加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FTX > Info

隨機數在區塊鏈中的應用_EOS:eosdac幣有發展前景嗎

Author:

Time:1900/1/1 0:00:00

近日,OG無涯社區聯合創始人紅軍大叔受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了關于隨機數的小知識,我們將其分享內容奉上以餮讀者。

什么是隨機數?

在參與抽獎或抽樣的過程中,我們經常聽到“隨機數”這個詞。隨機數在密碼學中有著非常基礎且重要的地位,常用于密鑰和安全參數生成。而在日常生活中,隨機數也是保障公平性的重要手段,廣泛應用于抽樣、抽簽、抽獎等場景當中。隨機數在區塊鏈中也應用廣泛,除了密鑰生成等傳統安全場景,在共識機制、零知識證明等熱門場景中也發揮著重要的作用,保護著區塊鏈的安全。

動態 | EOS競猜游戲EOS Royale遭隨機數攻擊:今天下午1:47-3:20之間,PeckShield安全盾風控平臺DAppShield監測到,黑客向EOS競猜類游戲EOS Royale發起連續攻擊,獲利上萬個EOS。安全人員初步研究發現,此次攻擊是黑客通過不斷發起Onerror獲取游戲計算隨機數方法,從而能夠提前計算或者阻塞游戲合約開獎。PeckShield安全人員在此提醒,開發者應在合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/8/4]

首先我們來說隨機數是什么。隨機數并不是一個具體的數,而是在通過隨機數生成器產生的一個或一組數的序列。這個序列所能出現的元素來自確定的集合,每次選出的元素不可預期,但元素出現的概率恒定的。譬如說扔一枚六面均勻的骰子,結果不可預期,但每個面的概率都是相等的,每次擲出的結果就可以作為一個隨機數生成的方法。

聲音 | PeckShield硅谷研發中心負責人Jeff: 競猜類DApp鏈上隨機數機制存在根本缺陷:在談到為何EOS競猜類游戲很難免疫“交易阻塞攻擊”(CVE-2019-6199)時,PeckShield硅谷研發中心負責人Jeff坦言:“所有競猜類游戲基本都包含隨機數的游戲機制,但本質上隨機數和區塊鏈網絡要求所有分布式節點運算結果保持一致存在內在矛盾。現有隨機數解決方案(鏈上開獎)都采用的是鏈上數據(可能加上了未來等時間因素),一定程度上可以實現偽隨機,但黑客可以搶先算出結果進而實現攻擊。所以,建議所有采用鏈上開獎機制的競猜類DApp務必高度重視“交易阻塞攻擊”潛在的安全風險,在根本解決方案找到之前,應采用block.one官方推薦的隨機數生成方案(包含鏈下隨機種子),做好安全布控或搭建風控系統,排查潛在被攻擊的風險。[2019/1/17]

真隨機數一般來自物理世界的隨機行為,需要進行噪聲搜集,而在計算機科學中,一般使用確定性的算法來模擬隨機數的生成,也稱偽隨機數。對偽隨機數的檢測非常重要,全面、完備的檢測可以避免算法缺陷或人為后門造成的風險。目前常用的隨機數檢測標準有NISTSP800-20和GB/T32915-2016等。

動態 | 開源游戲EOSDice隨機數被攻破 被盜2545個EOS:據IMEOS報道,開源游戲EOSDice發公告稱智能合約遭到了攻擊,但由于其擁有自動檢測功能,在攻擊之后,合同資金立馬轉移到了安全賬號。 目前失去2545.1135 EOS,攻擊賬號為jk2uslllkjfd。[2018/11/4]

需要補充的是,在NIST這份標準提供的參考實現中,就曾被懷疑植入過后門。

Dual_EC_DRBG,目前該推薦實現已經被刪除。而在密碼學重要會議Crypto2020中,也有一篇對NISTCTR-DRBG這個隨機數生成器的安全分析,指出了其缺陷并給出了修復方法。而在會議接受的論文里,研究隨機性相關問題的論文多達6篇。這都說明隨機數的問題并不簡單,也馬虎不得。

隨機數與區塊鏈應用

在區塊鏈中,由于較難從物理世界中獲取隨機噪聲,生成隨機數的難度更大。

目前一般的思路是通過幾種不同策略組合使用:一是通過多方協同生成;二是通過哈希函數等隨機預言機引入隨機性;三是通過承諾-揭示協議降低參與方作弊可能;四是引入門限協議或經濟約束提高產生隨機數的成功率。

其中,安全多方計算技術是產生高質量的鏈上隨機數的重要基礎技術。

引入門限協議,通過秘密共享或門限簽名的方式,可以避免隨機數生成方案因為一個參與方沒有完整執行流程而失敗,具備一定的容錯性,提高隨機數產生的成功率。引入經濟約束,可以避免參與方通過拒絕揭示的方式影響隨機數結果,對惡意的參與方進行懲罰。

Tags:EOSELD區塊鏈SHIeosdac幣有發展前景嗎PolyShield.Finance區塊鏈運用的技術中不包括哪一項a共識算法shibai幣最新消息

FTX
Gate.io Startup上線 Solanium(SLIM)及免費分發規則公告(免費瓜分188,983個SLIM)_GATE:TPS

Gate.io已上線“Startup上線通道”,為給優質初創項目提供更為快捷的上幣通道,和給予用戶提供早期投資機會.

1900/1/1 0:00:00
關于體育競技專區上線PSG、JUV并開放網格交易的公告(0528)_BIKI:BHTT

尊敬的用戶: BiKi平臺將于5月28日在體育競技專區上線PSG、JUV并開放PSG/USDT、JUV/USDT交易對,同時將開放網格交易.

1900/1/1 0:00:00
Gate博客:每日行情 (5.28)比特幣、以太坊波動中再度下跌,美國德州參議院通過“虛擬貨幣法案”_GATE:htt幣被騙

截止北京時間28日中午12:00,比特幣現貨價格報37524.29美元,以太坊現貨價格報2668.5美元。加密貨幣市場價格經歷一天的上漲后,晚上再度在震蕩中下跌.

1900/1/1 0:00:00
新華社持續發文“冷卻”幣圈,應該感到慶幸,因為沒有這樣。。。_石油幣:UNI

宏觀政策&市場數據 ●宏觀政策 新華社這幾天持續發文,對幣圈進行了各種指責,其實這些問題都是真實存在的,有點類似央行指出插針、宕機之類的行為,這確實值得警惕.

1900/1/1 0:00:00
比特幣蓄勢待發大盤震蕩上行,監管帶來的利空緩慢修復_比特幣:ETH

幣圈投資的朋友們早上好,先來回顧一下昨天的布局情況吧,BTC在36000附近布局的多單,撲了空最低試探在37000一線,但是在40500附近的空單我們順利的拿到1500的利潤空間.

1900/1/1 0:00:00
分析師表示,隨著加密市場的崩潰,DeFi和穩定幣表現良好_穩定幣:Scarcity DeFi

DeFi在上周的拋售中表現出了強大的實力,因為DEX的活躍性和穩定幣的穩定性證明了該行業可能已為大規模采用做好了準備.

1900/1/1 0:00:00
ads