以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Rust智能合約養成日記(9)_UST

Author:

Time:1900/1/1 0:00:00

程序維護中的一個基本問題是——缺陷修復總會以%的機率引入新的bug。所以整個過程是前進兩步,后退一步。——布魯克斯《人月神話》

智能合約本質上是程序,既然是程序,缺陷就不可避免。即便是經過大量測試和審計的智能合約,仍然可能會有漏洞。合約的漏洞如果被攻擊者利用,可能造成用戶資產的損失,導致嚴重的后果。漏洞的修復往往需要通過合約升級來實現。除了漏洞修復,新特性的加入也需要合約升級。因此合約的可升級性非常有必要。本期Rust智能合約養成日記,將為大家介紹Rust合約的升級方式。2.Solidity合約常見升級方式

以太坊中,智能合約具有不可變性,一旦被部署到鏈上,沒有人可以改變它。

那么如果合約存在漏洞或合約需要添加新功能,該如何修改合約的代碼?解決方案是將新的合約部署到區塊鏈上。

二層隱私協議Suterusu即將在Polygon發布:以太坊擴容解決方案Polygon發推稱,在Suter Shield網絡上可以進行隱私發送、傳輸和提現,而不會暴露交易數據。二層隱私協議Suterusu即將在Polygon發布。Polygon的提交鏈(Commit Chain)和擴展解決方案將增強Suter Shield平臺的可擴展性,并降低其產品的Gas費。[2021/6/3 23:09:19]

該方法面臨的挑戰是,solidity每次部署合約后,合約都會被分配一個唯一的地址。因此所有用到了該合約的DApps都需要修改合約地址來適配新的合約。此外,舊版本合約中的狀態需要遷移到新版本合約中,狀態較為復雜的合約遷移的工作量很大,容易出錯,而且復制數據的Gas費用高。

因此,我們通常采用數據和邏輯分離的架構,將數據保存在一個不處理任何邏輯的合約中,所有的邏輯在另一個合約中實現。通常合約升級修改的是邏輯,使用該架構只需要升級邏輯合約,不需要擔心狀態遷移。

TokenBetter即將上線CRU(Crust):據TokenBetter官方公告,CRU(Crust)將于2020年9月23日17:00(UTC+8)上線TokenBetter創新區并開放CRU/USDT交易對。

Crust提供了Web3生態系統的去中心化存儲網絡,支持包括IPFS在內的多種存儲層協議,并對應用層提供存儲接口。Crust的技術棧還能夠支持去中心化計算層。Crust旨在構建一個重視數據隱私和所有權的分布式云生態系統。

據悉,Crust提供了Web3生態系統的去中心化存儲網絡。Crust基于Polkadot的Substrate技術框架開發,并將作為Polkadot的去中心化存儲平行鏈為用戶提供服務。[2020/9/23]

為了解決這個問題,可以使用代理合約,具體架構如下圖所示。

Kingdom Trust希望將其托管的2萬多項資產代幣化:總部位于美國南達科他州的金融托管公司Kingdom Trust管理著超過130億美元的資產,該公司正密切關注代幣化行業。

Kingdom Trust首席執行官Ryan Radloff在接受采訪時透露,該公司希望該公司希望將目前提供托管服務的2萬多項替代資產、加密資產和遺留資產代幣化。作為用戶數量達六位數、支持超過2萬項資產的老牌托管機構,Radloff聲稱,Kingdom Trust具有獨特的優勢,可以利用新興的代幣化行業。“除了比特幣,我們已經托管2萬項其他資產,我們現在還管理130億美元的其他資產。”盡管希望站在代幣化的最前沿,但Radloff表示,Kingdom Trust將等待一個市場領先的代幣化平臺出現,然后再投入其中,并補充稱,該公司將專注于在短期內重點發展其最近推出支持比特幣和遺留資產的退休賬戶。(Cointelegraph)[2020/5/31]

代理合約用來來存儲數據,并且使用delegatecall調用邏輯合約A,這樣合約A讀寫的數據都存儲在代理合約中。如果需要升級邏輯合約,部署新的合約B,然后發一條交易給代理合約,讓代理合約指向新的邏輯合約B即可。

動態 | OK集團官方回應投資Prime Trust:為OK集團全球化與合規化發展的多個舉措之一:3月28日,OK集團發布官方公告,正式宣布已完成對美國信托公司PrimeTrust的戰略投資。這是OK集團繼今年1月收購香港主板上市公司前進控股集團的控股權后,又一項重要的海外戰略投資,是OK集團全球化與合規化發展的多個舉措之一。本次投資將促進OK集團與PrimeTrust的深度合作,為雙方用戶提供更多樣化與安全穩定的服務。[2019/3/28]

