比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DAP:隨機數在區塊鏈中的應用_EOS

Author:

Time:1900/1/1 0:00:00

近日,OG無涯社區聯合創始人紅軍大叔受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了關于隨機數的小知識,我們將其分享內容奉上以餮讀者。

什么是隨機數?

在參與抽獎或抽樣的過程中,我們經常聽到“隨機數”這個詞。隨機數在密碼學中有著非常基礎且重要的地位,常用于密鑰和安全參數生成。而在日常生活中,隨機數也是保障公平性的重要手段,廣泛應用于抽樣、抽簽、抽獎等場景當中。隨機數在區塊鏈中也應用廣泛,除了密鑰生成等傳統安全場景,在共識機制、零知識證明等熱門場景中也發揮著重要的作用,保護著區塊鏈的安全。

Dora Factory從超導量子計算機中提取7萬多bit的量子隨機數,并已開源代碼庫:5月23日消息, 去中心化治理基礎設施Dora Factory架構師Eric Zhang發推稱,其量子實驗團隊已成功從超導量子計算機中提取出70,000 + bit與設備無關的量子隨機數,并對外分享開源代碼庫(電路),同時計劃在即將舉行的unitaryHACK黑客松上發布賞金計劃。[2023/5/23 15:20:32]

首先我們來說隨機數是什么。隨機數并不是一個具體的數,而是在通過隨機數生成器產生的一個或一組數的序列。這個序列所能出現的元素來自確定的集合,每次選出的元素不可預期,但元素出現的概率恒定的。譬如說扔一枚六面均勻的骰子,結果不可預期,但每個面的概率都是相等的,每次擲出的結果就可以作為一個隨機數生成的方法。

動態 | EOS DApp EOSPlay 遭遇新型隨機數攻擊:據慢霧區情報,EOS DApp EOSPlay 中的 DICE 游戲于昨晚遭受新型隨機數攻擊,損失數萬 EOS。目前項目方已經把游戲暫停。經過慢霧安全團隊的分析,發現攻擊者(賬號:muma******mm)可能使用下列方式達到攻擊目的。

1、攻擊者為自己和項目方租用了大量的 CPU

2、攻擊者發大量 defer 交易

3、由于以上兩點原因,導致 CPU 價格被拉高,從而導致其它用戶 CPU 不足

4、因為 CPU 不足的原因,其他用戶難以發送交易,攻擊者得以使用自己交易占滿區塊

5、根據提前構造的交易內容,攻擊者可以成功預測出區塊哈希

由于項目方采用的是使用未來區塊 id 的方式開獎,通過控制區塊內的交易內容,就能控制區塊信息,進而控制區塊 id,達到預測開獎結果的目的。慢霧安全團隊建議 DApp 開發者使用更為安全的隨機數生成方式,避免遭到隨機數攻擊。同時,特別感謝 WhaleEx 在此次分析過程中提供的幫助。[2019/9/14]

真隨機數一般來自物理世界的隨機行為,需要進行噪聲搜集,而在計算機科學中,一般使用確定性的算法來模擬隨機數的生成,也稱偽隨機數。對偽隨機數的檢測非常重要,全面、完備的檢測可以避免算法缺陷或人為后門造成的風險。目前常用的隨機數檢測標準有NISTSP800-20和GB/T32915-2016等。

動態 | 慢霧區再發預警,請 DApp 開發者自查隨機數:知名 DApp EOSDice 再次由于隨機數問題被黑,攻擊者是之前攻擊 EOSDice 及 FFGame DApp 的黑客,攻擊手法也是由于使用了可控的隨機數種子,在之前(11-8號)慢霧已經預警過攻擊手法,請各位 DApp 開發者仔細核對自己的隨機數種子和算法是否可被預測,勿存在任何僥幸。[2018/11/10]

需要補充的是,在NIST這份標準提供的參考實現中,就曾被懷疑植入過后門。

Dual_EC_DRBG,目前該推薦實現已經被刪除。而在密碼學重要會議Crypto2020中,也有一篇對NISTCTR-DRBG這個隨機數生成器的安全分析,指出了其缺陷并給出了修復方法。而在會議接受的論文里,研究隨機性相關問題的論文多達6篇。這都說明隨機數的問題并不簡單,也馬虎不得。

隨機數與區塊鏈應用

在區塊鏈中,由于較難從物理世界中獲取隨機噪聲,生成隨機數的難度更大。

目前一般的思路是通過幾種不同策略組合使用:一是通過多方協同生成;二是通過哈希函數等隨機預言機引入隨機性;三是通過承諾-揭示協議降低參與方作弊可能;四是引入門限協議或經濟約束提高產生隨機數的成功率。

其中,安全多方計算技術是產生高質量的鏈上隨機數的重要基礎技術。

引入門限協議,通過秘密共享或門限簽名的方式,可以避免隨機數生成方案因為一個參與方沒有完整執行流程而失敗,具備一定的容錯性,提高隨機數產生的成功率。引入經濟約束,可以避免參與方通過拒絕揭示的方式影響隨機數結果,對惡意的參與方進行懲罰。

Tags:DAPDAPPAPPEOSDAP幣世界幣worldapp下載幣圈十大交易所app怎么下載EOSWIN

Gate交易所
比特幣:比特幣才是清潔能源推動者?澄清比特幣挖礦五大誤區_加密貨幣

比特幣挖礦通常會尋找電量供應過剩的區域,將多余的能量轉化為價值,而凈排放量不會增加。隨著比特幣日益成為主流,投資者和公眾自然都對它的工作原理產生了疑問.

1900/1/1 0:00:00
加密貨幣:幣圈新“韭菜”:從狂歡到失語 信仰打碎再重鑄_加密貨幣交易所

對于絕大多數人來說,“比特幣”早已不是一個陌生的詞匯。他們也許很早就聽說過比特幣致富的神話,但當時對他們來說,虛擬貨幣只是一個存在于網絡世界中虛幻飄渺、不切實際的前沿概念,遠沒有錢包里和銀行卡賬.

1900/1/1 0:00:00
數字貨幣:拜登提交6萬億美元」撒錢計劃」 市場正在悄然啟動_加密貨幣市場最新消息新聞

周五,美國總統拜登提出了一個6萬億美元的財政預算案,這一預算案一旦通過,放水的力度將絲毫不亞于今年。看來美國政府絲毫沒有抑制放水的意愿了,這種飲鴆止渴的方式已經用上癮了。消息一出,美股大漲.

1900/1/1 0:00:00
OLY:MATIC強勢反彈300%,Polygon生態不了解一下?_POL

作者|indigo 編輯?|門人??運營|小石頭風清揚5月19日,比特幣再次閃跌萬刀,山寨集體跳水80%,加密貨幣總市值一夜之間蒸發近5千萬美元,市場情緒恐慌到極點.

1900/1/1 0:00:00
DEFI:本月至少有14個DeFi項目遭黑客攻擊,總損失金額超2.5億美元_DEFY價格

本文系鏈捕手原創文章,作者谷昱、Alyson。今年以來DeFi行業發展迅速,大量DeFi項目相繼涌現,總鎖倉金額最高接近900億美元,但由于很多項目代碼審計不嚴格等原因,它們也成為大量黑客所垂涎.

1900/1/1 0:00:00
ITA:融資新聞 | 貿易融資協議Polytrade完成120萬美元融資_TAL

據Medium5月28日報道,區塊鏈貿易融資協議Polytrade宣布以33倍超額認購完成120萬美元融資.

1900/1/1 0:00:00
ads