Означает ли это звучит как доказуемо справедливой, децентрализованного кости сайта? Это не.
Oraclize и Random.org
Фундаментально, VDice опирается на целостность нотариального Доказательство TLS как это реализовано
по Random.org и Oraclize - VDice запрашивает ответ от HTTPS
Random.org случайное число API через Oraclize. Oraclize возвращает
ответ и обеспечивает включения и отключения цепи доказательств того, что было сделано заявление, и
ответ предложил фактически от Random.org.
Такой подход не плох, но у него есть ограничения.
Replay Нападения
Как уже говорилось в предыдущих проверок, существует риск того, что Oraclize будет повторять запросы
пока они не получают предпочтительное случайное число от Random.org.
Чтобы уменьшить этот риск, Random.org обеспечивает подсчет API вызова, который называется
requestsLeft, который показывает, сколько запросов осталось на ключ API,
счета в течение дня.
Oraclize предлагает, правильно, что если это число идет вниз по одному для каждого
просить, чтобы они не переигрывали.
Тем не менее, это не делает никаких заявлений о том или нет переигран Random.org;
Я не знаю почему они не могли воспроизвести число внутренне для того, чтобы
разорвать контракты VDice.
Random.org делает бизнес продажи случайных чисел для лотерей среди других,
таким образом, мы можем предположить, что у них есть по крайней мере некоторые механизмы внутреннего контроля, но я могу сделать
нет никаких заявлений о них.
Oraclize i Random.org
Fundamental'no, VDice opirayetsya na tselostnost' notarial'nogo Dokazatel'stvo TLS kak eto realizovano
po Random.org i Oraclize - VDice zaprashivayet otvet ot HTTPS
Random.org sluchaynoye chislo API cherez Oraclize. Oraclize vozvrashchayet
otvet i obespechivayet vklyucheniya i otklyucheniya tsepi dokazatel'stv togo, chto bylo sdelano zayavleniye, i
otvet predlozhil fakticheski ot Random.org.
Takoy podkhod ne plokh, no u nego yest' ogranicheniya.
Replay Napadeniya
Kak uzhe govorilos' v predydushchikh proverok, sushchestvuyet risk togo, chto Oraclize budet povtoryat' zaprosy
poka oni ne poluchayut predpochtitel'noye sluchaynoye chislo ot Random.org.
Chtoby umen'shit' etot risk, Random.org obespechivayet podschet API vyzova, kotoryy nazyvayetsya
requestsLeft, kotoryy pokazyvayet, skol'ko zaprosov ostalos' na klyuch API,
scheta v techeniye dnya.
Oraclize predlagayet, pravil'no, chto yesli eto chislo idet vniz po odnomu dlya kazhdogo
prosit', chtoby oni ne pereigryvali.
Tem ne meneye, eto ne delayet nikakikh zayavleniy o tom ili net pereigran Random.org;
YA ne znayu pochemu oni ne mogli vosproizvesti chislo vnutrenne dlya togo, chtoby
razorvat' kontrakty VDice.
Random.org delayet biznes prodazhi sluchaynykh chisel dlya loterey sredi drugikh,
takim obrazom, my mozhem predpolozhit', chto u nikh yest' po krayney mere nekotoryye mekhanizmy vnutrennego kontrolya, no ya mogu sdelat'
net nikakikh zayavleniy o nikh.
Источник:
VSlice AuditНоября 2016 года, автором которого является