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。
随机数与区块链应用
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。
目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。
其中,安全多方计算技术是产生高质量的链上随机数的重要基础技术。
引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。
尽管可信投资者对加密货币的兴趣一直在上升,但加密货币的价格仍然极度波动,包括我们在内的传统金融机构一直在推出新的加密产品和服务,加密货币无疑是人们首要考虑的问题.
1900/1/1 0:00:00特斯拉CEO埃隆·马斯克第N次发布比特币相关推特,并在后面附上“心碎”的表情。数小时前,马斯克在社交平台更新动态,发布了比特币心碎的表情,配发图文中还是一段情侣分手的文字.
1900/1/1 0:00:00为什么没人管管马斯克?这是美国比特币投资者最近说得最多的一句话。几周前,比特币“信徒”马斯克突然公开唱衰比特币,紧接着,比特币的价格下跌超过40%,50多万人爆仓.
1900/1/1 0:00:00关于Layer2的方案探讨早在几年前就开始,直到去年V神定调Rollup作为ETH当前的主要扩容手段.
1900/1/1 0:00:00继去年“3·12”暴跌后,5月19日成为下一个化为符号的日子:在比特币已低迷数日的情况下,这一天比特币从4.23万美元最低跌至2.9万美元,24小时跌幅高达30%.
1900/1/1 0:00:00万物皆可NFT。 最近一段时间,NFT成功接棒DeFi,成为币圈新的热门话题。在 NFT 的发展过程中,名人效应起到了非常重要的作用。凭借名人自带流量的属性,他们参与发行的 NFT 作品将直接带来经济效应.
1900/1/1 0:00:00