首页
/ FuelLabs/fuels-rs项目中的重入调用返回值解析问题分析

FuelLabs/fuels-rs项目中的重入调用返回值解析问题分析

2025-05-02 16:10:08作者:董斯意

问题背景

在Fuel区块链生态系统中,fuels-rs作为Rust实现的SDK,负责与Fuel虚拟机交互并处理交易回执。近期发现了一个关于重入调用(reentrant calls)场景下返回值解析错误的严重问题。

问题本质

在Fuel虚拟机的执行过程中,当一个合约在执行过程中再次调用自身或其他合约时,会产生多个Return类型的回执(receipt)。当前ReceiptParser的实现错误地假设每个合约ID只会对应一个Return回执,这在重入调用场景下会导致返回值解析错误。

技术细节分析

重入调用示例

考虑以下调用链:

  1. 脚本调用合约A
  2. 合约A调用合约B
  3. 合约B又回调合约A

这个调用过程会产生多个Return回执,包括:

  • 合约B执行完成的Return
  • 合约A被重入调用执行完成的Return
  • 合约A初始调用执行完成的Return

当前实现的问题

现有ReceiptParser简单地通过合约ID来查找Return回执,当遇到多个相同合约ID的Return回执时,会错误地选择不匹配的回执。例如在上述场景中,可能会选择重入调用产生的Return值(1337)而非原始调用的正确返回值(42)。

回执数据结构

典型的回执序列包含以下关键信息:

  • Call类型回执:记录调用目标、参数和指令指针
  • Return类型回执:包含返回值、合约ID和指令指针
  • ScriptResult:记录脚本执行最终结果

其中,指令指针(pc)和调用栈指针(is)是区分不同调用层级的重要标识。

解决方案探讨

简单修复方案

最直接的修复方式是总是选择最后一个匹配合约ID的Return回执。这种方法可以解决简单重入场景的问题,但在更复杂的多调用场景下会失效。

多调用场景的挑战

当脚本中连续多次调用同一个合约的不同方法时:

  • 每个方法调用可能产生不同数量的重入调用
  • Return回执数量变得不可预测
  • 仅依靠顺序无法准确关联回执与原始调用

更健壮的解决方案

需要综合考虑多个因素来正确匹配Return回执:

  1. 调用栈指针(is):可以标识调用层级
  2. 指令指针(pc):辅助判断执行位置
  3. 调用顺序:维护调用链信息
  4. 合约ID:基础匹配条件

理想情况下,Fuel虚拟机可能需要提供更多调用上下文信息来帮助准确关联回执与调用。

安全影响

这个问题不仅影响功能正确性,还可能带来安全隐患:

  • 错误的返回值可能导致应用逻辑错误
  • 在DeFi等场景下可能被利用进行攻击
  • 影响合约间的可靠交互

总结

FuelLabs/fuels-rs中的重入调用返回值解析问题揭示了当前回执处理机制的局限性。要彻底解决这个问题,需要重新设计回执解析逻辑,考虑调用链的完整上下文,而不仅仅是简单的合约ID匹配。这既是对SDK的挑战,也反映了区块链虚拟机与SDK交互设计中的深层次问题。

登录后查看全文
热门项目推荐
相关项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
154
1.98 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
405
387
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
941
555
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
75
70
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
992
395
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
509
44
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
344
1.32 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
194
279