買比特幣 買比特幣
Ctrl+D 買比特幣
ads

UNI:【虛擬機專欄】三分鐘了解Rust智能合約的應用-ODAILY_WASABI價格

Author:

Time:1900/1/1 0:00:00

往期“智能合約執行引擎的前世今生”、“熟悉的新朋友-鏈上JVM”中,我們介紹了智能合約的起源,以及自研的可以執行Java智能合約的執行引擎HVM。雖然HVM相比于EVM,性能已經有了很大的提升,但是由于其字節碼數量很大,在解釋執行的場景下執行性能十分受限。另一方面,合約漏洞(不考慮業務邏輯漏洞)引發的安全問題,每年都在發生,所造成的經濟損失都十分嚴重,那么有沒有一種方案能讓使用者拋開個人因素,盡量寫出安全的合約?

為了解決這兩個迫切的問題,我們引入了wasm虛擬機FVM,以及Rust合約編寫框架。下面本文將詳細介紹這兩個部分在智能合約領域的應用。

眾所周知,solidity語法在更新時出于一些考量并沒有做好兼容工作,導致不同版本的語法差異很大,開發人員在不同版本的語法之間來回切換,著實浪費精力。另外,由于區塊鏈區別于傳統的互聯網技術有著“不可篡改”的特性,一旦產品發布,無法以補丁的形式修復現存在的問題,也無法在原有的基礎上進行版本迭代。這就需要合約開發者能一次就寫出沒有任何問題的合約,否則容易造成巨額的經濟損失。然而事情一旦過度依賴于"人",往往會帶來量子學的色彩,最好是有另外一套機制來確保合約的正確性。

UniSat Wallet:由于代碼庫存在漏洞,UniSat Marketplace數小時前遭到大量雙花攻擊:4月24日消息,UniSat Wallet發推表示,幾個小時前,由于我們的代碼庫存在漏洞,剛剛上線的UniSat Marketplace遭受了大量雙花攻擊。在上周的測試中,我們模擬了不同的雙花攻擊方法,并對代碼進行了改進和增強。不幸的是,在最初的公開版本中仍然暴露了某些問題。目前,我們有了初步的調查結果,在所有383筆交易中,有70筆交易被確定為受影響。將在未來幾天進一步調查,并賠償與該事件有關用戶的損失。

此前消息,UniSat Wallet表示,由于存在一些問題,UniSat Marketplace暫時無法訪問。[2023/4/24 14:23:24]

Rust作為高效、可靠的通用語言毫無疑問是現有的最好解決方案。

Rust語言的可靠性依托于豐富的類型系統和所有權模型,以及強大的編譯器,在編譯期就能捕獲經典錯誤。這迫使開發者在編寫合約過程中,思考自己所寫的每行代碼是否準確,并通過編譯器來確認,保證通過編譯器檢查的合約代碼一定是安全的,極大的提高了合約的安全性以及可靠性。

AAVE:已收購移動端社交元宇宙鏈游Sonar:12月5日消息,AAVE宣布已收購移動端社交元宇宙鏈游Sonar,玩家可以在其中構建世界并使用NFT與其他用戶創建的空間互動。收購完成后,Sonar計劃集成LensProtocol。現有的Sonar用戶和Moji持有者可以在接下來的14天內以claim.lens.xyz鑄造他們的帳戶配置文件。[2022/12/6 21:24:37]

此外,我們自研的合約框架提供了一個運行時的測試框架,讓開發者能模擬合約運行,無需部署就能在鏈下找到合約中存在的問題。這無疑是給上鏈的合約增加了一重保險。

另外,我們的合約框架利用rust的宏展開技術,將操作放在宏注解里面。這樣能讓開發者在使用過程中更多的關注自己合約的業務邏輯,從某種程度上保證了合約邏輯安全,畢竟只需要專注一個部分而沒有其他因素的干擾,能讓開發者更加投入的去打磨邏輯的細節。

