開發者來說實際上都是至關重要的。通過觸發事件不僅能將鏈上智能合約的交易通知給外界,還能讓智能合約開發者對合約進行測試、保證合約安全。
接下來就幫助大家詳細理解下關于以太坊的事件日志以及關于它所延伸出來的一些基礎知識。
測試智能合約中的特定變量
索引變量以重建存儲狀態
監聽事件用于改變前端狀態
創建子圖以更快地讀取數據
2.2聲明和觸發事件
我們以官方ERC20合約代碼為例,在IERC20.sol文件中通過event關鍵字進行聲明。
我們可以把事件看作是一個特殊類型,上面的代碼中我們創建了一個名為Transfer的事件,在該事件中有兩種參數類型:有索引(indexed)和無索引。其中from和to參數是有索引的,而value參數是沒有索引的。
在ERC20.sol的_transfer函數中通過emit關鍵字觸發相應事件。
馬斯克稱蓋茨對AI理解有限:3月28日消息,據媒體報道,在一位推特用戶關于比爾·蓋茨參與OpenAI以及對AI總體看好的推文下,埃隆·馬斯克回復稱還記得與蓋茨的早期會面。馬斯克表示,蓋茨當時對AI的理解有限,現在依然如此。[2023/3/28 13:30:28]
通過日志我們可以將日志分為四個部分:
1、Address:地址。即發出事件的合約地址或者賬戶的地址。
2、Name:名字。即觸發的事件名及其參數。
3、Topics:主題。即事件中有索引(indexed)的參數。
4、Data:數據。即事件中沒有索引的參數。
3.2日志記錄中的主題
上面我們有說到主題(Topics),接下來我們詳細說下主題。
每個日志記錄都包含「主題(topics)」和「數據(data)」。主題是32字節,用于描述事件中發生的事情。不同的操作碼(LOG0LOG1LOG2LOG3LOG4)用以描述需要包含在日志記錄中的主題數。
CJ子公司推出區塊鏈食品管理解決方案:CJ旗下非上市子公司CJ Olive Networks在28日宣布將推出“ Factory One HACCP”解決方案,Factory One HACCP可自動監視、記錄和管理食品制造過程中的關鍵管理流程(CCP),通過應用區塊鏈技術來防止數據偽造和篡改,從而提高安全性和可靠性。(韓聯社)[2020/4/28]
EVM中有5個操作碼用于觸發事件日志并創建日志記錄,分別是LOG0,LOG1,LOG2,LOG3以及LOG4,它們用于描述智能合約中的事件,例如代幣的轉移、所有權的變更等。LOG1即包含了一個主題,而單個日志記錄中最多可以包含的主題就是LOG4的四個主題。
Topics0通常為發生事件名稱的簽名,Topics1為第一個索引參數的值,Topics2為第二個索引參數的值。
該主題中Topics0的值為0xddf252ad1be2c89b69c2b068fc378daa952ba7f163c4a11628f55a4df523b3ef,其事件為上一行Name的內容。
聲音 | 億萬富翁Druckenmiller:不理解為何需要比特幣:據華爾街見聞消息,億萬富翁Stanley Druckenmiller表示,并不理解美聯儲為何被困在2%這一通脹目標。目前并沒有陷入衰退,但必須保持警惕。此外,Druckenmiller還稱不理解為何需要比特幣,他既不會沽空、也不會做多比特幣。[2019/6/4]
而我們對事件Transfer(address,address,uint256)進行keccak256加密后得到的結果和Name的值一樣,說明Name的值的確為事件名稱的簽名。當然,有一個例外是沒有事件簽名的,那就是觸發「匿名事件」時。
Topics1就是第一個索引參數的值,即form地址的值。Topics2就是第二個索引參數的值,即to地址的值。從內部調用分析也能看到的確是這樣。
