主頁 > 區塊鏈 > 智能合約開發實戰——元交易(Metatransaction)系列二,元交易合約的實作

智能合約開發實戰——元交易(Metatransaction)系列二,元交易合約的實作

2021-11-12 13:16:28 區塊鏈

引言

上文中提到,普通的 ETH 交易并不能夠做到讓用戶無需 gas 費,需要交易中嵌套一個交易,即元交易,來實作免 gas 費,

本文將分析開源庫 OpenZeppelin/openzeppelin-contracts 中的元交易合約的實作,讓你能夠快速入門元交易實作細節,從而能夠自己對后續更多的相關技術深入探索,

前置知識概述

元交易會涉及到 ECDSA 與 EIP712 等知識,如果你是熟手,可以跳過此節內容,直接瀏覽具體實作分析部分,

Hash

也稱哈希、散列、數字摘要,通過哈希函式,可以將長短不一的資訊轉化為一段長度任意但可預測的(確定性的)結果,這是一類神奇的函式,可以將一大堆資訊轉變成一串短的,可作為摘要的資料 “指紋”,對于一個給定的輸入而言,生成的 “指紋” 始終一致,如果你的原始資料中有任何細微的改動,生成的哈希值將大不相同,以太坊中采用的是 Keccak-256 演算法,

ECDSA

在密碼學中,ECDSA(Elliptic Curve Digital Signature Algorithm,橢圓曲線數字簽名演算法)是使用橢圓曲線密碼學的數字簽名演算法(DSA)的一個變種,

主要用于對資料(比如一個檔案)創建數字簽名,以便于你在不破壞它的安全性的前提下對它的真實性進行驗證,可以將它想象成一個實際的簽名,你可以識別部分人的簽名,但是你無法在別人不知道的情況下偽造它,

你不應該將ECDSA與用來對資料進行加密的AES(高級加密標準)相混淆,ECDSA不會對資料進行加密、或阻止別人看到或訪問你的資料,它可以防止的是確保資料沒有被篡改,

如圖所示,在以太坊中,ECDSA 用于對原始資料的 hash 值進行簽名及恢復,
ECDSA 在 ETH 中的應用
將原始資料通過 hash 函式得到它的 hash 值后,用戶 A 用自己的私鑰對該 hash 值進行簽名,得到 Signature(簽名),有了該簽名與 hash 值,任何人都能夠從中恢復出簽名人的錢包地址,在這里用戶 B 則恢復得到了用戶 A 的錢包地址,

EIP712

Ethereum Improvement Proposals (EIPs),你可以在這里查看所有的 EIPs,EIP712 (Ethereum typed structured data hashing and signing)以太坊型別的結構化資料哈希與簽名,

如果我們只關心位元組字串的話,簽名資料是一個已經解決了的問題,但不幸的是,在現實世界中,我們關心的是復雜而有意義的資訊,對結構化資料進行哈希是非常重要的,錯誤會導致系統安全屬性的丟失,

此 EIP 旨在提高鏈上使用的鏈下訊息簽名的可用性,我們看到越來越多的人采用鏈下訊息簽名,因為它節省了 gas 費,減少了區塊鏈上的交易數量,當前簽名訊息是一個不透明的十六進制字串,顯示給用戶,關于組成訊息的專案的背景關系很少,

Sign the message
EIP712 概述了一個編碼資料及其結構的方案,該方案允許在簽名時將資料顯示給用戶進行驗證,下面是一個用戶在簽署 EIP712 訊息時顯示的示例,

Sign the typed structured message

元交易合約的實作

此分析針對 openzeppelin-contracts v4.3.2 版本,

contract MinimalForwarder is EIP712 {
    using ECDSA for bytes32;

    struct ForwardRequest {
        address from;
        address to;
        uint256 value;
        uint256 gas;
        uint256 nonce;
        bytes data;
    }

	constructor() EIP712("MinimalForwarder", "0.0.1") {}
}

ECDSA 是 openzeppelin 實作的一個 solidity 庫,它實作了從 hash 值中恢復錢包地址的方法,將它應用在 bytes32 上,就可以直接在 bytes32 上呼叫 recover 方法,recover 函式簽名:function recover(bytes32 hash, bytes memory signature) internal pure returns (address)