EVM在本質上是腳本程序,是基于棧的虛擬機,需要由編譯程序翻譯成指令后執行,即解釋執行,這導致EVM的執行效率非常低。與之相對,wasm使用了編譯執行的方式,采用了虛擬機/字節碼技術,并定義了緊湊的二進制格式,擁有更高更快的智能合約執行速度。因此我們引入wasm極大的提高了整個合約的運行效率。

派盾:0x7a16開頭地址從Aave中取出1500萬枚CRV:金色財經報道,PeckShield在推特上表示,0x7a16開頭巨鯨地址從Aave V2中取出1500萬枚CRV,價值約1000萬美元。[2022/11/25 20:45:27]

WASM(WebAssembly)按照字面意思就是web匯編,是為web瀏覽器定制的匯編語言。這里雖然說是定制,但隨著靈性的發展,它不僅僅只適用于web,其《核心規范》更是與平臺無關。既然號稱匯編,那它顯然具有匯編語言的特點:

1)層次低,接近于機器語言,提高運行效率;

2)適合作為目標代碼,由其他高級語言(C/C++/Rust/Go等)編譯器生成,擴大適用性;

另外模塊是wasm程序編譯、傳輸和加載的單位。wasm定義了兩種模塊格式:

加密衍生品交易所PowerTrade為機構期權交易推出RFQ:金色財經報道,加密貨幣衍生品交易所PowerTrade正在為期權市場推出詢價(RFQ)模式,這將通過反映傳統金融中廣泛使用的做法來迎合機構投資者。該交易所可作為移動和網絡應用,是最新推出的詢價模式。機構投資者往往更喜歡以多種RFQ的形式進行期權交易,因為它們允許投資者大量購買和出售資產。

PowerTrade表示,其投資者包括Pantera Capital、Ledger Prime和QCP Capital。(coindesk)[2022/10/6 18:40:32]

二進制格式:是wasm模塊的主要編碼格式,文件以.wasm為后綴。由于其格式設計的非常緊湊,可以縮小二進制體積,擁有更快的傳輸和執行效率。

文本格式:文件以.wat為后綴,此處不詳細展開。

模塊的劃分使得wasm的組織結構更加清晰,解析更為方便,極大地提升了解析的效率。

Canto生態DEX forte已上線LP管理功能:金色財經消息,Cosmos生態兼容EVM的Layer 1公鏈Canto生態的DEX forte已上線LP管理功能,所有的池子都將自動在Slingshot上進行交易,隨后也將在短期內發布交易功能。[2022/8/23 12:42:28]

那么除了使用Rust來編寫合約,以及將合約編譯成wasm字節碼,真正要將合約運行起來,依然需要為wasm提供一個運行環境,也就是FVM做的事。

從語義上講,一個wasm模塊從二進制格式到最終被執行可以分為3個階段:解碼,驗證,執行。解碼階段把二進制模塊解碼為內存格式;驗證階段對模塊進行靜態分析,確保模塊的結構滿足規范要求,且函數的字節碼沒有不良行為;執行階段又可以分為實例化和函數調用兩個部分。

FVM組成

顯然,FVM完整的功能應當是包含上面提及到的解碼、驗證、實例化以及函數調用等部分。我們按照整個流程實現了FVM,但是在實際運行中,發現執行過程會消耗大量的性能在內存的讀寫及分配上。為了進一步提高FVM的執行性能,我們新增了一層編譯模塊,將wasm的棧式內存轉為基于寄存器式內存,對內存進行標記并加以重復利用,避免了頻繁的分配內存,極大的提升了整體執行效率。

FVM與平臺的賬本交互

在rust智能合約中,我們對數據是否上鏈做了明確的區分,只有標定特定宏注解的字段數據才會上鏈交互。在合約部署時,對于初始化的字段寫入賬本;在調用合約方法時,如果使用到合約的持久化字段,合約執行引擎會調用賬本讀取的方法從賬本中獲取其數據。對于存在有數據寫入操作(即更新)的字段,待合約執行結束后,若賬本還未存在此字段則將其寫入賬本,若此字段已存在,則對相應的賬本數據進行更新。

