虚拟机科普专栏 | 熟悉的新朋友 - 链上JVM

——?导读——

前文,我们介绍了对虚拟机的历史、特点、发展以及Solidity和EVM进行详细介绍。Solidity和EVM的出现为区块链的应用场景打开了新的大门,但是合约开发者使用Solidity进行智能合约的开发,不可避免地存在着新语言的学习成本问题。

那么,是否有这样一位老朋友,能让「合约开发者」和「区块链」快速打成一片呢?

众所周知,Java是一种被广泛使用的、面向对象的编程语言,具有“一次编写,处处执行”的跨平台特性。于是,我们将Java请到了我们的区块链平台,自研了一套可以执行Java智能合约的执行引擎HVM。将Java智能合约引入区块链,主要有以下目的:

降低智能合约开发的成本,让合约开发者能专注于合约逻辑本身而不是语法细节。为开发者提供熟悉的、适合区块链场景的工具类和方法,避免重复“造轮子”。解决传统智能合约与账本交互模式单一的问题,提供多种更方便、更灵活的账本交互的数据结构和方法,更好地满足业务场景的需要。本文将主要讲解如何让Java编写的智能合约运行在区块链上,不会涉及大量JVM细节。从Java合约使用、虚拟机适配、账本交互机制三个方面进行介绍。

Filecoin虚拟机FVM将于3月14日在主网上线:金色财经报道,据Filecoin官方博客发文称,与以太坊兼容的Filecoin虚拟机FEVM将于3月14日在Filecoin主网启动。

FEVM的增量交付计划的最终版本已经实施,这允许开发人员在FEVM的最终版本上进行构建。最近推出了一个新的测试网络Hyperspace by Factor 8 Solutions ,以允许开发人员在稳定的测试网络上构建和不断迭代他们的项目,该测试网络将在发布后继续可用。Zondax的新Filecoin.sol库现在允许Solidity智能合约无缝调用Filecoin内置参与者的方法,这为存储相关解决方案开辟了更多可能性。[2023/2/20 12:16:43]

——?Java智能合约的使用?——

从合约开发者的角度来看,Java智能合约的使用流程通常包括以下三个步骤:合约开发、合约部署、合约调用。

▲Java合约开发

相比传统智能合约,Java智能合约的开发和使用更为简单方便,主要体现在:

1)项目搭建快:开发者只需要在本地IDE中新建Java项目,引入合约开发依赖包,便可以开发合约。完成编码后,将代码打包成合约Jar文件即可用于部署上链。

Kava 增加对以太坊虚拟机智能合约的支持:金色财经报道,Kava 在其以太坊 Co-Chain 的 Alpha 版发布中增加了对以太坊虚拟机 (EVM) 智能合约的支持。EVM 的发布使来自以太坊生态系统的开发人员和去中心化应用程序或dapps能够在 Kava 上构建和部署。作为 Kava Pioneer Program 的一部分,以太坊 Co-Chain 的封闭测试网将部署超过 15 个协议,包括收益农业协议 Beefy Finance、收益聚合器 AutoFarm 和流动性协议 RenVM。这些项目将在主网启动之前测试 Kava 的以太坊和 Cosmos 联合链之间的互操作性。在主网启动后,在 Kava 网络上启动的协议也将能够利用其 7.5 亿美元的 Kava Rise 开发者激励计划。(coindesk)[2022/3/9 13:46:37]

2)工具方法多:开发者可以使用JDK中的类和方法,避免重复”造轮子“的麻烦。

3)学习成本低:Java语言使用广泛,大部分开发者只需要了解合约开发依赖包的接口,便能熟练使用Java智能合约。

▲Java合约部署

对于Java智能合约的部署,开发者通过一笔交易将合约Jar包上传到链上,区块链会对合约进行初始化,生成一个唯一的合约地址,并通过交易回执将合约地址给开发者。

波卡生态项目Edgeware计划今年支持以太坊虚拟机:据官方消息,波卡生态项目Edgeware路线图显示,计划于今年升级至Substrate 2.0;并支持以太坊虚拟机EVM,与以太坊进行桥接;成为波卡的平行链;启动金丝雀网络。[2020/8/3]

