首页
/ FuelLabs/fuels-rs项目中的重入调用返回值解析问题分析

FuelLabs/fuels-rs项目中的重入调用返回值解析问题分析

2025-05-02 16:10:08作者:董斯意

问题背景

在Fuel区块链生态系统中,fuels-rs作为Rust实现的SDK,负责与Fuel虚拟机交互并处理交易回执。近期发现了一个关于重入调用(reentrant calls)场景下返回值解析错误的严重问题。

问题本质

在Fuel虚拟机的执行过程中,当一个合约在执行过程中再次调用自身或其他合约时,会产生多个Return类型的回执(receipt)。当前ReceiptParser的实现错误地假设每个合约ID只会对应一个Return回执,这在重入调用场景下会导致返回值解析错误。

技术细节分析

重入调用示例

考虑以下调用链:

  1. 脚本调用合约A
  2. 合约A调用合约B
  3. 合约B又回调合约A

这个调用过程会产生多个Return回执,包括:

  • 合约B执行完成的Return
  • 合约A被重入调用执行完成的Return
  • 合约A初始调用执行完成的Return

当前实现的问题

现有ReceiptParser简单地通过合约ID来查找Return回执,当遇到多个相同合约ID的Return回执时,会错误地选择不匹配的回执。例如在上述场景中,可能会选择重入调用产生的Return值(1337)而非原始调用的正确返回值(42)。

回执数据结构

典型的回执序列包含以下关键信息:

  • Call类型回执:记录调用目标、参数和指令指针
  • Return类型回执:包含返回值、合约ID和指令指针
  • ScriptResult:记录脚本执行最终结果

其中,指令指针(pc)和调用栈指针(is)是区分不同调用层级的重要标识。

解决方案探讨

简单修复方案

最直接的修复方式是总是选择最后一个匹配合约ID的Return回执。这种方法可以解决简单重入场景的问题,但在更复杂的多调用场景下会失效。

多调用场景的挑战

当脚本中连续多次调用同一个合约的不同方法时:

  • 每个方法调用可能产生不同数量的重入调用
  • Return回执数量变得不可预测
  • 仅依靠顺序无法准确关联回执与原始调用

更健壮的解决方案

需要综合考虑多个因素来正确匹配Return回执:

  1. 调用栈指针(is):可以标识调用层级
  2. 指令指针(pc):辅助判断执行位置
  3. 调用顺序:维护调用链信息
  4. 合约ID:基础匹配条件

理想情况下,Fuel虚拟机可能需要提供更多调用上下文信息来帮助准确关联回执与调用。

安全影响

这个问题不仅影响功能正确性,还可能带来安全隐患:

  • 错误的返回值可能导致应用逻辑错误
  • 在DeFi等场景下可能被利用进行攻击
  • 影响合约间的可靠交互

总结

FuelLabs/fuels-rs中的重入调用返回值解析问题揭示了当前回执处理机制的局限性。要彻底解决这个问题,需要重新设计回执解析逻辑,考虑调用链的完整上下文,而不仅仅是简单的合约ID匹配。这既是对SDK的挑战,也反映了区块链虚拟机与SDK交互设计中的深层次问题。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
23
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
225
2.27 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
flutter_flutterflutter_flutter
暂无简介
Dart
526
116
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
987
583
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
351
1.42 K
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
61
17
GLM-4.6GLM-4.6
GLM-4.6在GLM-4.5基础上全面升级:200K超长上下文窗口支持复杂任务,代码性能大幅提升,前端页面生成更优。推理能力增强且支持工具调用,智能体表现更出色,写作风格更贴合人类偏好。八项公开基准测试显示其全面超越GLM-4.5,比肩DeepSeek-V3.1-Terminus等国内外领先模型。【此简介由AI生成】
Jinja
47
0
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
17
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
JavaScript
212
287