值得信赖的区块链资讯!
硬核科普:随机数与区块链
随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。
然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。
看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。
那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?
什么是随机数?
首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。
真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。
需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。
Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。
随机数与区块链
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。
目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。
多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。
由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。
承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。
引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。
安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。
来源:PlatON
比推快讯
更多 >>- 万币比特币巨鲸 Owen Gunden 再次抛售 650 枚 BTC,价值约 4630 万美元
- ETH 波段大师已补仓 ETH 多单约 4540 万美元,总持仓规模回升至 2.03 亿美元
- ShapeShift 创始人大举增持超 5 万枚 ETH,总持仓量升至 86,305 枚
- 特朗普:不知晓以色列对一处重要设施袭击,警告若卡塔尔能源设施遇袭将强力回应
- 数据:监测到 4,900 万 USDT 转入 Binance
- 数据:Hyperliquid 平台鲸鱼当前持仓 37.85 亿美元,多空持仓比为 0.98
- 欧盟证实美社交媒体平台 X 已缴纳 1.2 亿欧元罚款
- 多只巨鲸正通过 Hyperliquid 持续增持 HYPE
- 疑似 ShapeShift 创始人近 4 小时再买入约 5.07 万枚 ETH,成交金额约 1.12 亿美元
- Ripple 支持的 Evernorth 向美 SEC 提交 S-4 文件,以推进其 SPAC 合并上市计划
- 马斯克:SpaceX AI 和特斯拉预计将大规模持续订购英伟达芯片
- 港股 OpenClaw 概念股回调,MINIMAX 跌超 5%,智谱跌超 4%
- Sky 联创 20 倍做空标普 500,并加仓布伦特原油多单
- OpenClaw 创始人:警惕假冒 OpenClaw 名义发送的加密货币诈骗邮件
- 盈利超 110 万美元账号押注 15 万美元 NBA 常规赛火箭战胜湖人
- Arthur Hayes 以约 0.55 美元均价从 Anchorage Digital 接收 13.27 万枚 ETHFI
- Bitdeer 拟购 1 亿美元 BTC,SBI 设 100 亿日元基金,Metals One 启动“金换币”置换
- Coinbase 正推动 AI 代理进行加密支付,并争取与 Cloudflare 达成稳定币合作
- 智库警告:美国对伊朗打击或仅剩数周,以色列将接棒长期行动
- 某远古巨鲸 7 小时前再卖出 1000 枚 BTC 价值约 7157 万美元
- 数据:美国 SOL 现货 ETF 单日总净流出 29.57 万美元
- 卡塔尔拉斯拉凡天然气设施再次遭袭
- 贝莱德再从 Coinbase 提取约 1.62 亿美元 BTC 及 1102 万美元 ETH
- 某历史亏损超 990 万美元地址押注多个 NBA 赛事,目前持仓浮盈明显
- 鲍威尔放鹰:降息预期骤降,美债遭抛售、收益率飙升
- 代币化股票规模暴增 40 倍:2025 年初不足 1 亿美元,现突破 40 亿美元
- Coinbase 将 Impossible Cloud Network(ICNT)列入上币路线图
- 欧洲股指期货下跌,欧洲斯托克 50 指数跌 1.6%
- 疑似某实体以 2201 美元均价增持超 5 万枚 ETH
- Algorand 基金会裁员 25%,以应对宏观不确定性与加密市场低迷
- AINFT 用户量突破 60 万
- 中金:美联储降息空间有限,经济面临“类滞胀”风险
- 特朗普拟考虑增兵中东,同时评估地面行动选项
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0025%
- 国联民生宏观:美联储年内仍有降息空间
- 美联储 3 月利率决议维持不变,市场预计下半年降息
- 比特币今晨短时下行触及 7.05 万美元
- 华盛顿邮报:美国防部寻求拨款2000亿美元用于对伊战争
- 数据:246.17 枚 BTC 从 Coinbase 转出,经中转后流入 Binance
- 特朗普关联公司 American Bitcoin 持仓升至 6899 枚 BTC,超越 Galaxy
- Visa 推出 CLI 工具,支持 AI 代理自动完成支付
- 数据:248.06 枚 BTC 从匿名地址转入 Jump Crypto,价值约 1761 万美元
- 伊朗:若袭击继续,伊朗将扩大打击范围至美国以色列盟友的所有能源基础设施
- WSJ:特朗普希望以色列暂缓进一步打击伊朗能源设施
- 惠誉:若油价上涨短暂,美联储 6 月降息可能性增加
- 经济学家,市场可能误判美联储降息前景
- 美联储降息概率降低,降息幅度减少至 13 个基点
- 卡塔尔称伊朗导弹击中LNG枢纽,造成严重破坏
- 美SEC批准纳斯达克规则变更,允许代币化证券交易
- Fold 2025年净亏损6960万美元,比特币业务扩张拖累利润
比推专栏
更多 >>观点
比推热门文章
- Ripple 支持的 Evernorth 向美 SEC 提交 S-4 文件,以推进其 SPAC 合并上市计划
- 马斯克:SpaceX AI 和特斯拉预计将大规模持续订购英伟达芯片
- 港股 OpenClaw 概念股回调,MINIMAX 跌超 5%,智谱跌超 4%
- Sky 联创 20 倍做空标普 500,并加仓布伦特原油多单
- OpenClaw 创始人:警惕假冒 OpenClaw 名义发送的加密货币诈骗邮件
- 盈利超 110 万美元账号押注 15 万美元 NBA 常规赛火箭战胜湖人
- Arthur Hayes 以约 0.55 美元均价从 Anchorage Digital 接收 13.27 万枚 ETHFI
- Bitdeer 拟购 1 亿美元 BTC,SBI 设 100 亿日元基金,Metals One 启动“金换币”置换
- Coinbase 正推动 AI 代理进行加密支付,并争取与 Cloudflare 达成稳定币合作
- 智库警告:美国对伊朗打击或仅剩数周,以色列将接棒长期行动
比推 APP



