隨機數是一個非常重要的密碼學概念,近日MYKEY研究部門負責人姚翔老師做客PlatON社區,參加社區快閃活動,為社區講解隨機數定義與區塊鏈中隨機數方案及相關應用。
在參與抽獎或抽樣的過程中,我們經常聽到“隨機數”這個詞。隨機數在密碼學中有著非常基礎且重要的地位,常用于密鑰和安全參數生成。而在日常生活中,隨機數也是保障公平性的重要手段,廣泛應用于抽樣、抽簽、抽獎等場景當中。隨機數在區塊鏈中也應用廣泛,除了密鑰生成等傳統安全場景,在共識機制、零知識證明等熱門場景中也發揮著重要的作用,保護著區塊鏈的安全。
貝萊德CEO:認可比特幣作為“全球資產”,并建議交易者從黃金轉向比特幣作為對抗通脹的對沖工具:金色財經報道,貝萊德首席執行官Larry Fink目前認可比特幣作為“全球資產”,并建議交易者從黃金轉向比特幣作為對抗通脹的對沖工具,這增強了人們對加密貨幣的信心。Fink從懷疑論者到信徒的轉變對比特幣的價值產生了建設性影響,因為他在貨幣界的影響力以及貝萊德管理下的大量財產。Galaxy Digital首席執行官Mike Novogratz承認了這一進步,這進一步鞏固了比特幣的看漲情緒。因此,比特幣/美元目前正在經歷上漲勢頭。[2023/7/31 16:08:59]
然而,在實際的應用當中,由于對隨機數的理解不到位,實現不嚴謹,引發了大量的安全風險事件。索尼、YubiKey等知名企業都曾出現過隨機數生成器的嚴重缺陷,不得不緊急進行固件更新,雖然沒有造成毀滅性后果,但造成的損失也難以評估。而在區塊鏈上,由于開獎隨機數可被預測,在近兩年里直接造成了成百上千萬資產的損失,可以說“歷史總在重演”。
自本周初以來,已有超過20萬個ETH進行質押:金色財經報道,鏈上分析工具Nansen的數據顯示,自本周初以來,已有超過200,000個ETH進行質押,這些增加的ETH使鎖定用于質押的數量超過1900萬個,約占總流通供應量的15%。[2023/5/9 14:52:22]
看上去簡單的隨機數如此重要,又引發這么多問題。研究和開發人員必須理解它的原理和細節,才能避免在應用過程中犯錯。
那么,什么是隨機數?怎樣判斷隨機數的質量呢?在區塊鏈中一般生成隨機數的方法又有哪些?
廣告平臺 LandVault 將在 Decentral Games 旗下撲克游戲中引入廣告:11月19日消息,廣告平臺 LandVault 將在 Decentral Games 旗下元宇宙撲克游戲 ICE Poker 中引入廣告。ICE Poker 是 Decentraland 上最受歡迎的游戲之一,根據 Messari 的數據顯示,其在 2022 年第二季度平均擁有 7800 名每日活躍用戶。ICE Poker 是一款免費游戲,Decentral Games 制造了游戲的可穿戴設備,僅在第二季度就賺取了約 1850 萬美元。[2022/11/19 22:07:02]
首先我們來說隨機數是什么。隨機數并不是一個具體的數,而是在通過隨機數生成器產生的一個或一組數的序列。這個序列所能出現的元素來自確定的集合,每次選出的元素不可預期,但元素出現的概率恒定的(一般是等概率的)。譬如說扔一枚六面均勻的骰子,結果不可預期,但每個面的概率都是相等的,每次擲出的結果就可以作為一個隨機數生成的方法。
Fabric Ventures完成1.4億美元的風投基金募資,Polkadot、Zerion等參投:6月1日消息,Fabric Ventures宣布完成了一支規模為1.4億美元的風投基金募資,此外,其首次推出的全新Web3增長基金Growth Fund 也完成了1億美元融資,該基金將支持 Web3 領域里的創業者,幫助他們進行業務擴張和發展。
最新募集的1.4億美元風投基金參投方包括:Apeiron、Andre Schurrle、Dragan Solak(企業家、United Group 創始人兼顧問委員會主席)、Polkadot、Zerion、Eventbrite、Matrix Partners China 創始人、European Investment Fund、 Atomico、Galaxy Digital、DCG,以及以太坊創始人、Wise 創始人和 MySQL 創始人等。
