
硬核科普:随机数与区块链
随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。
然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。
看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。
那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?
什么是随机数?
首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。
真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。
需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。
Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。
随机数与区块链
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。
目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。
多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。
由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。
承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。
引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。
安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。
来源:PlatON
比推快讯
更多 >>- StoneLink 与三未信安达成战略合作,共同推动区块链与密码技术深度融合
- 美元预计将进一步走软,策略师下调观点至负面
- Turbos DEX 已上线 Alkimi Exchange(ALKIMI)
- AI Agent+Web3 平台 YOMIRGO 完成 500 万美元 Pre-A 轮融资,Gobi Partners 领投
- 鲍威尔将在杰克逊霍尔为 9 月降息敞开大门
- OpenAI CEO 披露 GPT-6 将强化用户记忆与个性定制
- Coinbase 将对合约未平仓仓位给予阶梯性 USDC 补贴
- 比特币提币同步放缓,过去 24 小时 CEX 净流入 2,364.99 枚比特币
- Eugene:小仓位做多以太坊,寻求 4400–4600 美元区间的短线机会
- 天桥资本创始人:年底比特币目标价维持在 18 万至 20 万美元
- Strategy 股价跌至近 4 个月来最低点,或因比特币价格回调及公司股票发行政策调整
- 分析:对冲基金疑似是本轮做空以太坊“主力”
- 美国财长贝森特押注稳定币以提振国债需求
- Monad 测试网周交易笔数骤降 44.4%,周活地址数激增 47.16%
- 数据:某巨鲸将 3,900 枚 ETH 兑换为 143.26 枚 WBTC
- 此前爆仓 1 亿美元巨鲸 James Wynn 低调回归合约市场,ETH 多单试探入场
- 山寨币季节指数回落至 45
- Monad 面向加密推特用户发行 Monad Cards,约 5000 个账号符合领取资格
- 麻吉大哥、AguilaTrades 等合约巨鲸近一周累计亏损超 5500 万美元
- Bybit 开放 Web3 新增 4 种资产
- Launchpad 平台 Heaven 市场份额激增,代币发行量仅次于 pump.fun
- RootData:TICO 将于一周后解锁价值约 209 万美元的代币
- Project Hunt:多链 DeFi 协议 DefiDollar 为过去 7 天被 Top 人物取关最多的项目
- Binance 下架 MOVE/FDUSD、NIL/FDUSD 和 SXT/BNB 交易对
- Puffer 域名问题已解决,服务即将全面恢复
- Circle 代表访韩前夕,韩国央行向国会发出“美元稳定币亟需监管”的呼吁
- Celsius 将向债权人进行第三次分配,总额为 2.206 亿美元
- 美财长:美中就经贸问题进行了非常良好的对话
- Puffer 官网及社交媒体渠道遭遇攻击,请勿与该协议交互
- Radiant Capital 波段交易黑客过去 1 小时抄底 2109.5 枚 ETH,均价 4096 美元
- CertiK:Puffer Finance 的 X 账号遭黑客入侵,请勿与之交互
- 鲍威尔将于本周五晚发表讲话,部分交易员下调降息预期
- Santiment:散户情绪转向极度看空,或为市场反转信号
- 美国缉毒局在卧底行动中处理 1900 万美元贩毒资金,其中部分流入加密货币
- 数据:超 280 个 2010 年注册的比特币早期域名即将拍卖
- 比特币域名 280 个打包拍卖,Lloyds 接受加密货币支付
- 观点:以太坊近期下跌只是在拉升 245%之后的健康回调
- 消息人士:美 CFTC 候选人 Brian Quintenz 提名受阻,多家加密行业组织联名支持
- 欧洲主要股指期货继续下跌,斯托克 50 指数期货跌 0.6%
- 数据:近一周以太坊质押数量净减少 43,873 枚,价值约合 1.78 亿美元
- BMNR 和 SBET 以太坊持仓成本估算:分别为 3730 和 3478 美元
- 港股加密货币概念大幅回调,新火科技控股跌超 10%
- 分析:比特币 30 天期权 Delta 倾斜度飙升,表明市场处于极度恐慌中
- 消息人士:马斯克已暂缓组建新政党,其一直试图与美国副总统万斯保持联系
- 7 月底以均价 3958 美元建仓 2008 万美元 ETH 的大户换仓 WBTC
- WLFI 多签地址 2 小时前向新地址转移 2 亿枚 WLFI 代币
- 风投机构 USV 时隔 8 个月再次出售 73.1 万枚 UNI
- 某鲸鱼近两日累计卖出 11,575 枚 ETH,总价值 5140 万美元
- ALT5 Sigma 澄清被 SEC 调查报道:Jon Isaac 并非公司高管
- Ark Invest 昨日增持价值约 1622 万美元 Robinhood 股票
比推专栏
更多 >>观点
比推热门文章
- 美元预计将进一步走软,策略师下调观点至负面
- Turbos DEX 已上线 Alkimi Exchange(ALKIMI)
- AI Agent+Web3 平台 YOMIRGO 完成 500 万美元 Pre-A 轮融资,Gobi Partners 领投
- 鲍威尔将在杰克逊霍尔为 9 月降息敞开大门
- OpenAI CEO 披露 GPT-6 将强化用户记忆与个性定制
- Coinbase 将对合约未平仓仓位给予阶梯性 USDC 补贴
- 比特币提币同步放缓,过去 24 小时 CEX 净流入 2,364.99 枚比特币
- Eugene:小仓位做多以太坊,寻求 4400–4600 美元区间的短线机会
- 天桥资本创始人:年底比特币目标价维持在 18 万至 20 万美元
- Strategy 股价跌至近 4 个月来最低点,或因比特币价格回调及公司股票发行政策调整