在密码学中,可验证随机函数是一种随机数生成器,可以通过加密手段来验证随机性。可验证的随机数对许多区块链应用来说都是不可或缺的要素,因为这类随机数具有防篡改性和不可预测性,可以用来打造刺激的游戏体验,铸造罕见的NFT,并保障公平的结果。
本文将讨论什么是可验证随机函数,研究随机数在区块链上的应用,以及智能合约开发者如何利用Chainlink可验证随机函数在dApp中获得安全的随机数来源。
什么是可验证随机函数?
可验证随机函数是一种加密函数,基于数据输入生成伪随机数并附上一份证明,任何人都可以对其进行验证。
VRF的数据输入通常包含一对公钥和私钥以及一个seed。公钥和私钥是生成的,而seed则是选择的。将这些数值一起输入VRF,用私钥和seed来生成随机数。然后,VRF会生成一个随机数以及一份证明。最关键的一步是生成证明,因为用户可以通过证明来验证函数。而将私钥保密则可以确保随机数无法被预测。
可验证随机函数的关键特质都写在了它的名字里:
被Etherscan标记为“Fake_Phishing8210”的外部账户出现异动:金色财经消息,据CertiK监测,被Etherscan标记为“Fake_Phishing8210”的外部账户0x69420e2b4EF22d935A4e2c194Bbf3A2F02F27BE1 出现异动。请用户及时撤销该钱包的代币花费权限,以防止资产损失。[2023/1/29 11:35:03]
可验证——任何人都可以验证VRF生成的随机数是否有效,只需要查看证明并验证哈希计算结果是否正确即可。只有持有VRF私钥的人才能进行哈希运算,而任何持有公钥的人都可以验证哈希运算结果。
随机——对于不知道seed或不持有私钥的人来说,VRF输出的结果完全不可预测且概率均匀分布,没有任何规律可循。VRF输出的每个结果都拥有同样的概率,并使用seed和私钥,以独特的方式生成随机数。
函数——VRF使用数学算法来生成随机数以及证明。VRF将seed隐藏起来,以保障其不可预测性;同时,将随机数证明公开,以供所有人查看和验证。
安全团队:Brahma TopGear (brahTOPG) 项目存在任意外部调用的风险,请迅速取消授权:11月10日消息,据慢雾安全团队监测,2022年11月10日,ETH链上的brahTOPG项目遭到攻击,攻击者获利约 89,879 美元。慢雾安全团队分析称,此次攻击的主要原因在于Zapper合约为对用户传入的数据进行严格检查,导致了任意外部调用的问题,攻击者利用此任意外部调用问题窃取了对合约仍有授权的用户的代币。
慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗的风险。[2022/11/10 12:43:42]
VRF的发展历史
可验证随机函数这个概念是在1999年由知名计算机科学家和数学家SilvioMicali、MichaelRabin以及SalilVadhan在论文中提出的。值得一提的是,SilvioMicali后来创建了Algorand区块链,Algorand在共识机制中也使用了VRF。?
之后,VRF技术出现了一系列关键突破。2005年,YevgeniyDodis和AleksandrYampolskiy使用了抗碰撞哈希函数实现了更短的证明和密钥,因此提升了VRF的效率,并推动了这项技术的发展。2015年,DennisHofheinz和TiborJager使用椭圆曲线加密技术开发了可验证安全性的VRF。2019年,NirBitansky提出了VRF可以用一般原语构造,而不用简单的代数构造。如今许多VRF方案都建立在这些创新之上。
国盛证券:OpenSea外部挑战来自五个方向,NFT市场细化速度可能会更快:金色财经消息,国盛证券研究员宋嘉吉发布报告《从OpenSea的挑战者看NFT交易平台的演进》表示,OpenSea长期处于NFT交易的优势地位,但竞争者们对OpenSea的挑战从未间断。总体来看,OpenSea的外部挑战来自于以下几个方向:
1. 代币激励:最典型的包括代币奖励用户交易的LooksRare,以及奖励用户挂单的X2Y2。
2. 高性能链NFT生态:如Solana上的MagicEden,也会挑战OpenSea的核心地位。
3. 聚合器:聚合器不会影响OpenSea等 平台的手续费收入,但威胁到交易平台的流量入口。
4. 垂直化NFT市场:以音乐NFT、游戏NFT、艺术品NFT等为代表的细分赛道的NFT平台尽管尚未被市场证明,但我们认为NFT本身的生态创新发展会使得这些领域的竞争者也存在挑战OpenSea的潜力。
5. 中心化NFT交易平台:中心化NFT交易平台在用户流量、粘性、品牌信任的优势,使得在交易等金融服务上更具优势。尽管目前从市场表现上尚未展现出足够的竞争力, 但中心化NFT交易平台依旧值得关注。
最后报告认为,Web3的兴起将会是NFT更加全面地渗透到各个细分领域,底层公链的发展也需要专注于本生态的交易平台。这种市场空间是远超目前OpenSea 130亿美元估值的,就像电商平台也在不断垂直化发展找到新的市场空间,Web3的加持下,NFT市场细化速度可能会更快。(东方财富网)[2022/6/11 4:18:51]
2020年,研究者提出了一种使用Lattice加密的VRF方案。这个方案的安全性足以抵御量子计算机发起的攻击,这意味着VRF将在未来仍是一项重要技术。
动态 | Harmony将于今日进行下一次网络升级,加载30%的外部节点:据官方消息,Harmony已于本周实施并成功完成了滚动网络(rolling network)升级,将Harmony Mainnet从600个节点扩展到800个节点。此外,Harmony计划在今日(8月9日)进行下一次网络升级,加载30%的外部节点。[2019/8/9]
VRF的应用场景
大多数RNG都无法生成可以通过加密技术进行验证的随机数,因此这类RNG容易受到操纵,导致其应用场景受限。VRF如果能保障随机数的安全性,就可以解锁一系列关键的用例,其中包括:
网络安全——使用VRF保障域名系统消息传输的安全性。
零知识技术——VRF可以用来打造零知识证明和零知识数据库。
非交互式抽奖系统——VRF可以为抽奖游戏保障公平、可验证且高效的结果。
可验证的交易托管机制——VRF可以支持自动托管服务,保障用户的匿名性。
区块链和智能合约——VRF已经成为了去中心化协议和应用重要的组成部分。
动态 | 人民网投资平台公司获准更名 公司致力于积极整合区块链等领域的内外部资源:据人民网报道, 经国家市场监督管理总局核准,人民网旗下的投资平台公司“金台创业投资有限公司”于近日正式更名为“人民网创业投资有限公司”。公司目前还致力于积极整合人工智能、区块链、5G等前沿技术领域的内外部资源,主动挖掘和孵化创新创业项目,通过搭建全方位的投融资服务平台和业务支持平台,为被投企业和合作伙伴实现全面、精准、有力的价值赋能。[2019/6/12]
区块链中的VRF
包括Algorand、Cardano、InternetComputer和Polkadot在内的许多L1区块链都在共识机制中使用了VRF来随机选择出块节点。?
