往期“智能合約執行引擎的前世今生”、“熟悉的新朋友-鏈上JVM”中,我們介紹了智能合約的起源,以及自研的可以執行Java智能合約的執行引擎HVM。雖然HVM相比于EVM,性能已經有了很大的提升,但是由于其字節碼數量很大,在解釋執行的場景下執行性能十分受限。另一方面,合約漏洞(不考慮業務邏輯漏洞)引發的安全問題,每年都在發生,所造成的經濟損失都十分嚴重,那么有沒有一種方案能讓使用者拋開個人因素,盡量寫出安全的合約?
為了解決這兩個迫切的問題,我們引入了wasm虛擬機FVM,以及Rust合約編寫框架。下面本文將詳細介紹這兩個部分在智能合約領域的應用。
眾所周知,solidity語法在更新時出于一些考量并沒有做好兼容工作,導致不同版本的語法差異很大,開發人員在不同版本的語法之間來回切換,著實浪費精力。另外,由于區塊鏈區別于傳統的互聯網技術有著“不可篡改”的特性,一旦產品發布,無法以補丁的形式修復現存在的問題,也無法在原有的基礎上進行版本迭代。這就需要合約開發者能一次就寫出沒有任何問題的合約,否則容易造成巨額的經濟損失。然而事情一旦過度依賴于"人",往往會帶來量子學的色彩,最好是有另外一套機制來確保合約的正確性。
Axelar正在推出Axelar虛擬機(VM):金色財經報道,幫助開發人員構建跨鏈加密應用程序的區塊鏈網絡Axelar正在推出Axelar虛擬機(VM),Axelar將其新虛擬機描述為Kubernetes for Web3。Axelar在一份聲明中表示,“Axelar虛擬機將允許開發者在EVM、Cairo VM、Cosmos或其他生態系統上構建他們的dApps(去中心化應用),并在所有鏈上運行它們。”
Axelar將自己描述為“Web3的Stripe”,正如Stripe為Web2開發人員提供一站式服務,幾乎可以將任何銀行機構融入他們的應用程序一樣,Axelar旨在幫助Web3開發人員無縫集成不同的鏈。[2023/2/28 12:32:51]
Rust作為高效、可靠的通用語言毫無疑問是現有的最好解決方案。
Rust語言的可靠性依托于豐富的類型系統和所有權模型,以及強大的編譯器,在編譯期就能捕獲經典錯誤。這迫使開發者在編寫合約過程中,思考自己所寫的每行代碼是否準確,并通過編譯器來確認,保證通過編譯器檢查的合約代碼一定是安全的,極大的提高了合約的安全性以及可靠性。
Numen:公鏈Aptos的VM虛擬機中存在的一個高危級別安全漏洞:金色財經報道,新加坡安全公司Numen Cyber Technology檢測到Aptos公鏈的VM虛擬機中存在的一個高危級別安全漏洞,攻擊者利用此漏洞可以在Aptos虛擬機中執行攻擊者精心構造的特定代碼,導致控制公鏈節點或使其癱瘓,Aptos Labs官方已經證實此漏洞的存在,Numen Cyber Labs已協助官方修復該安全漏洞。[2022/10/10 10:29:17]
此外,我們自研的合約框架提供了一個運行時的測試框架,讓開發者能模擬合約運行,無需部署就能在鏈下找到合約中存在的問題。這無疑是給上鏈的合約增加了一重保險。
另外,我們的合約框架利用rust的宏展開技術,將操作放在宏注解里面。這樣能讓開發者在使用過程中更多的關注自己合約的業務邏輯,從某種程度上保證了合約邏輯安全,畢竟只需要專注一個部分而沒有其他因素的干擾,能讓開發者更加投入的去打磨邏輯的細節。
元界DNA智能合約虛擬機和DEX已完成開發:據官方消息,10月16日,在媒體訪談欄目上,初夏虎表示,元界DNA主網上線已穩定運行了一段時間,期間完成了包括主網首次鏈上節點投票等里程碑事件。除此之外,元界DNA的智能合約虛擬機和DEX均已開始內測,不久后就將和大家見面,接下來還將有一批優質項目在元界DNA主鏈上運行。
元界DNA已上線包括ZB、Bittrex(B網)、OKEx等全球19家主流交易平臺。[2020/10/16]
EVM在本質上是腳本程序,是基于棧的虛擬機,需要由編譯程序翻譯成指令后執行,即解釋執行,這導致EVM的執行效率非常低。與之相對,wasm使用了編譯執行的方式,采用了虛擬機/字節碼技術,并定義了緊湊的二進制格式,擁有更高更快的智能合約執行速度。因此我們引入wasm極大的提高了整個合約的運行效率。
WASM(WebAssembly)按照字面意思就是web匯編,是為web瀏覽器定制的匯編語言。這里雖然說是定制,但隨著靈性的發展,它不僅僅只適用于web,其《核心規范》更是與平臺無關。既然號稱匯編,那它顯然具有匯編語言的特點:
動態 | 波場TRON第32號提案通過后將開啟波場公鏈虛擬機中3個新特性:據最新消息顯示,波場TRON本次第32號提案已于2020年2月21日11:30(新加坡時間)發起,本次提案通過后將開啟TVM(波場公鏈虛擬機)中3個新特性,分別是:支持在TVM中進行并行驗簽、多重簽名驗簽、判斷地址是否為合約地址。提議通過之后,將進一步豐富智能合約的應用場景。[2020/2/21]
1)層次低,接近于機器語言,提高運行效率;
2)適合作為目標代碼,由其他高級語言(C/C++/Rust/Go等)編譯器生成,擴大適用性;