主題只能包含32個字節的數據,所以像可能超過32個字節的內容如數組、字符串等的內容不能用作主題,如果要嘗試包含大于32個字節的數據,則該主題必須進過hash計算,所以超過32個字節后最好當做數據包含在日志記錄中。
動態 | 韓國吉爾醫療中心醫院將創建一個基于區塊鏈的健康數據管理解決方案:據cointelegraph報道,區塊鏈驅動的醫療數據市場Longenesis和生物技術公司insilicon Medicine已與韓國吉爾醫療中心醫院(hospital Gil medical Center)達成協議,將創建一個基于區塊鏈的健康數據管理解決方案。作為合作的一部分,雙方打算開發一個基于Bitfury的Exonum區塊鏈框架的區塊鏈驅動平臺,以提高數據收集的效率,促進醫學研究進程,并確保患者同意的透明管理。[2019/4/24]
3.3日志記錄中的數據
日志記錄除了主題,還有一部分內容就是數據,數據就是事件的非索引參數的ABI編碼或者hash值,我們可以使用Dec或Hex查看數據data的值。
數據和主題都有各自的優劣:
主題是可以搜索到的,數據不能搜索到。
數據比主題所需要的gas少。
BM:對代理如何運作和“dApp開發者”如何計費的理解可能需要調整:北京時間今日凌晨,BM在開發者群發表對代理如何運作和“dApp開發者”如何計費的理解:
??1)所有CPU/帶寬都是“執行操作的用戶”;
??2)所有存儲都按照dApp的選擇向用戶或dApp付費;
??3)dApp開發人員希望授權用戶將帶寬委托給用戶;
??4)授權帶寬理論上可以用于任何dApp。
現在想象一下,你是一個社交媒體公司,希望為用戶提供免費賬戶。用戶在您的網站上注冊,您為他們創建一個區塊鏈賬戶,然后將一些帶寬委托給他們。您的應用可以選擇為每個授權用戶支付有限的存儲空間,這使他們能夠在他們需要攜帶自己的存儲空間之前,擁有N份杰出的帖子和V張投票。如果您的應用不想為用戶支付存儲費用,則該應用可能完全是BYOS(注:Bring your own storage,使用你自己的存儲)和BYOB(注:Bring your own Bandwith,使用你自己的帶寬)應用。如果用戶不繼續他們的訂閱或停止使用您的服務,那么您可以將帶寬重新分配給其他用戶。[2018/4/30]
由于主題是帶有索引的參數,所以我們可以直接在日志中進行搜索,而數據是ABI編碼或hash值,所以不能直接搜索。
根據黃皮書我們可以找到日志的相關gas成本,日志的基礎費用是375gas,每個主題也是375gas,而數據字節的成本是8gas。
我們可以通過黃皮書知道日志的gas費用非常便宜,一個ERC20代幣轉賬事件的成本最多只花費1756gas,而標準以太幣的轉賬需要花費21000gas。當然了,前面說的只是日志記錄操作自身的成本,智能合約開發中不能單純值計算日志記錄操作的成本,但在開發中,我們可以僅在狀態變量中保存智能合約所需要使用的數據,其他的就用事件來處理,這樣能省下很多的gas費用。
?觸發事件
接下來以一個實例進行說明觸發事件,下面的代碼實現了符合ERC20標準的代幣合約所使用的轉賬事件。
由于上面不是一個「匿名事件」,所以第一個主題將包含事件的簽名。
然后我們看一下該事件的參數,其中from和_to地址都是有索引的,value值是沒有索引的。所以_from和_to地址會被當成主題,而_value值會被當成數據。
在3.3節中我們說到過主題能被搜索,而數據不能,所以我們能在日志中搜索from地址和_to地址值的相關轉賬日志,卻不能夠搜索到轉賬金額為_value值的轉賬日志。由于該事件具有3個主題,所以該日志記錄操作將使用LOG3操作碼。
那如果我們想要找到數據的內容呢?這里就需要知道操作碼在EVM中的參數。LOG3雖然包含3個主題,在EVM中卻有5個參數。