另外,区块链智能合约开发者在开发应用时也需要随机数。然而,由于区块链网络具有高确定性,链上应用往往无法获得安全的随机数生成器。使用链上区块哈希生成随机数有可能被区块链矿工/验证者操控,他们可以放弃对他们不利的区块,重新“掷色子”,以改变随机数。而链下随机数则缺乏透明性,而且无法验证随机数是否公正且没有受到数据源或节点的操控。
可以利用链上生成随机数方案的漏洞谋取私利。
稳健的随机数生成方案意味着随机数的公平性可以得到验证,所有参与者都拥有同样的概率,并且攻击者不太可能通过预测随机数来操纵智能合约。
ChainlinkVRF
ChainlinkVRF?是公平、可验证的RNG,可以满足上述需求,为智能合约提供具有加密证明的安全随机数,无法被预言机节点、用户或开发团队篡改。
ChainlinkVRF可以为开发者带来以下好处:?
不可预测性——ChainlinkVRF无法被预测。由于在请求随机数时无法得知区块数据,因此任何人都无法通过预测随机数来提高自己的成功概率。
公平性——ChainlinkVRF非常公平公正,因为随机数是均匀分布的,所有数字都有同样的概率被选中。
随机性——ChainlinkVRF的随机性可以得到验证,因为其使用区块哈希作为seed来生成随机数,而区块哈希无法提前预知。
防篡改性——ChainlinkVRF具有防篡改性,任何人,包括预言机、外部方或开发团队,都无法操纵随机数生成流程。
ChainlinkVRF是用户和区块链之间的抽象层,可以帮助智能合约开发者访问安全的随机数来源。
ChainlinkVRF采用了开源代码和加密技术,生成防篡改的随机数,用户可以验证随机数的真实性。
ChainlinkVRF采用了Goldberg的可验证随机函数,详情请查看这篇论文。ChainlinkVRF会针对每一个随机数请求生成一个或多个随机数,并附上一份随机数的加密证明。这份证明会被发布到链上并在链上得到验证,验证通过后才会使用随机数。
ChainlinkVRF的应用场景
ChainlinkVRF目前正在为Web3生态中的众多应用提供安全的链上随机数来源,其中包括GameFi、DeFi以及NFT等项目。
ChainlinkVRF的应用场景包括:
为NFT分配随机属性——ChainlinkVRF可以用来铸造特殊的NFT。比如,AxieInfinity?使用ChainlinkVRF为每个OriginAxie赋予随机属性。
公平地分配罕见NFT——ChainlinkVRF可以证明NFT是公平分配的,且证明可以得到验证。比如,BoredApeYachtClub?使用ChainlinkVRF向BAYCNFT持有者随机分配变异血清NFT。
游戏结果无法预测——开发者可以利用随机数打造出更好玩的区块链游戏。比如,Blockmine使用ChainlinkVRF在NextCard游戏中随机抽取卡牌。
公平地选出参与者——发放热门活动门票,抽取奢侈品预售的买家,以及选出热门公开发售活动的参与者。比如,Centaur使用ChainlinkVRF选出链上公开发售活动的参与者。
随机选出中奖者——ChainlinkVRF可以让用户验证中奖者的筛选流程是否公平公正。比如,PoolTogether是一个无损储蓄游戏,将用户存款放在一个资金池中,并每天和每周展开抽奖,将池子的收益随机分配给中奖者。
PoolTogether利用ChainlinkVRF随机选出无损储蓄游戏的中奖者。
总结
ChainlinkVRF是区块链行业领先的安全随机数生成器,为智能合约和链下系统提供可验证且防篡改的随机数来源。
ChainlinkVRF通过加密技术为开发者保障随机数的安全性和可验证性,帮助他们打造出更加开放、可访问且防篡改的系统。ChainlinkVRF和智能合约将实现区块链的最终愿景,基于加密事实打造出更加强大的算法系统,取代当前基于信任的薄弱系统。
如果你是一名开发者,并希望快速将智能合约连接至ChainlinkVRF,请查看开发者文档并加入我们在Discord上的技术讨论群。如果你希望安排一次电话会议具体讨论集成事宜,请点击此处联系我们。
扩展阅读
《一文读懂智能合约》
《一文读懂区块链预言机》
《Solidity语言的随机数生成》
《如何在NFT中获得随机数》
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。