Iniciativa de co-construção da biblioteca de segurança Aptos Move: estabelecer padrões de infraestrutura confiáveis para desenvolvedores

Os problemas que observamos: módulos duplicados, falta de padrões

Após alguns acidentes de segurança em cadeia que ocorreram recentemente na indústria de criptomoedas, toda a comunidade Web3 voltou a prestar a mais direta atenção ao velho tema da "segurança da infraestrutura". Embora a tecnologia esteja em constante evolução, não conseguimos evitar uma realidade: na ausência de padrões unificados e mecanismos de auditoria, qualquer módulo básico que seja uma "repetição da roda" pode se tornar uma fonte de risco potencial.

Move é uma linguagem criada para recursos e segurança, e a Aptos sempre proporciona uma excelente experiência em nível de cadeia para os desenvolvedores, com capacidade de execução paralela e atualizações nativas. No entanto, durante nossa colaboração com vários projetos da Aptos, descobrimos repetidamente uma deficiência crítica: o ecossistema carece de uma biblioteca de módulos básicos públicos que seja confiável, reutilizável e auditável. Muitas equipes implementam e mantêm separadamente o controle de acesso, sistemas de atualização e funções básicas, o que não só é ineficiente, mas também enfraquece a segurança geral das aplicações em nível de cadeia.

Decidimos agir: Movemaker e alcove iniciaram uma parceria conjunta

Para resolver essa deficiência subjacente, a comunidade oficial de língua chinesa da Aptos, Movemaker, uniu-se à alcove, a primeira organização de desenvolvedores do ecossistema Move na Ásia, para lançar um plano de código aberto estruturado - a iniciativa da Biblioteca Base Segura e de Uso Geral Aptos (Secure & General Purpose Base Library).

A iniciativa visa acelerar o desenvolvimento e a maturidade do ecossistema Aptos, fornecendo um conjunto de componentes padrão que são auditados, seguros, modulares e fáceis de usar para o desenvolvimento de contratos inteligentes Aptos. A Movemaker tem servido a comunidade de desenvolvedores chineses da Aptos há muito tempo e entende as necessidades reais dos desenvolvedores locais; A alcove reuniu um grupo de membros técnicos com experiência no desenvolvimento subjacente, auditoria e construção da cadeia de ferramentas da Move, que podem estabelecer uma base sólida para a pesquisa e desenvolvimento e governança desta biblioteca básica.

A proposta foi lançada no GitHub e agora está aberta à colaboração de todos os desenvolvedores da Aptos.

Bem-vindo a clicar para ver detalhes e enviar PR:

A seguir, vamos apresentar os objetivos, mecanismos e formas de participação desta iniciativa - esperamos que você seja não apenas um leitor, mas também um colaborador.

Redesenho inovador baseado em Aptos

Esta iniciativa é um projeto de código aberto de longo prazo e sistemático voltado para todo o ecossistema de desenvolvimento Aptos. Estamos reunindo recursos, padronizando processos e construindo mecanismos, com um único objetivo: criar para o Aptos um "biblioteca padrão de ouro" amplamente adotada, confiável e auditada, semelhante ao OpenZeppelin para o EVM.

No ecossistema EVM, os OpenZeppelin Contracts foram comprovados como eficazes para melhorar a segurança, acelerar a eficiência de desenvolvimento e reduzir a barreira de entrada. Mas sabemos que Move e Aptos não são reflexos do EVM, pois existem diferenças fundamentais em paradigmas de linguagem, modelos de conta, gestão de estado, mecanismos de atualização e arquiteturas de execução. É precisamente por isso que o modelo orientado a recursos do Move, o validador de bytecode, o suporte a validação formal, assim como a execução paralela e o mecanismo de atualização nativo do Aptos, nos oferecem uma excelente oportunidade para construir uma biblioteca base com maior segurança e desempenho.

Segue abaixo o conteúdo completo da proposta deste plano. Convidamos todos os Builders que estão a construir na Aptos a participar ativamente e também encorajamos que partilhem esta ideia de infraestrutura.

