近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。01什么是随机数?
动态 | EOS竞猜游戏LuckBet遭随机数攻击:据 PeckShield 态势感知平台12月22日数据显示:今天凌晨02:10-04:03之间, 黑客(snowredgreen)向LuckBet游戏合约(luckbetadmin)发起攻击,并将大部分不当EOS获利转向火币交易所账号(huobideposit)。PeckShield 安全人员跟踪数据发现,此次攻击因游戏合约随机数问题被攻破。[2018/12/22]
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有NISTSP800-20和GB/T32915-2016等。需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。Dual_EC_DRBG,目前该推荐实现已经被删除。而在密码学重要会议Crypto2020中,也有一篇对NISTCTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。02随机数与区块链应用
动态 | 安比(SECBIT)实验室预警FOMO3D游戏随机数漏洞:经Reddit 用户 karalabe 爆料 ,安比(SECBIT)实验室审计后确认,FOMO3D 游戏的智能合约存在随机数漏洞可被利用,FOMO3D 合约及所有抄袭源码的山寨合约均存在该安全漏洞。原本设计上随机性较大的空投游戏可通过特殊手段操纵,大大提高中奖概率。漏洞细节为:以太坊智能合约环境中难以生成无法预测的随机数,FOMO3D 开发者在其合约中增加了判断调用者是普通人类还是合约的判断逻辑来尝试规避,但此逻辑实现存在漏洞。攻击者利用借助合约提前预测随机数,从而大大增加自身中奖概率。
评级机构Tokeninsight之前曾提示,FOMO3D存在合约安全风险可能性,且后进场玩家有较大投资风险。[2018/7/24]
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。其中,安全多方计算技术是产生高质量的链上随机数的重要基础技术。引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。PlatON基于安全多方计算技术,可以让多方不可抵赖地协同生成随机数,更好地为链上随机数提供解决方案。
金色财经现场报道 TASchain创始人吴轶群:比特币的精髓是随机数据力:金色财经现场报道,在2018区块链产品技术峰会上,TASchain创始人吴轶群表示,比特币的精髓是什么?就是一个随机数据力。比特币如果只考虑安全放弃去中心化,只会是几个分散的云计算联合体。而只有把去中心化放在最重要的位置,才是真正的创新。[2018/4/28]
鱼池F2Pool于5月19日下线GRIN矿池,停止GRIN挖矿服务。这对于GRIN社区来说,无疑是一个非常大的打击。Grin使用Rust语言开发,是MimbleWimble协议的最小化实现,是MimbleWimble的第一个开源实现.
1900/1/1 0:00:00头条 币安回应提款暂停:平台流量过载币安交易平台昨日暂停所有提款,币安内部人士表示,因流量过载,技术团队已进行修复,目前,平台已经恢复提现功能。上周,币安现货及衍生品日交易金额曾超1万亿元.
1900/1/1 0:00:00行情走到现在的阶段,我们之前对重要的事件都进行了详细地剖析和分解,而从昨天开始整个市场的消息开始慢慢地冷静下来,我们可以观察到几个现象:USDT的价格降得很低很快,低于本身人民币的汇率6.43;说明什么呢?就是出逃市场的资金很多.
1900/1/1 0:00:00编者按:本文来自「链新闻」,星球日报经授权转载。自2019年中开始,加密市场的「带量上涨或下跌」很大原因是因为衍生品的清算。FTX区社群合伙人BensonSun表示,这次的下跌最大不同是,这次的下跌并不是由「清算衍生品」所推动的.
1900/1/1 0:00:00比特币又一次史诗级崩盘。在这一轮凶猛的小动物币起飞之后,区块链革命又一次变成了区块链局,对于虚拟货币炒家来说,没有什么事能比在520之前一次次击穿你的心理支撑价位,让你弱小的心灵破防更加残酷,但是对于矿工和囤币者而言事情还远远没有结.
1900/1/1 0:00:00来源|EthereumBlog作者|MartinHolstSwende&PeterSzilagyiMartinHolstSwende及PeterSzilagyi于2021年5月18日发布本篇博文的目的在于正式揭露以太坊平台在柏.
1900/1/1 0:00:00