Fondo: la seguridad on-chain clama por nuevos estándares
Los problemas que hemos observado: módulos duplicados, falta de estándares
Después de varios incidentes de seguridad on-chain recientes en la industria criptográfica, toda la comunidad Web3 ha vuelto a prestar la atención más directa al viejo tema de la "seguridad de la infraestructura". Aunque la tecnología sigue avanzando, no podemos evitar una realidad: sin un estándar unificado y un mecanismo de auditoría, cualquier módulo básico que "reinvente la rueda" puede convertirse en una fuente de riesgo potencial.
Move es un lenguaje creado para los recursos y la seguridad, y Aptos siempre ha proporcionado a los desarrolladores una gran experiencia a nivel de cadena con ejecución paralela y capacidades de actualización nativas. Sin embargo, en el proceso de trabajar con muchas partes del proyecto Aptos, hemos encontrado repetidamente una deficiencia clave: el ecosistema carece de una biblioteca pública de módulos básicos en la que se pueda confiar, reutilizar y auditar. Un gran número de equipos implementan y mantienen su propio control de acceso, sistemas de actualización, funciones básicas de herramientas, etc., lo que no solo es ineficiente, sino que también debilita la seguridad general de la aplicación a nivel de cadena.
Decidimos actuar: Movemaker se une a alcove para lanzar.
Para abordar esta deficiencia subyacente, la comunidad oficial de Aptos en chino Movemaker se ha unido a alcove, la primera organización de desarrolladores del ecosistema Move en Asia, para lanzar un plan estructurado de código abierto: la iniciativa de la Biblioteca Base Segura y de Propósito General de Aptos Move.
Esta iniciativa tiene como objetivo proporcionar un conjunto de componentes estándar, auditados rigurosamente, seguros, confiables, modulares y fáciles de usar para el desarrollo de contratos inteligentes en Aptos, acelerando así el desarrollo y la madurez del ecosistema Aptos. Movemaker ha servido durante mucho tiempo a la comunidad de desarrolladores en chino de Aptos, entendiendo las necesidades reales de los desarrolladores locales; mientras que alcove reúne a un grupo de miembros técnicos con experiencia en desarrollo, auditoría y construcción de cadenas de herramientas en Move, lo que puede sentar una base sólida para el desarrollo y la gobernanza de esta biblioteca básica.
📌 La propuesta ha sido lanzada en GitHub y ahora está abierta para la colaboración de todos los desarrolladores de Aptos. ¡Bienvenido a hacer clic para ver más detalles y enviar un PR!
A continuación, presentaremos los objetivos, mecanismos y formas de participación de esta iniciativa: esperamos que no solo seas un lector, sino también un colaborador.
Hemos rediseñado innovadoramente basado en Aptos
Esta iniciativa es un proyecto de código abierto a largo plazo y sistemático dirigido a todo el ecosistema de desarrollo de Aptos. Estamos reuniendo recursos, estandarizando procesos y construyendo mecanismos, con un único objetivo: crear para Aptos una "biblioteca de estándares de oro" que sea ampliamente adoptada, confiable y auditada, similar a OpenZeppelin para EVM.
En el ecosistema EVM, OpenZeppelin Contracts ha sido verificado para mejorar efectivamente la seguridad, acelerar la eficiencia del desarrollo y reducir la barrera de entrada. Pero somos muy conscientes de que Move y Aptos no son un espejo de EVM; existen diferencias fundamentales en los paradigmas de lenguaje, el modelo de cuentas, la gestión del estado, el mecanismo de actualización y la arquitectura de ejecución. Precisamente por eso, el modelo orientado a recursos de Move, el validador de bytecode, el soporte para la verificación formal, así como la ejecución paralela y el mecanismo de actualización nativa de Aptos, nos brindan una excelente oportunidad para construir una biblioteca base con mayor seguridad y mejor rendimiento.
A continuación se presenta el contenido completo de la propuesta de este plan. Invitamos a cada Builder que esté construyendo en Aptos a participar profundamente, y también te animamos a difundir esta idea de infraestructura.
¿Qué hemos preparado: desde fondos, organización hasta mecanismos?