ForwardRequest 結構體定義了一個交易中用于簽名的基本組成成分,與以太坊交易不同的是沒有 gasPrice,因為智能合約的執行只關心 gas 的消耗,ForwardRequest 中 的 nonce 概念與以太坊類似,都是為了避免雙花攻擊,但這里的 nonce 僅由智能合約維護,跟普通的以太坊交易中的 nonce 無關,

建構式中直接使用 EIP712 的建構式進行初始化,EIP712 的建構式簽名為:constructor(string memory name, string memory version) ,其中 name 是合約名稱,version 是合約版本,這將作為 EIP712 簽名驗證的一部分,它在部署時,將自動獲取合約的地址、chainId 等資訊,意味著,即便有相同的 ForwardRequest 結構體資料,但合約地址或區塊鏈網路不同,也會導致簽名無效,

mapping(address => uint256) private _nonces;

function getNonce(address from) public view returns (uint256) {
	return _nonces[from];
}

為了避免雙花攻擊,在智能合約中維護 nonce 是必要的,

bytes32 private constant _TYPEHASH =
	keccak256("ForwardRequest(address from,address to,uint256 value,uint256 gas,uint256 nonce,bytes data)");

function verify(ForwardRequest calldata req, bytes calldata signature) public view returns (bool) {
	address signer = _hashTypedDataV4(
            keccak256(abi.encode(_TYPEHASH, req.from, req.to, req.value, req.gas, req.nonce, keccak256(req.data)))
    ).recover(signature);
	return _nonces[req.from] == req.nonce && signer == req.from;
}

看到 verify 函式,我們知道,要將錢包地址恢復,至少需要經過 ECDSA 的簽名以及用于簽名的原始資料,而此處,ECDSA 簽名的原始資料就是經過 abi 編碼的 keccak256(abi.encode(_TYPEHASH, req.from, req.to, req.value, req.gas, req.nonce, keccak256(req.data))) ForwardRequest 結構體資料的哈希值,再通過呼叫 ECDSA 庫中的 recover 函式,傳入簽名,就能夠恢復得到簽名者的錢包地址,

通過 _nonces[req.from] == req.nonce 來確保交易的呼叫是順序的,且不會遭受雙花攻擊,signer == req.from 避免簽名者與實際元交易發送者不匹配,

接下來看,如何執行元交易,

function execute(ForwardRequest calldata req, bytes calldata signature)
	public
	payable
	returns (bool, bytes memory)
{
	require(verify(req, signature), "MinimalForwarder: signature does not match request");
	_nonces[req.from] = req.nonce + 1;

	(bool success, bytes memory returndata) = req.to.call{gas: req.gas, value: req.value}(
		abi.encodePacked(req.data, req.from)
	);
	// Validate that the relayer has sent enough gas for the call.
	// See https://ronan.eth.link/blog/ethereum-gas-dangers/
	assert(gasleft() > req.gas / 63);

	return (success, returndata);
}

在使用 Address.call 方法的時候,根據元交易引數,指定了 callgasvalue 值,需要注意的是,這里并不直接將元交易的 data 欄位當作 call 操作的 data,而是將 datafrom 進行 abi 編碼后一起作為 call 操作的引數,這在目標合約(也就是 req.to)中會被決議,從而得到交易的發送者,在下面會詳細講解,

assert(gasleft() > req.gas / 63) 簡單理解為避免中繼器(代為執行元交易的人)惡意地或無意地使用足夠低的 gas 使得交易執行成功,而元交易執行失敗,詳情可以在 ethereum gas dangers 中學習,

ERC2771

要支持元交易,僅實作元交易智能合約是不夠的,因為目標合約無法知道實際的元交易 from 是誰,如果沒有額外的措施,它將只能夠從 msg.sender 中獲取,由于在元交易合約實作中,是通過 Address.call 呼叫的,因此將得到的發送者是元交易合約的地址,ERC2771 則解決了該問題,

abstract contract ERC2771Context is Context

ERC2771Context 繼承了 Context,而 Context 中簡單封裝了從 msg.sendermsg.data ,以便規范這兩個功能的使用,且能夠讓其在子合約中修改其行為,要求使用 Context 合約獲取 msg 相關的資料,而不是直接使用 msg.sender 等,

abstract contract Context {
    function _msgSender() internal view virtual returns (address) {
        return msg.sender;
    }

    function _msgData() internal view virtual returns (bytes calldata) {
        return msg.data;
    }
}

