比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 比特幣 > Info

ICS:理解以太坊事件日志-ODAILY_pickle幣還有救嗎

Author:

Time:1900/1/1 0:00:00

前言

當你在區塊鏈瀏覽器上查詢交易時,是否只是查看概覽和內部交易?那么事件日志呢?是否在不起眼的角落被你忽略了。

交易事件日志對于用戶以及開發者來說實際上都是至關重要的。通過觸發事件不僅能將鏈上智能合約的交易通知給外界,還能讓智能合約開發者對合約進行測試、保證合約安全。

接下來就幫助大家詳細理解下關于以太坊的事件日志以及關于它所延伸出來的一些基礎知識。

事件

2.1什么是事件?

事件,是能方便地調用以太坊虛擬機日志功能的接口。

而Solidity事件就是EVM的日志功能之上的抽象。應用程序可以通過以太坊客戶端的RPC接口訂閱和監聽這些事件,允許我們打印在區塊鏈上的信息。

所以通過Solidity事件,我們可以做到:

測試智能合約中的特定變量

索引變量以重建存儲狀態

監聽事件用于改變前端狀態

創建子圖以更快地讀取數據

2.2聲明和觸發事件

我們以官方ERC20合約代碼為例,在IERC20.sol文件中通過event關鍵字進行聲明。

我們可以把事件看作是一個特殊類型,上面的代碼中我們創建了一個名為Transfer的事件,在該事件中有兩種參數類型:有索引(indexed)和無索引。其中from和to參數是有索引的,而value參數是沒有索引的。

在ERC20.sol的_transfer函數中通過emit關鍵字觸發相應事件。

FDIC主席:未能理解與加密相關風險加速了Signature Bank的倒閉:金色財經報道,美國聯邦存款保險公司(FDIC)主席 Martin J. Gruenberg 表示,管理不善是 Signature Bank 失敗的根本原因,未能理解與加密貨幣相關的風險加速了其倒閉的速度。此外,該銀行未能了解其與加密行業存款相關聯和依賴的風險,也未能了解其容易受到 2022 年末至 2023 年發生的加密行業動蕩蔓延的影響。

Gruenberg 稱,SVB 和 Signature Bank 的倒閉分別導致了 161 億美元和 24 億美元的損失。資產在 1000 億美元或以上的銀行值得特別關注,包括考慮長期債務要求以促進有序解決。[2023/5/16 15:06:17]

日志

3.1什么是日志?

在以太坊中,日志是用來存儲事件。當事件被調用時,會觸發參數存儲到交易的日志中。其不能被智能合約訪問,但是可以提供關于交易和區塊中發送的信息。

我們隨意點開一條交易(0x477ed7208127bea597142622d52df46d3e4967835bd3609995581eb5aaeeec3e),查看其日志Logs。

通過日志我們可以將日志分為四個部分:

1、Address:地址。即發出事件的合約地址或者賬戶的地址。

2、Name:名字。即觸發的事件名及其參數。

資產管理解決方案DeFiSaver上線MarkerDAO的steCRV金庫:3月16日消息,資產管理解決方案DeFi Saver上線MarkerDAO的steCRV金庫,用戶可將Curve中的stETH/ETHLP代幣作為MakerDAO的抵押品,同時獲得LidoFinance的LDO代幣獎勵。[2022/3/16 14:00:15]

3、Topics:主題。即事件中有索引(indexed)的參數。

4、Data:數據。即事件中沒有索引的參數。

3.2日志記錄中的主題

上面我們有說到主題(Topics),接下來我們詳細說下主題。

每個日志記錄都包含「主題(topics)」和「數據(data)」。主題是32字節,用于描述事件中發生的事情。不同的操作碼(LOG0LOG1LOG2LOG3LOG4)用以描述需要包含在日志記錄中的主題數。

EVM中有5個操作碼用于觸發事件日志并創建日志記錄,分別是LOG0,LOG1,LOG2,LOG3以及LOG4,它們用于描述智能合約中的事件,例如代幣的轉移、所有權的變更等。LOG1即包含了一個主題,而單個日志記錄中最多可以包含的主題就是LOG4的四個主題。

Topics0通常為發生事件名稱的簽名,Topics1為第一個索引參數的值,Topics2為第二個索引參數的值。

該主題中Topics0的值為0xddf252ad1be2c89b69c2b068fc378daa952ba7f163c4a11628f55a4df523b3ef,其事件為上一行Name的內容。

