近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。
01?什么是随机数?
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。
API3推出智能合约随机数生成器,可在Avalanche、Moonbeam等区块链上使用:5月3日消息,一种依赖量子力学来生成由区块链技术支持的智能合约驱动数据集的随机数生成器已经在十几个加密货币协议上推出。
API3与澳大利亚国立大学量子光学组的一组研究人员合作,将其新产品ANU GRNG称为第一个“真正的”智能合约随机数生成器。
API3表示,公司正在启动的13个区块链中,有10个还没有可用的随机数生成器。其中一些协议使用不使用量子技术的随机数生成器,这意味着它们的数据集是有限的,或者用行业术语来说是“伪随机数”。
新服务可在包括Avalanche、Fantom、Moonbeam、Polygon和RSK在内的区块链上使用,并计划在未来进行更多集成。
该公司并不靠随机数生成器盈利,而是将其引入其他产品线,比如预言机解决方案和数据集成服务,包括一个依赖于质押原生代币运行的验证池。(Blockworks)[2022/5/4 2:48:24]
首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。
动态 | EOS DApp EOSPlay 遭遇新型随机数攻击:据慢雾区情报,EOS DApp EOSPlay 中的 DICE 游戏于昨晚遭受新型随机数攻击,损失数万 EOS。目前项目方已经把游戏暂停。经过慢雾安全团队的分析,发现攻击者(账号:muma******mm)可能使用下列方式达到攻击目的。
1、攻击者为自己和项目方租用了大量的 CPU
2、攻击者发大量 defer 交易
3、由于以上两点原因,导致 CPU 价格被拉高,从而导致其它用户 CPU 不足
4、因为 CPU 不足的原因,其他用户难以发送交易,攻击者得以使用自己交易占满区块
5、根据提前构造的交易内容,攻击者可以成功预测出区块哈希
由于项目方采用的是使用未来区块 id 的方式开奖,通过控制区块内的交易内容,就能控制区块信息,进而控制区块 id,达到预测开奖结果的目的。慢雾安全团队建议 DApp 开发者使用更为安全的随机数生成方式,避免遭到随机数攻击。同时,特别感谢 WhaleEx 在此次分析过程中提供的帮助。[2019/9/14]
真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有NISTSP800-20和GB/T32915-2016等。
声音 | 慢雾预警:攻击者喊话所有链上伪随机数(PRNG)都可被攻击:攻击者 floatingsnow 向自己的子账号 norealrandom、dolastattack 转账并在 memo 中喊话:hi slowmist/peckshield: not only timer-mix random but all in-chain PRNG can be attack, i suggest b1 export new apis (get_current_blockid/get_blockhash_by_id) instead of prefix/num
从账号名称和 memo 可知攻击者对目前 EOS DApp 链上随机数方案了如指掌,攻击者指出 tapos_block_prefix/tapos_block_num 均不安全,并提议 b1 新增 get_current_blockid / get_blockhash_by_id 接口。[2019/1/16]
需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。
Dual_EC_DRBG,目前该推荐实现已经被删除。而在密码学重要会议Crypto2020中,也有一篇对NISTCTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。
?随机数与区块链应用
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。
目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。
其中,安全多方计算技术是产生高质量的链上随机数的重要基础技术。
引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。
PlatON基于安全多方计算技术,可以让多方不可抵赖地协同生成随机数,更好地为链上随机数提供解决方案。
标签:区块链LOCLOCKBLO区块链通俗易懂的讲解block币2022前景如何block币有价值长期持有吗BLOC.MONEY
近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。 什么是随机数? 在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词.
1900/1/1 0:00:00有时,面对单边的行情,有人擅长持有,是对大方向坚定的认可,面对震荡的行情,有人喜欢波段交易,是对区间严密的把控,这个中间没有谁是绝对性的对,谁又是绝对性的错,市场是个提款机,也是个收割机,机会是均等的,把握机会的人是千面的.
1900/1/1 0:00:00端午将近,粽香情更浓。值此佳节,Gate.io针对平台VIP用户推出免费福利活动,2000份大礼全站VIP免费送!包括注册有礼、转发海报、填写表单赢取情谊“粽”礼盒等等,不论新老用户,都有机会获得Gate.io定制的端午礼盒.
1900/1/1 0:00:00原文标题:《保罗·克鲁格曼:比特币可能一文不值》我仍在度假中,在欧洲各地徒步和骑车。我也在或多或少跟踪新闻,但只是偶尔并且不确定地在某个地方和某些条件下会写点东西发出去.
1900/1/1 0:00:00尊敬的社区用户: BHEX将于2021年5月26日20:00(UTC8)上线GTC/USDT交易对.
1900/1/1 0:00:00继去年“3·12”暴跌后,5月19日成为下一个化为符号的日子:在比特币已低迷数日的情况下,这一天比特币从4.23万美元最低跌至2.9万美元,24小时跌幅高达30%.
1900/1/1 0:00:00