Aptos合约开发者笔记:「高性能」标签尚待验证,安全性设计优于EVM公链

笔者是?Meson?团队的智能合约核心工程师,过去几个月一直在高强度的开发Aptos合约。最近两天,终于赶在Aptos主网上线之际,完成了Meson协议在Aptos上的开发,这个过程中还是有挺多感受的。社区的好友和同事就鼓励我把这些经历写下来,希望可以对其他对Aptos感兴趣的人,尤其是技术背景的,带来一些参考价值。

我之前是Web2程序员,技术栈偏向机器学习/Python/C++。上一轮牛市2021年初进入的Web3,不过在牛市结尾的时候才开始静下心来学合约开发,跟着教程学Solidity,做过几个demo合约。当时有个契机,就是封城被隔离在家,什么也做不了,一个多星期的时间没干别的,就仔细读了几篇一线项目的审计报告。读完以后,感觉自己对合约的理解直接升华了,就跟朋友说,以前看合约代码,觉得这不就是小学数学么?但是后来再看,看到的是一个个大坑,以及项目方小心翼翼在坑上面搭好的桥。其实这个过程在后续做Aptos合约上帮助非常大,毕竟很多安全思路是相通的。想想如果当时没有封城,我可能还在区块链的黑暗森林里裸奔。

Arkham:已修复与比特币警报相关的错误,但比特币下跌与此无关:4月27日消息,DB NEWSWIRE 发推特称,今日凌晨收到区块链情报公司 Arkham Intelligence 发布的警报,称Mt.Gox 和美国政府的比特币钱包进行交易,随后 DB 发布提醒推文。

Arkham Intelligence 则回应称修复了一个与比特币警报相关的错误,该错误导致警报被错误地发送给一小部分用户,但它后续表示DB 对所有超过 1 万美元的比特币交易设置了两个警报,没有设置交易对手,然后将警报命名为 Mt.Gox 和 US Gov,没有人收到不准确的警报,他们只是开始收到他们之前设置的警报 ,同时警报和推文都不可能导致今天比特币价格大幅下跌,因为下跌发生在UTC时间19:17到20:01之间,警报和推文分别在UTC时间20:07和20:08之后发送。[2023/4/27 14:29:46]

今年七月,看到有文章介绍几个新L1公链后,就决定开始系统学习Rust/Move。这个过程就艰辛一些。当然,也可以调侃的说,学习Aptos只需要三步:学习Rust、学习Move、学习Aptos,过程和“把大象放进冰箱”一样简单。我是从学Rust的第一天就开始头大,每天抱着Rustbook反复看。到Move/Aptos问题就更多了,虽然Aptos基于Move,Move基于Rust,但这三者还是有很大不同,Aptos上有很多利用Move开发出的新框架,这些都得了解。而且,Rust->Move->Aptos这个过程,文档和参考资料指数级递减,我在八月刚开始看Aptos的时候更是如此,文档和教程可以说是少的可怜,万幸的是加入了一些开发者社区,里面的大佬帮我解决了挺多问题。当时还有一个很坑但同时也很搞笑的是,Move这个词太常见了,在Google上搜Move语言相关的问题,什么都搜不出来,反而经常搜出来HowtomovetoCanada。

赵长鹏:银行不断陷入破产循环,新银行难以获准参与市场竞争:金色财经报道,币安CEO赵长鹏推特发文称,每隔十年左右,都会有一批银行倒闭。我们对其进行救助,然后它们再次陷入破产循环,且每一次倒闭的成本都更高。与此同时,新银行获准参与市场竞争非常困难。新银行也被要求按照与破产银行完全相同的方式运营。这不符合自由市场的定义。有用户建议赵长鹏购买一家现有银行,赵长鹏表示,那意味着必须处理所有遗留业务。[2023/3/21 13:15:52]

Move语言的区块链状态图

Tokens.com子公司收购NFT平台CocoNFT:金色财经报道,专注于投资Web3加密资产、元宇宙和NFT业务的上市公司Tokens.com宣布,其子公司Metaverse Group已收购NFT平台CocoNFT。

作为收购的一部分,CocoNFT联合创始人Mark Allen、Brody Berson将加入Metaverse Group团队,分别担任首席技术官和首席产品官。(Businesswire)[2023/1/3 9:49:50]

大概到九月的时候,就开始正式上手写Meson合约了,先把协议的框架搭出来,然后逐步小心翼翼的往里面添加功能:给合约里转入token、锁仓token、设置token解锁条件、验证解锁、转出token给用户。折腾了一个多星期,终于把这个流程跑通了,然后兴奋的上了Devnet,准备用Pontem钱包测试。

然后,Disaster来了!其实了解Aptos的人应该已经发现了,那就是:Aptos的token,根本不是ERC20对应的fungibletoken,而是NFT!可以说,我折腾了一个星期,写了个NFT交易合约……但这东西根本不是我想要的。想想过去一周的熬夜奋战和掉的头发,瞬间觉得NFT卖那么贵也是有道理的,只可惜这些代码我是用不上了,所以欢迎想在Aptos上做NFT的联系我哈哈哈。