Capital inicial: Movemaker proporciona una subvención de $200,000 en la primera ronda, destinada a:
Desarrollo y mantenimiento del módulo central.
Costos de auditoría de seguridad profesional.
Programa de incentivos y recompensas para desarrolladores.
Soporte para la redacción de documentos y la operación de la comunidad.
Construcción de la cadena de herramientas y la infraestructura necesarias.
Organización de desarrollo: alcove coordina los recursos de desarrollo de la comunidad como líder del proyecto, y es responsable de la gestión de procesos, soporte técnico, auditoría de seguridad, etc.;
Apoyo de múltiples recursos: diferentes proyectos, desarrolladores independientes y empresas de auditoría de seguridad participarán en fases en el desarrollo, prueba y revisión de los módulos básicos;
Mecanismo de gobernanza: revisión de PR, validación de pruebas, verificación de Move Prover, auditoría previa, incentivos de recompensas, ejecución transparente de todo el proceso.
Lo que queremos construir: la base de la infraestructura del ecosistema Move
Construir una biblioteca básica central: desarrollar un conjunto de módulos Move que cubran funciones centrales como control de acceso, herramientas de gestión de actualizaciones, módulos DeFi y herramientas generales.
Mejorar la seguridad del ecosistema: Utilizando las características de seguridad inherentes del lenguaje Move (como la prevención de reingreso y el fuerte tipado) y combinándolas con pruebas rigurosas, verificación formal y auditorías de seguridad independientes, se garantiza la máxima seguridad de la biblioteca.
Fomentar la adopción por parte de los desarrolladores: Al proporcionar documentación, tutoriales y ejemplos de alta calidad y fáciles de entender, se reduce la curva de aprendizaje del lenguaje Move, atrayendo a más desarrolladores al ecosistema de Aptos.
Establecer un modelo de co-construcción comunitaria: Establecer un proceso de desarrollo abierto y colaborativo que fomente la participación conjunta de los equipos de proyectos, desarrolladores independientes y empresas de auditoría de seguridad para garantizar la calidad, relevancia y sostenibilidad de la biblioteca.
Acelerar el desarrollo del ecosistema: Proporcionar una base confiable para los desarrolladores de dApp de Aptos, acelerar la innovación, reducir el costo de reinventar la rueda, y así impulsar la prosperidad del ecosistema Aptos.
¿Cómo participar en la co-construcción? Cada desarrollador puede convertirse en un impulsor.
Creemos que una biblioteca de contratos inteligentes verdaderamente confiable y reutilizable debe ser construida conjuntamente por el ecosistema. Por lo tanto, esta iniciativa está abierta a todos los desarrolladores de Aptos, ya sea que provengas de un proyecto en equipo o seas un creador independiente, puedes participar en la co-construcción de manera adecuada:
Cómo participar para los desarrolladores del proyecto: Si eres un equipo de desarrollo de un proyecto ya existente en Aptos, puedes participar en el desarrollo, prueba e integración de módulos centrales, transformando los problemas que has encontrado y las mejores prácticas que has utilizado en componentes estándar reutilizables para todo el ecosistema. Esto no solo mejorará la seguridad de tu proyecto, sino que también contribuirá a todo el ecosistema.
Desarrolladores independientes también tienen un escenario: si eres un entusiasta de Move o un desarrollador independiente, estaremos reclutando continuamente contribuyentes de módulos a través de desafíos de código, programas de recompensas y un pool de tareas públicas. Alcove proporcionará guías completas de contribución, documentación de desarrollo y soporte técnico para ayudarte a unirte desde 0 hasta 1.
La forma de participar es simple y clara: todo el desarrollo de módulos se llevará a cabo públicamente en GitHub, utilizando el mecanismo de Pull Request (PR). Todo el código debe pasar pruebas automatizadas y la verificación de Move Prover, y será fusionado después de la revisión por parte de contribuidores clave. También se ejecutarán mecanismos de auditoría y gestión de versiones de forma sincronizada, asegurando que cada línea de código pueda ser verificada.
¿Qué herramientas y recursos proporcionaremos?
