Aptos Move 보안 라이브러리 공동 구축 이니셔티브: 개발자를 위한 신뢰할 수 있는 인프라 표준 구축

avatar
Movemaker
3일 전
이 글은 약 3696자,전문을 읽는 데 약 5분이 걸린다
Aptos를 기반으로 미래를 건설한다면 이 기반 라이브러리도 여러분의 것이 될 것입니다.

온체인 보안에는 새로운 표준이 필요합니다.

우리가 보는 문제: 모듈 중복, 표준 부족

최근 암호화폐 업계에서 여러 건의 온체인 보안 사고가 발생한 이후, Web3 커뮤니티 전체가 다시 한번 오래된 주제인 인프라 보안에 직접적인 관심을 기울이게 되었습니다. 기술은 끊임없이 발전하고 있지만, 통일된 표준과 감사 메커니즘이 없다면 바퀴를 새로 만드는 기본 모듈은 잠재적인 위험의 원천이 될 수 있다는 현실을 피할 수는 없습니다.

Move는 리소스와 보안을 위해 탄생한 언어입니다. Aptos는 항상 병렬 실행과 기본 업그레이드 기능을 통해 개발자에게 탁월한 체인 수준 경험을 제공해 왔습니다. 그러나 Aptos 프로젝트 당사자들과 협력하는 과정에서 우리는 반복적으로 주요 단점을 발견했습니다. 즉, 생태계에 안정적이고 재사용 가능하며 감사 가능한 공개 기본 모듈 라이브러리가 부족하다는 것입니다. 많은 수의 팀이 독립적으로 권한 제어, 업그레이드 시스템, 기본 도구 기능 등을 구현하고 유지 관리하는데, 이는 비효율적일 뿐만 아니라 체인 수준 애플리케이션의 전반적인 보안을 약화시킵니다.

우리는 조치를 취하기로 결정했습니다: Movemaker와 Alcove가 공동으로 출시되었습니다.

이러한 근본적인 단점을 해결하기 위해 Aptos의 공식 중국 커뮤니티인 Movemaker는 아시아 최초의 Move 생태계 개발자 조직인 Alcove와 함께 구조화된 오픈 소스 계획인 Aptos Move Secure General Purpose Base Library 이니셔티브를 공동으로 시작했습니다.

이 이니셔티브의 목적은 Aptos 스마트 계약 개발을 위한 엄격한 감사, 보안, 신뢰성, 모듈화 및 사용이 간편한 표준 구성 요소 세트를 제공하여 Aptos 생태계의 개발과 성숙을 가속화하는 것입니다. Movemaker는 오랫동안 Aptos 중국 개발자 커뮤니티에 서비스를 제공해 왔으며 현지 개발자의 실제 요구 사항을 이해하고 있습니다. 그리고 Alcove는 Move 기반 개발, 감사, 툴 체인 구축에 대한 경험이 있는 기술 멤버 그룹을 모았는데, 이는 이 기본 라이브러리의 연구 개발과 거버넌스를 위한 튼튼한 기반을 마련할 수 있습니다.

📌 이 제안은 GitHub에 공개되었으며 이제 모든 Aptos 개발자가 공동 구축에 참여할 수 있습니다. 자세한 내용을 보고 PR을 제출 하세요 : https://github.com/ALCOVE-LAB/aptos-movekit

이어서 이 이니셔티브에 참여하는 목표, 메커니즘, 방법을 소개해드리겠습니다. 독자일 뿐만 아니라 협력자이기도 하시기를 바랍니다.

우리는 Aptos의 혁신적인 재설계를 기반으로 합니다.

이 이니셔티브는 Aptos 개발 생태계 전체를 위한 장기적이고 체계적인 오픈 소스 프로젝트입니다. 우리는 단 하나의 목표를 위해 리소스를 모으고, 프로세스를 표준화하고, 메커니즘을 구축하고 있습니다. 그 목표는 Aptos를 위한 골드 스탠다드 라이브러리를 만드는 것입니다. 이는 OpenZeppelin이 EVM을 위한 라이브러리인 것처럼 널리 채택되고 신뢰받으며 감사되는 라이브러리입니다.

EVM 생태계에서 OpenZeppelin Contracts는 보안을 효과적으로 강화하고, 개발 효율성을 가속화하며, 진입 장벽을 낮추는 것으로 입증되었습니다. 하지만 우리는 Move와 Aptos가 EVM의 거울상이 아니라는 것을 잘 알고 있습니다. 두 플랫폼은 언어 패러다임, 계정 모델, 상태 관리, 업그레이드 메커니즘, 실행 아키텍처 등에서 근본적인 차이점을 가지고 있습니다. 이러한 이유로 Move의 리소스 지향 모델, 바이트코드 검증기, 공식 검증 지원, Aptos의 병렬 실행 및 네이티브 패키지 업그레이드 메커니즘은 더 높은 보안과 더 강력한 성능을 갖춘 기본 라이브러리를 구축할 수 있는 탁월한 기회를 제공합니다.

