宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火币APP > 正文

智能合约的调配模式:如何让你的智能合约安全协作?

作者:

时间:1900/1/1 0:00:00

本文来源:区块链大本营

原文作者:AlbertoCuestaCa?ada

翻译:火火酱

由于所有已部署合约都有24KB的硬限制,所以除了少数极其简单的应用程序外,其他所有的Ethereum应用都是由多个智能合约组成的。

如何才能确保各智能合约间的安全协作呢?

在将代码分解为多个可操作的合约后,我们便会发现有的合约中的函数需要通过另一个合约才能进行调用。

例如,在Uniswapv2中,只有合约工厂可以对UniswapPair进行初始化。

对于Uniswap团队来说,只需要稍微检查一下就可以解决的问题对于很多其他项目来说,却需要从头开始重新编写调配解决方案。

在了解问题和开发模式的过程中,我们深入理解了如何借助多个智能合约来构建应用程序,从而使Yield更加健壮且安全。

Moonbeam:为调查智能合约的安全事件,网络已进入维护模式:8月2日消息,据Moonbeam官方通知,为调查部署在网络上的智能合约的安全事件,网络已进入维护模式。在此期间,网络功能将受到限制,用户将无法执行常规交易和智能合约交互。民主、质押、取消暂停和升级的能力将继续有效。[2022/8/2 2:52:44]

在本文中,我们将借助几个知名项目中的实例来深入分析智能合约的调配方式。希望大家在读完本文之后可以对照自己项目的需求,选择出最适合自己的方法。

背景知识

前文提到,我们首先要把项目分解成多个智能合约,这是出于技术和精神两个层面的限制要求。

技术限制源于2016年11月发生的一项改变。当时,Ethereum主网实施了SpuriousDragon硬分叉。此举将已部署的智能合约的大小限制在24576字节以内。

在没有此项限制时,攻击者可以在部署智能合约期间进行无限次的计算。此举虽然不会对存储在区块链中的数据产生任何影响,但却是一种针对Ethereum节点的拒绝服务攻击。

由于当时的区块gas限制无法支持这种规模的智能合约,所以这项改变当时并没有受到重视:

“该解决方案为储存在区块链中的对象大小设置了最高上限,并使其略高于当前gas上限值”

在DeFi大爆炸之前,我们为Yield编写了2000行智能合约代码,部署后的代码加起来接近100KB,审核员完全没有觉得项目过于复杂。

Flashbots核心贡献者等人发表新论文,研究DeFi智能合约经济安全的形式化验证框架CFF:9月18日消息,Flashbots核心贡献者PhilipDaian、康奈尔大学计算机安全博士生KushalBabel和MahimnaKelkar以及康奈尔理工学院教授AriJuels共同发布关于ClockworkFinanceFramework(CFF)的新论文,这是一种DeFi智能合约经济安全的形式化验证框架。论文中表示,CFF具有三个关键特性,合约完备、以渐近最优的模型大小实现、在构造上穷举攻击。CFF可以支持多个目标,开发者对合约的经济安全性分析、用户对DeFi交易风险的分析、机器人或矿工对套利机会的优化。此外,CFF框架引入了一个新的DeFi合约经济安全概念,可提取价值(EV)。[2021/9/18 23:35:18]

但我们仍需把解决方案分解为多个合约。

复杂性和面向对象程序设计

将区块链应用分解为多个智能合约的第二个原因与技术限制无关,而是与“人”的精神限制有关。

在特定的时间内,我们大脑中能储存的信息量是一定的。相比于处理单一且涉及面广的大问题,人们在处理多个相互间存在关联的小问题时表现会更好。

实际上,Object-OrientedProgramming可以提高软件的复杂性。通过定义代表某种概念的“对象”,并将变量和函数看作该对象的属性,开发人员能够在心里更好地描画和理解需要解决的问题。