Para reducir la barrera de entrada y mejorar la eficiencia del desarrollo, también construiremos un conjunto completo de herramientas ecológicas y un sistema de apoyo.
Biblioteca de módulos centrales: incluye componentes reutilizables como control de acceso, actualización de módulos, lógica básica de DeFi, herramientas de seguridad, entre otros;
SDK multilingüe: soporta lenguajes como TypeScript, Python, Rust, Go, simplificando las operaciones on-chain;
API estandarizado: proporciona a los desarrolladores de aplicaciones interfaces de consulta e interacción de datos en cadena más fáciles de acceder.
Herramientas de desarrollo soportadas: incluyendo el plugin de VS Code, extensiones de CLI, herramientas de depuración, etc., mejorando la experiencia de codificación;
Plantillas de proyectos y código de ejemplo: proyectos de muestra listos para usar que te permiten comenzar rápidamente a construir tus propias aplicaciones.
No importa si eres un principiante o un desarrollador experimentado, siempre que te preocupe el futuro técnico de Aptos, este conjunto de bibliotecas y herramientas será tu punto de partida indispensable.
Conclusión: el punto de partida de una infraestructura de nivel ecosistema
Construir una biblioteca base de código abierto Move inspirada en OpenZeppelin en Aptos es un proyecto que tiene un valor estratégico a largo plazo para todo el ecosistema. Aprovecharemos al máximo las ventajas del lenguaje Move en la seguridad de recursos y en la tipificación fuerte, combinándolo con la ejecución paralela y la capacidad de actualización nativa de la plataforma Aptos, para crear un entorno de desarrollo de contratos inteligentes más seguro, eficiente y amigable para los desarrolladores.
Al combinar la rigurosidad de seguridad de OpenZeppelin con la innovación técnica de Move/Aptos, esta biblioteca básica tiene la esperanza de convertirse en la piedra angular del desarrollo de dApps en Aptos, reduciendo los costos de desarrollo repetido, acelerando el ritmo de iteración de productos y promoviendo la evolución del ecosistema hacia direcciones más profesionales y robustas.
El éxito de esta iniciativa de código abierto no sería posible sin el esfuerzo conjunto de todos los Builder. Invitamos sinceramente a los equipos de Aptos, desarrolladores independientes y expertos en seguridad a unirse a la co-construcción, para pulir un conjunto de estándares subyacentes que sean realmente confiables, reutilizables y auditables. Si estás construyendo el futuro en Aptos, entonces esta biblioteca básica también te pertenecerá.
Sobre Movemaker
Movemaker es una organización comunitaria oficial autorizada por la Fundación Aptos e iniciada conjuntamente por Ankaa y BlockBooster, que se centra en promover la construcción y el desarrollo de la comunidad de habla china de Aptos. Como representante oficial de Aptos en la región de habla china, Movemaker ha recibido millones de dólares en fondos y recursos de la Fundación Aptos, y está comprometida con la construcción de un ecosistema de Aptos diverso, abierto y próspero conectando a desarrolladores, usuarios, capital y muchos socios del ecosistema.
Desde DeFi, IA hasta pagos, stablecoins y RWA, Movemaker se compromete a apoyar la implementación de proyectos innovadores y a impulsar la conexión de la tecnología Aptos con el mundo real. Como un puente importante de Aptos en Asia, Movemaker está inspirando a más desarrolladores a unirse al ecosistema Aptos con una narrativa local y una visión global.
Sobre alcove
alcove es la primera comunidad de desarrolladores en chino de Move en Asia, cofundada por Aptos, dedicada a apoyar a los desarrolladores en la construcción de la nueva generación de aplicaciones Web3 utilizando el lenguaje Move. La comunidad reúne a numerosos desarrolladores con capacidades en desarrollo de bajo nivel de Move, seguridad de contratos y construcción de herramientas, y ya ha contribuido con experiencia práctica en varios proyectos de Aptos.
El contenido es solo de referencia, no una solicitud u oferta. No se proporciona asesoramiento fiscal, legal ni de inversión. Consulte el Descargo de responsabilidad para obtener más información sobre los riesgos.
