链资讯 链资讯
Ctrl+D收藏链资讯

硬核科普:随机数与区块链

作者:

时间:

随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。

在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。

然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。

Celsius钱包转出6.7万枚ETH:金色财经报道,据PeckShield监测,被Etherscan标记为Celsius Network: Wallet 11 的地址(0x8ace...130ee8)从Aave和Compound中分别撤回了3万和3.7 万枚以太坊,并将该6.7万枚以太坊转入0xef22开头的地址中。此前消息,Celsius解雇约150名员工,占其总员工数量的约1/4。[2022/7/4 1:50:19]

看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。

那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?

首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。

SushiSwap计划将时间锁合约的控制权由Ops多签转移至主多签:早间,SushiChef官方发推称,研究员Chris Blec指出时间锁(Timelock)合约是由Ops多签(Ops Multisig)控制,但实际上应该由SBF、Leshner等人联合执行的主多签(Treasury Multisig)来控制。他表示,这种控制不应该落在公众之外的人的手中,这是正确的。因此我们立即采取措施进行调整,正在准备将时间锁的控制从Ops Multisig转移到主多签。在执行更改前,需要通过时间锁本身(48小时)的设定,因此官方将立刻对该事务进行排队。[2020/11/19 21:18:38]

真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。

需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。

Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。

在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。

目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。

多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。

由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。

承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。

引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。

安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。

标签:YFIINKLINKEFIYYFI价格PinkMoonLINK币为什么一直跌defi community

比特币交易所热门资讯
为什么DeFi 不会很快融入CeFi ?

去中心化金融(DeFi)市场很可能在今年蓬勃发展,但与中心化的大佬们相比,它们仍然是微乎其微。 有几件事仍然阻碍着DeFi成为未来的金融基础。DeFi从本质上来说,普通人使用起来并不容易。即使是热心的加密交易者也对一些新的DeFi协议的复杂性感到困惑。

8.9晚间行情:行情未完待续

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 今天是周日不耽误市场的赚钱效应, LINK 再创新高带动币种集体走强,市场多头主控,逢低买进仍是主基调。

互联网巨头是聚合器捕获绝大多数价值 YFI会成为新的聚合器么?

在互联网时代,聚合器捕获了绝大多数价值。谷歌聚合了各种网站的内容、Facebook聚合了社交关系和内容、亚马逊聚合了商品和交易、Airbnb聚合了客房......这些科技巨头颠覆了传统行业,并构建起近乎垄断的地位。 为什么这些科技巨头形成近乎垄断的地位?随着聚合的用户、内容以及商品越来越多,其成本不会增加,只会摊薄,并在此基础上形成网络效应。

Curve完成初始流动性挖矿 20个鲸鱼地址分得近一半奖励

8月10日消息,今日,备受市场关注的DeFi项目方Curve宣布其治理代币的初始预挖矿(pre-launch)活动已经结束,据悉,此次活动共吸引超过9000个地址参与,共计瓜分了1.515亿 CRV代币(占总量的5%),而其中有20个鲸鱼地址的奖励占到了45%,因此,有人便戏称它是属于鲸鱼的游戏。

神秘的Unitrade:官网只有1个logo 日交易量超过400万美元

只有1个logo的神秘项目 最近有一个神秘的项目Unitrade引起大家的关注。它的官网只有一个Logo: 但Unitrade的代币TRADE在Uniswap过去二十四小时的交易量就超过400万美元。 (TRADE在Uniswap上的交易量超过400万美元,COINGECKO) 人们单凭一个logo就开始疯狂交易?不完全是。

以太坊期权数据表明 专业交易者预计ETH价格将突破400美元

期权分为两种基本工具:看涨期权,主要针对看涨策略;看跌期权,主要用于看跌交易。 这是一个简单化的观点,但它提供了一个专业交易者的期望值的鸟瞰图,因为大额交易对指数的影响更大。 这个看跌/看涨比在3月中旬触及0.37,表明看跌期权的未平仓量比看涨期权低63%。在3月12日加密市场暴跌后,所有这一切都发生了变化,当时ETH价格暴跌超过40%。