波卡生态多链智能合约平台 ParaState 完成 500 万美元战略融资:4月9日消息,波卡生态多链智能合约平台 ParaState 宣布完成由 KNS Group 领投的 500 万美元战略融资,参投方包括 Alameda Research、Signum Capital、HyperChain Capital、BiXin Ventures、Genesis Block Ventures、Inclusion Capital、Gate.io Labs、ZMT Capital、Polkastarter、DAO Maker、DuckDAO、Moonwhale Ventures、Chronos Ventures、Master Ventures、Lotus Capital、Momentum6、Taureon、GenBlock Capital、DDC、Blocksync Ventures、GFS Ventures、Gainz Associates、Titans Ventures、4SV、WWG、1Cap、PAKA、Exstvc 和 AKG Ventures。

CMS Holdings 和 SevenX Ventures 等种子轮投资者继续跟投。[2021/4/9 20:03:11]

Solidity在合约层面使用了面向对象的编程技术。我们可以将合约看作是一个具有变量和函数的“对象”,在脑海中将复杂的区块链应用程序想象成多个合约的集合,每个合约代表一个单独的实体。

动态 | Chainlink发布“Mixicles”白皮书 旨在为DeFi智能合约提供隐私性:为智能合约提供防篡改I/O(输入/输出)服务的Chainlink最近发布了其“Mixicles”白皮书。Chainlink表示,Mixicles是嵌入了oracle的DeFi工具,可在区块链上/外的数据之间进行调解,并包含了促进金融工具隐私的混合器。(AMBcrypto)[2019/9/5]

例如,在MakerDAO中,每种加密货币都有单独的合约,此外还有记录债务的合约、表示债务和外界间网关的单独合约等等。我们不可能将所有内容都编写在同一个合约中——即使可能,也会异常困难。

把一整个大问题分解成具有内在联系的多个小问题可以帮助我们更快地找出解决方案。

实现

接下来,让我们一起来研究一下Uniswap、MakerDAO以及?Yield?的实现方式。

从简单的例子开始——Uniswap和Ownable.sol

我很喜欢Uniswapv2,因为它非常简单。开发人员用410行智能合约代码就成功建立了去中心化交易所。仅部署了两类合约:工厂和不限数量的配对交换合约。

其工厂合约的设计方式决定了其配对交易合约的部署需要经过两个步骤。首先部署合约,然后用将要进行交易的两个代币对其进行初始化。

由于需要确保只有创建配对交易合约的工厂才能对合约进行初始化,所以他们重新实施了Ownable模式。

声音 | BM:智能合约能否被更改应该由市场决定:BM发推表示,自由市场将决定人们想要不可更改的还是可更改的智能合约,许多不同的治理策略或者多签是可以实现的。EOS支持这两种形式的合约,因为只有市场才能决定哪种有效。我们都看到因存在问题但不能被修复的ETH合约而造成的混乱。 智能合约是可更改还是不可更改,这是由应用程序的后端所决定。只要智能合约能像宣传的那样运行,用户并不在意它是可更改的还是不可更改的。但是这两种形式都可能以不同的方式让用户受到损失。不管是密钥被盗还是代码存在Bug,应用程序开发人员都应该承担责任。有些开发人员似乎对他们的密钥安全比对他们无Bug代码更有信心。这可能使可更改的合约成为用户的正确选择。用户不会阅读代码,他们只信任用户界面和营销。[2019/4/24]

此举取得的效果还不错,如果你也遇到了同样的问题,可以借鉴这个方法。如果你知道自己的合约只需要给另一个合约开通访问特权的话,可以使用Ownable.sol。甚至都用不到Uniswap这种工厂。你可以在一个用户中部署两个合同,然后执行minion.transferOwnership(address(boss))。

更为完善的例子——Yield

Yield的解决方案就没有Uniswapv2那么简单了。其核心由五个合约组成,并且特权访问关系并不是一一对应的。部分合约具备的限制功能可以帮助我们访问其他核心合约。

因此,我们只需扩展Ownable.sol以生成两个访问层,其中一层有多个成员:

合约所有者可以向特权列表中添加地址。继承合约可以包含onlyOrchestrated修改器以限制对授权地址的访问。

每个地址都会与一个函数签名共同注册,从而收紧对函数的访问权限,增强安全性。

由于我们会在期间部署orchestrate合约,所以没有取消访问权限的函数,owner会通过调用所有合约上的transferOwnership(adress(0))来放弃其特权访问。