Iniciativa de co-construcción de la biblioteca de seguridad de Aptos Move: construir estándares de infraestructura confiables para desarrolladores
Fondo: la seguridad on-chain clama por nuevos estándares
Los problemas que hemos observado: módulos duplicados, falta de estándares
Después de varios incidentes de seguridad on-chain recientes en la industria criptográfica, toda la comunidad Web3 ha vuelto a prestar la atención más directa al viejo tema de la "seguridad de la infraestructura". Aunque la tecnología sigue avanzando, no podemos evitar una realidad: sin un estándar unificado y un mecanismo de auditoría, cualquier módulo básico que "reinvente la rueda" puede convertirse en una fuente de riesgo potencial.
Move es un lenguaje creado para los recursos y la seguridad, y Aptos siempre ha proporcionado a los desarrolladores una gran experiencia a nivel de cadena con ejecución paralela y capacidades de actualización nativas. Sin embargo, en el proceso de trabajar con muchas partes del proyecto Aptos, hemos encontrado repetidamente una deficiencia clave: el ecosistema carece de una biblioteca pública de módulos básicos en la que se pueda confiar, reutilizar y auditar. Un gran número de equipos implementan y mantienen su propio control de acceso, sistemas de actualización, funciones básicas de herramientas, etc., lo que no solo es ineficiente, sino que también debilita la seguridad general de la aplicación a nivel de cadena.
Decidimos actuar: Movemaker se une a alcove para lanzar.
Para abordar esta deficiencia subyacente, la comunidad oficial de Aptos en chino Movemaker se ha unido a alcove, la primera organización de desarrolladores del ecosistema Move en Asia, para lanzar un plan estructurado de código abierto: la iniciativa de la Biblioteca Base Segura y de Propósito General de Aptos Move.
Esta iniciativa tiene como objetivo proporcionar un conjunto de componentes estándar, auditados rigurosamente, seguros, confiables, modulares y fáciles de usar para el desarrollo de contratos inteligentes en Aptos, acelerando así el desarrollo y la madurez del ecosistema Aptos. Movemaker ha servido durante mucho tiempo a la comunidad de desarrolladores en chino de Aptos, entendiendo las necesidades reales de los desarrolladores locales; mientras que alcove reúne a un grupo de miembros técnicos con experiencia en desarrollo, auditoría y construcción de cadenas de herramientas en Move, lo que puede sentar una base sólida para el desarrollo y la gobernanza de esta biblioteca básica.
📌 La propuesta ha sido lanzada en GitHub y ahora está abierta para la colaboración de todos los desarrolladores de Aptos. ¡Bienvenido a hacer clic para ver más detalles y enviar un PR!
A continuación, presentaremos los objetivos, mecanismos y formas de participación de esta iniciativa: esperamos que no solo seas un lector, sino también un colaborador.
Hemos rediseñado innovadoramente basado en Aptos
Esta iniciativa es un proyecto de código abierto a largo plazo y sistemático dirigido a todo el ecosistema de desarrollo de Aptos. Estamos reuniendo recursos, estandarizando procesos y construyendo mecanismos, con un único objetivo: crear para Aptos una "biblioteca de estándares de oro" que sea ampliamente adoptada, confiable y auditada, similar a OpenZeppelin para EVM.
En el ecosistema EVM, OpenZeppelin Contracts ha sido verificado para mejorar efectivamente la seguridad, acelerar la eficiencia del desarrollo y reducir la barrera de entrada. Pero somos muy conscientes de que Move y Aptos no son un espejo de EVM; existen diferencias fundamentales en los paradigmas de lenguaje, el modelo de cuentas, la gestión del estado, el mecanismo de actualización y la arquitectura de ejecución. Precisamente por eso, el modelo orientado a recursos de Move, el validador de bytecode, el soporte para la verificación formal, así como la ejecución paralela y el mecanismo de actualización nativa de Aptos, nos brindan una excelente oportunidad para construir una biblioteca base con mayor seguridad y mejor rendimiento.
