Rust智能合约升级指南:NEAR平台安全迁移实践

robot
摘要生成中

Rust 智能合约升级指南

智能合约作为程序的一种,难免会存在缺陷。即便经过大量测试和审计,仍可能存在漏洞。一旦漏洞被利用,可能造成用户资产损失等严重后果。因此,合约的可升级性非常重要,主要用于修复漏洞和添加新功能。

NEAR 合约升级方法

以 StatusMessage 项目为例,介绍 NEAR 合约的常用升级方法。

1. 合约数据结构未修改

如果只修改合约逻辑,不涉及数据结构变更,可以直接使用 near deploy 命令重新部署新代码。原合约中的数据仍可正常读取。

2. 合约数据结构被修改

如果修改了合约的数据结构,直接重新部署会导致新的数据结构无法匹配旧状态,从而出错。

3. 使用 Migrate 方法升级

NEAR 提供了 Migrate 方法帮助升级合约。在新合约中添加 migrate 方法:

rust #[private] #[init(ignore_state)] pub fn migrate() -> Self { let old_state: OldStatusMessage = env::state_read().expect('failed'); Self { taglines: old_state.records, bios: LookupMap::new(b'b'.to_vec()), } }

重新部署时调用 migrate 方法:

near deploy
--wasmFile target/wasm32-unknown-unknown/release/status_message.wasm
--initFunction 'migrate'
--initArgs '{}'
--accountId statusmessage.blocksec_upgrade.testnet

这样可以成功部署新合约并迁移旧数据。

合约升级的安全考量

  1. 升级函数应进行权限控制,一般只能由开发者或 DAO 调用。

  2. 建议将合约 owner 设置为 DAO,通过提案和投票共同管理。

  3. 在迁移函数前添加 #[init(ignore_state)],确保执行前不加载状态。

  4. 迁移完成后删除迁移函数,确保只被调用一次。

  5. 新增的数据结构在迁移时完成初始化。

合理的升级机制可以在保证安全的前提下,为合约提供灵活性和可维护性。

INIT-1.96%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 分享
评论
0/400
DAO会议翘课生vip
· 2小时前
要不要迁移数据看心情啊
回复0
Sherlockervip
· 07-25 08:10
看着就头大 学不动了
回复0
MEV猎手阿福vip
· 07-25 08:10
老实讲代码都没放啊 咋学啊
回复0
blocksnarkvip
· 07-25 08:10
NEAR大师来教学了
回复0
rugpull_survivorvip
· 07-25 08:00
老听near稳啊
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)