O que preparamos: desde financiamento, organização até mecanismos

· Capital inicial: Movemaker oferece uma subvenção de $200,000 na primeira rodada, para:

o desenvolvimento e manutenção do módulo central.

o custo de auditoria de segurança profissional.

o programa de incentivos e recompensas para desenvolvedores.

o suporte à redação de documentos e à operação da comunidade.

o desenvolvimento da cadeia de ferramentas e infraestrutura necessária.

· Organização de desenvolvimento: alcove coordena os recursos de desenvolvimento da comunidade como líder do projeto, responsável pela gestão de processos, suporte técnico, auditoria de segurança, etc.;

· Apoio de múltiplos recursos: diferentes equipas de projeto, desenvolvedores independentes e empresas de auditoria de segurança participarão em fases no desenvolvimento, teste e revisão dos módulos básicos;

· Mecanismo de governança: revisão PR, validação de testes, verificação Move Prover, auditoria prévia, incentivo de recompensas, execução transparente em todo o processo.

O que queremos construir: A base de infraestrutura do ecossistema Move

· Construir uma biblioteca básica central: desenvolver um conjunto de módulos Move que abranjam funcionalidades essenciais como controlo de acesso, ferramentas de gestão de atualizações, módulos DeFi e ferramentas gerais.

· Melhorar a segurança ecológica: utilizar as características de segurança inerentes da linguagem Move (como prevenção de reentrada, tipagem forte) e combinar com testes rigorosos, verificação formal e auditoria de segurança independente, garantindo a máxima segurança da biblioteca.

· Promover a adoção pelos desenvolvedores: ao fornecer documentação, tutoriais e exemplos de alta qualidade e fáceis de entender, reduzir a curva de aprendizado da linguagem Move, atraindo mais desenvolvedores para o ecossistema Aptos.

· Estabelecer um modelo de co-construção comunitária: criar um processo de desenvolvimento aberto e colaborativo, incentivando equipas de projetos, desenvolvedores independentes e empresas de auditoria de segurança a participar conjuntamente, garantindo a qualidade, relevância e sustentabilidade da biblioteca.

· Acelerar o crescimento do ecossistema: Fornecer aos desenvolvedores do Aptos dApp uma base confiável para acelerar a inovação e reduzir o custo de reinventar a roda, impulsionando assim a prosperidade do ecossistema Aptos.

Como participar na co-construção? Cada desenvolvedor pode tornar-se um impulsionador.

Acreditamos que uma verdadeira biblioteca de contratos inteligentes confiável e reutilizável deve ser construída em conjunto pela ecologia. Portanto, esta iniciativa está aberta a todos os desenvolvedores Aptos, independentemente de você vir de um projeto de equipe ou seja um criador independente, você pode participar da co-construção de forma adequada:

· Como a equipe do projeto pode participar: Se você é uma equipe de desenvolvimento de um projeto já existente na Aptos, pode participar do desenvolvimento, teste e integração de módulos centrais, transformando os desafios que você enfrentou e as melhores práticas que utilizou em componentes padrão reutilizáveis para todo o ecossistema. Isso não apenas melhorará a segurança do seu projeto, mas também contribuirá para todo o ecossistema.

· Desenvolvedores independentes também têm palco: se você é um entusiasta do Move ou um desenvolvedor independente, estaremos continuamente recrutando contribuidores de módulos através de desafios de código, programas de recompensa e um pool de tarefas públicas. alcove fornecerá diretrizes completas de contribuição, documentação de desenvolvimento e suporte técnico para ajudá-lo a entrar do 0 ao 1.

· A forma de participação é simples e clara: todo o desenvolvimento dos módulos será realizado publicamente no GitHub, utilizando o mecanismo de Pull Request (PR), todo o código deve passar por testes automatizados e validação do Move Prover, e ser revisado por contribuidores principais antes de ser mesclado. Mecanismos de auditoria e gestão de versões também serão executados em conjunto, garantindo que cada linha de código suporte verificação.

Quais ferramentas e recursos iremos fornecer?

