比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

觀點:務實地取消 SELFDESTRUCT_TRU

Author:

Time:1900/1/1 0:00:00

本文將介紹?SELFDESTRUCT?對以太坊生態弊大于利的一些理由,正是因為這些理由,我們應該以某種方式移除?SELFDESTRUCT?。鑒于有些合約已經使用了?SELFDESTRUCT?,我提出了一些只需要付出最小的代價就能消除?SELFDESTRUCT?危害的方法。

一段歷史:?SELFDESTRUCT?已經沒有必要了

SELFDESTRUCT?早在以太坊的極早期便已引入。實際上,它在2013年12月發布的以太坊協議“規范”預告中就已經出現了。那時候,幾乎沒人仔細考慮過狀態規模管理的長遠問題。但是,有個想法我大概還有些印象,為了防止沒用的垃圾狀態不受限制地膨脹,我們需要讓任何創建出來的對象都可以被銷毀。具體的思路是,當外部賬戶的余額為零時觸發自毀,而合約在沒用后可以調用代碼里的一行自毀語句觸發自毀。還有一個gas退款機制用于激勵大家銷毀沒用的狀態。

2014年1月,AndrewMiller指出了一個非常嚴重的問題:在2013年12月的規范設計中,EOA很容易被重放攻擊。如果我有100個幣,我通過一筆交易發給你10個幣,你可以簡單地在鏈上重放這筆交易十次,從而轉走我的全部余額。這個問題很快就修復了,為此我們增加了nonce字段。然而,nonce字段的引入讓刪除EOA的愿望徹底破滅了:nonce是不能被重置為零的一旦該賬戶被再次使用,nonce又要從零開始,就會被重放攻擊)。

觀點:FTX即將發生的30億美元清算可能會決定市場走勢:金色財經報道,IntoTheBlock表示,ETH和SOL的看漲消息似乎被恐懼驅動的市場動態所掩蓋。盡管有有關Visa和潛在ETH ETF現貨的積極消息,但FTX即將發生的30億美元清算可能會決定市場走勢。[2023/9/10 13:29:16]

2015年,有人提出了一些方案試圖繞過這個問題,使余額為零的賬戶可以被安全地刪除。然而,當時很明顯,幾乎沒有合約開發者真正使用自毀功能:因為要弄清楚什么時候自毀太難了,而獎勵也太少了。

到2019-21年,事情已經變得很明顯了,我們需要的是其他形式的狀態管理,比如租金機制或者是長期未動的狀態“到期作廢””)。而如果我們采用這兩個方案中的任何一個,只要它是有效的,那么合約是否有能力主動刪除自己就一點兒也不重要了。

SELFDESTRUCT?是唯一一個破壞重要恒常性質的操作碼

SELFDESTRUCT?不僅沒什么用,還會產生危害。它破壞了一些重要的恒常性質,這些性質本來是很好的,但是僅僅因為這一個操作碼,我們就失去了這些性質。

觀點:GBTC需求降低、馬斯克等因素導致比特幣年內走勢逆轉:投資策略師Lyn Alden表示,她正在研究可能觸發了比特幣今年走勢逆轉的基本面催化劑。在接受采訪時,Alden解釋了機構投資者如何利用GBTC提供的交易機會。Alden強調,雖然機構投資者可以出售他們的GBTC份額,但所涉及的比特幣不能賣回市場。競爭對手入場削弱了GBTC需求,因此降低了BTC以冷存儲的方式被鎖定的速度:“所以當我們看到這種情況發生在2021年1月時,比特幣開始鞏固了一段時間,創下新高,但隨后勢頭減弱了。然后我們開始關注馬斯克,他的行動和言論影響了已經處于橫向整合的比特幣市場,在一定程度上引發了下跌。所以我認為這起到了一定作用,但更根本的問題只是比特幣本身的供求平衡。”(The Daily Hodl)[2021/7/21 1:07:12]

SELFDESTRUCT?是唯一一個能在單個區塊中變更無限個狀態對象的操作碼

其他所有的操作碼都只能操作賬戶中的單個值或者存儲樹上的單個key,所以它們能變更多少固定大小的對象是有限制的。但是,SELFDESTRUCT可以刪除整棵存儲樹。

觀點:今年BTC可能會比黃金更好,其價格不太可能回到2萬美元水平:彭博社策略師Mike McGlone預測,2021年比特幣可能會變得比黃金更好,其達到5萬美元水平的潛力可能會大幅增加。Mike McGlone在推特上表示,2021年加密貨幣市場很可能會大幅增長,這可能會阻止比特幣回調至2萬美元的水平。他指出,即使這種前景依然存在,但這種可能性正在減少。(U.Today)[2021/1/7 16:40:16]