美国参议员提议将PayPal和CashApp付款的报税门槛从600美元改为10000美元:金色财经报道,两位美国参议员提议将Venmo、PayPal和CashApp付款的报税门槛从600美元改为10000美元。[2022/12/25 22:06:45]

开发者社区的朋友如是说到

Aptos上对应ERC20的其实是coin。当时Aptos的文档还没现在这么完善,我下意识的就开始集成token,还奇怪为什么一个普通代币一定需要description这个属性……coin和token的集成方式也有挺大不同,后者用id就可以定位,前者则要用generictype,所以大部分代码都要重构。不过有了之前的经验,Aptos代码也熟练了很多。重新写好后,也顺利的完成了前端集成。虽然只是个MinimalViableContract,但是基本逻辑雏形已经有了,团队里也开始有前端工程师和其他智能合约开发者,一起参与进来协作。当时第一次看到了即将上线的希望,可以说充满了期待和成就感。

Magic Eden启动强制执行创作者版税协议:金色财经报道,Magic Eden周四表示从12月2日开始它将启动一项协议,该协议将对所有选择使用该工具的新收藏品征收版税。Open Creator Protocol(OCP)将使发布新系列的创作者可以选择是否要保护版税。对于未为其NFT采用OCP的创作者,版税在平台上仍将是可选的。

Magic Eden CEO兼联合创始人Jack Lu在一份新闻稿中表示“Solana社区一直在等待NFT版税的解决方案”。此外,新协议还提供动态版税,该功能概述了基于线性价格曲线的NFT销售价格和版税金额之间的关系,以及可定制的代币可转让性,允许创作者将其收藏的交易行为规则游戏化。启动后,该平台将托管一个免费的“Magic Mint”,供用户测试Open Creator Protocol及其功能。[2022/12/2 21:17:13]

接下来我主要的任务就是解决Aptos特性带来的疑难杂症,其中最主要的就是Aptos用的签名算法ED25519和以太坊签名算法ECDSA是不同的。我要实现的协议基于HTLC/AtomicSwap机制,需要保证一个签名可以同时在两边进行验证。这个问题最终也是解决了,不过主要是技术问题,如果大家感兴趣,可以之后再单写一篇文章来讲这里面的技术细节。

Aptos主网上线前的最后一个月,感觉项目方之前的努力,也开始更多的被大家看到。这一个月里,Aptos在极速更新各种功能:命令行客户端的安装,从几个小时的复杂操作,优化到几行简单的指令;中间隔了一周没看浏览器,然后界面就变得好看了很多。不过需要继续补充的点也不少:文档虽然更新的很快,但还有非常多关键的东西需要补充。其实Aptos源码里提供了很多便捷的特性,但这些都没有写在文档里,于是就需要花大量的时间去读Aptos合约框架的源码,错过了就没有机会在别的地方学到,开发过程中很多坑也是这样产生的。

再说说主网上线:第一天宣布上线的时候感觉像是被催着上线的一样,没什么预兆,也没公布Tokenomic,只说了第二天要上几个大交易所,此时所有用户手里都没有APT,免不了一片骂声。不过这阵骂声随着第二天公布的Airdrop完全消失了,然后又是,几个在测试网刷到了空投的朋友们,开始把焦虑传给各个群聊。

作为一个开发者最大的感受就是,大家知道它是“高性能公链”,但是完全不知道更具体的了,也不太知道Move语言和Solidity相比有哪些新的特性,资产安全性做了哪些改善。但其实,这些才是公链长期发展的核心。没发空投的时候很多人宣传TPS最高是4,其实想想也能知道,Web3的新公链做到这个水平就不好意思宣传了;而TPS当时是4的原因是,大家都没有APT,所以主网上没有交易而已。测试网的TPS就远超这个数。至于是否真的更安全,还是需要时间来考量的,黑客出现之前大家永远不知道最严重的bug在哪里。不过我还是从Aptos的技术上看到了不少比EVM公链更好的安全性设计,具体也可以看看Jolestar老师的twitter:

最后想说,过去几个月,成功在Aptos上完成了一个完善的智能合约,并且即将上线主网,内心还是相当有成就感的。感谢这个过程中所有提供过帮助和宝贵建议的朋友们,虽然大部分从未谋面,我也只知道他们的头像多值钱,不过相信有这么一群人,Aptos的发展还是未来可期的。拭目以待吧!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

SHIB最新价格MEV机器人被攻击损失146万美元事件分析

MEV机器人被攻击,导致146万美元的资产受到损失。虽然合约无法被看到并被证实,但交易流程显示,漏洞合约被批准转移了1101枚ETH。此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元.

火币交易所5步,构建你自己的Crypto投资组合

简评:下述的建立投资组合方式对于资金量小的用户来说意义并不大,毕竟参与Crypto的绝大多数人并不会关心年化10%的收益,但作为熊市中的一种防守策略会是不错的选择.

[0:15ms0-1:589ms