▲Java合约调用

开发者可以通过指定合约地址,并输入合约方法名和参数,构造并发送一笔合约调用交易。区块链平台收到交易以后,获取一个JVM实例,将合约地址对应的合约Jar中的类文件加载JVM中,创建一个合约类的实例并调用指定方法,得到执行结果并通过交易回执返回给开发者。

声音 | BM:虚拟机(EOS VM)代码将很快发布:BM发推称,EOS VM代码将很快发布,这是多线程执行之旅的第一步。今日稍早前,在B1June大会上,BM宣布B1为EOSIO区块链专门设计了虚拟机(EOS VM)来运行合约,这将使得EOSIO比原来快12倍。[2019/6/2]

——?HVM详解?——

▲JVM接入区块链

要实现一个Java智能合约执行引擎,一定绕不开将JVM接入区块链的问题。目前大部分区块链系统使用Golang开发,而大部分开源的JVM通常是C++编写。如果想要快速地将JVM接入到区块链系统中,可以通过CGO将Golang和C++打通。但考虑到在区块链系统中对JVM内部优化的需要,HVM选择了通过Golang实现了JVM。虽然自己实现JVM会引入大量的开发成本,但是极大地方便了后续针对区块链场景进行性能优化和功能拓展工作的开展。

“当区块链中接入JVM后,还需要做些什么让JVM成为区块链中的Java合约执行引擎呢?”

▲虚拟机安全适配

前文中提到,我们在区块链的Java合约引擎中支持用户使用JDK中的类和方法。考虑到区块链上的合约执行引擎需要满足执行环境的隔离以及执行结果的确定性,我们需要对JDK和JVM进行安全适配。其中包括以下几点:

Penta CEO David Ritter针对EOS重大漏洞表示:智能合约虚拟机与宿主机的安全隔离至关重要:Penta公链(PNT)CEO David Ritter针对EOS被曝出的堪称“史诗级漏洞”的智能合约虚拟机安全问题表示,智能合约虚拟机是区块链平台承载商业的核心,智能合约虚拟机与宿主机的安全隔离至关重要,设计时需要考虑:

1.智能合约运行环境要容器化、沙盒化,尽量与操作系统隔离;

2.智能合约语言要采用DSL,而非通用语言,如采用函数式语言;

3.智能合约虚拟机设计要简洁明了,避免引入复杂繁琐的功能;

4.对智能合约的复杂度要有限制,递归调用、多重嵌套循环等过于复杂的合约应拒绝执行。[2018/5/29]

1)禁用”不安全”类和方法:在智能合约引擎中,可能引起执行结果不一致的方法是”不安全“的。比如Java中生成的随机数方法,其执行结果是不确定的,区块链中的Java合约引擎会禁用这些”不安全”的类和方法。

2)隔离合约的执行环境:区块链平台中的Java智能合约需要一个隔离的执行环境,即Java智能合约无法像普通的Java程序使用线程、网络、访问系统时间等功能。此外,我们在JDK中实现了一部分与区块链相关的方法,部分方法不允许被Java合约调用。因此,我们在HVM内部实现了方法调用过滤器,拦截不被允许的方法调用。

3)确定逻辑执行顺序:同EVM一样,我们在HVM内部实现了一套Gas机制,对合约执行进行代价计算。指令执行的不同,会引起不同节点计算的Gas值不同。在原始的JDK中,部分方法在两次调用时,虽然其结果一致,其逻辑执行的代码路径不同。以使用单例模式的类为例,首次调用这个类的实例方法时,需要创建这个类的实例;之后调用其方法时,不再需要创建实例。这种逻辑的差异,会导致新启动的节点与其他节点的执行的Gas值不一致。因此,我们需要对JDK中这类逻辑进行适配,保证逻辑执行顺序始终一致。