ERC2771Context 就修改了 Context 合約的方法,

function _msgSender() internal view virtual override returns (address sender) {
	if (isTrustedForwarder(msg.sender)) {
		// The assembly code is more direct than the Solidity version using `abi.decode`.
		assembly {
		sender := shr(96, calldataload(sub(calldatasize(), 20)))
		}
	} else {
		return super._msgSender();
	}
}

先通過 isTrustedForwarder(msg.sender) 驗證元交易的呼叫方是期望的元交易合約地址,assembly 代碼將上文的元交易合約中 req.to.call{...}(abi.encodePacked(req.data, req.from)) 編碼進的 data 部分內容的 req.from 獲取到,然后再回傳該值,

元交易使用概覽

讓我們來嘗試簡單使用元交易合約,要支持元交易,你所撰寫的合約必須繼承 ERC2771Context,在這里簡單實作一個 NFT 合約,在部署它之前,你必須先部署元交易合約,將元交易合約地址作為引數傳遞給 NFT 合約建構式,

// SPDX-License-Identifier: GPL3.0
pragma solidity ^0.8.0;

import "@openzeppelin/contracts/utils/math/SafeMath.sol";
import "@openzeppelin/contracts/metatx/ERC2771Context.sol";
import "@openzeppelin/contracts/token/ERC721/ERC721.sol";

contract NFT is ERC2771Context, ERC721 {
    using SafeMath for uint256;

    uint256 private _currentTokenId = 0;

    constructor(
        string memory name,
        string memory symbol,
        address trustedForwarder
    ) ERC721(name, symbol) ERC2771Context(trustedForwarder) {}

    function safeMint() public virtual {
        safeMint("");
    }

    function safeMint(bytes memory _data) internal virtual {
        uint256 tokenId = _getNextTokenId();
        _incrementTokenId();
        _safeMint(_msgSender(), tokenId, _data);
    }
    
    function getCurrTokenId() public virtual view returns (uint256) {
        return _currentTokenId;
    }

    /**
     * @dev calculates the next token ID based on value of _currentTokenId
     * @return uint256 for the next token ID
     */
    function _getNextTokenId() internal virtual view returns (uint256) {
        return _currentTokenId.add(1);
    }

    /**
     * @dev increments the value of _currentTokenId
     */
    function _incrementTokenId() internal virtual {
        _currentTokenId++;
    }

    function _msgSender() internal view virtual override(Context, ERC2771Context) returns (address) {
        return ERC2771Context._msgSender();
    }

    function _msgData() internal view virtual override(Context, ERC2771Context) returns (bytes calldata) {
        return ERC2771Context._msgData();
    }
}

在這個示例中,如果 Alice 沒有足夠的 ETH 支付 gas 費,來鑄造一個 NFT,她可以簽署一個元交易,元交易的 data 是由 abi.encodeWithSignature(functionSelector, parmas...) 得到的,將該元交易遞交給具有足夠 ETH 的 Bob,Bob 呼叫元交易合約 MinimalForwarder.execute(req, signature),從而讓 Alice 的元交易成功執行,

OpenZeppelin 的完整代碼實作

參考

  • 以太坊元交易
  • 維基百科
  • EIPs
  • OpenZeppelin 的完整代碼實作

轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/356173.html

標籤:區塊鏈

上一篇:智能合約開發實戰——元交易(Metatransaction)系列一,什么是元交易?

下一篇:Angular未正確顯示錯誤

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • JAVA使用 web3j 進行token轉賬

    最近新學習了下區塊鏈這方面的知識,所學不多,給大家分享下。 # 1. 關于web3j web3j是一個高度模塊化,反應性,型別安全的Java和Android庫,用于與智能合約配合并與以太坊網路上的客戶端(節點)集成。 # 2. 準備作業 jdk版本1.8 引入maven <dependency> < ......

    uj5u.com 2020-09-10 03:03:06 more
  • 以太坊智能合約開發框架Truffle

    前言 部署智能合約有多種方式,命令列的瀏覽器的渠道都有,但往往跟我們程式員的風格不太相符,因為我們習慣了在IDE里寫了代碼然后打包運行看效果。 雖然現在IDE中已經存在了Solidity插件,可以撰寫智能合約,但是部署智能合約卻要另走他路,沒辦法進行一個快捷的部署與測驗。 如果團隊管理的區塊節點多、 ......

    uj5u.com 2020-09-10 03:03:12 more
  • 谷歌二次驗證碼成為區塊鏈專用安全碼,你怎么看?