이 계획에 대한 전체 제안은 다음과 같습니다. Aptos에서 건설하는 모든 빌더가 심도 있게 참여하기를 바라며, 이 인프라에 대한 아이디어를 퍼뜨리는 것도 환영합니다.

우리가 준비한 것: 자금, 조직, 메커니즘까지

  • 창업 자금: Movemaker는 다음에 초기 20만 달러의 보조금을 제공합니다.

    • 핵심 모듈의 개발 및 유지관리.

    • 전문 보안 감사 수수료.

    • 개발자 인센티브 및 포상 프로그램.

    • 문서 작성 및 커뮤니티 운영 지원.

    • 필요한 툴체인과 인프라 구축.

  • 개발 조직: Alcove는 프로젝트 리더이며 커뮤니티 개발 리소스를 조정하고 관리 프로세스, 기술 지원, 보안 감사 등을 담당합니다.

  • 다양한 리소스의 지원: 다양한 프로젝트 당사자, 독립 개발자 및 보안 감사 회사가 기본 모듈의 개발, 테스트 및 검토에 단계적으로 참여합니다.

  • 거버넌스 메커니즘: PR 검토, 테스트 검증, Move Prover 검증, 사전 감사, 포상금 인센티브, 전체 프로세스의 투명한 실행.

우리가 구축하고자 하는 것: Move 생태계의 인프라 기반

  • 핵심 기본 라이브러리 구축: 액세스 제어, 업그레이드 관리 도구, DeFi 모듈, 일반 도구 등의 핵심 기능을 포괄하는 Move 모듈 세트를 개발합니다.

  • 생태계 보안을 강화합니다. Move 언어의 고유한 보안 기능(재진입 방지 및 강력한 타이핑 등)을 활용하고 엄격한 테스트, 공식적 검증, 독립적인 보안 감사를 결합하여 라이브러리의 최고 수준의 보안을 보장합니다.

  • 개발자 도입 촉진: 고품질의 이해하기 쉬운 문서, 튜토리얼, 예제를 제공함으로써 Move 언어의 학습 곡선을 단축하고 Aptos 생태계에 더 많은 개발자를 유치할 수 있습니다.

  • 커뮤니티 공동 구축 모델 구축: 프로젝트팀, 독립 개발자, 보안 감사 회사의 참여를 장려하는 개방적이고 협력적인 개발 프로세스를 구축하여 라이브러리의 품질, 관련성, 지속 가능성을 보장합니다.

  • 생태적 발전 가속화: Aptos dApp 개발자를 위한 안정적인 기반을 제공하고, 혁신을 가속화하며, 바퀴를 재발명하는 데 드는 비용을 줄이고, 이를 통해 Aptos 생태계의 번영을 촉진합니다.

공동건설에 어떻게 참여하나요? 모든 개발자는 프로모터가 될 수 있습니다

우리는 진정으로 안정적이고 재사용 가능한 스마트 계약 기반 라이브러리가 생태계에서 함께 만들어져야 한다고 믿습니다. 따라서 이 이니셔티브는 모든 Aptos 개발자에게 열려 있습니다. 팀 프로젝트든 개인 창작자든 적절한 방식으로 공동 구성에 참여할 수 있습니다.

  • 참여 방법: Aptos에서 기존 프로젝트를 진행 중인 개발자 팀이라면 핵심 모듈의 개발, 테스트 및 통합에 참여하고 실제 비즈니스에서 마주쳤던 함정과 모범 사례를 생태계 전반에서 재사용 가능한 표준 구성 요소로 변환할 수 있습니다. 이는 프로젝트의 보안을 강화할 뿐만 아니라, 전체 생태계에도 기여합니다.

  • 독립 개발자에게도 단계가 있습니다. Move 애호가이거나 독립 개발자인 경우 코드 챌린지, 현상금 프로그램 및 공개 작업 풀을 통해 모듈 기여자를 계속 모집할 것입니다. Alcove는 0명에서 1명까지 가입할 수 있도록 완전한 기여 가이드라인, 개발 문서 및 기술 지원을 제공합니다.

  • 참여 방법은 간단하고 명확합니다. 모든 모듈 개발은 풀 리퀘스트(PR) 메커니즘을 사용하여 GitHub에서 공개적으로 진행됩니다. 모든 코드는 자동 테스트와 Move Prover 검증을 통과해야 하며, 핵심 기여자의 검토 후 병합되어야 합니다. 모든 코드 줄이 면밀한 조사를 통과할 수 있도록 감사 및 버전 관리 메커니즘도 동시에 구현됩니다.

우리는 어떤 도구와 리소스를 제공할 것인가?

참여 기준을 낮추고 개발 효율성을 높이기 위해 우리는 또한 완전한 생태적 도구와 지원 시스템 세트를 구축할 것입니다.

