中文

基于 RANDAO 的 RNG:以太坊 2.0 随机性中的最后揭示者攻击及潜在解决方案

密码学与安全 2024-03-15 v1

摘要

以太坊 2.0 是一项主要升级,旨在提高其可扩展性、吞吐量和安全性。在此版本中,RANDAO 用于随机选择提出块、确认块并获取奖励的用户。然而,存在一种被称为“最后揭示者攻击”(LRA) 的漏洞,通过向该方案的随机数生成器 (RNG) 过程引入偏差来破坏其随机性。本研究再次阐明了该漏洞。随后,我们提出一种基于 Shamir 秘密共享 (SSS) 的 RANDAO 方案来缓解 LRA。通过我们的分析,在有利的网络条件下,所提出的方法可以防止 LRA。

关键词

引用

@article{arxiv.2403.09541,
  title  = {RANDAO-based RNG: Last Revealer Attacks in Ethereum 2.0 Randomness and a Potential Solution},
  author = {Do Hai Son and Tran Thi Thuy Quynh and Le Quang Minh},
  journal= {arXiv preprint arXiv:2403.09541},
  year   = {2024}
}