Solidity 小白教程:23. Delegatecall

Solidity 小白教程:23. Delegatecall

delegatecall

delegatecallcall 类似,是solidity 中地址类型的低级成员函数。delegate 中是委托/代表的意思,那么delegatecall 委托了什么?

当用户A 通过合约Bcall 合约C 的时候,执行的是合约C 的函数,语境 (Context ,可以理解为包含变量和状态的环境)也是合约C 的:msg.senderB 的地址,并且如果函数改变一些状态变量,产生的效果会作用于合约C 的变量上。

而当用户A 通过合约Bdelegatecall 合约C 的时候,执行的是合约C 的函数,但是语境 仍是合约B 的:msg.senderA 的地址,并且如果函数改变一些状态变量,产生的效果会作用于合约B 的变量上。

大家可以这样理解:一个富商 把它的资产(状态变量 )都交给一个VC 代理(目标合约 的函数)来打理。执行的是VC 的函数,但是改变的是富商 的状态。
delegatecall 语法和call类似,也是:

solidity 复制代码
目标合约地址.delegatecall(二进制编码);

其中二进制编码 利用结构化编码函数abi.encodeWithSignature获得:

solidity 复制代码
abi.encodeWithSignature("函数签名", 逗号分隔的具体参数)

函数签名 为**"函数名(逗号分隔的参数类型)"。例如 abi.encodeWithSignature("f(uint256,address)", _x, _addr)
call不一样,delegatecall在调用合约时可以指定交易发送的 gas**,但不能指定发送的ETH 数额
注意**:****delegatecall****有安全隐患,使用时要保证当前合约和目标合约的状态变量存储结构相同,并且目标合约安全,不然会造成资产损失。**

什么情况下会用到delegatecall?

目前delegatecall主要有两个应用场景:

  1. 代理合约(Proxy Contract ):将智能合约的存储合约和逻辑合约分开:代理合约(Proxy Contract )存储所有相关的变量,并且保存逻辑合约的地址;所有函数存在逻辑合约(Logic Contract )里,通过delegatecall执行。当升级时,只需要将代理合约指向新的逻辑合约即可。
  2. EIP-2535 Diamonds(钻石):钻石是一个支持构建可在生产中扩展的模块化智能合约系统的标准。钻石是具有多个实施合同的代理合同。 更多信息请查看:钻石标准简介

delegatecall例子

调用结构:你(A )通过合约B 调用目标合约C

被调用的合约 C

我们先写一个简单的目标合约C :有两个public 变量:numsender ,分别是uint256address 类型;有一个函数,可以将num 设定为传入的**_num**,并且将sender 设为msg.sender

solidity 复制代码
// 被调用的合约C
contract C {
    uint public num;
    address public sender;

    function setVars(uint _num) public payable {
        num = _num;
        sender = msg.sender;
    }
}

发起调用的合约 B

首先,合约B 必须和目标合约C 的变量存储布局必须相同,两个变量,并且顺序为numsender

solidity 复制代码
contract B {
    uint public num;
    address public sender;

接下来,我们分别用calldelegatecall 来调用合约CsetVars 函数,更好的理解它们的区别。
callSetVars 函数通过call 来调用setVars 。它有两个参数**_addr _num**,分别对应合约C 的地址和setVars的参数。

solidity 复制代码
// 通过call来调用C的setVars()函数,将改变合约C里的状态变量
    function callSetVars(address _addr, uint _num) external payable{
        // call setVars()
        (bool success, bytes memory data) = _addr.call(
            abi.encodeWithSignature("setVars(uint256)", _num)
        );
    }

delegatecallSetVars 函数通过delegatecall 来调用setVars 。与上面的callSetVars 函数相同,有两个参数**_addr _num**,分别对应合约C 的地址和setVars的参数。

solidity 复制代码
// 通过delegatecall来调用C的setVars()函数,将改变合约B里的状态变量
    function delegatecallSetVars(address _addr, uint _num) external payable{
        // delegatecall setVars()
        (bool success, bytes memory data) = _addr.delegatecall(
            abi.encodeWithSignature("setVars(uint256)", _num)
        );
    }
}

在 remix 上验证

  1. 首先,我们把合约BC都部署好
  1. 部署之后,查看C 合约状态变量的初始值,B合约的状态变量也是一样。
  1. 此时,调用合约B 中的callSetVars ,传入参数为合约C 地址和10
  1. 运行后,合约C 中的状态变量将被修改:num 被改为10sender 变为合约B的地址
  1. 接下来,我们调用合约B 中的delegatecallSetVars ,传入参数为合约C 地址和100
  1. 由于是delegatecall ,语境为合约B 。在运行后,合约B 中的状态变量将被修改:num 被改为100sender 变为你的钱包地址。合约C中的状态变量不会被修改。

总结

这一讲我们介绍了solidity 中的另一个低级函数delegatecall 。与call 类似,它可以用来调用其他合约;不同点在于运行的语境,B call C ,语境为C ;而B delegatecall C ,语境为B 。目前delegatecall 最大的应用是代理合约和EIP-2535 Diamonds(钻石)。

相关推荐
安 当 加 密33 分钟前
基于USB Key的Web系统双因素认证解决方案:构建安全与便捷的登录体系
运维·网络·安全
.昕..2 小时前
(二)seacmsv9注入管理员账号密码+orderby+limit
python·网络安全
网安墨雨3 小时前
信息安全意识之安全组织架构图
数据库·安全·php
Enjoy_zhuo3 小时前
文件上传漏洞(条件竞争)
安全·web安全
安全检测中3 小时前
红队OPSEC(安全运营)个人总结
安全
电报号dapp1193 小时前
DAPP(去中心化应用程序)开发全解析:构建去中心化应用的流程
web3·去中心化·区块链·智能合约
奔跑吧邓邓子4 小时前
【商城实战(23)】筑牢安全防线,防范常见漏洞
安全·springboot·uniapp·csrf·element plus·sql注入·商城实战
lsrsyx5 小时前
中信银行太原分行营业部开展“金融知识普及共筑消费安全”宣传活动
安全·金融
Hacker_LaoYi5 小时前
Windows server网络安全
windows·安全·web安全
渗透测试老鸟-九青5 小时前
我与红队:一场网络安全实战的较量与成长
运维·服务器·网络·经验分享·安全·web安全·代码审计