随机数在区块链中的应用

近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。

在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。

Klever Wallet:受影响钱包均为使用伪随机数生成器算法生成后导入:7月13日消息,Klever Wallet发推表示,经过彻底调查,已确定所有在7月12日受到可疑活动影响的钱包都受到了一个已知漏洞的影响,此漏洞是由低熵助记词引起的,存在缺陷的对应算法(Bip39使用的随机生成算法会损害生成私钥时的安全性和不可预测性,可能使其容易受到未经授权访问或恶意活动的攻击。

在上述事件中,所有涉及的钱包最初并非使用Klever Wallet K5创建,均为钱包生成后导入到Klever Wallet K5中,且是使用旧的、弱伪随机数生成器PRNG算法作为熵源创建的,会严重损害生成私钥的安全性和不可预测性,从而可能更容易受到攻击或未经授权的访问。强烈建议如果用户目前拥有在Klever Wallet之前创建的旧钱包,请务必立即迁移到在Klever Wallet K5或Klever Safe上创建的新钱包,保护它们免受与过时或弱伪随机数生成器算法相关的潜在漏洞的影响。[2023/7/13 10:51:46]

首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。

Dora Factory从超导量子计算机中提取7万多bit的量子随机数,并已开源代码库:5月23日消息, 去中心化治理基础设施Dora Factory架构师Eric Zhang发推称,其量子实验团队已成功从超导量子计算机中提取出70,000 + bit与设备无关的量子随机数,并对外分享开源代码库(电路),同时计划在即将举行的unitaryHACK黑客松上发布赏金计划。[2023/5/23 15:20:32]

真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。

动态 | EOS竞猜游戏LuckBet遭随机数攻击:据 PeckShield 态势感知平台12月22日数据显示:今天凌晨02:10-04:03之间, 黑客(snowredgreen)向LuckBet游戏合约(luckbetadmin)发起攻击,并将大部分不当EOS获利转向火币交易所账号(huobideposit)。PeckShield 安全人员跟踪数据发现,此次攻击因游戏合约随机数问题被攻破。[2018/12/22]

需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。

Dual_EC_DRBG,目前该推荐实现已经被删除。而在密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。

随机数与区块链应用

在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。

目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。

其中,安全多方计算技术是产生高质量的链上随机数的重要基础技术。

引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Luna招行区块链门户网站正式上线

一链通门户正式上线 http://aioc-portal.paas.cmbchina.com一链通:招行区块链品牌,致力于在数字经济时代为用户提供可信金融基础设施,为客户提供更加优质的金融服务.

波场金色早报 | 德意志银行发布美国严重通胀警告

头条 ▌德意志银行发布美国严重通胀警告金色财经报道,德意志银行发布了严重的美国通胀警告。德意志银行表示,美国可能正走向历史上最严重的通货膨胀时期之一,并认为政府支出增加和宽松的货币政策可能结合起来创造类似于1940年代和1970年代的.

抹茶交易所单个区块链项目最高补助1000万元

本报讯 记者冉光雯报道 日前,省发展改革委官网发布了《云南省支持区块链产业发展若干措施实施细则(试行)》,全省将大力支持区块链新基建发展,每年择优遴选3个应用活跃、带动突出的区块链平台.

[0:15ms0-1:450ms