▲账本交互机制

将JVM接入区块链,还需要保证合约与账本数据交互的功能。EVM中存在账本交互的指令,但是在JVM规范中不存在用于账本交互的指令,所以我们需要提供一套账本数据交互机制,让Java智能合约能够操作区块链上的账本数据。

实现账本交互机制可以有两种方案:

1)在JVM中实现一套账本交互的自定义指令集。同时提供一种Java合约的编译器或插件,在合约字节码中生成专用于区块链中账本交互的自定义指令。

2)在JDK中实现一套读写账本数据的工具类和方法,在合约执行过程中,由合约执行引擎来调用这些方法,负责合约持久化字段的读写操作。

HVM在实现的过程中,选择了第二种方案。在合约执行的过程中,如果使用到合约的持久化字段,合约执行引擎会调用账本读取的方法从账本中获取其数据。对于账本写入操作,执行引擎会先进行缓存,待合约执行结束后,扫描合约中有数据更新的持久化字段,将字段更新的数据统一刷入到账本中。

相比指令的方法,使用Java方法来实现账本数据交互的功能虽然会有更多的指令开销,但是能够为用户提供更友好地方式操作持久化字段。以Map为例,我们在Java智能合约中为Map提供了除Get和Put以外的方法,允许用户使用迭代器等方法方便地操作Map。考虑到读写Map的复杂场景,维护一个可靠的迭代器逻辑较为复杂。而以指令的方式操作账本数据,那么势必要实现一套复杂的账本交互指令集。显然工具类和方法更适合完成这些复杂的逻辑操作,并更容易支持合约数据结构功能的拓展。

通过这种方案,用户在编写Java智能合约时,能够选用功能强大的数据结构类操作账本。这些数据结构类,将账本交互的Java方法进行封装,使用户无法感知,并尽可能实现JDK中的接口。如HVMMap、HVMList等数据结构,分别实现了JDK中的Map和List接口,使用起来与JDK提供的其他Map、List几乎一致。

▲虚拟机对比分析

除了HVM合约以外,常见的合约还有EVM的Solidity合约、Fabric的Chaincode等等。

EVM提供了沙盒化的、完全隔离的合约执行环境。Solidity从设计初就作为智能合约语言来考虑,其在账本操作上有较大优势。

Fabric的Chaincode支持多种语言编写。Chaincode运行在一个受保护的Docker容器中,在接收到客户端发送的调用请求后,会在容器中模拟执行出对账本的读写集并返回给客户端,最后由客户端再次发起将模拟交易产生读写集写入账本的请求。

HVM相比与其他的执行引擎,主要以下特性:

HVM合约是在安全的封闭式沙箱环境执行,安全性高执行引擎内嵌于平台,无网络依赖HVM提供完整的合约生命周期管理机制,只需通过sdk、api调用就可进行合约的升级提供丰富的内置功能,例如日志输出、密码套件、多样化调用合约除了Java语言JDK本身提供的功能外,HVM提供多种基于区块链账本数据操作的数据结构——?小结?——

本文首先从开发者的角度,介绍Java智能合约的开发及使用流程,再讲解了在区块链中接入JVM的技术方案,探讨了对JDK的代码改造以及账本交互机制的实现。HVM始终向着更好的性能和更友好的使用体验目标摸索前进。与此同时,行业内的合约执行引擎正处于百花齐放的状态,接下来我们还会对支持Rust等语言编写智能合约的FVM以及支持区块链上SQL执行的KVSQL进行详细介绍,敬请期待!

作者简介

卢益铭、姚兵趣链科技基础平台部区块链虚拟机研究小组

参考文献

Java虚拟机规范.

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

XLM以太坊遭到攻击而导致分叉事件的技术分析

北京时间2021年8月27日20点50分左右,以太坊突然出现分叉。我们通过分析Geth的代码版本修改和这笔造成分叉的交易厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况下参数值的处理,从而引发重叠拷贝.

[0:0ms0-1:906ms