惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Project Zero
Project Zero
www.infosecurity-magazine.com
www.infosecurity-magazine.com
月光博客
月光博客
Simon Willison's Weblog
Simon Willison's Weblog
S
Schneier on Security
B
Blog
NISL@THU
NISL@THU
有赞技术团队
有赞技术团队
T
Tailwind CSS Blog
AWS News Blog
AWS News Blog
W
WeLiveSecurity
PCI Perspectives
PCI Perspectives
博客园 - 三生石上(FineUI控件)
Stack Overflow Blog
Stack Overflow Blog
F
Fortinet All Blogs
Apple Machine Learning Research
Apple Machine Learning Research
P
Palo Alto Networks Blog
I
Intezer
美团技术团队
博客园 - Franky
大猫的无限游戏
大猫的无限游戏
H
Heimdal Security Blog
T
Troy Hunt's Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Forbes - Security
Forbes - Security
T
The Exploit Database - CXSecurity.com
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
C
Check Point Blog
J
Java Code Geeks
The GitHub Blog
The GitHub Blog
U
Unit 42
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
Cisco Blogs
S
SegmentFault 最新的问题
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
AI
AI
WordPress大学
WordPress大学
Help Net Security
Help Net Security
Security Archives - TechRepublic
Security Archives - TechRepublic
Microsoft Azure Blog
Microsoft Azure Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
小众软件
小众软件
Cyberwarzone
Cyberwarzone
Scott Helme
Scott Helme
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园 - 叶小钗
G
GRAHAM CLULEY
阮一峰的网络日志
阮一峰的网络日志
Last Week in AI
Last Week in AI
H
Hacker News: Front Page