在目前的狀態樹結構中,這是可以容忍的。但是,考慮一種特殊的情況:當調用SELFDESTRUCT刪除許多存儲插槽后,下一個事務又在同一個地址上創建一個合約并訪問同一些存儲槽。為了處理這種情況,需要額外設計復雜的緩存機制。此外,SELFDESTRUCT還阻礙了我們變更狀態存儲格式。

以SELFDESTRUCT會阻礙的兩類狀態存儲格式為例:

任意的“單層”方案

存儲槽可以存儲在一些地址“附近”,而不是存儲在合約里的方案有用,比如在ERC20轉賬或Uniswap交易的場景下)

觀點:比特幣此番上漲由機構推動,而非散戶投機:比特幣本月上漲了約30%,周三突破了13852美元,是2019年6月以來的最高水平。業內人士對此表示,比特幣最近的上漲并不是散戶投資者的又一次投機狂潮,機構投資者的興趣在不斷上升,包括PayPal決定允許客戶使用加密貨幣,以及摩根大通的JPM Coin首次用于支付。研究機構Coin Metrics聯合創始人Nic Carter稱,\"這波漲勢似乎更多是由持倉規模更大的配置者推動,而非散戶投資者。\"(彭博社)[2020/10/28]

請注意,這不是在空想,從根本上變更狀態存儲格式的討論已經開始了,如果狀態存儲的數據結構能夠接近單一的的鍵/值存儲結構,并且單個區塊中可以變更的狀態數量有一個較低的上限,那將大大擴展我們的選擇空間。

SELFDESTRUCT?是唯一一個會導致合約代碼變動的操作碼

如果在一個特定的地址上存儲了一段代碼,那么這段代碼就會永遠保留在鏈上。這樣的恒常性質是有用的,因為在構建應用時不需要擔心這些代碼會出現變動。

觀點:隨著許多山寨幣出現過熱跡象,山寨幣時代結束在即:分析公司Santiment向加密交易員發出警告,說當前的山寨幣季節可能即將結束。在新的博客文章中,Santiment表示,隨著比特幣的主導地位下降到歷史低水平,山寨幣可能會走向“破產”。Santiment認為,比特幣最終將奪回主導地位,因為它繼續顯示看漲的信號,正在向1.5萬美元的價位前進。Santiment創始人兼首席執行官Maksim Balashevich 回應稱,隨著許多山寨幣出現過熱跡象,山寨幣時代結束在即。但并非所有分析師都相信山寨幣即將結束。DataDash創始人Nicholas Merten認為,山寨幣具有更大的增長空間。(The Daily Hodl)[2020/8/19]

賬戶抽象化非常依賴該恒常性質用以支持庫調用。因為代碼存在變動的可能,還會導致應用的安全性變得復雜很多:2017年Parity的多簽錢包就曾因為其引用的庫代碼合約被偶然刪除而徹底癱瘓。

而唯一破壞代碼不變性的操作碼就是?SELFDESTRUCT?。

SELFDESTRUCT?是唯一一個可以未經賬戶同意就能修改賬戶余額的操作碼

SELFDESTRUCT?有一個內置的“轉賬”的功能,其并不走正常的轉賬流程,因而可以繞過避免合約地址接收Ether的守護功能,以及對轉賬事件的日志記錄。這為智能合約錢包埋下了隱患,讓一些潛在有用的技巧沒法使用,加重了開發者和審計者的心智負擔。

SELFDESTRUCT?當前的用例

如今?SELFDESTRUCT?有兩類重要的應用:

GasToken:當gas價格低時通過創建合約用掉gas,當gas價格高時通過調用?SELFDESTRUCT?獲得gas退款。

利用SELFDESTRUCT實現代碼的動態變更:這可用于dApp或DAO及其他類似用例的“升級”。

可以被安全地銷毀。GasToken的開發者已經發出了警告“雖然對以太坊網絡的變更會導致GasToken無法使用、不可贖回、不能互換以及/或毫無價值,但是GasToken的開發者極可能會擁護該變更”。移除selfdestruct退款只會導致有些操作的費用變得更貴。

從長遠來看,是沒必要的,還有其他一些被廣泛使用的范式可用于支持動態代碼變更。最容易實現的是?DELEGATECALL?轉發器,合約從一個存儲插槽中獲取一個代碼地址,然后調用對應地址的代碼;修改這個存儲插槽就能更新代碼。不過,從短期來看,有少數應用已經使用了。

