Solidity 小白教程:23. Delegatecall

Solidity 小白教程:23. Delegatecall

delegatecall

delegatecallcall 类似,是solidity 中地址类型的低级成员函数。delegate 中是委托/代表的意思,那么delegatecall 委托了什么?

当用户A 通过合约Bcall 合约C 的时候,执行的是合约C 的函数,语境 (Context ,可以理解为包含变量和状态的环境)也是合约C 的:msg.senderB 的地址,并且如果函数改变一些状态变量,产生的效果会作用于合约C 的变量上。

而当用户A 通过合约Bdelegatecall 合约C 的时候,执行的是合约C 的函数,但是语境 仍是合约B 的:msg.senderA 的地址,并且如果函数改变一些状态变量,产生的效果会作用于合约B 的变量上。

大家可以这样理解:一个富商 把它的资产(状态变量 )都交给一个VC 代理(目标合约 的函数)来打理。执行的是VC 的函数,但是改变的是富商 的状态。
delegatecall 语法和call类似,也是:

solidity 复制代码
目标合约地址.delegatecall(二进制编码);

其中二进制编码 利用结构化编码函数abi.encodeWithSignature获得:

solidity 复制代码
abi.encodeWithSignature("函数签名", 逗号分隔的具体参数)

函数签名 为**"函数名(逗号分隔的参数类型)"。例如 abi.encodeWithSignature("f(uint256,address)", _x, _addr)
call不一样,delegatecall在调用合约时可以指定交易发送的 gas**,但不能指定发送的ETH 数额
注意**:****delegatecall****有安全隐患,使用时要保证当前合约和目标合约的状态变量存储结构相同,并且目标合约安全,不然会造成资产损失。**

什么情况下会用到delegatecall?

目前delegatecall主要有两个应用场景:

  1. 代理合约(Proxy Contract ):将智能合约的存储合约和逻辑合约分开:代理合约(Proxy Contract )存储所有相关的变量,并且保存逻辑合约的地址;所有函数存在逻辑合约(Logic Contract )里,通过delegatecall执行。当升级时,只需要将代理合约指向新的逻辑合约即可。
  2. EIP-2535 Diamonds(钻石):钻石是一个支持构建可在生产中扩展的模块化智能合约系统的标准。钻石是具有多个实施合同的代理合同。 更多信息请查看:钻石标准简介

delegatecall例子

调用结构:你(A )通过合约B 调用目标合约C

被调用的合约 C

我们先写一个简单的目标合约C :有两个public 变量:numsender ,分别是uint256address 类型;有一个函数,可以将num 设定为传入的**_num**,并且将sender 设为msg.sender

solidity 复制代码
// 被调用的合约C
contract C {
    uint public num;
    address public sender;

    function setVars(uint _num) public payable {
        num = _num;
        sender = msg.sender;
    }
}

发起调用的合约 B

首先,合约B 必须和目标合约C 的变量存储布局必须相同,两个变量,并且顺序为numsender

solidity 复制代码
contract B {
    uint public num;
    address public sender;

接下来,我们分别用calldelegatecall 来调用合约CsetVars 函数,更好的理解它们的区别。
callSetVars 函数通过call 来调用setVars 。它有两个参数**_addr _num**,分别对应合约C 的地址和setVars的参数。

solidity 复制代码
// 通过call来调用C的setVars()函数,将改变合约C里的状态变量
    function callSetVars(address _addr, uint _num) external payable{
        // call setVars()
        (bool success, bytes memory data) = _addr.call(
            abi.encodeWithSignature("setVars(uint256)", _num)
        );
    }

delegatecallSetVars 函数通过delegatecall 来调用setVars 。与上面的callSetVars 函数相同,有两个参数**_addr _num**,分别对应合约C 的地址和setVars的参数。

solidity 复制代码
// 通过delegatecall来调用C的setVars()函数,将改变合约B里的状态变量
    function delegatecallSetVars(address _addr, uint _num) external payable{
        // delegatecall setVars()
        (bool success, bytes memory data) = _addr.delegatecall(
            abi.encodeWithSignature("setVars(uint256)", _num)
        );
    }
}

在 remix 上验证

  1. 首先,我们把合约BC都部署好
  1. 部署之后,查看C 合约状态变量的初始值,B合约的状态变量也是一样。
  1. 此时,调用合约B 中的callSetVars ,传入参数为合约C 地址和10
  1. 运行后,合约C 中的状态变量将被修改:num 被改为10sender 变为合约B的地址
  1. 接下来,我们调用合约B 中的delegatecallSetVars ,传入参数为合约C 地址和100
  1. 由于是delegatecall ,语境为合约B 。在运行后,合约B 中的状态变量将被修改:num 被改为100sender 变为你的钱包地址。合约C中的状态变量不会被修改。

总结

这一讲我们介绍了solidity 中的另一个低级函数delegatecall 。与call 类似,它可以用来调用其他合约;不同点在于运行的语境,B call C ,语境为C ;而B delegatecall C ,语境为B 。目前delegatecall 最大的应用是代理合约和EIP-2535 Diamonds(钻石)。

相关推荐
CryptoPP16 分钟前
使用WebSocket实时获取印度股票数据源(无调用次数限制)实战
后端·python·websocket·网络协议·区块链
全干engineer4 小时前
Web3 借贷与清算机制全解析:链上金融的运行逻辑
金融·web3·去中心化·区块链·智能合约
Johny_Zhao5 小时前
2025年6月Docker镜像加速失效终极解决方案
linux·网络·网络安全·docker·信息安全·kubernetes·云计算·containerd·yum源·系统运维
Guheyunyi7 小时前
监测预警系统重塑隧道安全新范式
大数据·运维·人工智能·科技·安全
禺垣8 小时前
区块链技术概述
大数据·人工智能·分布式·物联网·去中心化·区块链
IT科技那点事儿9 小时前
引领AI安全新时代 Accelerate 2025北亚巡展·北京站成功举办
人工智能·安全
痴人说梦梦中人11 小时前
SwaggerFuzzer:一款自动化 OpenAPI/Swagger 接口未授权访问测试工具
网络安全·渗透测试·自动化·api测试·漏洞利用·信息搜集
lubiii_11 小时前
SQL手工测试(MySQL数据库)
数据库·mysql·web安全·网络安全
恰薯条的屑海鸥13 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十四期-XXE模块)
网络·学习·安全·web安全·渗透测试
20242817李臻13 小时前
20242817李臻-安全文件传输系统-项目验收
数据库·安全