- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我希望我的智能合约返回 7 或 8 唯一 调用合约时从 1 到 100 的随机数。获得这种结果的最佳方法是什么?
最佳答案
可能如果您尝试使用以太坊区 block 链构建轮盘赌、彩票和纸牌游戏,因为以太坊区 block 链是确定性的,它给那些选择编写自己的伪随机数生成器 (PRNG) 的人带来了一定的困难。
目前使用的一些易受攻击的方法
如果您使用 block.coinbase、block.difficulty、block.timestamp 等 block 变量作为熵源,所有这些 block 变量都可以被矿工操纵,因此它们不能用作熵源,因为矿工的激励。由于 block 变量显然在同一个 block 内共享,您可以轻松地使用内部消息来产生相同的结果。
其他方法就像使用当前 block 或过去 block 的 block 哈希
或过去区 block 的区 block 哈希与私有(private)种子相结合。在这些情况下使用 block.blockhash(block.number) 函数。然而,在 EVM 中执行交易的那一刻,由于显而易见的原因,正在创建的区 block 的区 block 哈希尚不清楚,并且 EVM 将始终产生零。如果我们使用前一个 block 的 block 哈希来尝试它,攻击者可以使用相同的代码制作漏洞利用合约,以便通过内部消息调用目标合约。两个契约(Contract)的“随机”数字将是相同的。
即使我们将区 block 哈希与私有(private)种子结合起来,本质上是透明的,区 block 链也不能用于以明文形式存储 secret 。从合约存储中提取私有(private)变量指针的值并将其作为参数提供给漏洞利用是微不足道的。
一些值得探索的领域
关于blockchain - 我们如何在以太坊中生成多个随机数?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52467248/
在我们的服务出现一些预期的增长之后,突然间一些更新花费了非常长的时间,这些过去非常快,直到表达到大约 2MM 记录,现在它们每个需要大约 40-60 秒。 update table1 set fiel
我在服务中实现了一个传感器事件监听器,只要采样周期和最大报告延迟低于 1 秒,该监听器就可以正常工作,但一旦我将采样周期增加到超过 1 秒,传感器就根本不会更新。 我希望采样周期为 10 秒(可能是
我使用 Tkinter GUI 来启动测量和分析过程,基本上只需单击一个按钮即可开始。由于这些测量可能需要一段时间,我尝试添加一个进度条,即这个: http://tkinter.unpythonic.
我正在尝试使用套接字发送数据包,但出现错误。 invalid conversion from ‘omnetpp::cPacket*’ to ‘inet::Packet*’ [-fpermissive]
我刚刚发现 String#split 有以下奇怪的行为: "a\tb c\nd".split => ["a", "b", "c", "d"] "a\tb c\nd".split(' ') => ["a
您好,我正在尝试 ClojureScript,我正在使用 Klipse作为我的 REPL 差不多。这可能不是它的预期用途,但因为我没有做任何太复杂的事情,所以现在没问题。 我遇到的一个问题是尝试设置计
根据下面的数据,ClockKit 会生成一次 future 的 CLKComplicationTimelineEntry 项,但对于过去的时间点,会进行 24 次调用!这是为什么? 更多详情: 我注意
我有一个 MySQL 表,这个表有一个名为 datetime_utc 的 DATETIME 列。如您所料,它是 UTC 日期和时间。在我的 Bookshelf 模型中,我定义了一个虚拟 getter,
大家好,我是二哥呀! 昨天,一位球友问我能不能给他解释一下 @SpringBootApplication 注解是什么意思,还有 Spring Boot 的运行原理,于是我就带着他扒拉了一下这个注解的源
我是一名优秀的程序员,十分优秀!