整體流程

整個介紹下來,相信大家對Rust智能合約的使用有了個大概的印象。這里對整個流程做個梳理:

step1:用戶通過Rust合約框架編寫智能合約(一定要測試)

step2:編譯合約為wasm文件

step3:將wasm合約文件部署到FVM

完成以上步驟你就成功的運行了一個合約?。

目前的合約都只是針對相對簡單的業務,在我們的規劃中,FVM既能應用在現有的合約場景,又能應用在業務復雜以及對合約執行速度有較高要求的場景。同時給了非區塊鏈行業技術人員一種“零學習成本”的上鏈方法——使用他們熟悉的編程語言來編寫合約。擴大了區塊鏈技術的應用場景以及影響范圍,以便探尋更多的區塊鏈技術落地方案。

目前FVM在性能上的表現已經很好的達到了預期,但是我們不會滿足于眼前的現狀停滯不前。在后續的規劃中,我們將繼續探尋一些優化方案,比如:

1)虛擬機緩存的優化;

2)引入AOT(Ahead-of-Time),即預先編譯的方式,替換現有的字節碼解釋執行,將wasm模塊直接編譯成go代碼,利用go的插件機制直接加載運行,得到極致的性能體驗。

技術在不斷的推陳出新,優化工作將一直持續下去,“保持先進”是我們的目標。

本文從「安全性」以及「效率的提升」兩個角度,引出了對rust智能合約支持的FVM,探討了rust與wasm在智能合約上為什么會有如此表現,以及我們使用FVM的意義。接下來我們還會對支持區塊鏈上SQL執行的KVSQL進行詳細介紹,敬請期待!

作者簡介

李凱

趣鏈科技基礎平臺部區塊鏈虛擬機研究小組

參考文獻

rust程序設計語言

《WebAssembly原理與核心技術》

Tags:ASMWASUSTUNIPhantasmaWASABI價格trustwallet錢包下載2.2版本Business Universe

抹茶交易所
BEAM:Polkadot杭州聚會,你錯過了嗎?-ODAILY_mooney幣就是個屁

昨日,Moonbeam中文社區經理Yuki作為代表參加了由PolkaWorld在杭州舉辦的線下活動.

1900/1/1 0:00:00
比特幣:礦工再見,用區塊鏈的方式畫上句號-ODAILY_OIN

今天財新周刊發文《政策“驅除”挖礦》,再次提及了虛擬貨幣挖礦。報道中對于比特幣挖礦原理、國家政策進行介紹.

1900/1/1 0:00:00
COIN:降低“美麗成本”,區塊鏈助力化妝品行業數字化轉型-ODAILY_coincheck官網

隨著人們生活水平的不斷提高,護膚已成為每個人關心的話題。不僅是女性,很多男性也加入美妝消費領域,掀起新一輪顏值經濟.

1900/1/1 0:00:00
MEM:Memestake通縮模型閃電貸攻擊分析-ODAILY_MEME

事件背景 北京時間7月20日,有消息稱Sanshu項目方旗下的Memestake項目遭受閃電貸攻擊,損失高達10余萬美金。知道創宇區塊鏈安全實驗室對此事件展開復盤分析.

1900/1/1 0:00:00
OOKI:超話社區117期|Solana首批獲基金會支持的DEX Orca:設有收藏板塊的AMM聚合器-ODAILY_Solana

7月底行情回暖,Solana生態也逐漸起勢,借助極高的TPS,Solana目前效率可達到每秒50000+。Solana生態首批獲基金會資助的人性化DEXOrca在上線半年內達到了4億美元交易量.

1900/1/1 0:00:00
AMA:詳解Kusama第二輪插槽拍賣的機遇與策略,哪些團隊值得重點關注?-ODAILY_Kusama

Polkadot生態研究院出品,必屬精品 背景 距離上一次Kusama插槽拍賣結束已經過去了一個月整,而出人意料的是在上一輪Kusama插槽拍賣中超過10%的KSM直接被鎖定.

1900/1/1 0:00:00
ads