#ranDAO

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Ábel Nagy, János Tapolcai, István András Seres, Bence Ladóczki

该论文针对以太坊中的分布式随机数信标 RANDAO 协议进行了安全性分析,提出了"分叉 RANDAO"(Forking the RANDAO)攻击概念。RANDAO 是以太坊协议中用于产生不可预测随机数的机制,其安全性依赖于多个参与者提交随机数混淆值并最终揭露的流程,然而该机制存在潜在的操纵窗口。研究者深入探讨了 RANDAO 在设计上的缺陷,分析了攻击者如何利用以太坊网络分叉、延迟揭露、重排交易等方式影响最终随机输出,从而获利(例如在预言机、抽奖、区块提议者选举等随机性依赖场景中)。论文构建了形式化模型来描述攻击面,并通过模拟和实证数据评估了攻击的可行性与影响程度,展示了在特定条件下攻击者能够以显著概率偏置随机数生成结果。该研究不仅揭示了以太坊现有随机数机制的脆弱性,还讨论了可能的缓解方案,如 VDF(可验证延迟函数)的使用、协议改进或链下随机信标的替代方案。对于区块链安全研究者、以太坊核心开发者以及依赖链上随机性的 DApp 开发者而言,这篇论文提供了重要的理论参考和风险评估依据。

💡 推荐理由: RANDAO 被广泛用于以太坊区块提议者选举及其他随机性应用,此次研究揭示的操纵风险可能影响区块链共识安全与链上随机性服务的可信度,需引起蓝队对智能合约随机源依赖的重视。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)