買比特幣 買比特幣
Ctrl+D 買比特幣
ads

FFF:解構智能合約_TRA

Author:

Time:1900/1/1 0:00:00

第一部分·前言

想象一下,你正在駕駛著1969年的MustangMach在美國西部的公路上快速行駛,陽光照耀在華麗的鍍金輪輞上,整條道路只有你和沙漠,一望無際的地平線見證著你和落日的追逐......心曠神怡間,突然一身巨響,你335馬力的快馬被滾滾的白煙吞沒,瞬間變成了蒸汽機車,于是你被迫停在路邊。你打算看看出現了什么問題,當你翻開前車蓋,發現自己完全看不懂。你根本就不知道這該死的機器是怎么工作的,于是你拿起手機準備求救,發現附近沒有信號......

上面描述的情形是不是和你正在做的DApp開發很像?在開發Dapp的過程中,在類比中,豪車是你的智能合約,輪輞和改造過的地方是那些經過深思熟慮的小細節。而一旦出現問題,你就需要在智能合約EVM字節碼中尋找答案,大部分情況下你都完全不知道發生了什么。如果你是Dapp的開發者,并且遇到過上面的尷尬狀況的話,那么以后再也不用擔心了!因為,本系列文章的目的就是解構一個簡單的Solidity合約,查看其字節碼,并將其分解為可識別的結構,直至最低級別。我們將打開Solidity這臺跑車的引擎蓋。在本系列的最后,您在查看或調試EVM字節碼時應該感覺很舒服。本系列的重點是揭開Solidity編譯器生成的EVM字節碼的神秘面紗,它真的比它看起來簡單得多。以下是我們解構時要使用到的智能合約代碼:pragmasolidity^0

DefiLlama推出NFT儀表盤:金色財經報道,加密數據平臺DefiLlama在社交媒體宣布推出NFT儀表盤,將提供市場主流NFT系列的詳細統計數據,包括歷史NFT交易額、以及按照NFT或聚合器區分的交易量等,DeFiLlama還表示其提供的數據信息均已經過濾掉洗售交易。[2023/4/17 14:07:11]

functiontotalSupply()publicviewreturns(uint256){returntotalSupply_;}functiontransfer(address_to,uint256_value)publicreturns(bool){require(_to!=address(0));require(_value<=balances);balances=balances-_value;balances=balances+_value;returntrue;}functionbalanceOf(address_owner)publicviewreturns(uint256){returnbalances;}}注意:此合約容易受到溢出攻擊,我們只是為了說明問題,所以力求簡潔。

編譯合約

為了編譯合約,我們將使用Remix。當你打開Remix編譯器,單擊文件瀏覽器區域上方左上角的+按鈕,創建新的智能合約。將文件名設置為BasicToken.sol。創建好之后,將上面的代碼粘貼到編輯器上。在右側,轉到“Setting”的選項中,確保選中了“EnablePersonalMode”。另外,要注意選擇的Solidity編譯器版本是“version:0.4.24+commit.e67f0147.Emscripten.clang”。這兩個細節非常重要,否則你將無法查看文中討論的字節碼。接下來,你可以進入Compile選項并單擊Details按鈕,你會看到一個彈出窗口,里面包含Solidity編譯器生成的所有東西,其中一個是名為BYTECODE的JSON對象,它具有“object”屬性,這個就是編譯的合約代碼,它的代碼是這樣的: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沒錯,這些代碼完全沒有可讀性。

Gitcoin將于10月3日至31日舉辦首個開放數據科學黑客松活動:10月3日消息,Gitcoin宣布10月3日至31日舉辦首個開放數據科學黑客松活動,獎金總額為18250美元,將分配在三個類別:Sybil Slayers、Human Hackers和Dune Detectives。

其中,Sybil Slayers是查詢大型數據集以找到識別Sybil攻擊者的新方法,獎金為10000美元;Human Hacker以保持質量和可靠性的方式創建分布式撥款審查的新方法,獎金為7500美元;Dune Detective設計新穎、對資助回合的貢獻者和管理者有用的儀表板,獎金為1750美元。[2022/10/3 18:38:36]

