okx

区块链DApp安全随机源机制研究

时间:2023-06-13|浏览:145

最近,区块链DApp游戏的应用数量和用户数量都得到了一定增长,这对公链的应用探索和推广有积极的促进。令人担忧的是,多款竞猜类DApp频频爆出被黑客进行了针对随机数缺陷的攻击。攻击成功后,黑客就能够预知竞猜结果,来获得下一次竞猜的奖励。

中心化的竞猜类应用里,竞猜结果都是由中心提供的。而在区块链的DApp应用里,随机数或由第三方随机数服务接口利用Oracle机制,由硬件HSM生成后提供给区块链参与者,或由智能合约提供生成规则后DApp自行生成。

对于竞猜类DApp来说,能够被黑客轻易攻击是因为随机数算法不具备工业级别的安全性。因此,笔者建议采用满足NIST要求800-90的DRBG实现,而不是自定义的伪随机数生成器。

即使采用满足标准的伪随机数生成器,但由于伪随机数生成算法跟设备上物理状态或执行过程中状态相关,在区块链分布式系统的各个Node无法得到一致的随机数。在区块链世界里某些应用场景尤其是有奖竞猜等,各个Node所需要的随机数应该是可共识的,可信赖的,可验证且可审计的。

热点:app游戏 区块链 游戏

« 上一条| 下一条 »
区块链交流群
数藏交流群

合作伙伴

爱网站 金色币圈 黄金行情 美白没斑啦 宠物丫 佩佩蛙官网 减肥瘦身吧 玩票票财经 免费电影 二手域名 茶百科 趣玩币 兼职信息网 借春秋财经 秒懂域名 宝宝起名 百悦米 旅游资讯网 数字财经 周公解梦 百科书库 非小号行情 聚币网 元宇宙Web 装修装饰网 皮卡丘资讯 乐评网 趣开心资讯 借春秋 谈股票 玩合约 币爸爸 去玩呗SPA 代特币圈 妈妈知道 天天财富 币圈官网 起名取名网 币圈ICO官网 今日黄金 培训资讯网 數字黃金 币圈论坛
在区块链世界中,智能合约不仅是代码的信任,更是商业的革命。通过了解其在供应链、版权保护等领域的应用,您将真正体验到智能合约的无限可能性
区块链世界GxPiKaQiu.com ©2020-2024版权所有 桂ICP备16002597号-2