以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > AAVE > Info

觀點:務實地取消 SELFDESTRUCT_DEST:UCT

Author:

Time:1900/1/1 0:00:00

本文將介紹?SELFDESTRUCT?對以太坊生態弊大于利的一些理由,正是因為這些理由,我們應該以某種方式移除?SELFDESTRUCT?。鑒于有些合約已經使用了?SELFDESTRUCT?,我提出了一些只需要付出最小的代價就能消除?SELFDESTRUCT?危害的方法。

一段歷史:?SELFDESTRUCT?已經沒有必要了

SELFDESTRUCT?早在以太坊的極早期便已引入。實際上,它在2013年12月發布的以太坊協議“規范”預告中就已經出現了。那時候,幾乎沒人仔細考慮過狀態規模管理的長遠問題。但是,有個想法我大概還有些印象,為了防止沒用的垃圾狀態不受限制地膨脹,我們需要讓任何創建出來的對象都可以被銷毀。具體的思路是,當外部賬戶的余額為零時觸發自毀,而合約在沒用后可以調用代碼里的一行自毀語句觸發自毀。還有一個gas退款機制用于激勵大家銷毀沒用的狀態。

2014年1月,AndrewMiller指出了一個非常嚴重的問題:在2013年12月的規范設計中,EOA很容易被重放攻擊。如果我有100個幣,我通過一筆交易發給你10個幣,你可以簡單地在鏈上重放這筆交易十次,從而轉走我的全部余額。這個問題很快就修復了,為此我們增加了nonce字段。然而,nonce字段的引入讓刪除EOA的愿望徹底破滅了:nonce是不能被重置為零的一旦該賬戶被再次使用,nonce又要從零開始,就會被重放攻擊)。

觀點:基礎設施法案HR 3684不利于區塊鏈就業和勞動力多樣性:8月12日,資管公司區塊鏈社會影響戰略負責人Erin Grover表示,如果美國立法者不修改基礎設施法案HR 3684,該法案要求區塊鏈開發商在美國需要獲得經紀人身份,該法案將很快摧毀區塊鏈技術領域創造就業機會和多樣化勞動力的巨大機會。(Cointelegraph)[2021/8/12 1:49:42]

2015年,有人提出了一些方案試圖繞過這個問題,使余額為零的賬戶可以被安全地刪除。然而,當時很明顯,幾乎沒有合約開發者真正使用自毀功能:因為要弄清楚什么時候自毀太難了,而獎勵也太少了。

到2019-21年,事情已經變得很明顯了,我們需要的是其他形式的狀態管理,比如租金機制或者是長期未動的狀態“到期作廢””)。而如果我們采用這兩個方案中的任何一個,只要它是有效的,那么合約是否有能力主動刪除自己就一點兒也不重要了。

SELFDESTRUCT?是唯一一個破壞重要恒常性質的操作碼

SELFDESTRUCT?不僅沒什么用,還會產生危害。它破壞了一些重要的恒常性質,這些性質本來是很好的,但是僅僅因為這一個操作碼,我們就失去了這些性質。

觀點:土耳其加密交易不受影響,里拉滯銷導致當局禁止加密支付:此前雖然土耳其央行已禁止在全國范圍內使用加密貨幣付款,但根據土耳其出臺的《關于在支付中使用加密資產的規定》,加密貨幣交易似乎不受該法規的影響。土耳其里拉面臨著巨大的外部銷售壓力,因此在全國范圍內禁止了加密貨幣支付。(CoinDesk)[2021/4/16 20:27:41]

SELFDESTRUCT?是唯一一個能在單個區塊中變更無限個狀態對象的操作碼

其他所有的操作碼都只能操作賬戶中的單個值或者存儲樹上的單個key,所以它們能變更多少固定大小的對象是有限制的。但是,SELFDESTRUCT可以刪除整棵存儲樹。

在目前的狀態樹結構中,這是可以容忍的。但是,考慮一種特殊的情況:當調用SELFDESTRUCT刪除許多存儲插槽后,下一個事務又在同一個地址上創建一個合約并訪問同一些存儲槽。為了處理這種情況,需要額外設計復雜的緩存機制。此外,SELFDESTRUCT還阻礙了我們變更狀態存儲格式。

