近日,OG無涯社區聯合創始人紅軍大叔受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了關于隨機數的小知識,我們將其分享內容奉上以餮讀者。
01?什么是隨機數?
在參與抽獎或抽樣的過程中,我們經常聽到“隨機數”這個詞。隨機數在密碼學中有著非常基礎且重要的地位,常用于密鑰和安全參數生成。而在日常生活中,隨機數也是保障公平性的重要手段,廣泛應用于抽樣、抽簽、抽獎等場景當中。隨機數在區塊鏈中也應用廣泛,除了密鑰生成等傳統安全場景,在共識機制、零知識證明等熱門場景中也發揮著重要的作用,保護著區塊鏈的安全。
動態 | EOS競猜游戲HiGold Game遭隨機數攻擊:今天中午,11:57至12:01之間,PeckShield安全盾風控平臺DAppShield監測到黑客向EOS競猜類游戲HiGold Game發起連續攻擊,已實現獲利。針對異常獲利情況,PeckShield安全人員隨即和項目方取得聯系,及時暫停了游戲合約,避免了進一步資產損失。PeckShield安全人員在此提醒,開發者應在合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/7/3]
首先我們來說隨機數是什么。隨機數并不是一個具體的數,而是在通過隨機數生成器產生的一個或一組數的序列。這個序列所能出現的元素來自確定的集合,每次選出的元素不可預期,但元素出現的概率恒定的。譬如說扔一枚六面均勻的骰子,結果不可預期,但每個面的概率都是相等的,每次擲出的結果就可以作為一個隨機數生成的方法。
動態 | EOS競猜游戲SKR EOS遭隨機數破解:今天凌晨2:25-3:42之間,PeckShield安全盾風控平臺DAppShield監測到黑客向EOS競猜類游戲SKR EOS發起連續攻擊,獲利上千個EOS,目前該游戲的Dice玩法已經暫停。PeckShield安全人員初步研究發現,此次是因游戲合約的Dice玩法隨機數問題被攻破。[2019/6/14]
真隨機數一般來自物理世界的隨機行為,需要進行噪聲搜集,而在計算機科學中,一般使用確定性的算法來模擬隨機數的生成,也稱偽隨機數。對偽隨機數的檢測非常重要,全面、完備的檢測可以避免算法缺陷或人為后門造成的風險。目前常用的隨機數檢測標準有NISTSP800-20和GB/T32915-2016等。
聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[2019/1/16]
需要補充的是,在NIST這份標準提供的參考實現中,就曾被懷疑植入過后門。
Dual_EC_DRBG,目前該推薦實現已經被刪除。而在密碼學重要會議Crypto2020中,也有一篇對NISTCTR-DRBG這個隨機數生成器的安全分析,指出了其缺陷并給出了修復方法。而在會議接受的論文里,研究隨機性相關問題的論文多達6篇。這都說明隨機數的問題并不簡單,也馬虎不得。
?隨機數與區塊鏈應用
在區塊鏈中,由于較難從物理世界中獲取隨機噪聲,生成隨機數的難度更大。
目前一般的思路是通過幾種不同策略組合使用:一是通過多方協同生成;二是通過哈希函數等隨機預言機引入隨機性;三是通過承諾-揭示協議降低參與方作弊可能;四是引入門限協議或經濟約束提高產生隨機數的成功率。
其中,安全多方計算技術是產生高質量的鏈上隨機數的重要基礎技術。
引入門限協議,通過秘密共享或門限簽名的方式,可以避免隨機數生成方案因為一個參與方沒有完整執行流程而失敗,具備一定的容錯性,提高隨機數產生的成功率。引入經濟約束,可以避免參與方通過拒絕揭示的方式影響隨機數結果,對惡意的參與方進行懲罰。
PlatON基于安全多方計算技術,可以讓多方不可抵賴地協同生成隨機數,更好地為鏈上隨機數提供解決方案。
親愛的用戶: XRP、DASH錢包維護已完成,DigiFinex現已恢復XRP代幣充提服務。暫停期間給您帶來的不便,敬請諒解! 感謝您的支持! Succinct宣布關于構建Optimism遠程靜.
1900/1/1 0:00:00親愛的PandaFe熊貓用戶:為了提供更安全、流暢和的交易體驗,平臺目前正在進行錢包系統維護升級,本次升級持續時間大約8小時.
1900/1/1 0:00:00普通人想投資比特幣怎么開始第一步呢?想要投資比特幣狗狗幣,買幣是入門的第一步。購買比特幣要認準相對比較正規的平臺,比如國內的最大的交易平臺之一歐易OKex安全有保障,操作也簡單,快捷買幣功能簡單.
1900/1/1 0:00:00尊敬的用戶: BiKi平臺即將上線Solana(SOL)并開放SOL/USDT交易對,并支持Solana網絡的USDC充提.
1900/1/1 0:00:00尊敬的ZT用戶: ZT創新板即將上線KABOSU,并開啟KABOSU/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年5月28日18:00; KABOSU 項目簡介:Kabosu.
1900/1/1 0:00:00近來“幣圈”一直瘋傳1USDT就可擁有畢加索、安迪·沃霍爾名作等這樣世界頂級藝術家的作品。聽起來有些瘋狂!APENFT代幣實現世界頂級藝術品的NFT化和區塊鏈化.
1900/1/1 0:00:00