孫正義:比特幣難以理解 但數字貨幣很有用:11月20日消息,軟銀集團總裁孫正義在紐約時報峰會上表示,比特幣是“難以理解的”。孫正義表示其此前已經投資了2億美元,這是他個人資產的1%。但自從投資比特幣后,他稱,看到比特幣的價格每天每五分鐘波動一次,這使他無法專注于自己的業務。而停止對比特幣的投資,他“變得更好了”。他還表示,“我發現數字貨幣很有用,但我不知道它們是什么數字貨幣或它們產生于什么因素。”2019年4月消息,軟銀集團創始人孫正義在比特幣上損失了1.3億美元。(JP.Cointelegraph)[2020/11/20 21:28:21]

而我們對事件Transfer(address,address,uint256)進行keccak256加密后得到的結果和Name的值一樣,說明Name的值的確為事件名稱的簽名。當然,有一個例外是沒有事件簽名的,那就是觸發「匿名事件」時。

Topics1就是第一個索引參數的值,即form地址的值。Topics2就是第二個索引參數的值,即to地址的值。從內部調用分析也能看到的確是這樣。

主題只能包含32個字節的數據,所以像可能超過32個字節的內容如數組、字符串等的內容不能用作主題,如果要嘗試包含大于32個字節的數據,則該主題必須進過hash計算,所以超過32個字節后最好當做數據包含在日志記錄中。

CoinDesk調查報告:美國82%的受訪者表示不容易理解自己的納稅義務:在2017年加密貨幣為全球稅收帶來了大約700億美元的收入。目前,圍繞加密貨幣的稅收參數仍在不斷變化。31%的受訪者表示,他們會繳納投資收益相關稅費。然而有繳稅義務的人數可能高于報告應稅收益的人數。美國82%的受訪者表示,他們不容易理解自己的納稅義務,62%的非美國受訪者表示了相同的觀點。這些觀察支持了一個理論,即人們(包括監管機構)對整個資產類別的法律和稅收狀況感到困惑。美國與非美國受訪者之間20%的稅收差異可能表明美國無法接受下一代金融技術,而同時競爭國家正在考慮采取更友好的策略。[2018/5/15]

3.3日志記錄中的數據

日志記錄除了主題,還有一部分內容就是數據,數據就是事件的非索引參數的ABI編碼或者hash值,我們可以使用Dec或Hex查看數據data的值。

數據和主題都有各自的優劣:

主題是可以搜索到的,數據不能搜索到。

數據比主題所需要的gas少。

由于主題是帶有索引的參數,所以我們可以直接在日志中進行搜索,而數據是ABI編碼或hash值,所以不能直接搜索。

根據黃皮書我們可以找到日志的相關gas成本,日志的基礎費用是375gas,每個主題也是375gas,而數據字節的成本是8gas。

我們可以通過黃皮書知道日志的gas費用非常便宜,一個ERC20代幣轉賬事件的成本最多只花費1756gas,而標準以太幣的轉賬需要花費21000gas。當然了,前面說的只是日志記錄操作自身的成本,智能合約開發中不能單純值計算日志記錄操作的成本,但在開發中,我們可以僅在狀態變量中保存智能合約所需要使用的數據,其他的就用事件來處理,這樣能省下很多的gas費用。

高曉松再提比特幣:數字貨幣可理解為南非地底下的黃金:在近日的視頻節目《曉說》中,高曉松表示,數字貨幣可理解為南非地底下的黃金,但是沒被挖出來。而區塊鏈技術可以用來證明,我們大家都承認南非地底下有金子,只是大家沒把它挖出來變成金幣,或放在紐約銀行發行紙幣。然后,你信、他信、她信,這就是區塊鏈。只要鏈上的人都相信那地底下有黃金,然后今天你就獲得了一磅黃金。大家就都來證明你有了一磅黃金,你就有了一磅黃金。[2018/5/6]

觸發事件

接下來以一個實例進行說明觸發事件,下面的代碼實現了符合ERC20標準的代幣合約所使用的轉賬事件。

由于上面不是一個「匿名事件」,所以第一個主題將包含事件的簽名。

然后我們看一下該事件的參數,其中from和_to地址都是有索引的,value值是沒有索引的。所以_from和_to地址會被當成主題,而_value值會被當成數據。

在3.3節中我們說到過主題能被搜索,而數據不能,所以我們能在日志中搜索from地址和_to地址值的相關轉賬日志,卻不能夠搜索到轉賬金額為_value值的轉賬日志。由于該事件具有3個主題,所以該日志記錄操作將使用LOG3操作碼。