如果要讀取數據的內容,通過以下的方式就可以從內存中讀取事件數據了。
釣魚
5.1事件在釣魚中的使用
前面介紹了那么多日志事件,那這些是如何和釣魚聯系到一起的呢?攻擊者一般會通過日志事件偽裝成交易所或者名人等給受害者轉幣,受害者看到是交易所或者名人轉來的代幣則放松警惕,此時攻擊者會引導受害者到有釣魚代幣的池子中,受害者看到該代幣交易價值極高,會立刻授權進行交易,而此時就陷入了攻擊者設置的圈套,攻擊者會讓受害者授權從而盜取走受害者錢包中的錢。
下圖就是之前發生的一起釣魚事件,攻擊者偽裝成幣安熱錢包給其他人轉釣魚代幣。
我們可以在BSC瀏覽器上通過標簽找到官方地址。
通過查詢,發現BinanceHotWallet6地址正是0x8894e0a0c962cb723c1976a4421c95949be2d4e3。
由于瀏覽器記錄是根據事件來的,所以說topics1的值即sender的值就是0x8894e0a0c962cb723c1976a4421c95949be2d4e3。
5.2復現
下面是BEP20的偽代碼,以BNBChain主網為例進行復現,攻擊者創建一個名為「PhishingToken」的釣魚代幣。。
如下圖所示,新增Binance參數其值為?0x8894E0a0c962CB723c1976a4421c95949bE2D4E3。
然后,我們要修改如下圖紅色標記代碼,將emit觸發事件中的sender地址修改為Binance。
部署好合約后調用transfer函數將釣魚代幣轉發給受害者。
查看交易信息,發現這里的from地址并不是攻擊者的地址0x95E2Ea34dEB5C0954B91a47f459770D20568A15B,而是Binance:HotWallet6的地址0x8894E0a0c962CB723c1976a4421c95949bE2D4E3。
查看Logs日志,Topics1記錄的sender地址同樣也是BinanceHotWallet6地址,而?Topics2記錄的recipient就是受害者的地址了。
參考文獻
Solidity中文文檔
Solidity中的事件和日志
UnderstandingeventlogsontheEthereumblockchain
以太坊黃皮書(2022-08-22)
FTX的問題同時影響到了FTX曾投資過的Solana公鏈與其主鏈幣SOL。FTX事件詳細時間軸可見下圖:Solana屬于SBF系的公鏈,并且FTX也投資了SolanaAlameda的資產負債表根.
1900/1/1 0:00:00Dogecoin仍然是ElonMusk最喜歡的加密貨幣,而這位億萬富翁對memecoin的信念到目前為止似乎沒有減弱。隨著加密冬天的肆虐,關于哪些項目能夠脫穎而出并變得更強大的猜測比比皆是.
1900/1/1 0:00:00一段時間以來,BNB/USD市場的價格走勢一直在290美元的價格水平下方交易。但有趣的是,在測試此支撐后,它以某種方式保持在266美元的價格水平之上。這會出現重大回撤嗎?讓我們仔細看看.
1900/1/1 0:00:0021:00-7:00關鍵詞:推特、Tether、SEC、GenesisBlock1.推特加密貨幣部門負責人已辭職;2.美眾議院小組委員會主席要求FTX提供文件以調查破產事件;3.
1900/1/1 0:00:00繼近期價格暴漲之后,在狗狗幣市場,埃隆·馬斯克在推特上暫停工作的消息引發下行壓力。因此,這導致該加密貨幣的價格下調幅度高達100%.
1900/1/1 0:00:00就社交活動而言,DOGE是頂級模因幣之一BabydogeSwap推出了新的USDT/DOGE農場狗狗幣最近登上了新聞,因為它在根據LunarCrush的社交活動方面在頂級模因硬幣列表中排名第二.
1900/1/1 0:00:00