Rust智能合约升级技巧:NEAR合约的安全更新方法

robot
摘要生成中

Rust智能合约升级技巧

智能合约作为程序代码的一种,难免存在缺陷和漏洞。即使经过大量测试和审计,仍可能出现安全问题。一旦合约漏洞被攻击者利用,可能造成用户资产损失等严重后果。因此,合约升级对于修复漏洞和添加新功能至关重要。本文将介绍Rust智能合约的升级方法。

NEAR合约升级常用方法

以StatusMessage项目为例,介绍NEAR合约的常见升级方法:

rust #[near_bindgen] #[derive(BorshDeserialize, BorshSerialize)] pub struct StatusMessage { records: LookupMap<string, string="">, }

impl Default for StatusMessage { fn default() -> Self { Self { records: LookupMap::new(b'r'.to_vec()), } } }

#[near_bindgen] impl StatusMessage { pub fn set_status(&mut self, message: String) { let account_id = env::signer_account_id(); self.records.insert(&account_id, &message); }

pub fn get_status(&self, account_id: String) -> Option<string> {
    return self.records.get(&account_id);
}

}

合约数据结构未修改

如果只是增加新函数,不涉及数据结构修改,可以直接使用near deploy命令重新部署新代码。原有数据可以正常读取。

合约数据结构被修改

如果修改了数据结构,直接重新部署会导致新旧数据结构不匹配,无法正常读取数据。这时需要使用Migrate方法进行升级:

  1. 在新合约中添加migrate方法:

rust #[private] #[init(ignore_state)] pub fn migrate() -> Self { let old_state: OldStatusMessage = env::state_read().expect('failed'); Self { taglines: old_state.records, bios: LookupMap::new(b'b'.to_vec()), } }

  1. 部署时调用migrate方法:

near deploy
--wasmFile target/wasm32-unknown-unknown/release/status_message.wasm
--initFunction 'migrate'
--initArgs '{}'
--accountId statusmessage.example.testnet

这样可以将旧数据迁移到新的数据结构中。

合约升级安全考量

  1. 实施权限控制,只允许开发者或DAO升级合约。

  2. 推荐将合约owner设置为DAO,通过提案和投票共同管理。

  3. 在migrate函数前添加#[init(ignore_state)]。

  4. 迁移完成后删除migrate函数,确保只调用一次。

  5. 新增数据结构在迁移时完成初始化。

通过以上方法,可以安全高效地完成Rust智能合约的升级。

</string,>

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 分享
评论
0/400
CryptoNomicsvip
· 14小时前
*sigh* 让我用随机概率矩阵来解释为什么可升级性 != 安全性
查看原文回复0
Hodl信仰者vip
· 08-01 07:16
合约风险系数再低也不能赌
回复0
快照民工vip
· 08-01 07:16
又在卷智能合约了 默默看一眼钱包余额
回复0
MEVWhisperervip
· 08-01 07:11
合约升级也就这样了 有啥了不起
回复0
GateUser-beba108dvip
· 08-01 07:09
这种upgrade谁都会啊!
回复0
梗图收藏家vip
· 08-01 07:07
太近了 都不敢写合约...怕被薅
回复0
WalletDivorcervip
· 08-01 06:54
亏成狗了 升级也救不回我
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)