🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
🆘 #Gate 2025年中社区盛典# |广场十强内容达人评选
决战时刻到!距离【2025年中社区盛典】广场达人评选只剩 1 天,你喜爱的达人,就差你这一票冲进 C 位!在广场发帖、点赞、评论就能攒助力值,帮 Ta 上榜的同时,你自己还能抽大奖!iPhone 16 Pro Max、金牛雕塑、潮流套装、合约体验券 等你抱走!
详情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |晒出 Alpha 积分&收益
Alpha 积分党集合!带话题晒出你的 Alpha 积分图、空投中奖图,即可瓜分 $200 Alpha 代币盲盒,积分最高直接抱走 $100!分享攒分秘籍 / 兑换经验,中奖率直线上升!
详情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 链上挖矿晒收益
矿工集结!带话题晒出你的 Gate ETH 链上挖矿收益图,瓜分 $400 晒图奖池,收益榜第一独享 $200!谁才是真 ETH 矿王?开晒见分晓!
详情 👉 https://www.gate.com/pos
Rust智能合约升级指南:NEAR合约的安全更新与数据迁移
Rust智能合约升级指南
智能合约作为程序的一种,难免会存在缺陷。即使经过大量测试和审计,仍可能存在漏洞。如果被攻击者利用,可能造成用户资产损失,后果严重。修复漏洞往往需要通过合约升级实现。除此之外,新功能的添加也需要升级合约。因此合约的可升级性非常必要。本文将介绍Rust合约的升级方式。
NEAR合约升级方法
以StatusMessage项目为例,介绍NEAR合约的常用升级方法。
1. 合约数据结构未修改
如果只修改合约逻辑,不涉及数据结构修改,可以直接使用near deploy命令重新部署新代码。例如增加一个新函数:
rust #[near_bindgen] impl StatusMessage { pub fn set_get_status(&mut self, message: String) -> Option { let account_id = env::signer_account_id(); self.records.insert(&account_id, &message); return self.records.get(&account_id); } }
重新部署后,原来合约中的数据仍可成功读取。
2. 合约数据结构被修改
如果修改了原来的数据结构,例如:
rust #[near_bindgen] #[derive(BorshDeserialize, BorshSerialize)] pub struct StatusMessage { taglines: LookupMap<string, string="">, bios: LookupMap<string, string="">, }
直接重新部署会导致无法反序列化合约状态的错误。
3. 使用Migrate方法升级
NEAR提供了Migrate方法帮助合约升级。在新合约中添加migrate方法:
rust #[private] #[init(ignore_state)] pub fn migrate() -> Self { let old_state: OldStatusMessage = env::state_read().expect('failed'); Self { taglines: old_state.records, bios: LookupMap::new(b'b'.to_vec()), } }
部署时调用migrate方法:
near deploy
--wasmFile target/wasm32-unknown-unknown/release/status_message.wasm
--initFunction 'migrate'
--initArgs '{}'
--accountId statusmessage.blocksec_upgrade.testnet
这样可以成功升级合约并迁移旧数据。
合约升级的安全考量
权限控制:升级函数应为only owner函数,确保只能由owner调用。
推荐将合约owner设置为DAO,通过提案和投票共同管理。
在迁移函数前加#[init(ignore_state)],确保执行前不加载状态。
迁移完成后删除迁移函数,确保只被调用一次。
新增数据结构在迁移时完成初始化。
遵循以上原则,可以安全地对智能合约进行升级和维护。