Para reduzir a barreira de entrada e aumentar a eficiência do desenvolvimento, também iremos construir um conjunto completo de ferramentas ecológicas e um sistema de apoio:

· Biblioteca de módulos principais: inclui componentes reutilizáveis como controle de acesso, atualização de módulos, lógica básica de DeFi, ferramentas de segurança, etc.

· SDK multilíngue: suporta TypeScript, Python, Rust, Go e outras linguagens, simplificando as operações na cadeia.

· API padronizada: fornece uma interface de consulta e interação com dados on-chain mais fácil de acessar para desenvolvedores de aplicações;

· Suporte a ferramentas de desenvolvedor: incluindo plugins do VS Code, extensões CLI, ferramentas de depuração, etc., melhorando a experiência de codificação.

· Modelo de projeto e código de exemplo: um projeto modelo pronto a usar, que te permite começar rapidamente a construir a tua própria aplicação.

Quer você seja um iniciante ou um desenvolvedor experiente, se você se importa com o futuro tecnológico do Aptos, este conjunto de bibliotecas e ferramentas será o seu ponto de partida indispensável.

Conclusão: o ponto de partida de uma infraestrutura de nível ecológico

Construir uma biblioteca básica open-source inspirada no OpenZeppelin em Aptos é um projeto que possui um valor estratégico de longo prazo para todo o ecossistema. Vamos tirar pleno proveito das vantagens da linguagem Move em segurança de recursos e tipagem forte, combinando com a execução paralela e a capacidade de atualização nativa da plataforma Aptos, para criar um ambiente de desenvolvimento de contratos inteligentes mais seguro, eficiente e amigável para os desenvolvedores.

Ao combinar a rigorosidade de segurança da OpenZeppelin com a inovação tecnológica do Move/Aptos, esta biblioteca básica promete tornar-se a pedra angular do desenvolvimento de dApps Aptos, reduzindo os custos de desenvolvimento repetido, acelerando o ritmo de iteração de produtos e impulsionando a evolução do ecossistema em direção a uma direção mais profissional e robusta.

O sucesso desta iniciativa de código aberto deve-se ao esforço conjunto de todos os Builders. Convidamos sinceramente as equipas do projeto Aptos, desenvolvedores independentes e especialistas em segurança a se juntarem a nós na construção conjunta, para desenvolvermos um conjunto de padrões subjacentes verdadeiramente confiáveis, reutilizáveis e auditáveis. Se você está construindo o futuro na Aptos, então esta biblioteca básica também será sua.

Sobre o Movemaker

Movemaker é uma organização comunitária oficial autorizada pela Fundação Aptos, lançada em conjunto pela Ankaa e pela BlockBooster, focada em promover a construção e o desenvolvimento do ecossistema Aptos na região de língua chinesa. Como representante oficial da Aptos na região de língua chinesa, o Movemaker recebeu apoio financeiro e recursos da Fundação Aptos na ordem de milhões de dólares, dedicando-se a conectar desenvolvedores, usuários, capital e diversos parceiros ecológicos, para construir um ecossistema Aptos diversificado, aberto e próspero.

Desde DeFi, IA até pagamentos, stablecoins e RWA, a Movemaker está comprometida em apoiar a aplicação de projetos inovadores e em promover a conexão da tecnologia Aptos com o mundo real. Como uma ponte importante da Aptos na Ásia, a Movemaker está a inspirar mais desenvolvedores a juntarem-se ao ecossistema Aptos com uma narrativa localizada e uma visão global.

Sobre alcove

alcove é a primeira comunidade de desenvolvedores Move em chinês da Ásia, co-criada pela Aptos, dedicada a apoiar os desenvolvedores na construção da nova geração de aplicações Web3 usando a linguagem Move. A comunidade reúne um grande número de desenvolvedores com habilidades em desenvolvimento de baixo nível Move, segurança de contratos e construção de ferramentas, e já contribuiu com experiência prática em vários projetos Aptos.

Ver original
O conteúdo é apenas para referência, não uma solicitação ou oferta. Nenhum aconselhamento fiscal, de investimento ou jurídico é fornecido. Consulte a isenção de responsabilidade para obter mais informações sobre riscos.
  • Recompensa
  • Comentário
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)