我们自己的平台代币yDai,将从Orchestrated继承并限制mint在owner放弃其特权之前建立的特定合约:

这种模式相对容易实现和调试,并且可以实现我们合约中的函数。

极具迷惑性的例子——MakerDAO

大家都非常讨厌MakerDAO中各种难以理解的术语。但在搞清楚Yield的调配模式后,我才发现它们二者的实现方式几乎是完全相同的。

1.合约部署者是wards的原成员。

2.wards可以rely其他人,并使其同样成为watds。

3.可以限制函数,只有wards可以执行函数。

例如,MakerDAO的Vat.sol合约中的fold函数可被用于更新利率累加器,并且只能被其集合中的另一函数调用。如果我们观察一下该函数的话,便会发现用于调配的auth修改器,

从某种程度上来说,auth和其他调配实现是对private和internal函数概念的扩展,仅适用于在合约间进行访问控制。

MakerDAO与我们项目的实现方式非常类似。

1.合约部署者是wards原成员。在Yield中,即owner。

2.wards可以rely其他人并使其成为wards。在Yield中,只有owner可以orchestrate其他地址并authorized。

3.函数受限制,因此只有wards可以执行受限函数。在Yield中,我们提到onlyOrchestrated地址可以调用标记函数。进一步限制对函数的访问。

除了在Yield中使用了两个访问层以及函数限制以外,二者的实现方式是一样的。可见,合约调配是一种一经实现即可重复使用的常见模式。

从审核员和用户的角度出发,我们还开发了一个收集区块链事件,并展现合约所有权和调配图的脚本。

总结

智能合同的调配是一个在很多项目中反复出现的问题,在遇到此类问题,大家往往都会从零开始进行调配。但其实此类问题的解决方案都是十分类似的。

我们可以遵循以上标准来实现安全有效的调配,希望大家可以深入理解文中的示例原理,并形成适合自己的解决方案。

标签:RESENTVENYIELDForest KnightblockidentitytokenEOS VenezuelaYield Breeder

火币APP热门资讯
《8问》大事件 | 加密货币全盘腰斩,DeFi的滑铁卢?

9月8日晚,SheKnowsDeFi专场之《全盘腰斩,DeFi的滑铁卢?》正式开播。巴比特邀请了SnapFingers联合创始人Henry、BlockArk联合创始人Warren船长做客《8问》大事件直播间,分析近期加密货币暴跌的原因.

1900/1/1 0:00:00
数据治理视角下央行数字货币的发行设计创新

本文来源:人大金融科技研究所 作者:陈文,张磊,杨涛 作为创新型的移动支付工具,央行数字货币的推出将有望以市场化手段破解我国移动支付交易数据治理难题,推动国家数字经济发展战略的有效落地.

1900/1/1 0:00:00
行情分析:ETH4小时双顶,行情还能继续吗?

作者|哈希派分析团队 金色财经合约行情分析 | BTC高位走弱,放量大跌:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报9506美元(-6.08%).

1900/1/1 0:00:00
“黑吃黑”暗战:黑客入侵资金盘,盗走512万

转自: 一本区块链 文:棘轮 在币圈,资金盘操盘手最怕什么?一是法律,二是“黑吃黑”。在这个光怪陆离的圈子里,有职业羊毛党注册大量账号薅羊毛,最终反杀操盘手;也有黑客入侵资金盘,修改系统数据并提现离场.

1900/1/1 0:00:00
Uniswap终于发币,还有什么高招能应对DeFi分叉?

作者:IanLee,IDEOCoLabVentures董事总经理编译:PerryWang我最近与很多项目创始人和投资人讨论过?DeFi分叉的潜在影响以及如何设计防分叉的协议.

1900/1/1 0:00:00
行情分析:比特币逐渐企稳10500美元,日内能否回暖上攻

今日快讯:据Beincrypto9月22日消息,美国上市公司MicroStrategy首席执行官MichaelSaylor表示,持有比特币的风险要低于持有现金和黄金的风险.

1900/1/1 0:00:00