木星链 木星链
Ctrl+D收藏木星链
首页 > 以太坊 > 正文

EOS:随机数在区块链中的应用

作者:

时间:1900/1/1 0:00:00

近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。

什么是随机数?

在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。

动态 | EOS竞猜游戏HiGold Game遭随机数攻击:今天中午,11:57至12:01之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏HiGold Game发起连续攻击,已实现获利。针对异常获利情况,PeckShield安全人员随即和项目方取得联系,及时暂停了游戏合约,避免了进一步资产损失。PeckShield安全人员在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。[2019/7/3]

首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。

动态 | PeckShield: EOS竞猜游戏HotDice今晨遭随机数破解:据 PeckShield 态势感知平台01月04日数据显示:今日凌晨02:10-02:24之间,黑客向EOS竞猜类游戏HotDice游戏发起攻击,并不当获利转至交易所。我们注意到, 该HotDice游戏刚刚于1月2日下午上线,不到两天时间就被攻破。PeckShield安全人员认为目前的EOS竞猜类游戏屡遭黑客攻破,在于开发者没能对合约类高危账户及已标为黑名单的账户缺乏有效检测、阻断和隔离举措。[2019/1/4]

真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有NISTSP800-20和GB/T32915-2016等。

BM解答EOS区块链中随机数的问题:据金色财经合作媒体IMEOS报道:今天,BM在EOS开发者群回答了EOS区块链的安全性问题,因为有人对基于生成随机数的智能合约是否安全可靠,节点是否容易作弊提出了质疑。他回答道,保证安全性最简单的方法是让参与双方共同承担责任。如果用户信任区块生产者,那么他就可以获取区块生产者在记录交易的特定时机获取某些信息的哈希值,这些哈希值将作为“随机数”以确保安全性。[2018/4/25]

需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。

Dual_EC_DRBG,目前该推荐实现已经被删除。而在密码学重要会议Crypto2020中,也有一篇对NISTCTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。

随机数与区块链应用

在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。

目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。

其中,安全多方计算技术是产生高质量的链上随机数的重要基础技术。

引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。

标签:EOSSHIELDELDSHIeos币最新资讯0xShieldZelda InuBABYSHIBA

以太坊热门资讯
数字资产:关于数交所正式上线ASS的公告

亲爱的数交所用户:数交所现已正式开放ASS/USDT交易对。ASS/USDT交易:https://www.sjsbtc.com/newmarket.html?coin=ass_usdtASS简介.

1900/1/1 0:00:00
DEA:币圈院士:5.30比特币乌云笼罩多头受阻 以太多还有一线生机

币圈院士投资币圈十余载,你的眼里是百倍杠杆的利润,而我考虑的是万丈深渊的风险,思路决定出路,看待行情不同的角度决定了你会为了利润铤而走险,而我会为了避开风险而放过一单的利润.

1900/1/1 0:00:00
数字货币:国务院副总理刘鹤:加强算力基础设施建设

据新华社消息,2021中国国际大数据产业博览会开幕式26日在贵州贵阳举行,中共中央局委员、国务院副总理刘鹤以视频方式出席并讲话.

1900/1/1 0:00:00
STA:Starcoin是链上治理实现最彻底的公链之一

越来越多项目入局公链赛道,Starcoin是近期国内涌现的新锐公链代表,由国内多名互联网公司前高管创立,基于Facebook的Move语言开发,近日已上线主网.

1900/1/1 0:00:00
EOS:关于CoinBene安卓应用安装包更新的公告

尊敬的用户:?近期收到安卓客户端使用用户反馈,部分安卓系统机型提示CoinBene为风险软件。因此我们对APK进行了重新签名上架,以符合安卓应用市场白名单规范.

1900/1/1 0:00:00
比特币:新华社发文:百倍杠杆!疯狂的币圈带来“暴富”还是“爆仓”?

5月29日晚,新华社发布题为《百倍杠杆!疯狂的“币圈”带来“暴富”还是“爆仓”?》的文章,再次对虚拟货币表示关注。这是新华社在两天内第3次发问虚拟货币.

1900/1/1 0:00:00