部署合約

接下來,轉到Remix中的Run部分。首先,確保您使用的是JavascriptVM。這基本上是一個嵌入式JavascriptEVM+網絡,理想的以太坊訓練場。確保在ComboBox中選擇了BasicToken,并在Deploy輸入框中輸入數字10000。接下來,單擊“Deploy”按鈕進行部署。這部署的是我們創建的BasicToken智能合約實例,最初提供的10000個token由當前在ComboBox帳戶頂部選擇的帳戶擁有,該帳戶會保留我們設置的所有token供應。在“Run”選項卡的“DeployedContracts”中,您可以看到已部署的智能合約,其中包含與合約進行交互的三個字段:transfer,balanceOf和totalSupply。在這里,我們能夠與剛剛部署的智能合約實例進行交互。但在此之前,讓我們來看看合同的“Deploy”究竟是什么意思:在頁面底部的控制臺區域中,你可以看到一條日志“creationofBasicTokenpending...”,然后是一個包含各種字段的事務條目:from,to,value,data,logs和hash。單擊此條目以展開交易信息,你應該看到transaction的date、input,以及我們上面提到的字節碼。所以,創建一個智能合約實例,其中會包含自己的地址和代碼。我們將在下一篇文章中詳細研究這transaction個過程。反匯編字節碼

丹麥監管機構啟動歐盟DLT綠色債券試點流程:金色財經報道,丹麥金融監管局(Danish FSA)是首批啟動歐盟DLT試點制度的歐盟監管機構之一。由Deon Digital Denmark領導的一組組織將致力于在丹麥FSA沙箱FT Lab內發行代幣化綠色債券。6月初,歐盟最終確定了DLT試點制度的規定,該制度將于2023年3月23日生效。它涵蓋了股票、債券、貨幣市場證券和基金等金融工具的加密資產。該法規允許暫時放棄一些證券法規,并針對基于區塊鏈的交易所或多邊交易設施(MTF)以及執行這兩種功能的結算系統和平臺。沙盒將試用一個組合的DLT交易和結算平臺。它還將使用Deon Digital現有的綠色債券發行解決方案。(ledgerinsights)[2022/9/23 7:17:15]

在控制臺中心,transaction框框的右側,有個“debug”按鈕。點擊這個按鈕,你將激活Remix右側區域中的Debugger選項。我們可以一起看看Instructions部分,如果向下滾動,應該是出現以下內容:000PUSH180002PUSH140004MSTORE005CALLVALUE006DUP1007ISZERO008PUSH20010011JUMPI012PUSH100014DUP1015REVERT016JUMPDEST017POP018PUSH140020MLOAD021PUSH120023DUP1024PUSH20217027DUP4028CODECOPY029DUP2030ADD031PUSH140033SWAP1034DUP2035MSTORE036SWAP1037MLOAD038PUSH100040DUP2041DUP2042SSTORE043CALLER044DUP2045MSTORE046PUSH101048PUSH120050MSTORE051SWAP2...為了確保你前面的操作沒有出錯,你可以把你所操作的Remix編譯器中看到的內容與上面進行比較。這其實就是合約的反匯編字節碼。如果您按字節掃描原始字節碼,則EVM會識別與特定操作關聯的特定操作碼。例如:0x60=>PUSH0x01=>ADD0x02=>MUL0x00=>STOP...反匯編的代碼非常低級并且很難看懂,但是我們可以通過這種方式可以開始理解它。Opcode

共享房屋租賃平臺DTravel完成首個智能合約度假租賃預訂:金色財經報道,去中心化共享房屋租賃平臺DTravel周四表示,已完成首次成功的智能合約預訂。Dtravel的第一個基于智能合約的預訂經過數月努力使網站對用戶更加友好,同時仍然堅持Web3的原則。由幣安支持的旅游預訂網站Travala.com于2021年6月首次宣布發布Dtravel平臺,并于2021年11月推出初始版本。(coindesk)[2022/8/4 12:02:47]

在解構智能合約代碼開始之前,你將需要一個基本的工具集理解單個opcode,如PUSH,ADD,SWAP,DUP等的操作碼,到最后,每個操作嗎只能從EVM的堆棧,內存或屬于合約的存儲中壓入一個項或消費一個項。要查看EVM可以處理的所有可用操作碼,可以查看Pyethereum,上面顯示了操作碼列表。要了解每個操作碼的工作原理,Solidity官方的匯編文檔也是一個很好的參考。即使它不是與原始操作碼一一對應,但是非常接近。如果你能讀懂技術文檔,可以閱讀以太坊黃皮書,其實歸根結底都是上面的內容。雖然和大家推薦了這么多文檔,現在從頭到尾閱讀這些資源沒有什么意義,你只要記住有這么個資料就行,我們將在需要的時候使用到它們。指令上面反匯編代碼中的每一行都是EVM執行的操作指令,每條指令都包含一個操作碼,例如,讓我們采用其中一條指令,指令88,將數字4推送到堆棧。這個特殊的反匯編程序解釋說明如下:88PUSH10x04|||||Hexvalueforpush.|OpcodeInstructionnumber盡管反匯編的代碼能讓我們更加理解底層的東西,但它還是讓人摸不著頭腦。我們需要一個能夠解構所有問題的方法。策略

