原文鏈接:
https://hackmd.io/@HWeNw8hNRimMm2m2GH56Cw/selfdestruct
作者:Vitalik
翻譯&校對:戡亂&?阿劍
原標題:《Vitalik:務實地取消SELFDESTRUCT》
本文將介紹?SELFDESTRUCT?對以太坊生態弊大于利的一些理由,正是因為這些理由,我們應該以某種方式移除?SELFDESTRUCT?。鑒于有些合約已經使用了?SELFDESTRUCT?,我提出了一些只需要付出最小的代價就能消除?SELFDESTRUCT?危害的方法。
一段歷史:?SELFDESTRUCT?已經沒有必要了
SELFDESTRUCT?早在以太坊的極早期便已引入。實際上,它在2013年12月發布的以太坊協議“規范”預告中就已經出現了。那時候,幾乎沒人仔細考慮過狀態規模管理的長遠問題。但是,有個想法我大概還有些印象,為了防止沒用的垃圾狀態不受限制地膨脹,我們需要讓任何創建出來的對象都可以被銷毀。具體的思路是,當外部賬戶的余額為零時觸發自毀,而合約在沒用后可以調用代碼里的一行自毀語句觸發自毀。還有一個gas退款機制用于激勵大家銷毀沒用的狀態。
Celestia:Quantum Gravity Bridge初期版本已上線Blockspace Race測試網:5月12日消息,模塊化區塊鏈網絡Celestia發推表示,Quantum Gravity Bridge的初期版本已于本周在Blockspace Race測試網上線,相應的合約已部署在以太坊Sepolia測試網上。
Quantum Gravity Bridge是一個從Celestia到以太坊的數據可用性(DA)橋接。Celestia使用Celestium作為可擴展的鏈下數據可用性 (DA) 解決方案為以太坊Rollup團隊提供服務。[2023/5/12 14:59:10]
2014年1月,AndrewMiller指出了一個非常嚴重的問題:在2013年12月的規范設計中,EOA很容易被重放攻擊。如果我有100個幣,我通過一筆交易發給你10個幣,你可以簡單地在鏈上重放這筆交易十次,從而轉走我的全部余額。這個問題很快就修復了,為此我們增加了nonce字段。然而,nonce字段的引入讓刪除EOA的愿望徹底破滅了:nonce是不能被重置為零的一旦該賬戶被再次使用,nonce又要從零開始,就會被重放攻擊)。
制藥巨頭輝瑞正申請加入VitaDAO并將捐贈50萬美元:金色財經報道,據醫藥生命研究去中心自治組織VitaDAO透露,制藥巨頭輝瑞(Pfizer)正在積極擁抱區塊鏈技術并對延長生命的藥物研究表達了強烈興趣。為此,Pfizer Ventures執行董事兼合伙人Michael Baran和Early-Stage External Scientific Networks負責人Linda Lohr在VitaDAO社區發起了一項提案,旨在向VitaDAO捐款50萬美元并加入VitaDAO治理,輝瑞計劃支持VitaDAO的方式包括:訪問交易流、支持知識產權孵化和IP商業化、以及發展社區。截至目前100%的選票支持輝瑞加入VitaDAO,如果一切順利,這家制藥巨頭將在今年10月中旬加入。[2022/9/13 13:27:24]
2015年,有人提出了一些方案試圖繞過這個問題,使余額為零的賬戶可以被安全地刪除。然而,當時很明顯,幾乎沒有合約開發者真正使用自毀功能:因為要弄清楚什么時候自毀太難了,而獎勵也太少了。
Vitalik Buterin登上《時代》周刊封面:金色財經消息,據《時代》周刊雜志官方公布,以太坊創始人Vitalik Buterin成為《時代》周刊封面人物。
此外,《時代》周刊發文表示,以太坊已成為僅次于比特幣的第二大加密貨幣,為與Visa相媲美的萬億美元生態系統提供動力。以太坊已將全球數千名無銀行賬戶的人帶入金融系統,允許資本不受阻礙地跨境流動,并為企業家提供基礎設施,以構建各種新產品。[2022/3/18 14:05:24]