    前言 谷歌身份驗證器,前些年大家都比較陌生,但隨著國內互聯網安全的加強,它越來越多地出現在大家的視野中。 比較廣泛接觸的人群是國際3A游戲愛好者,游戲盜號現象嚴重+國外賬號安全應用廣泛,這類游戲一般都會要求用戶系結名為“兩步驗證”、“雙重驗證”等,平臺一般都推薦用谷歌身份驗證器。 后來區塊鏈業務風靡 ......

    uj5u.com 2020-09-10 03:03:17 more
  • 密碼學DAY1

    目錄 ##1.1 密碼學基本概念 密碼在我們的生活中有著重要的作用,那么密碼究竟來自何方,為何會產生呢? 密碼學是網路安全、資訊安全、區塊鏈等產品的基礎,常見的非對稱加密、對稱加密、散列函式等,都屬于密碼學范疇。 密碼學有數千年的歷史,從最開始的替換法到如今的非對稱加密演算法,經歷了古典密碼學,近代密 ......

    uj5u.com 2020-09-10 03:03:50 more
  • 密碼學DAY1_02

    目錄 ##1.1 ASCII編碼 ASCII(American Standard Code for Information Interchange,美國資訊交換標準代碼)是基于拉丁字母的一套電腦編碼系統,主要用于顯示現代英語和其他西歐語言。它是現今最通用的單位元組編碼系統,并等同于國際標準ISO/IE ......

    uj5u.com 2020-09-10 03:04:50 more
  • 密碼學DAY2

    ##1.1 加密模式 加密模式:https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html ECB ECB : Electronic codebook, 電子密碼本. 需要加密的訊息按照塊密碼的塊大小被分為數個塊,并對每個塊進 ......

    uj5u.com 2020-09-10 03:05:42 more
  • NTP時鐘服務器的特點(京準電子)

    NTP時鐘服務器的特點(京準電子) NTP時鐘服務器的特點(京準電子) 京準電子官V——ahjzsz 首先對時間同步進行了背景介紹,然后討論了不同的時間同步網路技術,最后指出了建立全球或區域時間同步網存在的問題。 一、概 述 在通信領域,“同步”概念是指頻率的同步,即網路各個節點的時鐘頻率和相位同步 ......

    uj5u.com 2020-09-10 03:05:47 more
  • 標準化考場時鐘同步系統推進智能化校園建設

    標準化考場時鐘同步系統推進智能化校園建設 標準化考場時鐘同步系統推進智能化校園建設 安徽京準電子科技官微——ahjzsz 一、背景概述隨著教育事業的快速發展,學校建設如雨后春筍,隨之而來的學校教育、管理、安全方面的問題成了學校管理人員面臨的最大的挑戰,這些問題同時也是學生家長所擔心的。為了讓學生有更 ......

    uj5u.com 2020-09-10 03:05:51 more
  • 位元幣入門

    引言 位元幣基本結構 位元幣基礎知識 1)哈希演算法 2)非對稱加密技術 3)數字簽名 4)MerkleTree 5)哪有位元幣,有的是UTXO 6)位元幣挖礦與共識 7)區塊驗證(共識) 總結 引言 上一篇我們已經知道了什么是區塊鏈,此篇說一下區塊鏈的第一個應用——位元幣。其實先有位元幣,后有的區塊 ......

    uj5u.com 2020-09-10 03:06:15 more
  • 北斗對時服務器(北斗對時設備)電力系統應用

    北斗對時服務器(北斗對時設備)電力系統應用 北斗對時服務器(北斗對時設備)電力系統應用 京準電子科技官微(ahjzsz) 中國北斗衛星導航系統(英文名稱:BeiDou Navigation Satellite System,簡稱BDS),因為是目前世界范圍內唯一可以大面積提供免費定位服務的系統,所以 ......

