“Weareallfooledbyrandomness”——NicholasTaleb随机&命运
如果现在有一群极其富有但极其无聊的的BTC巨鲸,决定每年共同拿出1000个BTC举办一次俄罗斯轮盘。他们会准备一把左轮手,在可装6发子弹的弹夹中只装入一颗子弹,然后对准你的脑袋扣动扳机。每次扣动扳机所产生的结果可以视为一种平行宇宙,由此在这个单一事件下,总共有对应着6种不同结局的平行宇宙,而每种平行宇宙产生的概率相同。这其中的5个平行宇宙会使你一夜暴富,甚至荣登《Forbes》封面,而剩下的唯一一个平行宇宙则会让你死相难看,贻笑大方。你愿意参与这个局吗?愿意参与一届?两届?还是每年都来碰碰运气?玩这个游戏需要勇气,当然也需要动一些脑筋。83%是一个很高的胜率,确定性达到83%的事情在生活中也并不多见。但如果有些贪婪的傻瓜选择一直玩下去,那20年后他们中的绝大多数应该都可以在报纸的讣闻一栏找到。在这个假设的俄罗斯轮盘游戏里,规则制定得非常清楚,赔率可以计算,风险也可以衡量,所有条件信息都已提前披露,但在现实世界中,我们往往面临的都是非对称信息的动态博弈(AsymmetricInformationGameTheory)。左右我们命运的并不是一把左轮手,或是一副扑克牌。我们不知道有多少弹夹中有多少枚子弹,也不知道这副牌有多少花色。在无限多重平行宇宙和无穷大的风险条件下,我们的命运不可预知。而这正昭示着我们生活在一个充满随机的世界中。如费曼所言,自然界允许我们计算的只是概率。一旦我们具备了计算“概率振幅”的超能力,我们就可以成为先知,预测甚至改变未来。换句话说,谁掌握了随机性,谁就拿到了命运的骰子,成为了上帝。
58COIN USDT合约及混合合约今日将上线 IOST、XMR、BAT三大单品:据58COIN官方公告,其USDT合约及混合合约将于香港时间2020年09月10日15:00同步上线IOST、XMR、BAT三大热门单品,并开通2 - 100倍杠杆自主调节功能。此次上新后,两大合约交易标的扩大至30个。[2020/9/10]
随机&安全
将这种思维平移至加密世界中,生成随机数的机器就可以被视为是传达上帝神谕的使者。也正是因为扮演着这样的角色,预言机(oracle)才由此得名。在过去关于预言机的文章中,我们已经指出由于区块链系统的透明性,其链上生成的一切算法、输入、输出都会被暴露给系统参与者。因此在链上直接生成的随机序列实际是可以被预测的。一些典型的链上随机数生成方法,比如未来区块哈希,都存在很大的作弊空间和安全漏洞。举一个简单的例子,如果矿工在玩一个游戏,这个游戏的中奖金额是10ETH,而区块奖励的金额却只有3ETH,那么矿工当然有明显动机去作弊。他可以通过丢弃和不发布区块来影响随机序列的生成(BlockWithholdingAttacks),从而为自己赢得在游戏中优势。这相当于是你和矿工打同样一局扑克,但人家可以换底牌。而如果将这种可以被篡改和预测的伪随机序列应用到Web3各个场景中,我们不难想象其背后的巨大安全风险和不公平性:一旦黑客或攻击者找到随机算法,并测算出了随机序列的初始输入值,那么无论是NFT的空投发放,GameFi中的极品装备爆出,还是用户个人钱包的私钥地址生成,都有可能被操纵和篡改。那究竟怎样的随机数才是真正可信和安全的呢?这里我们就需要先对随机数的分类做一个简单了解。
动态 | IOST与Suterusu达成合作,旨在增加其生态隐私性:IOST宣布与Suterusu达成合作,后者据称是更透明的Zcash(ZEC),并提供智能合约支持。此次合作将通过Suterusu的ZK-ConSNARK零知识证明协议为IOST区块链带来第二层(Layer-2)的隐私保护。(BTCManager)[2020/2/14]
来源:IOSG一般地,我们将随机数分成两种:真随机数其中,伪随机数又可以被细分为:弱伪随机数和强伪随机数。正如"伪"这个词所暗示的那样,伪随机数不是真正的随机。所有在区块链上生成的随机数也都是“伪”的。本质上,PRN是计算机软件根据既定的数学公式和算法指令所输出的看似随机的数字序列,需要外部输入一个初始值来充当seed。并且和许多人天然的认知相反,计算机其实很难被用来生成一些偶然的条件,因为它本身就是可预测的设备。元器件是确定的,线路是预设的,代码和算法命令是明确的,在种种固定的外界条件下,我们完全可以通过某些途径定位出序列结果。而能够被算出的结果,emm怎么不算……伪随机呢?真正的TRN,是从噪音,混乱现象,量子随机过程等物理现象中提取出来随机性,引入计算机才得以生成的。直白一点讲,就是把链下的一个大骰子接到了计算机。