到2019-21年,事情已經變得很明顯了,我們需要的是其他形式的狀態管理,比如租金機制或者是長期未動的狀態“到期作廢””)。而如果我們采用這兩個方案中的任何一個,只要它是有效的,那么合約是否有能力主動刪除自己就一點兒也不重要了。
SELFDESTRUCT?是唯一一個破壞重要恒常性質的操作碼
SELFDESTRUCT?不僅沒什么用,還會產生危害。它破壞了一些重要的恒常性質,這些性質本來是很好的,但是僅僅因為這一個操作碼,我們就失去了這些性質。
加拿大公司Emerge推出區塊鏈公共安全系統應用Civitas:加拿大區塊鏈公司Emerge推出公共安全系統應用Civitas以幫助政府抗擊疫情。該軟件程序可以將當地人的身份證號碼與唯一的區塊鏈記錄聯系起來,幫助政府進行居民隔離及外出許可確認。(Cointelegraph)[2020/4/6]
SELFDESTRUCT?是唯一一個能在單個區塊中變更無限個狀態對象的操作碼
其他所有的操作碼都只能操作賬戶中的單個值或者存儲樹上的單個key,所以它們能變更多少固定大小的對象是有限制的。但是,SELFDESTRUCT可以刪除整棵存儲樹。
在目前的狀態樹結構中,這是可以容忍的。但是,考慮一種特殊的情況:當調用SELFDESTRUCT刪除許多存儲插槽后,下一個事務又在同一個地址上創建一個合約并訪問同一些存儲槽。為了處理這種情況,需要額外設計復雜的緩存機制。此外,SELFDESTRUCT還阻礙了我們變更狀態存儲格式。
以SELFDESTRUCT會阻礙的兩類狀態存儲格式為例:
動態 | Waves發布互操作性協議Gravity Hub:金色財經報道,俄羅斯開源區塊鏈平臺Waves正在推出Gravity Hub,這是一個與區塊鏈無關的協議,旨在解決互操作性問題。它還會將來自外部世界的數據饋送到區塊鏈。Gravity Hub本質上是一個沒有任何代幣的區塊鏈,但是可以與Waves平臺、Waves Enterprise或以太坊等其他區塊鏈進行通信。[2019/12/12]
任意的“單層”方案存儲槽可以存儲在一些地址“附近”,而不是存儲在合約里的方案有用,比如在ERC20轉賬或Uniswap交易的場景下)請注意,這不是在空想,從根本上變更狀態存儲格式的討論已經開始了,如果狀態存儲的數據結構能夠接近單一的的鍵/值存儲結構,并且單個區塊中可以變更的狀態數量有一個較低的上限,那將大大擴展我們的選擇空間。
SELFDESTRUCT?是唯一一個會導致合約代碼變動的操作碼
如果在一個特定的地址上存儲了一段代碼,那么這段代碼就會永遠保留在鏈上。這樣的恒常性質是有用的,因為在構建應用時不需要擔心這些代碼會出現變動。
賬戶抽象化非常依賴該恒常性質用以支持庫調用。因為代碼存在變動的可能,還會導致應用的安全性變得復雜很多:2017年Parity的多簽錢包就曾因為其引用的庫代碼合約被偶然刪除而徹底癱瘓。
而唯一破壞代碼不變性的操作碼就是?SELFDESTRUCT?。
SELFDESTRUCT?是唯一一個可以未經賬戶同意就能修改賬戶余額的操作碼
SELFDESTRUCT?有一個內置的“轉賬”的功能,其并不走正常的轉賬流程,因而可以繞過避免合約地址接收Ether的守護功能,以及對轉賬事件的日志記錄。這為智能合約錢包埋下了隱患,讓一些潛在有用的技巧沒法使用,加重了開發者和審計者的心智負擔。
SELFDESTRUCT?當前的用例
如今?SELFDESTRUCT?有兩類重要的應用:
GasToken:當gas價格低時通過創建合約用掉gas,當gas價格高時通過調用?SELFDESTRUCT?獲得gas退款。利用SELFDESTRUCT實現代碼的動態變更:這可用于dApp或DAO及其他類似用例的“升級”。可以被安全地銷毀。GasToken的開發者已經發出了警告“雖然對以太坊網絡的變更會導致GasToken無法使用、不可贖回、不能互換以及/或毫無價值,但是GasToken的開發者極可能會擁護該變更”。移除selfdestruct退款只會導致有些操作的費用變得更貴。