Nic Lin's Blog

謝明真 - 高效領導力的課後筆記 NFT 開發實戰!基礎智能合約入門 (3) NFT 開發實戰!基礎智能合約入門 (2) NFT 開發實戰!基礎智能合約入門 (1) 如何自我檢測 log4j CVE 漏洞 Rails 如何在資料寫入時記錄來源 IP 位置 如何經營工程師 Youtube 頻道 - Part 8 營收篇 如何經營工程師 Youtube 頻道 - Part 7 酸民文化篇 如何經營工程師 Youtube 頻道 - Part 5 設備器材篇 如何經營工程師 Youtube 頻道 - Part 4 後製剪輯篇 如何經營工程師 Youtube 頻道 - Part 3 文案企劃篇 如何經營工程師 Youtube 頻道 - Part 2 設備器材篇 如何經營工程師 Youtube 頻道 - Part 1 制訂頻道方向篇 如何經營工程師 Youtube 頻道 - Part 0 Rails 中避免 race condition 的最佳實踐(二) Rails 中避免 race condition 的最佳實踐(一) 10 分鐘整合 google sheet 做自動化開發功能週報 經營 Side Project 300 天所帶來的收穫及挑戰 我的 Youtube 影片製作流程 API 設計時必須注意的 HTTP header 底線問題 如何提升你的程式可讀性之實務技巧(三) 如何提升你的程式可讀性之實務技巧(二) 如何提升你的程式可讀性之實務技巧(一) Ruby 中使用 freeze 優化效能的時機 避免 React 中的 useEffect 無限 render 在 Rails 內輕量使用 Vue Component 的最佳實踐 如何在區域網路用 Docker 架設有 SSL 的 Gitlab 從被問到問人,那些我常問的面試問題 [Rails] 如何漂亮寫出可維護的 query (Maintainable Rails Query) 在已知長度情況下優化 slice 的性能 [ReactNative] 如何在 iOS APP 上主動要求用戶評分 Rails 的 scope 為什麼用 lambda? Proc 與 lambda 不同之處 淺談 Active Record 的 Lazy load 特性 Rails 專案搭配 Github Actions 進行 RSpec 自動化測試 JavaScript 中 require, import 的差別及效能 React 效能優化基本招 ES6 箭頭函式 (Arrow functions) 2 個月擁有 6000 用戶 Side project 這樣做(一) 如何讓自己成為失敗的軟體工程師 如何用 Rack::Attack 阻擋 DDOS / 惡意流量 用 OpenSSL 自簽開發用 HTTPS SSL 憑證 為機器加上登入訊息,在 ubuntu 設置登入歡迎詞 Ruby Memoization 性能優化之記憶化 淺談 SSH agent forwarding 和 proxy command 的安全風險與應用 [Rails] Service / Library / Concern 的差異 避免過度的 Defensive Programming 防禦性程式設計 1:1 攪亂器,如何用 Ruby 做可逆推序號 Rails 中的欄位及方法命名原則 [Rails] 用 puma-dev 作為本地開發伺服器 (支援 https 自簽憑證) 將 Rails 專案從手動部屬遷移使用 Capistrano 自動化部屬 工程師提昇自己的教學和簡報技術的方法 [筆記] Rails 3.2 升級 Rails 6.beta 經驗分享 Class method 氾濫帶來什麼問題 RDBMS 課程心得與筆記 常用的 Rails 開發規範 Rest-Client 如何做 Basic Authentication 驗證 [Rails] 何為 tld_lebgth? 遵循 Semantic Versioning 軟體開發語意化版本管理 請直接在 MySQL 裡面直接用 utf8mb4 取代 utf8 如何解決在 awesome print 中遇到 ActionController::Parameters unable to convert unpermitted 如何在 Mac 上升級 PostgreSQL 並遷移資料 如何解決 Mysql2::Error: Incorrect string value 讀書心得 - 「信任因子:信任如何影響大腦運作、激勵員工、達到組織目標」 我是如何寫部落格筆記的 讀書心得 - 「先問,為什麼?:顛覆慣性思考的黃金圈理論,啟動你的感召領導力」 [Rails] 解決 Reset Password 帶來的 token 洩漏問題 我的軟體工程師生涯:如何挑選適合你的公司 Rails 中的 delegate 用法 淺述 SSR SPA 優缺點 Rails 非同步工作請用 Global ID [React] Class Component 傳遞 props 的 2 種方式 好用的隱私權政策 URL 自動生成 Rails 5.1 之後的 tag helper Rails 5.2 Encrypted Credentials 最近面試被給的建議和書單 一般架構需要用到 K8S 嗎 透過 commit SHA 找 github Pull request 從零搭建,如何讓 Rails 跑在 Kubernetes(k8s)(二) 從零搭建,如何讓 Rails 跑在 Kubernetes(k8s)(一) React Stateless Functional Components 搞懂 React 中的 state 和 props 物件導向基本原則 SOLID (Ruby Sample) 在台灣租屋必須注意的事 Rails 5 簡單雙向加解密 如何用 ABA 培養自律型員工 不要在 rake task 中定義 method, 請用 RAKE::DSL rails 非hash只想用array輸出page 如何處理陣列裡有重複的值 [Rails] 如何重設你的專案名稱 Ruby on Rails install on Mac 安裝步驟 使用 Friendly_id 與 Babosa 美化你的Rails 網址 Junior Rails 兩個月實戰心得 Devise使用Google實作登入 [iterm2] 如何新增alias 一個新鮮人找尋Rails工作的面試經驗 如何讓兩個資料表建立關聯 routing 的 namespace strong parameter user story 的格式 user story 是什麼?
在以太坊智能合約上是可以預測隨機數的
Nic Lin · 2018-10-25 · via Nic Lin's Blog

在以太坊智能合約上是可以預測隨機數的

以太坊智能合約是以太坊概念中非常重要的一個概念,以太坊實現了基於 solidity 語言的以太坊虛擬機 EVM(Ethereum Virtual Machine),所以允許用戶在鏈上部屬自己的智能合約代碼,通過合約可以完成約定的合約。

智能合約是利用 EVM 運行,跑在鏈上的代碼最大的特性就是公開和不可竄改的特性。而如何在合約上生成一個可靠且具安全性的隨機數就是一個值得探討的問題。

PRNG 漏洞類型

開發者生成隨機數時,一般都會使用弱隨機數來生成(pseudo-random number generator)簡稱 PRNG

  1. 使用區塊資訊作為種子的 PRNG
  2. 基於過往區塊的 hash 作為 PRNG
  3. 基於過往區塊和私有種子的區塊哈希的 PRNG
  4. 易被搶占交易的 PRNG

智能合約,隨機數竟是可以預測的?