动态 | Linux 基金会联合戴尔和 IOTA 推出 Project Alvarium,推出数据信任结构概念:Linux 基金会、戴尔与物联网项目 IOTA 宣布合作推出项目 Project Alvarium (Alvarium 是拉丁语的「蜂巢」)。Alvarium 将专注于建立「数据信任结构」(DCF)的概念,以促进数据和跨越异构系统应用的可信度的量化。DCF 是各种「信任插入技术」的松耦合集合,所以可以与开放的框架绑定在一起,比如区块链与分布式账本技术。戴尔的首个 DCF 原型,将 IPFS 作为了不可变储存的模块,下一步将会引入 IOTA 或 Hyperledger,验证项目中账本技术的可互换性。[2019/10/29]
动态 | 币安:安卓应用程序支持保证金交易 iOS即将推出:据币安官方推特,Binance安卓应用程序(iOS即将推出)现在可以进行杠杆高达3倍的保证金交易。安卓应用1.10.1的当前版本支持保证金交易。(Koinalert)[2019/8/25]
来源:IOSG在性质上,TRN需要同时具备随机性,不可预测性和不可重现性三重特质:-随机性:数列完全杂乱无章,不存在统计学偏差,但不代表不会被看穿-不可预测性:在知道过去数列的前提下,依然无法预测接下来生成的数列-不可重现性:无法重现完全相同的数列,除非将原本的数列保存下来强PRN只具备前两者,而弱PRN只具备随机性这一个性质,很容易被看穿。
来源:IOSG我们说一个随机数可信,安全,最起码的就是指它不会被看穿。因此具有不可预测性的TRN和强PRN都可以被用作可信随机数引入智能合约。弱PRN是不能被应用到比如生成密钥,生成口令密码等等密码学相关的场景中的。至于如何生成可信安全的随机数,目前来看最直接高效的方法就是通过预言机链接外部API并生成加密认证。比如Chainlink的可验证随机函数服务,就是通过在测试网络中接入外部API,再用公钥和智能合约的seed来验证生成的强PRN,然后将其传输至智能合约。Chainlink的VRF服务主要采取订阅账号的收费方式,用户在将足够的LINK代币存入账户后即可通过发送订阅请求来获取其提供的随机数。
动态 | IOTA已与博世、大众、富士通三巨头合作推动物联网:据cryptodaily消息,三大行业巨头,博世(Bosch)、大众(Volkswagen)、富士通(Fujitsu)均与IOTA建立起合作关系,利用IOTA的共识机制Tangle技术促进其产品和服务的自动化。[2018/9/11]
来源:Chainlink官网再比如,API3最近选择通过和澳大利亚国立大学量子光学团队合作,为dApp和Web3各类产品提供量子随机数生成服务,将其基于量子现象的生成TRN验证上链交付给请求者。QRNG也是目前唯一一个生成TRN的服务机制,根据其白皮书的相关论述,QRNG能在最大程度上防止女巫攻击,并且这一功能完全免费使用。
来源:API3白皮书随机&Web3
在理解了可信随机数的定义与来源后,我们来谈谈一个更实际的问题:随机数在Web3到底有什么用?事实上,随机数在几乎所有的Web3场景和用例中都不可或缺。
来源:NEAR夜影协议写在最后随机性之所以令人着迷,是因为它意味着不确定,意味着一种可能性。可能性能为我们带来希望,也会为我们带来恐惧,所以决定论与非决定论的争执绵延至今。而上帝究竟掷不掷骰子其实也没有那么重要。也许世间万物都在无可挽回地走向大数定律,也许所有宿命般的相识都不过是概率上的偶然,也许你、我、他都只是在Web3随机漫步的傻瓜。但不知道答案,总是比得到一个错误的答案有意思得多。正如卡洛·罗威利在书中提到的那样:“What’snonapparentismuchvasterthanwhat’sapparent(看不清的比看得清的更广阔)”。保持愚蠢,敬畏随机。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。