3.NEAR合約升級常用方法

接下來我們將以StatusMessage項目為例,給大家介紹NEAR合約的常用升級方法,如下是StatusMessage的合約代碼

我們先將編譯好的合約部署在測試網上。

transaction如下

接著我們調用set_status方法,向合約中存儲數據

transaction如下

接下來我們詳細討論兩種不同的合約升級情況

3.1合約數據結構未被修改

例如我們增加一個函數:

編譯后使用deploy重新部署:

編譯后使用deploy重新部署:

接著我們調用get_status方法讀取之前寫入的數據

原來合約中的數據能成功讀取:

這是因為NEAR合約可以重復部署,如果一個賬戶已經部署過合約,再次調用neardeploy命令可以將新的合約代碼部署到該賬戶上。如果我們只修改合約邏輯,不涉及數據結構的修改,可以直接使用neardeploy部署新的代碼。

3.2?合約數據結構被修改

我們將該合約升級,修改了原來的數據結構,去除了records,新增了taglines和bios

我們嘗試再次重新部署:

合約還是成功部署了:

但是我們調用get_tagline方法讀取存儲的數據:

會發現出錯了,錯誤提示如下:

Cannotdeserializethecontractstate.

具體的transaction見:

https://explorer.testnet.near.org/transactions/4hQQ1zAwU5bsbfb6tA6DQDqjmFcHsBwaBctdHaPiCKHu

這是因為合約的狀態是以序列化數據的形式進行持久化存儲的,重新部署合約后,代碼中的數據結構變了,狀態沒有變,新的數據結構匹配不上舊狀態,就出錯了。

3.3?Migrate升級智能合約

NEAR提供了Migrate方法去幫助我們對合約進行升級,針對3.2中所出現的錯誤,我們在新的合約中加入migrate方法:

代碼中的#表示在migrate函數執行前不要加載狀態。接著,我們重新部署合約,但是在部署的同時調用migrate方法

如下所示,該合約被成功部署:

我們嘗試調用合約新增的方法get_tagline去獲取新增的數據taglines

可以看到方法被成功調用,舊的合約數據也被遷移到新的合約

4.合約升級的安全考量

合約安全升級首先要考慮權限控制,一般合約只能由開發者或DAO升級。上一期Rust智能合約養成日記合約安全之權限控制介紹了特權函數的訪問控制,一般合約的升級函數為onlyowner函數,確保只能由owner調用。

我們推薦盡可能將合約的owner設置為DAO,通過提案和投票來共同管理合約。因為owner設置為個人賬戶,合約高度中心化,owner可以隨意修改合約數據,還存在owner私鑰丟失的風險。

除此之外,開發者在做合約遷移時,還可以考慮以下幾點建議

在遷移函數前加入#,確保執行遷移函數前不加載狀態。

遷移完成后盡量刪除遷移函數,確保遷移函數只被調用一次。

新增的數據結構在遷移時完成初始化。

Tags:USTCRUTRUTRUSTUSTCCRUXtrustwallet錢包怎么提幣trustwallet錢包提幣提不出

狗狗幣價格
DEX聚合器1inch到底比DEX優勢在何處?_1INCH

March2022,SimonDataSource:FootprintAnalytics1inchDashboard1inch在時隔一年后的2021年12月又迎來了它的B輪融資.

1900/1/1 0:00:00
ZT“愚”樂無極限 ——交易分享$8000大獎_USD

親愛的用戶: ????為感謝用戶對平臺的大力支持,平臺將於2022年4月1日00:00-2022年4月6日00:00(UTC8)給用戶帶來ZT“愚”樂無極限——交易分享$8000大獎“活動.

1900/1/1 0:00:00
幣安NFT市場開放MOBOX NFT頭像提現_NFT

親愛的用戶: 於2021年12月參與幣安小程序MOBOX活動並在其賬戶中獲得MOBOXNFT頭像的用戶,現可從幣安NFT市場提現MOBOXNFT頭像.

1900/1/1 0:00:00
Gate.io’s Current Lending & Single-Asset Vault Volume Reaches 3,207,180 ?USDT?_ING

Thesingle-currencyminingpoolUSDThasthehighestlendingvolumetoday,reaching3,207.

1900/1/1 0:00:00
關於支持BitTorrent(BTT)智能合約置換、代幣增量及重新命名的公告_BTT

親愛的用戶: MEXC將支持BitTorrent智能合約置換、1:1,000代幣增量及重新命名的計劃.

1900/1/1 0:00:00
Auditchain (AUDT)_AUD

一、項目介紹 Auditchain是世界上第一個去中心化的會計、審計、財務報告和分析協議,它自動提供世界商業和金融信息的保證證明.

1900/1/1 0:00:00
ads