A continuación se presenta el contenido completo de la propuesta de este plan. Invitamos a cada Builder que esté construyendo en Aptos a participar profundamente, y también te animamos a difundir esta idea de infraestructura.
¿Qué hemos preparado: desde fondos, organización hasta mecanismos?
Capital inicial: Movemaker proporciona una subvención de $200,000 en la primera ronda, destinada a:
Desarrollo y mantenimiento del módulo central.
Costos de auditoría de seguridad profesional.
Programa de incentivos y recompensas para desarrolladores.
Soporte para la redacción de documentos y la operación de la comunidad.
Construcción de la cadena de herramientas y la infraestructura necesarias.
Organización de desarrollo: alcove coordina los recursos de desarrollo de la comunidad como líder del proyecto, y es responsable de la gestión de procesos, soporte técnico, auditoría de seguridad, etc.;
Apoyo de múltiples recursos: diferentes proyectos, desarrolladores independientes y empresas de auditoría de seguridad participarán en fases en el desarrollo, prueba y revisión de los módulos básicos;
Mecanismo de gobernanza: revisión de PR, validación de pruebas, verificación de Move Prover, auditoría previa, incentivos de recompensas, ejecución transparente de todo el proceso.
Lo que queremos construir: la base de la infraestructura del ecosistema Move
Construir una biblioteca básica central: desarrollar un conjunto de módulos Move que cubran funciones centrales como control de acceso, herramientas de gestión de actualizaciones, módulos DeFi y herramientas generales.
Mejorar la seguridad del ecosistema: Utilizando las características de seguridad inherentes del lenguaje Move (como la prevención de reingreso y el fuerte tipado) y combinándolas con pruebas rigurosas, verificación formal y auditorías de seguridad independientes, se garantiza la máxima seguridad de la biblioteca.
Fomentar la adopción por parte de los desarrolladores: Al proporcionar documentación, tutoriales y ejemplos de alta calidad y fáciles de entender, se reduce la curva de aprendizaje del lenguaje Move, atrayendo a más desarrolladores al ecosistema de Aptos.
Establecer un modelo de co-construcción comunitaria: Establecer un proceso de desarrollo abierto y colaborativo que fomente la participación conjunta de los equipos de proyectos, desarrolladores independientes y empresas de auditoría de seguridad para garantizar la calidad, relevancia y sostenibilidad de la biblioteca.
Acelerar el desarrollo del ecosistema: Proporcionar una base confiable para los desarrolladores de dApp de Aptos, acelerar la innovación, reducir el costo de reinventar la rueda, y así impulsar la prosperidad del ecosistema Aptos.
¿Cómo participar en la co-construcción? Cada desarrollador puede convertirse en un impulsor.
Creemos que una biblioteca de contratos inteligentes verdaderamente confiable y reutilizable debe ser construida conjuntamente por el ecosistema. Por lo tanto, esta iniciativa está abierta a todos los desarrolladores de Aptos, ya sea que provengas de un proyecto en equipo o seas un creador independiente, puedes participar en la co-construcción de manera adecuada:
Cómo participar para los desarrolladores del proyecto: Si eres un equipo de desarrollo de un proyecto ya existente en Aptos, puedes participar en el desarrollo, prueba e integración de módulos centrales, transformando los problemas que has encontrado y las mejores prácticas que has utilizado en componentes estándar reutilizables para todo el ecosistema. Esto no solo mejorará la seguridad de tu proyecto, sino que también contribuirá a todo el ecosistema.
Desarrolladores independientes también tienen un escenario: si eres un entusiasta de Move o un desarrollador independiente, estaremos reclutando continuamente contribuyentes de módulos a través de desafíos de código, programas de recompensas y un pool de tareas públicas. Alcove proporcionará guías completas de contribución, documentación de desarrollo y soporte técnico para ayudarte a unirte desde 0 hasta 1.
La forma de participar es simple y clara: todo el desarrollo de módulos se llevará a cabo públicamente en GitHub, utilizando el mecanismo de Pull Request (PR). Todo el código debe pasar pruebas automatizadas y la verificación de Move Prover, y será fusionado después de la revisión por parte de contribuidores clave. También se ejecutarán mecanismos de auditoría y gestión de versiones de forma sincronizada, asegurando que cada línea de código pueda ser verificada.