    uj5u.com 2020-09-10 03:06:20 more
最新发布
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:46:47 more
  • Hyperledger Fabric 使用 CouchDB 和復雜智能合約開發

    在上個實驗中,我們已經實作了簡單智能合約實作及客戶端開發,但該實驗中智能合約只有基礎的增刪改查功能,且其中的資料管理功能與傳統 MySQL 比相差甚遠。本文將在前面實驗的基礎上,將 Hyperledger Fabric 的默認資料庫支持 LevelDB 改為 CouchDB 模式,以實作更復雜的資料... ......

    uj5u.com 2023-04-16 07:28:31 more
  • .NET Core 波場鏈離線簽名、廣播交易(發送 TRX和USDT)筆記

    Get Started NuGet You can run the following command to install the Tron.Wallet.Net in your project. PM> Install-Package Tron.Wallet.Net 配置 public reco ......

    uj5u.com 2023-04-14 08:08:00 more
  • DKP 黑客分析——不正確的代幣對比率計算

    概述: 2023 年 2 月 8 日,針對 DKP 協議的閃電貸攻擊導致該協議的用戶損失了 8 萬美元,因為 execute() 函式取決于 USDT-DKP 對中兩種代幣的余額比率。 智能合約黑客概述: 攻擊者的交易:0x0c850f,0x2d31 攻擊者地址:0xF38 利用合同:0xf34ad ......

    uj5u.com 2023-04-07 07:46:09 more
  • Defi開發簡介

    Defi開發簡介 介紹 Defi是去中心化金融的縮寫, 是一項旨在利用區塊鏈技術和智能合約創建更加開放,可訪問和透明的金融體系的運動. 這與傳統金融形成鮮明對比,傳統金融通常由少數大型銀行和金融機構控制 在Defi的世界里,用戶可以直接從他們的電腦或移動設備上訪問廣泛的金融服務,而不需要像銀行或者信 ......

    uj5u.com 2023-04-05 08:01:34 more
  • solidity簡單的ERC20代幣實作

    // SPDX-License-Identifier: GPL-3.0 pragma solidity >=0.7.0 <0.9.0; import "hardhat/console.sol"; //ERC20 同質化代幣,每個代幣的本質或性質都是相同 //ETH 是原生代幣,它不是ERC20代幣, ......

    uj5u.com 2023-03-21 07:56:29 more
  • solidity 參考型別修飾符memory、calldata與storage 常量修飾符C

    在solidity語言中 參考型別修飾符(參考型別為存盤空間不固定的數值型別) memory、calldata與storage,它們只能修飾參考型別變數,比如字串、陣列、位元組等... memory 適用于方法傳參、返參或在方法體內使用,使用完就會清除掉,釋放記憶體 calldata 僅適用于方法傳參 ......

    uj5u.com 2023-03-08 07:57:54 more
  • solidity注解標簽

    在solidity語言中 注釋符為// 注解符為/* 內容*/ 或者 是 ///內容 注解中含有這幾個標簽給予我們使用 @title 一個應該描述合約/介面的標題 contract, library, interface @author 作者的名字 contract, library, interf ......

    uj5u.com 2023-03-08 07:57:49 more
  • 評價指標:相似度、GAS消耗

    【代碼注釋自動生成方法綜述】 這些評測指標主要來自機器翻譯和文本總結等研究領域,可以評估候選文本(即基于代碼注釋自動方法而生成)和參考文本(即基于手工方式而生成)的相似度. BLEU指標^[^?88^^?^]^:其全稱是bilingual evaluation understudy.該指標是最早用于 ......

    uj5u.com 2023-02-23 07:27:39 more
  • 基于NOSTR協議的“公有制”版本的Twitter,去中心化社交軟體Damus

    最近,一個幽靈,Web3的幽靈,在網路游蕩,它叫Damus,這玩意詮釋了什么叫做病毒式營銷,滑稽的是,一個Web3產品卻在Web2的產品鏈上瘋狂傳銷,各方大佬紛紛為其背書,到底發生了什么?Damus的葫蘆里,賣的是什么藥? 注冊和簡單實用 很少有什么產品在用戶注冊環節會有什么噱頭,但Damus確實出 ......

    uj5u.com 2023-02-05 06:48:39 more