NFT價值發現平臺EyesFi完成200萬美元融資,Multicoin Capital領投:6月24日消息,NFT價值發現平臺EyesFi完成200萬美元融資,Multicoin Capital領投,Puzzle Ventures和Delta Blockchain Fund等參投。

據悉,EyesFi成立于2021年第二季度。團隊通過NFT估值系統、資產管理系統、3D Gallery等獲得了超過10,000名忠實用戶,早期貢獻者可以免費鑄造Genesis Utility NFT。EyesFi推出了基于策展的“Like2Earn”獎勵機制,并決定將GameFi維度整合到其生態系統中。此外,EyesFi將于7月上旬推出alpha測試。(Medium)[2022/6/24 1:28:52]

任何一開始看上去不可能完成的任務,其實都可以通過不斷的拆解,分解成可以解決的任務,我們遇到的問題也不例外,面對這個問題,我所采取的策略就是“分而治之”。我們可以試圖找到反匯編代碼的分叉點,并逐漸分解,直到分解成很小的塊,我們將在Remix的調試器中逐步完成。在下圖中,我們可以看到我們對反匯編代碼進行的第一次拆分。

如果你不了解圖表,也不要擔心,你不用一開始就什么都會,我們的系列文章將會循序漸進的介紹。現在就跟著我們的節奏,不斷深入你的豪車的內部結構吧。*本文由AlejandroSantander首發于medium,由獵豹區塊鏈安全翻譯并整理*獵豹區塊鏈安全以金山霸的技術為依托,結合人工智能、nlp等技術,為區塊鏈用戶提供合約審計、情感分析等生態安全服務。您可訪問Ratingtoken官網了解更多

Tags:FFFPUSHUSHTRAfff幣是騙局嗎W3bPUSHTUSHI價格TRAIL

火幣交易所
DAP:EOS節點虧損運營?DApp虛假繁榮?黑名單機制失效?看看節點們怎么說_LEOS幣

編者按:本文來自白話區塊鏈,星球日報經授權發布。從EOS主網上線到現在才短短的6個月時間,目前看得見的成績有:主網4千左右的TPS、賬戶數量突破57萬、抵押的EOS數量超過4.2億、DApp數量.

1900/1/1 0:00:00
BTC:熊市之下,華爾街大鱷還會入場加密貨幣嗎?_數字資產和數字貨幣的區別

據彭博社12月23日報道,由于近期接連不斷的熊市,比特幣價格跌跌不休,加密貨幣整體市值縮水,之前強勢入場的華爾街巨頭正在放慢入場加密貨幣的腳步.

1900/1/1 0:00:00
BTC:熊市下,記一位“我家祖傳三代都是挖礦”的礦工的內心獨白_ledger錢包是哪個國家的

“我家祖傳三代都是挖礦的!”在剛接觸到威哥的時候,他這樣跟我們說道。1.威哥的礦場扎根在四川康定深處的大山,我們的初次見面是在附近鎮上的茶館,見面第一句話,他跟我們說:“你們采訪我就對了,我家祖.

1900/1/1 0:00:00
BUT:V神與孫宇晨的論戰疑似升級,V神暗指孫宇晨的話不可信_以太坊最新價格人民幣

以太坊的創始人VitalikButerin與波場創始人孫宇晨近日在推特上的論戰引起人們的關注,今天雙方的回應使雙方的論戰疑似進一步升級.

1900/1/1 0:00:00
AUN:幣安Launchpad再回首,新的融資通道還是聯合波場割韭菜?_UNCH

2019年1月,幣安宣布即將在幣安區塊鏈資產發行平臺幣安Launchpad上線新項目,以幫助更多區塊鏈初創企業籌集資金。Launchpad項目要求用戶必須完成身份認證且符合項目發售的其他要求.

1900/1/1 0:00:00
加密貨幣:?加密貨幣:資本主義的下一個操作系統?_Transmute Protocol

編者按:本文來自藍狐筆記,本文作者:FabaInvest,文章來源于medium.com,翻譯:藍狐筆記Leo,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads