最近某ハードウェアウォレットv4.0.1ファームウェアで「どん底」が発覚:なんと物理エントロピーに基づくハードウェア乱数生成器を、ソフトウェア層で予測可能な疑似乱数へと“格下げ”していた。結果、ハッカーは秘密鍵に触れる必要すらなく、総当たりで助記フレーズを突き止め、1778枚のBTC(約1億1200万ドル)が瞬く間に持ち去られた。10年以上も基盤コードを書いてきた身として、こうした「見えない暗病」はよく分かる——チェーン上で検証できず、見えないまま放置される“ブラックボックス乱数”こそが、Web3資金プールの上に吊られたダモクレスの剣だ。
この件を聞いて、私はすぐに @Dusk が手掛けている「決定論的抽選」を思い出した。抽選は本来ランダムであるべきなのに、“決定論的”を加えるのは一見ねじれている。でも実は業界の痛点を直撃している:乱数の結果は公開され、再計算できなければならない。
Duskは合意形成の抽選を“見える化”された明牌ゲームにした。ネットワーク全体のノードがSHA-3のハッシュアルゴリズムで、直前のブロックのシード、現在のラウンドの情報、そして枠(名額)番号を揉み込んでスコアを算出する。核心となる“シード”は、前のシードのデジタル署名をしたブロック生成者の署名で、各ブロックごとに強制的に更新される。つまり、誰が当選し、誰が委員会入りするのかは、ノードを動かす開発者なら誰でも自分で検算でき、改ざんコストは極めて高い。たとえ1バイトでも変更すれば、ハッシュが雪崩のように連鎖して全ネットが即座にバレる。
この設計において、$DUSK は抽選の「番号札」。ステーキングが多いほど当選確率は高くなるが、巧妙なのは“重みの減衰”。大口が1つ名額を奪われるたびに抽選の重みが強制的に差し引かれ、基盤ロジックで巨大な鯨による貸し切り行為を防いでいる。
とはいえ、私はいつも絶対に完璧なプロトコルを信じていない。例により、やはりツッコミどころはある。この設計はノンインタラクションで十分賢いが、致命的な弱点も同様に明確だ:決定論は往々にして予測可能性を意味する。イーサリアムのRANDAO機構やAlgorandのVRFと比べると、Duskは次ラウンドの抽選の鍵を前ラウンドの署名に委ねている。いまのブロックのシードを手に入れれば、次の抽選で誰が当選するかは事前に計算できてしまう。ノードの身元が事前に露出した場合、標的型DDoS攻撃やノードの共謀による狙撃の余地が大きくなる。検証可能性を確保した結果、ランダム性まで“ネタバレ”になってしまうのだ。
#dusk $DUSK $BTC
この件を聞いて、私はすぐに @Dusk が手掛けている「決定論的抽選」を思い出した。抽選は本来ランダムであるべきなのに、“決定論的”を加えるのは一見ねじれている。でも実は業界の痛点を直撃している:乱数の結果は公開され、再計算できなければならない。
Duskは合意形成の抽選を“見える化”された明牌ゲームにした。ネットワーク全体のノードがSHA-3のハッシュアルゴリズムで、直前のブロックのシード、現在のラウンドの情報、そして枠(名額)番号を揉み込んでスコアを算出する。核心となる“シード”は、前のシードのデジタル署名をしたブロック生成者の署名で、各ブロックごとに強制的に更新される。つまり、誰が当選し、誰が委員会入りするのかは、ノードを動かす開発者なら誰でも自分で検算でき、改ざんコストは極めて高い。たとえ1バイトでも変更すれば、ハッシュが雪崩のように連鎖して全ネットが即座にバレる。
この設計において、$DUSK は抽選の「番号札」。ステーキングが多いほど当選確率は高くなるが、巧妙なのは“重みの減衰”。大口が1つ名額を奪われるたびに抽選の重みが強制的に差し引かれ、基盤ロジックで巨大な鯨による貸し切り行為を防いでいる。
とはいえ、私はいつも絶対に完璧なプロトコルを信じていない。例により、やはりツッコミどころはある。この設計はノンインタラクションで十分賢いが、致命的な弱点も同様に明確だ:決定論は往々にして予測可能性を意味する。イーサリアムのRANDAO機構やAlgorandのVRFと比べると、Duskは次ラウンドの抽選の鍵を前ラウンドの署名に委ねている。いまのブロックのシードを手に入れれば、次の抽選で誰が当選するかは事前に計算できてしまう。ノードの身元が事前に露出した場合、標的型DDoS攻撃やノードの共謀による狙撃の余地が大きくなる。検証可能性を確保した結果、ランダム性まで“ネタバレ”になってしまうのだ。
#dusk $DUSK $BTC
🔹 可复算优先,确定性抽签利大于弊
100%
🔹 风险致命,可预测会引来定向攻击
0%
🔹 需要折中,参考VRF/RANDAO做改良
0%
1 投票 • 投票は終了しました