最新的Web 3增長基金的投資方包括:Raisin聯合創始人、Open Ocean普通合伙人、Felix Capital和Claret Capital、以及US fund-of-fund Blockchain聯合投資方,該增長基金此前曾投資過DeFi和Web3應用Argent、NEAR Protocol、Immutable等。[2022/6/1 3:56:29]
真隨機數一般來自物理世界的隨機行為,需要進行噪聲搜集,而在計算機科學中,一般使用確定性的算法來模擬隨機數的生成,也稱偽隨機數。對偽隨機數的檢測非常重要,全面、完備的檢測可以避免算法缺陷或人為后門造成的風險。目前常用的隨機數檢測標準有 NIST SP 800-20和GB/T 32915-2016 等。
需要補充的是,在NIST這份標準提供的參考實現中,就曾被懷疑植入過后門。
Dual_EC_DRBG,目前該推薦實現已經被刪除。而在即將召開的密碼學重要會議Crypto 2020中,也有一篇對NIST CTR-DRBG這個隨機數生成器的安全分析,指出了其缺陷并給出了修復方法。而在會議接受的論文里,研究隨機性相關問題的論文多達6篇。這都說明隨機數的問題并不簡單,也馬虎不得。
在區塊鏈中,由于較難從物理世界中獲取隨機噪聲,生成隨機數的難度更大。
目前一般的思路是通過幾種不同策略組合使用:一是通過多方協同生成;二是通過哈希函數等隨機預言機引入隨機性;三是通過承諾-揭示協議降低參與方作弊可能;四是引入門限協議或經濟約束提高產生隨機數的成功率。
多方協同產生指的是隨機數的生成依賴多個參與方的輸入,這樣隨機數就較難被單方操縱。
由于每個輸入方的輸入可能具有很強的規律性,隨機性不足。需要使用隨機化的函數,例如哈希函數對輸入進行處理。可以將所有參與方的輸入作為函數的輸入參數,輸出的結果作為隨機數。
承諾-揭示協議主要是為了避免參與方作惡,參與方需要先將自己想輸入的結果做一個承諾,一般也是通過哈希函數完成。承諾發布之后,參與方的輸入就不能再修改了,但需要注意的是,他仍然可以選擇不把承諾揭示。
引入門限協議,通過秘密共享或門限簽名的方式,可以避免隨機數生成方案因為一個參與方沒有完整執行流程而失敗,具備一定的容錯性,提高隨機數產生的成功率。引入經濟約束,可以避免參與方通過拒絕揭示的方式影響隨機數結果,對惡意的參與方進行懲罰。
安全多方計算技術正是產生高質量的鏈上隨機數的重要基礎技術。運用安全多方計算技術,可以讓多方不可抵賴地協同生成隨機數。PlatON基于安全多方計算技術可以更好地為鏈上隨機數提供解決方案。
8月17日,由Alchemy Pay主辦的2020區塊鏈生態合作大會在上海舉行。本次區塊鏈生態合作大會共匯集了30余名國內外行業重磅嘉賓現場分享,共有500多位觀眾到場參加.
1900/1/1 0:00:00本文對并沒有針對哪一個客戶端。我們要知道,每個客戶端甚至每個規范都可能含有不足以及漏洞。更別說,Eth2是一個十分復雜的協議,而它的實現者也都是凡人而已.
1900/1/1 0:00:001.DeFi總市值:145.93億美元 金色算力云運營副總裁Maggie:降低Filecoin礦工準入門檻 專注云算力挖礦:IPFS100.com現場報道,8月3日.
1900/1/1 0:00:00金色財經 區塊鏈8月22日訊 如今人們僅通過在DeFi平臺和DeFi服務上存儲自己的加密資產就能獲得被動收入.
1900/1/1 0:00:00金色財經報道,今日雄安官方微信“雄安發布”發布了中國(雄安新區)跨境電子商務綜合試驗區建設實施方案,此方案通知早于7月7日由河北省人民政府辦公廳印發.
1900/1/1 0:00:00文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00