提案1:完全移除?SELFDESTRUCT

從某個區塊開始,完全停用?SELFDESTRUCT?。在這個及之后的區塊里,如果EVM在執行時遇到?0xff?操作碼,只要拋出異常直接退出即可,就像EVM執行時遇到不存在的操作碼一樣。

在完全停用前,為了警示用戶避免使用?SELFDESTRUCT?,我們可以漸進式地增加其gas費用:如果?block.number10**6>=FLAG_BLOCK?,則?SELFDESTRUCT?的gas費用增加到?10**10//(FLAG_BLOCK-block.number)?。

提案2:閹割?SELFDESTRUCT

我們也可以保留這個操作碼,但是改變其行為,一方面消除其對狀態樹的破壞,另一方面增加一個新特性,讓合約可以標識為不可自毀,從而確保代碼不可變。

暫時提議新增的行為包括:

當一個合約調用?SELFDESTRUCT?時,并不會刪除合約賬戶,而是清空代碼,并且將nonce值增加?2**40?。沒有退款。

通過調用將合約中的ETH轉移到目標地址。

可以在代碼為空的地址上創建合約。

在合約里調用?SSTORE?和?SLOAD?操作地址?A?時,實際操作的是?A_offset=(AA.nonce//2**40)%2**160?的存儲樹。

注意,從EIP-2929的角度來看,?A_offset?需要“可達”。如果該賬戶不在可達賬戶集合中,則需要額外支付2600gas以加入可達集合。

另一種選擇是調整將storagekey轉換為treekey的哈希函數,用?sha3(storage_keycontract_nonce//2**40)?代替?sha3(storage_key)?。需要注意的是,無論如何都需要做一些類似的調整,以方便合約級別的無狀態key空間擴展。

合約可以在代碼中指定?0xA8?作為第一個字節,EVM會將其識別為無操作,但使用它來開啟一個標志,在執行過程中完全禁用?SELFDESTRUCT?的功能。

這兩種解決方案也可以結合起來:當前立即閹割,將來完全移除。或者,這個操作碼也可以永遠不被完全移除,但是最終只保留一個功能,即向目標地址發送合約當前的全部ETH余額,我們可以將這個操作碼重命名為?CLEAR?。

原文鏈接:

https://hackmd.io/@HWeNw8hNRimMm2m2GH56Cw/selfdestruct

作者:??Vitalik

翻譯&校對:戡亂&?阿劍

Tags:LFDDESESTTRUSelfdrop TokenNodestatsMirrored GameStopTrustRise

KuCoin
Filecoin 官方回應:團隊正與相關交易所合作解決 Lotus API 的正確使用問題_FILE

鏈聞消息,Filecoin針對近期雙花風險傳聞發布官方推特回應道,「Lotus團隊從一家交易所收到了一份報告,該報告涉及錯誤使用LotusAPI來判斷Filecoin網絡中的傳輸/存款.

1900/1/1 0:00:00
關于LBank藍貝殼啟動「DoraFactory(DORA)」USDT專場售賣的公告_LBA

尊敬的LBank藍貝殼用戶:LBank藍貝殼將于3月21日啟動「DoraFactory」專場售賣,本次售賣總額度為等值60,000USDT的DORA,「LBK專場」享有30.

1900/1/1 0:00:00
Fireblocks完成1.33億美元C輪融資,紐約梅隆銀行參投_LOCK

本文來自?TheBlock,作者:MichaelMcSweeneyOdaily星球日報譯者|余順遂加密安全初創公司Fireblocks周四宣布完成1.33億美元C輪融資.

1900/1/1 0:00:00
最高檢發布虛擬貨幣洗錢經典案例:購買比特幣礦工密鑰轉向境外_比特幣

2021年3月19日,最高人民檢察院、中國人民銀行聯合發布懲治虛擬貨幣洗錢犯罪典型案例。案例顯示,杭州的陳某某明知上游資金源自金融詐騙犯罪所得,仍以銀行轉賬、兌換比特幣等方式將集資詐騙款轉移匯往.

1900/1/1 0:00:00
FF量化研究院3月18號行情分析與復盤_ESW

熱點時事 隨著FOMC議息會議塵埃落定,BTC日內走高4000美金,目前位于58200附近震蕩.

1900/1/1 0:00:00
ZD正式上線PIG交易的公告_PIG

尊敬的用戶: ZD創新板將于3月18日19:30開放PIG/USDT交易,現已開放充幣。 幣種簡介: 英文簡稱:PIG ZD上線新加坡BitSG幣星交易所:據官方消息,支點平臺幣ZD將于新加坡時.

1900/1/1 0:00:00
ads