那如果我們想要找到數據的內容呢?這里就需要知道操作碼在EVM中的參數。LOG3雖然包含3個主題,在EVM中卻有5個參數。

如果要讀取數據的內容,通過以下的方式就可以從內存中讀取事件數據了。

釣魚

5.1事件在釣魚中的使用

前面介紹了那么多日志事件,那這些是如何和釣魚聯系到一起的呢?攻擊者一般會通過日志事件偽裝成交易所或者名人等給受害者轉幣,受害者看到是交易所或者名人轉來的代幣則放松警惕,此時攻擊者會引導受害者到有釣魚代幣的池子中,受害者看到該代幣交易價值極高,會立刻授權進行交易,而此時就陷入了攻擊者設置的圈套,攻擊者會讓受害者授權從而盜取走受害者錢包中的錢。

下圖就是之前發生的一起釣魚事件,攻擊者偽裝成幣安熱錢包給其他人轉釣魚代幣。

我們可以在BSC瀏覽器上通過標簽找到官方地址。

通過查詢,發現BinanceHotWallet6地址正是0x8894e0a0c962cb723c1976a4421c95949be2d4e3。

由于瀏覽器記錄是根據事件來的,所以說topics1的值即sender的值就是0x8894e0a0c962cb723c1976a4421c95949be2d4e3。

5.2復現

下面是BEP20的偽代碼,以BNBChain主網為例進行復現,攻擊者創建一個名為「PhishingToken」的釣魚代幣。。

如下圖所示,新增Binance參數其值為0x8894E0a0c962CB723c1976a4421c95949bE2D4E3。

然后,我們要修改如下圖紅色標記代碼,將emit觸發事件中的sender地址修改為Binance。

部署好合約后調用transfer函數將釣魚代幣轉發給受害者。

查看交易信息,發現這里的from地址并不是攻擊者的地址0x95E2Ea34dEB5C0954B91a47f459770D20568A15B,而是Binance:HotWallet6的地址0x8894E0a0c962CB723c1976a4421c95949bE2D4E3。

查看Logs日志,Topics1記錄的sender地址同樣也是BinanceHotWallet6地址,而Topics2記錄的recipient就是受害者的地址了。

總結

細節決定成敗,不要認為事件日志是微不足道的滄海一粟。在區塊鏈世界越是細節的地方越容易被黑客攻擊利用,往往需要更加謹慎小心。同時需要注意的是,我們也不能因為日志所展示出來的內容掉入騙子設計好的騙局中。再次提醒大家,不要隨意點擊陌生鏈接,更不要隨意授權他人。當我們更加深入理解事件日志的時候,才能更好的防止自己上當受騙。

參考文獻

Solidity中文文檔

Solidity中的事件和日志

UnderstandingeventlogsontheEthereumblockchain

以太坊黃皮書(2022-08-22)

Tags:ICSTOPPICGASAICSTop Down Survival Shooterpickle幣還有救嗎gas幣價格

比特幣
RON:波場TRON交易總數突破44億-ODAILY_tron

12月10日,據區塊鏈瀏覽器TRONSCAN數據,波場TRON交易總數達到4,407,701,504,正式突破44億.

1900/1/1 0:00:00
BLOCK:Blockchain.com成為2022波場黑客松大賽第三季合作伙伴-ODAILY_LOC

據官方消息,Blockchain.com已成為2022波場黑客松大賽第三季合作伙伴。與此同時,Blockchain.com加密伙伴關系主管MattArney將擔任本季評委.

1900/1/1 0:00:00
BTC:SignalPlus每日晨報(20221212)-ODAILY_TOK

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
UST:JustLend DAO借貸市場存款APY TOP5一覽-ODAILY_NRGY Defi

最新數據顯示,截至11月15日,JustLendDAO借貸市場中存款APY最高的是BTT,達到20.23%,其次是NFT和JST,分別達到19.42%、18.65%.

1900/1/1 0:00:00
狗狗幣:馬斯克與狗狗幣的幣海浮沉-ODAILY_我有20個比特幣能套現嗎

據悉推特即將開啟支付功能,作為馬斯克最推崇的加密資產,狗狗幣在眾多加密愛好者看來無疑是最有希望的,狗狗幣也借助這一熱點在過去的一周內逆勢上漲了23%,狗狗幣歷經10年發展,再次登上了風口浪尖.

1900/1/1 0:00:00
COIN:波聯儲將向波場Poloniex等交易所存入1.4億枚USDT-ODAILY_虛擬資產法律法規

為了保護整個區塊鏈行業和加密市場,波場聯合儲備將向波場Poloniex等交易所存入1.4億枚USDT,以購買更多TRX和BTC作為儲備,以及交換其他穩定幣.

1900/1/1 0:00:00
ads