近日,OG無涯社區聯合創始人紅軍大叔受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了關于隨機數的小知識,我們將其分享內容奉上以餮讀者。
在參與抽獎或抽樣的過程中,我們經常聽到“隨機數”這個詞。隨機數在密碼學中有著非常基礎且重要的地位,常用于密鑰和安全參數生成。而在日常生活中,隨機數也是保障公平性的重要手段,廣泛應用于抽樣、抽簽、抽獎等場景當中。隨機數在區塊鏈中也應用廣泛,除了密鑰生成等傳統安全場景,在共識機制、零知識證明等熱門場景中也發揮著重要的作用,保護著區塊鏈的安全。
API3推出智能合約隨機數生成器,可在Avalanche、Moonbeam等區塊鏈上使用:5月3日消息,一種依賴量子力學來生成由區塊鏈技術支持的智能合約驅動數據集的隨機數生成器已經在十幾個加密貨幣協議上推出。
API3與澳大利亞國立大學量子光學組的一組研究人員合作,將其新產品ANU GRNG稱為第一個“真正的”智能合約隨機數生成器。
API3表示,公司正在啟動的13個區塊鏈中,有10個還沒有可用的隨機數生成器。其中一些協議使用不使用量子技術的隨機數生成器,這意味著它們的數據集是有限的,或者用行業術語來說是“偽隨機數”。
新服務可在包括Avalanche、Fantom、Moonbeam、Polygon和RSK在內的區塊鏈上使用,并計劃在未來進行更多集成。
該公司并不靠隨機數生成器盈利,而是將其引入其他產品線,比如預言機解決方案和數據集成服務,包括一個依賴于質押原生代幣運行的驗證池。(Blockworks)[2022/5/4 2:48:24]
首先我們來說隨機數是什么。隨機數并不是一個具體的數,而是在通過隨機數生成器產生的一個或一組數的序列。這個序列所能出現的元素來自確定的集合,每次選出的元素不可預期,但元素出現的概率恒定的(一般是等概率的)。譬如說扔一枚六面均勻的骰子,結果不可預期,但每個面的概率都是相等的,每次擲出的結果就可以作為一個隨機數生成的方法。
動態 | 安比(SECBIT)實驗室預警FOMO3D游戲隨機數漏洞:經Reddit 用戶 karalabe 爆料 ,安比(SECBIT)實驗室審計后確認,FOMO3D 游戲的智能合約存在隨機數漏洞可被利用,FOMO3D 合約及所有抄襲源碼的山寨合約均存在該安全漏洞。原本設計上隨機性較大的空投游戲可通過特殊手段操縱,大大提高中獎概率。漏洞細節為:以太坊智能合約環境中難以生成無法預測的隨機數,FOMO3D 開發者在其合約中增加了判斷調用者是普通人類還是合約的判斷邏輯來嘗試規避,但此邏輯實現存在漏洞。攻擊者利用借助合約提前預測隨機數,從而大大增加自身中獎概率。
評級機構Tokeninsight之前曾提示,FOMO3D存在合約安全風險可能性,且后進場玩家有較大投資風險。[2018/7/24]
真隨機數一般來自物理世界的隨機行為,需要進行噪聲搜集,而在計算機科學中,一般使用確定性的算法來模擬隨機數的生成,也稱偽隨機數。對偽隨機數的檢測非常重要,全面、完備的檢測可以避免算法缺陷或人為后門造成的風險。目前常用的隨機數檢測標準有 NIST SP 800-20和GB/T 32915-2016 等。
BM解答EOS區塊鏈中隨機數的問題:據金色財經合作媒體IMEOS報道:今天,BM在EOS開發者群回答了EOS區塊鏈的安全性問題,因為有人對基于生成隨機數的智能合約是否安全可靠,節點是否容易作弊提出了質疑。他回答道,保證安全性最簡單的方法是讓參與雙方共同承擔責任。如果用戶信任區塊生產者,那么他就可以獲取區塊生產者在記錄交易的特定時機獲取某些信息的哈希值,這些哈希值將作為“隨機數”以確保安全性。[2018/4/25]
需要補充的是,在NIST這份標準提供的參考實現中,就曾被懷疑植入過后門。
Dual_EC_DRBG,目前該推薦實現已經被刪除。而在密碼學重要會議Crypto 2020中,也有一篇對NIST CTR-DRBG這個隨機數生成器的安全分析,指出了其缺陷并給出了修復方法。而在會議接受的論文里,研究隨機性相關問題的論文多達6篇。這都說明隨機數的問題并不簡單,也馬虎不得。
隨機數與區塊鏈應用
在區塊鏈中,由于較難從物理世界中獲取隨機噪聲,生成隨機數的難度更大。
目前一般的思路是通過幾種不同策略組合使用:一是通過多方協同生成;二是通過哈希函數等隨機預言機引入隨機性;三是通過承諾-揭示協議降低參與方作弊可能;四是引入門限協議或經濟約束提高產生隨機數的成功率。
其中,安全多方計算技術是產生高質量的鏈上隨機數的重要基礎技術。
引入門限協議,通過秘密共享或門限簽名的方式,可以避免隨機數生成方案因為一個參與方沒有完整執行流程而失敗,具備一定的容錯性,提高隨機數產生的成功率。引入經濟約束,可以避免參與方通過拒絕揭示的方式影響隨機數結果,對惡意的參與方進行懲罰。
NFT是當前加密領域中最熱門的板塊,由于像Beeple這樣的創作者的藝術作品以數百萬美元的價格成交,NFT進入了主流.
1900/1/1 0:00:00中美洲國家薩爾瓦多的總統布格磊在6月6日宣布薩爾瓦多可望成為全球第一個讓比特幣(bitcoin)成為法定貨幣的國家后,隨后在推特再度提及薩爾瓦多對于加密貨幣企業家的四大好處.
1900/1/1 0:00:00“你可以給數據庫訪問付費、用電子郵件買軟件和報紙、在網上玩電子游戲、接收朋友之前欠你的 5 塊錢,還可以買披薩。可能性是無限的.
1900/1/1 0:00:00數字人民幣會是第三方支付平臺重塑格局的機會嗎?全文3892字,閱讀約需8分鐘進入2021年,數字人民幣試點與推廣提速,接入六大國有行和網商銀行,支付寶借助網商銀行打通數字人民幣支付.
1900/1/1 0:00:00數據顯示,6月7日流入交易所的BTC數量為41,441枚,價值約13.6億美元,流出交易所的BTC數量為63,992枚,價值約20.9億美元.
1900/1/1 0:00:00視頻游戲行業正在享受著巨大的增長給它帶來的高額利益。今天視頻游戲的價值超過了1620億美元,預計未來五年內,它在全球范圍內將會飆升至2950億美元.
1900/1/1 0:00:00