ChainLink的VRF并没有想象中那么好

很早的时候,ChainLink就声称自己做出了VRF功能。

我当时也是很兴奋,去实操了一把,还专门写了一篇文章记录这件事

但那次我总感觉怪怪的,我一直觉得ChainLink并没有解决VRF的问题,前几天我在ChainLink微信群里和几个网友讨论了一下,结果我更坚信自己的判断:ChainLink根本就没有解决VRF问题,他的解决方案有很大的问题,甚至可以毫不客气的说,他在瞎搞,把水搅浑,让大家以为他解决了,其实并没有。

先看这篇ChainLink官方发的文章:

https://learnblockchain.cn/article/1041

 

这篇文章有两处关键的地方:

 

简而言之,智能合约会向 Chainlink 或 Chainlink 预言机网络提供一个 seed 来请求随机数。这个 seed 是预言机无法预测的,会被用来生成一个随机数。每个预言机都会使用自己专属的密钥生成随机数。

当智能合约请求随机数时,它会提供一个 seed。为了确保 VRF 结果无法被预测,需要在 seed 中植入无法被预测且难以被篡改的值,比如最近一次的区块哈希值,或者是经过加密验证的链下数据,比如某项资产最近更新的价格。

我总结一下核心过程:

VRF(用户seed,预言机私钥) >> 随机数。

 

也就是说,ChainLink的VRF随机数需要用户提供seed,用预言机的私钥经过确定性算法才能产生。这就有个很大的bug:只要知道用户seed和预言机私钥就一定可以知道随机数。也就是说,只要这两方勾结起来就完全可以作弊。比如我提前部署自己的预言机到Chainlink预言机网络中,然后我的智能合约每次都调用我部署的那台预言机去生成随机数。

ChainLink的可验证随机数的产生,实际上不是完全由预言机自己生成的,而是依赖于用户提供的seed。其实这也是把生成随机数的责任部分转嫁给了用户,这简直是一种耍赖行为,甚至有些可笑。用户原本只想获取一个随机数数,结果对方却先叫自己提供一个随机数,这不是很荒唐的事情吗?所以我觉得他根本没有解决VRF问题,反而把事情弄得更复杂。ChainLink根本没有解决好这个问题!!!

(全文完)

 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值