觀點:比特幣挖礦難度升至2018年1月以來最高水平 哈希率將進一步上升:數據顯示,北京時間6月17日凌晨,BTC完成全網難度調整,此次難度調整至15.78 T,上調幅度為14.95%,達到2018年1月以來的最高水平。目前,比特幣的挖礦難度和平均哈希率已經非常接近減半之前的水平。Greenidge Generation首席礦業官Kevin Zhang表示,盡管BTC目前價格波動有限,但我們預計短期內哈希率將繼續上升,因為更多的老一代礦機將下線,而新一代礦機將上線。(CryptoGlobe)[2020/6/17]

以SELFDESTRUCT會阻礙的兩類狀態存儲格式為例:

任意的“單層”方案

存儲槽可以存儲在一些地址“附近”,而不是存儲在合約里的方案有用,比如在ERC20轉賬或Uniswap交易的場景下)

請注意,這不是在空想,從根本上變更狀態存儲格式的討論已經開始了,如果狀態存儲的數據結構能夠接近單一的的鍵/值存儲結構,并且單個區塊中可以變更的狀態數量有一個較低的上限,那將大大擴展我們的選擇空間。

觀點:若標普500跌破某一關口 投資者可考慮購買BTC:總部位于美國康涅狄格州的投資公司Albright Investment Group聯合創始人Victor Dergunov表示,對于希望避免下次股市崩盤的投資者而言,比特幣是一個有吸引力的目的地。他認為,盡管比特幣試圖突破接近10000美元關鍵阻力位的嘗試未能成功,但它仍具有足夠的上漲潛力。指出,比特幣可能已經在8,700美元附近見底,這一水平限制了比特幣在2020年5月期間的下行修正。Victor Dergunov還表示,如果標準普爾500指數跌破某一關口,投資者應該考慮購買比特幣。而在標準普爾500指數下跌的情況下,現貨黃金也是一個有吸引力的投資選擇。(Bitcoinist)[2020/5/28]

SELFDESTRUCT?是唯一一個會導致合約代碼變動的操作碼

如果在一個特定的地址上存儲了一段代碼,那么這段代碼就會永遠保留在鏈上。這樣的恒常性質是有用的,因為在構建應用時不需要擔心這些代碼會出現變動。

賬戶抽象化非常依賴該恒常性質用以支持庫調用。因為代碼存在變動的可能,還會導致應用的安全性變得復雜很多:2017年Parity的多簽錢包就曾因為其引用的庫代碼合約被偶然刪除而徹底癱瘓。

聲音 | 觀點:區塊鏈技術去中心化、透明可追溯特性適合于公益慈善領域:當前區塊鏈技術被廣泛應用于各行各業,其可溯源、不可篡改、去中心化的特點似乎為公益慈善領域的透明化提供了一種可能。深圳市信息服務業區塊鏈協會會長鄭定向表示,從純技術角度上看,區塊鏈去中心化、透明可追溯的特性特別適合于公益慈善領域,公益慈善領域目前存在的一些突出問題可以通過應用區塊鏈技術得到比較好的解決。在業內人士看來,捐贈人和受贈方無法有效達成共識、捐贈物品無法及時送達至受贈方手中,這些問題都可以通過區塊鏈技術得到解決。不僅如此,由于在鏈上的每個捐贈者都是節點,一旦更改數據必須要有一半以上的節點同意才可,這可以有效地預防有心人士惡意篡改信息。(華夏時報)[2020/2/12]

而唯一破壞代碼不變性的操作碼就是?SELFDESTRUCT?。

SELFDESTRUCT?是唯一一個可以未經賬戶同意就能修改賬戶余額的操作碼

SELFDESTRUCT?有一個內置的“轉賬”的功能,其并不走正常的轉賬流程,因而可以繞過避免合約地址接收Ether的守護功能,以及對轉賬事件的日志記錄。這為智能合約錢包埋下了隱患,讓一些潛在有用的技巧沒法使用,加重了開發者和審計者的心智負擔。

SELFDESTRUCT?當前的用例

如今?SELFDESTRUCT?有兩類重要的應用:

GasToken:當gas價格低時通過創建合約用掉gas,當gas價格高時通過調用?SELFDESTRUCT?獲得gas退款。

利用SELFDESTRUCT實現代碼的動態變更:這可用于dApp或DAO及其他類似用例的“升級”。

可以被安全地銷毀。GasToken的開發者已經發出了警告“雖然對以太坊網絡的變更會導致GasToken無法使用、不可贖回、不能互換以及/或毫無價值,但是GasToken的開發者極可能會擁護該變更”。移除selfdestruct退款只會導致有些操作的費用變得更貴。