另外模塊是wasm程序編譯、傳輸和加載的單位。wasm定義了兩種模塊格式:
二進制格式:是wasm模塊的主要編碼格式,文件以.wasm為后綴。由于其格式設計的非常緊湊,可以縮小二進制體積,擁有更快的傳輸和執行效率。文本格式:文件以.wat為后綴,此處不詳細展開。模塊的劃分使得wasm的組織結構更加清晰,解析更為方便,極大地提升了解析的效率。
動態 | 以太坊虛擬機正在徹底重寫:據coindesk消息,以太坊基礎設施的虛擬機(EVM)部分正準備進行一次徹底的重寫。重寫后,目前的EVM將被一個名為eWASM的新虛擬機所取代。eWASM是以太坊版本的WASM代碼。負責eWASM開發的Rettig說:“與EVM相比,有許多高薪,非常有經驗的工程師,以及數千個專業工程師花許多時間投入‘WASM’構造中。”[2018/9/16]
那么除了使用Rust來編寫合約,以及將合約編譯成wasm字節碼,真正要將合約運行起來,依然需要為wasm提供一個運行環境,也就是FVM做的事。
從語義上講,一個wasm模塊從二進制格式到最終被執行可以分為3個階段:解碼,驗證,執行。解碼階段把二進制模塊解碼為內存格式;驗證階段對模塊進行靜態分析,確保模塊的結構滿足規范要求,且函數的字節碼沒有不良行為;執行階段又可以分為實例化和函數調用兩個部分。
?FVM組成
顯然,FVM完整的功能應當是包含上面提及到的解碼、驗證、實例化以及函數調用等部分。我們按照整個流程實現了FVM,但是在實際運行中,發現執行過程會消耗大量的性能在內存的讀寫及分配上。為了進一步提高FVM的執行性能,我們新增了一層編譯模塊,將wasm的棧式內存轉為基于寄存器式內存,對內存進行標記并加以重復利用,避免了頻繁的分配內存,極大的提升了整體執行效率。
FVM與平臺的賬本交互
在rust智能合約中,我們對數據是否上鏈做了明確的區分,只有標定特定宏注解的字段數據才會上鏈交互。在合約部署時,對于初始化的字段寫入賬本;在調用合約方法時,如果使用到合約的持久化字段,合約執行引擎會調用賬本讀取的方法從賬本中獲取其數據。對于存在有數據寫入操作(即更新)的字段,待合約執行結束后,若賬本還未存在此字段則將其寫入賬本,若此字段已存在,則對相應的賬本數據進行更新。
整體流程
整個介紹下來,相信大家對Rust智能合約的使用有了個大概的印象。這里對整個流程做個梳理:
step1:?用戶通過Rust合約框架編寫智能合約(一定要測試)
step2:編譯合約為wasm文件
step3:將wasm合約文件部署到FVM
完成以上步驟你就成功的運行了一個合約?。
目前的合約都只是針對相對簡單的業務,在我們的規劃中,FVM既能應用在現有的合約場景,又能應用在業務復雜以及對合約執行速度有較高要求的場景。同時給了非區塊鏈行業技術人員一種“零學習成本”的上鏈方法——使用他們熟悉的編程語言來編寫合約。擴大了區塊鏈技術的應用場景以及影響范圍,以便探尋更多的區塊鏈技術落地方案。
目前FVM在性能上的表現已經很好的達到了預期,但是我們不會滿足于眼前的現狀停滯不前。在后續的規劃中,我們將繼續探尋一些優化方案,比如:
1)?虛擬機緩存的優化;
2)引入AOT(Ahead-of-Time),?即預先編譯的方式,替換現有的字節碼解釋執行,將wasm模塊直接編譯成go代碼,利用go的插件機制直接加載運行,得到極致的性能體驗。
技術在不斷的推陳出新,優化工作將一直持續下去,“保持先進”是我們的目標。
本文從「安全性」以及「效率的提升」兩個角度,引出了對rust智能合約支持的FVM,探討了rust與wasm在智能合約上為什么會有如此表現,以及我們使用FVM的意義。接下來我們還會對支持區塊鏈上SQL執行的KVSQL進行詳細介紹,敬請期待!
作者簡介
李凱
趣鏈科技基礎平臺部區塊鏈虛擬機研究小組
參考文獻
?rust程序設計語言
《WebAssembly原理與核心技術》
巴比特訊,8月24日,Chair官方注意到,近期有社群假冒Chair.finance項目方建立虛假社群及官網,企圖誘騙用戶購買.
1900/1/1 0:00:00歡迎閱覽本期數字資產市場之房地產業發展報告。我們對報告內容進行了一定的調整。新報告將著重突出市場中表現搶眼的優質項目,敬請關注! 月交易情況概覽 數字化房地產總市值:$31,225,794.18.
1900/1/1 0:00:00據微信公號@張家港城管8月18日消息,冶金園在張家港市率先應用“區塊鏈+公證”行政執法全過程記錄.
1900/1/1 0:00:00據Coindesk8月17日消息,國會議員麥克亨利和湯普森呼吁美國證券交易委員會主席根斯勒就加密貨幣“關注”發表評論,兩位國會議員寫道.
1900/1/1 0:00:00日前,深圳市稅務局黨委委員、總經濟師項清透露,深圳“智稅”創新實驗室上線區塊鏈電子發票系統后,參與發起的《基于區塊鏈技術的電子發票應用推薦規程》國際標準,正式由IEEE確認并發布.
1900/1/1 0:00:00來源:北京商報 記者:岳品瑜劉四紅 進入8月僅數日,數字人民幣各地試點都傳來新進展,繼北京軌道交通實現數字人民幣全覆蓋后,8月8日,北京商報記者梳理發現.
1900/1/1 0:00:00