  • 핵심 모듈 라이브러리: 액세스 제어, 모듈 업그레이드, DeFi 기본 로직, 보안 도구와 같은 재사용 가능한 구성 요소를 포함합니다.

  • 다국어 SDK: TypeScript, Python, Rust, Go 등의 언어를 지원하여 체인상 작업을 간소화합니다.

  • 표준화된 API: 애플리케이션 개발자에게 더 쉽게 접근할 수 있는 온체인 데이터 쿼리 및 상호작용 인터페이스를 제공합니다.

  • 개발자 도구 지원: VS Code 플러그인, CLI 확장 기능, 디버깅 도구 등을 포함하여 코딩 경험을 개선합니다.

  • 프로젝트 템플릿과 샘플 코드: 바로 사용 가능한 샘플 프로젝트로, 이를 통해 사용자는 자신의 애플리케이션을 빠르게 빌드할 수 있습니다.

초보자든 숙련된 개발자든 Aptos의 기술적 미래에 관심이 있다면 이 기본 라이브러리와 도구 시스템 세트는 꼭 필요한 시작점이 될 것입니다.

결론: 생태 인프라의 시작점

Aptos에서 OpenZeppelin에서 영감을 받아 Move 오픈소스 기반 라이브러리를 구축하는 것은 전체 생태계에 장기적인 전략적 가치를 지닌 프로젝트입니다. 우리는 Aptos 플랫폼의 병렬 실행 및 기본 업그레이드 기능과 결합된 Move 언어의 리소스 보안 및 강력한 타이핑 장점을 최대한 활용하여 개발자를 위한 보다 안전하고 효율적이며 사용자 친화적인 스마트 계약 개발 환경을 조성할 것입니다.

OpenZeppelin의 엄격한 보안과 Move/Aptos의 기술 혁신을 결합한 이 기본 라이브러리는 Aptos dApp 개발의 핵심 초석이 되고, 중복 개발 비용을 줄이고, 제품 반복 속도를 높이고, 보다 전문적이고 견고한 방향으로 생태계를 발전시킬 것으로 기대됩니다.

이 오픈소스 이니셔티브의 성공은 모든 개발자의 공동 노력과 불가분의 관계에 있습니다. 우리는 Aptos 프로젝트 당사자, 독립 개발자 및 보안 전문가 여러분을 진심으로 초대하여 진정으로 신뢰할 수 있고 재사용 가능하며 감사 가능한 기본 표준을 구축하는 데 참여해 주시기를 바랍니다. Aptos를 기반으로 미래를 건설한다면 이 기본 라이브러리도 당신의 것이 될 것입니다.

Movemaker 소개

Movemaker는 Aptos Foundation에서 승인하고 Ankaa와 BlockBooster가 공동으로 시작한 공식 커뮤니티 조직으로, Aptos 중국 생태계의 구축과 개발을 촉진하는 데 중점을 두고 있습니다. 중국어권에서 Aptos의 공식 대표로서 Movemaker는 Aptos 재단으로부터 수백만 달러의 자금과 자원 지원을 받았습니다. 개발자, 사용자, 자본 및 수많은 생태적 파트너를 연결하여 다양하고 개방적이며 번영하는 Aptos 생태계를 구축하는 데 전념할 것입니다.

DeFi, AI부터 결제, 스테이블코인, RWA까지 Movemaker는 혁신적인 프로젝트 애플리케이션을 지원하고 Aptos 기술과 현실 세계 간의 연결을 촉진하는 데 전념하고 있습니다. Movemaker는 아시아에서 Aptos의 중요한 다리 역할을 하며, 지역화된 이야기와 글로벌 비전을 활용하여 더 많은 개발 세력이 Aptos 생태계에 참여하도록 영감을 불어넣고 있습니다.

알코브 소개

Alcove는 Aptos가 공동으로 구축한 아시아 최초의 중국 Move 개발자 커뮤니티로, 개발자가 Move 언어를 사용하여 차세대 Web3 애플리케이션을 구축하도록 지원하는 데 전념합니다. 커뮤니티는 Move 기반 개발, 계약 보안, 툴체인 구축 역량을 갖춘 다수의 개발자를 모아 놓았으며, 여러 Aptos 프로젝트에서 실무 경험을 제공했습니다.

창작 글, 작자:Movemaker。전재 / 콘텐츠 제휴 / 기사 요청 연락처 report@odaily.email;违규정 전재 법률은 반드시 추궁해야 한다.

ODAILY는 많은 독자들이 정확한 화폐 관념과 투자 이념을 수립하고 블록체인을 이성적으로 바라보며 위험 의식을 확실하게 제고해 달라고 당부했다.발견된 위법 범죄 단서에 대해서는 관련 부서에 적극적으로 고발하여 반영할 수 있다.

추천 독서
편집자의 선택