從長遠來看,是沒必要的,還有其他一些被廣泛使用的范式可用于支持動態代碼變更。最容易實現的是?DELEGATECALL?轉發器,合約從一個存儲插槽中獲取一個代碼地址,然后調用對應地址的代碼;修改這個存儲插槽就能更新代碼。不過,從短期來看,有少數應用已經使用了。

提案1:完全移除?SELFDESTRUCT

從某個區塊開始,完全停用?SELFDESTRUCT?。在這個及之后的區塊里,如果EVM在執行時遇到?0xff?操作碼,只要拋出異常直接退出即可,就像EVM執行時遇到不存在的操作碼一樣。

在完全停用前,為了警示用戶避免使用?SELFDESTRUCT?,我們可以漸進式地增加其gas費用:如果?block.number10**6>=FLAG_BLOCK?,則?SELFDESTRUCT?的gas費用增加到?10**10//(FLAG_BLOCK-block.number)?。

提案2:閹割?SELFDESTRUCT

我們也可以保留這個操作碼,但是改變其行為,一方面消除其對狀態樹的破壞,另一方面增加一個新特性,讓合約可以標識為不可自毀,從而確保代碼不可變。

暫時提議新增的行為包括:

當一個合約調用?SELFDESTRUCT?時,并不會刪除合約賬戶,而是清空代碼,并且將nonce值增加?2**40?。沒有退款。

通過調用將合約中的ETH轉移到目標地址。

可以在代碼為空的地址上創建合約。

在合約里調用?SSTORE?和?SLOAD?操作地址?A?時,實際操作的是?A_offset=(AA.nonce//2**40)%2**160?的存儲樹。

注意,從EIP-2929的角度來看,?A_offset?需要“可達”。如果該賬戶不在可達賬戶集合中,則需要額外支付2600gas以加入可達集合。

另一種選擇是調整將storagekey轉換為treekey的哈希函數,用?sha3(storage_keycontract_nonce//2**40)?代替?sha3(storage_key)?。需要注意的是,無論如何都需要做一些類似的調整,以方便合約級別的無狀態key空間擴展。

合約可以在代碼中指定?0xA8?作為第一個字節,EVM會將其識別為無操作,但使用它來開啟一個標志,在執行過程中完全禁用?SELFDESTRUCT?的功能。

這兩種解決方案也可以結合起來:當前立即閹割,將來完全移除。或者,這個操作碼也可以永遠不被完全移除,但是最終只保留一個功能,即向目標地址發送合約當前的全部ETH余額,我們可以將這個操作碼重命名為?CLEAR?。

原文鏈接:

https://hackmd.io/@HWeNw8hNRimMm2m2GH56Cw/selfdestruct

作者:??Vitalik

翻譯&校對:戡亂&?阿劍

Tags:ESTDESDESTUCTharvestfinance幣發行價YodeSwapDestiny AIFructus

AAVE
Filecoin「雙花」始末及復盤_COIN:FIL

3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣.

1900/1/1 0:00:00
談喻凱:主流幣集體反攻上漲 比特幣以太坊操作建議及空單解套_以太坊:李晨比特幣5個億爆倉怎么翻身

隨著本周拜登1.9萬億美元刺激法案支票發出,且美聯儲鴿派表態推動力市場樂觀情緒,比特幣市場的資金池有望進一步擴大.

1900/1/1 0:00:00
倫敦交易所:合約交易的攻守之道_數字資產:數字資產管理

最近24小時內,比特幣價格上漲2.96%,共有100989人爆倉,爆倉金額約7.28億美元,最大單筆爆倉單價值1649萬美元.

1900/1/1 0:00:00
主流穩 機會多 院長說幣行情分析(3/19)_TET:HER

本公眾號的文章只做研究、學習和交流使用,不具有任何的操作指導意義!幣圈唯一每天堅持視頻分析行情的公眾號!如果需要視頻行情分析及更多內容,請搜公眾號“院長說幣”?行情走到現在很多人已經開始害怕了.

1900/1/1 0:00:00
曉風:比特幣開啟大幅暴跌之旅,大概率將會跌回4萬附近!_NAI:OpenOcean

投資不是投機,風險不是冒險,你對自己負責了嗎?對自己的資金負責了嗎?不論在任何市場作為投資者,要學會對自己的資金負責.

1900/1/1 0:00:00
AAX開通REEF的充值提現業務及計劃上架USDT幣幣交易對_ABS:BLID價格

親愛的AAX用戶: 作為我們不斷擴展到DeFi和Web3代幣的一部分,我們很高興地宣布AAX即將上市ReefFinanceToken.

1900/1/1 0:00:00
ads