以 Fomo3D 合約的空投獎勵(Airdrop) 來說,隨機發送的獎勵所引入的參考訊息就是利用 block 區塊的資訊做為參考而生成的。

function airdrop()
    private 
    view 
    returns(bool)
{
    uint256 seed = uint256(keccak256(abi.encodePacked(
        (block.timestamp).add
        (block.difficulty).add
        ((uint256(keccak256(abi.encodePacked(block.coinbase)))) / (now)).add
        (block.gaslimit).add
        ((uint256(keccak256(abi.encodePacked(msg.sender)))) / (now)).add
        (block.number)
    )));
    if((seed - ((seed / 1000) * 1000)) < airDropTracker_)
        return(true);
    else
        return(false);
}

這段 code 導致了薅羊毛事件,被以極小的成本刷走了大量的 airdop 走,具體來說就是預測了弱隨機數的結果,只有在機戶可能中獎時才出手。

Hacker 利用了以太坊的一個特徵,一個地址(account)建立一個合約,然而合約地址是可以透過規則計算得到的,任何人都可以根據已知訊息進行推算。

然而 Hacker 利用了 1000 個合約地址自動推算下一次新建合約地址,而該地址剛好是空投遊戲中獎數字的隨機種子,所以利用合約自動篩選出最有可能中獎的地址進行抽獎,以高概率的中獎機率刷走空投。

(至於為什麼是 1000 個又是另一個故事了,這邊先不說明)

我們可以知道在 PoW 挖礦時,礦工需要進行以下計算

BlockHash = Hash(Header+Nonce)
Check(BlockHash < Diff)

當 BlockHash 結果小於當前難度值時,代表找到了一個合法的 Nonce

而上面的 Fomo3D 空投獎勵中和挖礦機制類似,所以 Hacker 利用 msg.sender 作為 Nonce 來挖礦。

畢竟 發起者帳戶 + nonce = 智能合約的地址。

這麼一來隨機數就並不是這麼隨機了,而是有心人士可以透過多方訊息提高中獎機率,也難怪稱做弱隨機數了。

如何在區塊鏈上設計不被預測的隨機數呢?

在智能合約內生成隨機數需要有更多層面的考量,為了避免隨機數可以被預測,有幾種作法。

1. External oracles: Oraclize

2. External oracles: BTCRelay

3. Signidice

4. Hash-Commit–reveal

這邊先講 Hash-Commit–reveal,先提交再揭示的作法,剩下的想知道可以在自己搜一下 XD

  1. 提交階段:一方提交加密內容給智能合約
  2. 揭示階段:一方宣布明文種子,智能合約驗證正確性,並利用種子生成隨機數

揭示方法的實現不該單一的依賴於任何一方,雖然玩家並不知道合約擁有者提交的原始種子,機會是相同的,但是合約擁有者也有可以身兼玩家,所以玩家並不能完全信任合約擁有者。

Randao 更好的實現了這個 commit reveal 的作法,從多方收集 hash 種子,並且每一方都獲得參與獎勵。沒有人知道其他人手上的種子是什麼,所以能保證結果真正的隨機,唯一的缺點就是如果有一方拒絕揭示種子,將會導致合約拒絕這次服務。

1. owner’s sha3(seed1)

2. player’s sha3(seed2)

3. a future blockhash

解決的問題

  1. 礦工激勵問題:礦工可以決定區塊哈希,但不知道合約擁有者和玩家們的種子
  2. 合約擁有者激勵問題:擁有者只知道自己的種子,但玩家的種子和未來區塊的種子是未知的。
  3. 解決當一個人既是合約擁有者又是礦工的情況,該能人決定區塊哈希並且知道合約擁有者的種子,但並不知道玩家的種子

參考來源