¿Qué herramientas y recursos proporcionaremos?
Para reducir la barrera de entrada y mejorar la eficiencia del desarrollo, también construiremos un conjunto completo de herramientas ecológicas y un sistema de apoyo.
Biblioteca de módulos centrales: incluye componentes reutilizables como control de acceso, actualización de módulos, lógica básica de DeFi, herramientas de seguridad, entre otros;
SDK multilingüe: soporta lenguajes como TypeScript, Python, Rust, Go, simplificando las operaciones on-chain;
API estandarizado: proporciona a los desarrolladores de aplicaciones interfaces de consulta e interacción de datos en cadena más fáciles de acceder.
Herramientas de desarrollo soportadas: incluyendo el plugin de VS Code, extensiones de CLI, herramientas de depuración, etc., mejorando la experiencia de codificación;
Plantillas de proyectos y código de ejemplo: proyectos de muestra listos para usar que te permiten comenzar rápidamente a construir tus propias aplicaciones.
No importa si eres un principiante o un desarrollador experimentado, siempre que te preocupe el futuro técnico de Aptos, este conjunto de bibliotecas y herramientas será tu punto de partida indispensable.
Conclusión: el punto de partida de una infraestructura de nivel ecosistema
Construir una biblioteca base de código abierto Move inspirada en OpenZeppelin en Aptos es un proyecto que tiene un valor estratégico a largo plazo para todo el ecosistema. Aprovecharemos al máximo las ventajas del lenguaje Move en la seguridad de recursos y en la tipificación fuerte, combinándolo con la ejecución paralela y la capacidad de actualización nativa de la plataforma Aptos, para crear un entorno de desarrollo de contratos inteligentes más seguro, eficiente y amigable para los desarrolladores.
Al combinar la rigurosidad de seguridad de OpenZeppelin con la innovación técnica de Move/Aptos, esta biblioteca básica tiene la esperanza de convertirse en la piedra angular del desarrollo de dApps en Aptos, reduciendo los costos de desarrollo repetido, acelerando el ritmo de iteración de productos y promoviendo la evolución del ecosistema hacia direcciones más profesionales y robustas.
El éxito de esta iniciativa de código abierto no sería posible sin el esfuerzo conjunto de todos los Builder. Invitamos sinceramente a los equipos de Aptos, desarrolladores independientes y expertos en seguridad a unirse a la co-construcción, para pulir un conjunto de estándares subyacentes que sean realmente confiables, reutilizables y auditables. Si estás construyendo el futuro en Aptos, entonces esta biblioteca básica también te pertenecerá.
Sobre Movemaker
Movemaker es una organización comunitaria oficial autorizada por la Fundación Aptos e iniciada conjuntamente por Ankaa y BlockBooster, que se centra en promover la construcción y el desarrollo de la comunidad de habla china de Aptos. Como representante oficial de Aptos en la región de habla china, Movemaker ha recibido millones de dólares en fondos y recursos de la Fundación Aptos, y está comprometida con la construcción de un ecosistema de Aptos diverso, abierto y próspero conectando a desarrolladores, usuarios, capital y muchos socios del ecosistema.
Desde DeFi, IA hasta pagos, stablecoins y RWA, Movemaker se compromete a apoyar la implementación de proyectos innovadores y a impulsar la conexión de la tecnología Aptos con el mundo real. Como un puente importante de Aptos en Asia, Movemaker está inspirando a más desarrolladores a unirse al ecosistema Aptos con una narrativa local y una visión global.
Sobre alcove
alcove es la primera comunidad de desarrolladores en chino de Move en Asia, cofundada por Aptos, dedicada a apoyar a los desarrolladores en la construcción de la nueva generación de aplicaciones Web3 utilizando el lenguaje Move. La comunidad reúne a numerosos desarrolladores con capacidades en desarrollo de bajo nivel de Move, seguridad de contratos y construcción de herramientas, y ya ha contribuido con experiencia práctica en varios proyectos de Aptos.