区块链:硬核科普:随机数与区块链

随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。

在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。

数字时尚品牌MNTGE将于7月27日发布Patchwork系列NFT:金色财经报道,数字时尚品牌MNTGE将发布与IRL奖励相关的NFT Patchwork系列,每一件都与实体Patchwork(补丁)对应。MNTGE Patchwork包含13个独特的数字补丁,由 11 位艺术家设计,包括Jen Stark、Bored Ape Yacht Club 艺术家Seneca和 Nyan Cat meme 创建者Christopher Torres。整个系列共7,500件,将于7月27日在NFT市场OpenSea上开放销售,每个NFT的售价为0.07 ETH,即130美元,艺术品将在铸造时揭晓。通过在区块链和IRL上持有Patchwork,用户可以追踪所有权并参加代币门控活动和独家MNTGE体验。[2023/7/26 15:58:38]

然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。

英国监管机构警告“金融影响者”不得推广非法加密货币和NFT等“快速致富”计划:金色财经报道,英国金融行为监管局(FCA)和该国广告标准管理局 (ACA) 联合向社交媒体“金融影响者”发出警告,要求他们停止宣传非法的“快速致富”计划,否则将面临执法。该警告声明中提及了加密货币和NFT,称:“广告标准局负责监管其他金融产品的推广,包括加密货币、粉丝代币和NFT,并确保所有广告都是负责任。如果你的帖子违反了规定,ACA会采取行动。”

除了进行“尽职调查”外,社交媒体影响者还应寻求FCA的批准,并确保广告合法、真实,并根据ASA规则正确标记为广告。警告中还写道:“如果有疑问,就不要推广。非法推广金融产品或服务是犯罪,最高可判处两年监禁和无限罚款。”[2023/4/7 13:50:23]

看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。

Bernstein:未来10年加密货币总收入将增长16倍:金色财经报道,Bernstein周一在一份研究报告中表示,今年将为加密货币应用长达十年的创新“黄金时代”奠定基础,因为加密货币从庞大的基础设施转向庞大的应用主题。该经纪人预计,未来 10 年加密货币总收入将增长 16 倍,从 2023 年的约 250 亿美元增至 2033 年的约 4000 亿美元。

Bernstein 表示,在估计的 4000 亿美元收入池中,“去中心化区块链驱动的收入”将占总收入池的近一半,而目前仅为 15%。

此外,在区块链可扩展性和跨金融服务和消费技术领域的应用增长创新的推动下,链上收入将从今天的不到 40 亿美元增加到未来十年的近 2000 亿美元。其中,消费者和金融应用预计将占链上收入的 75%,而去年约为 40%。[2023/1/16 11:14:46]

那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?

美国CFTC加密监管草案已被上传至GitHub,软件开发者不会被视为经纪人:金色财经报道,美国商品期货交易委员会(CFTC)关于监管加密行业的《数字商品消费者保护法》(DCCPA)的新草案已被上传到GitHub。该草案显示,软件开发者不会被视为数字商品经纪人。被归类为经纪人将有特定的税务报告要求,如果软件开发者不对其平台进行集中管理,就无法做到这一点。

以前的法案对经纪人的定义很宽泛,包括节点运营商和钱包制造商,该法案明确排除了这些人。

此外,该草案还显示,CFTC被要求在法案颁布后180天内提供一份关于DeFi市场规模和协议的报告。它还将命令CFTC与外国监管机构联络,以确保美国的规则与国际法规相协调。(CoinDesk)[2022/10/20 16:31:41]

什么是随机数?

首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。

真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有NISTSP800-20和GB/T32915-2016等。

需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。

Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto2020中,也有一篇对NISTCTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。

随机数与区块链

在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。

目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。

多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。

由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。

承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。

引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。

安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:607ms