從長遠來看,是沒必要的,還有其他一些被廣泛使用的范式可用于支持動態代碼變更。最容易實現的是?DELEGATECALL?轉發器,合約從一個存儲插槽中獲取一個代碼地址,然后調用對應地址的代碼;修改這個存儲插槽就能更新代碼。不過,從短期來看,有少數應用已經使用了。
提案1:完全移除?SELFDESTRUCT
從某個區塊開始,完全停用?SELFDESTRUCT?。在這個及之后的區塊里,如果EVM在執行時遇到?0xff?操作碼,只要拋出異常直接退出即可,就像EVM執行時遇到不存在的操作碼一樣。
在完全停用前,為了警示用戶避免使用?SELFDESTRUCT?,我們可以漸進式地增加其gas費用:如果?block.number+10**6>=FLAG_BLOCK?,則?SELFDESTRUCT?的gas費用增加到?10**10//(FLAG_BLOCK-block.number)?。
提案2:閹割?SELFDESTRUCT
我們也可以保留這個操作碼,但是改變其行為,一方面消除其對狀態樹的破壞,另一方面增加一個新特性,讓合約可以標識為不可自毀,從而確保代碼不可變。
暫時提議新增的行為包括:
當一個合約調用?SELFDESTRUCT?時,并不會刪除合約賬戶,而是清空代碼,并且將nonce值增加?2**40?。沒有退款。通過調用將合約中的ETH轉移到目標地址。可以在代碼為空的地址上創建合約。在合約里調用?SSTORE?和?SLOAD?操作地址?A?時,實際操作的是?A_offset=(A+A.nonce//2**40)%2**160?的存儲樹。注意,從EIP-2929的角度來看,?A_offset?需要“可達”。如果該賬戶不在可達賬戶集合中,則需要額外支付2600gas以加入可達集合。
另一種選擇是調整將storagekey轉換為treekey的哈希函數,用?sha3(storage_key+contract_nonce//2**40)?代替?sha3(storage_key)?。需要注意的是,無論如何都需要做一些類似的調整,以方便合約級別的無狀態key空間擴展。
合約可以在代碼中指定?0xA8?作為第一個字節,EVM會將其識別為無操作,但使用它來開啟一個標志,在執行過程中完全禁用?SELFDESTRUCT?的功能。
這兩種解決方案也可以結合起來:當前立即閹割,將來完全移除。或者,這個操作碼也可以永遠不被完全移除,但是最終只保留一個功能,即向目標地址發送合約當前的全部ETH余額,我們可以將這個操作碼重命名為?CLEAR?。
Tags:ESTDESTTRUTRUCAlgoVestDestiny SuccessTRUMPINU價格RSK Infrastructure Framework
專門從事數字資產投資研究的分析師Messari預言隨著以太坊ETH2.0升級的啟動,比特幣在數字貨幣中的地位可能更早被以太坊所取代.
1900/1/1 0:00:00《福布斯》封面NFT「MerchantsoftheMetaverse」已以333,333美元的高價賣出,匿名買家“mondoir”贏得競拍.
1900/1/1 0:00:00美國銀行在周三的一份報告中表示,比特幣最大的公共持有者是灰度,旗下的比特幣信托基金可能擁有近700,000枚比特幣,占總供應量的3.5%,價值超過310億美元.
1900/1/1 0:00:00據官方公告,互聯網企業第九城市今日宣布,已經完成了于今年3月31日和MaximGroupLLC簽定的股份及股權銷售協議交易.
1900/1/1 0:00:00近期,NFT頻頻進入主流媒體,央視財經除了電視報道外,還在微博上開了個話題#NFT熱潮席卷全球多國#,如果說主流媒體關注的TOP3加密貨幣話題,那無非就是:比特幣、NFT、狗狗幣了.
1900/1/1 0:00:00據以太坊GitHub顯示,以太坊2.0客戶端Teku的MikhailKalinin提議,在倫敦硬分叉升級后,優先考慮ETH2.0合并.
1900/1/1 0:00:00