《Hello Solidity!》之 随机数

本文探讨了在区块链环境中,特别是在智能合约中生成随机数的重要性。keccak256通常用于生成随机数,但其安全性面临挑战,因为攻击者可能通过重播攻击控制随机数。虽然这种方法不安全,但确实存在一些方法可以更安全地在智能合约中生成随机数,这些方法在区块链社区中被广泛讨论。

随机数

本节我们讨论一个非常重要的元素 —— 随机数。

在虚拟世界的很多场景中都需要引入随机数,来让未来变得不可琢磨,激起我们探索的欲望。

想象你在玩游戏的时候,是不是每局都不尽相同呢?

那请问在Solidity里该如何生成随机数呢?

keccak256

Solidity中最好的随机数生成器是keccak256

我们可以通过如下代码生成0-100随机数:

// 1、使用 keccak256 计算 now 时间戳的哈希值
// 2、转换成 uint 类型
// 3、对 100 取余
uint(keccak256(now)) % 100;

安全性分析

理想情况中,调用方会将执行智能合约的事务广播到以太坊网络中,

当已收集该事务的某一节点顺利的解决难题,发布区块时,智能合约事务执行结果也将尘埃落定。

但存在这样一种攻击的方式,

攻击者在隔离节点上执行智能合约并根据结果选择是否进行广播(解除隔离)

  1. 如果执行结果对攻击者有利则尝试解决难题,当难题解决后发布区块进行广播
  2. 如果执行结果对攻击者不利则重置状态到执行智能合约前

如此一来,便可以间接控制随机数为攻击者所用!🦹

所以上面的方法实际上非常的不安全

但因为解决难题的几率非常小,所以除非攻击的回报非常丰厚,

否则攻击者不会采用这种方式进行攻击。

拓展知识

话说回来,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Kareza

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值