近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。01什么是随机数?
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有NISTSP800-20和GB/T32915-2016等。需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。Dual_EC_DRBG,目前该推荐实现已经被删除。而在密码学重要会议Crypto2020中,也有一篇对NISTCTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。02随机数与区块链应用
WINkLink新增VRF方案,为开发者提供安全可验证的随机数:据官方消息,WINkLink新增VRF解决方案,通过使用密码安全技术为开发者的区块链Dapp应用提供安全的随机数。VRF(Verifiable Random Function),即可验证的随机函数,具备快速随机、公允可验证、安全可靠等优势,适用于任何需要可靠随机数的应用程序,如区块链游戏和NFTs、职责和资源的随机分配、为共识机制选择代表性样本等。
据悉,WINkLink是波场TRON生态全系统预言机项目,旨在彻底实现现实世界与区块链世界的合二为一。其去中心化的预言机网络可为任何区块链上的先进智能合约提供可靠、及时、透明且不可篡改的数据。基于波场的TRC20代币WIN是WINkLink预言机的社区治理代币。截止目前,WIN已经上线Binance、KuCoin、Poloniex、Bithumb、HitBTC、WazirX等多家国际交易所。[2021/8/20 22:26:33]
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。其中,安全多方计算技术是产生高质量的链上随机数的重要基础技术。引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。PlatON基于安全多方计算技术,可以让多方不可抵赖地协同生成随机数,更好地为链上随机数提供解决方案。
动态 | EOS竞猜游戏uugame遭随机数攻击:今天下午18:24-18:40之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏uugame发起连续攻击,获利数千EOS ,并已转至币安交易所。PeckShield安全人员在此提醒,新上线部署的游戏合约存在安全问题的可能性较大,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。[2019/1/10]
动态 | EOS竞猜游戏Lucky Nuts因随机数安全问题暂停:据 PeckShield 态势感知平台12月26日数据显示:今天凌晨02:36-05:11之间, 黑客向Lucky Nuts游戏合约(nutsgambling)重放多笔具有相同内容的交易,并持续从中获利。最终将大部分不当EOS获利转向币安交易所账号(binancecleos)。目前游戏合约已暂停交易,截至发稿时还处在维护状态。PeckShield 安全人员初步研究发现,此次是因游戏合约随机数问题被攻破。PeckShield在此提醒广大游戏开发者和游戏玩家,警惕安全风险。[2018/12/26]
标签:INK区块链SHIELDEOSlink币中文名怎么读区块链dapp开发教程PolyShield.FinanceDEOS币
BTC行情分析现在全球对BTC的态度,正好和现在的世界格局一样,大国有强中心化和强信用作为背书的国家,对BTC的态度若即若离,强调监管和增税.
1900/1/1 0:00:00前言世界时5月20日10:34:28,币安智能链DeFi收益聚合器PancakeBunny遭到来自外部开发人员的闪电贷攻击,黑客利用闪电贷套利114631个BNB,大约4000W美元.
1900/1/1 0:00:00正如去中心化金融通过区块链正在颠覆传统金融世界一样,区块链也将在社交世界发挥作用。Nuance是一个建立在DFINITY互联网计算机上的去中心化博客平台,由区块链开发公司Aikin打造.
1900/1/1 0:00:005月28日本周五,Acala将在上海举办线下meetup,带大家全方位了解Acala和Karura以及Karura的拍卖细则,同时也会演示Acala&Karura平台操作的流程.
1900/1/1 0:00:00作者|秦晓峰编辑|郝方舟出品|Odaily星球日报一、整体概述以太坊联合创始人V神表示,以太坊即将过渡到权益证明共识机制(PoS)是区块链能源消耗问题的解决方案.
1900/1/1 0:00:00时间是2021年5月25日,王力穿着厚厚的医务防护服,在国际航班候机楼内,全副武装等待起飞。毕竟海外疫情尚未稳定,诺大的国际候机楼此时显得空荡荡,没人会在这个时间出国,除非必要情况,比如王力的情.
1900/1/1 0:00:00