Aptos - DeFi Security Summit 2024 Gold Sponsorship Interviews
三句話摘要
Aptos 區塊鏈核心團隊於 DSS 大會分享其技術架構、安全機制與 2025 年發展方向。 Aptos 的安全競爭力不靠單一手段,而是語言設計、工程流程、形式化驗證三層疊加,配合每兩週持續小批量發版,將風險分散在日常流程中而非集中爆發。 Move 語言是第一道安全防線:Aptos 選用 Move 智能合約語言,因其在語言設計層面就納入安全考量,相比其他智能合約語言提供更多內建保護。
重點整理
重點- 1
Move 語言是第一道安全防線:Aptos 選用 Move 智能合約語言,因其在語言設計層面就納入安全考量,相比其他智能合約語言提供更多內建保護。
- 2
多層安全流程源自 Meta 工程文化:安全審查涵蓋驗證器代碼與智能合約兩個層次,搭配第三方審計公司、嚴格測試要求,以及三段式發版流程,確保變更風險可控。
- 3
持續小批量發版降低安全風險:每兩週一次的發版節奏讓每次變更量小、可追蹤,避免大批累積變更一次上線所帶來的風險集中問題。
- 4
形式化驗證是技術底蘊:Move 語言的兩位創作者 Mooly Sagiv 與 David Dill(史丹佛教授)長期深耕形式化驗證,Aptos 將此能力納入工具鏈,提供比一般審計更高強度的正確性保障。
實用技巧與重點
乾貨- TPS:數萬筆交易每秒(tens of thousands of transactions per second)
- 延遲:次秒(sub-second latency)
- 發版週期:每兩週一次(near-continuous release)
- 發版路徑:devnet → testnet → mainnet
- 智能合約語言:Move
- 合作夥伴(已公開):NBCU(NBCUniversal)
- 合作夥伴(未公開):數個金融服務機構與大型合作案
- 形式化驗證:Move 語言創作者 Mooly Sagiv & David Dill(Stanford 教授)
- 安全工具:第三方審計公司 + 形式化驗證工具鏈
- 起源:Facebook Libra/Diem 計畫(目標:全球金融普惠,服務數十億用戶)
結論
結論“Aptos 的安全競爭力不靠單一手段,而是語言設計、工程流程、形式化驗證三層疊加,配合每兩週持續小批量發版,將風險分散在日常流程中而非集中爆發。”
完整解析
詳細Aptos 的起點是 Facebook 內部的 Libra(後更名 Diem)計畫,團隊當時正在解決一個大多數區塊鏈尚未觸及的問題:如何支撐全球數十億活躍用戶的金融交易需求。這意味著從一開始就必須設計高吞吐量、低延遲的底層架構。然而 Libra 未能在 Facebook 內部上線,不甘心的核心成員決定將這套技術帶出來,獨立組建 Aptos,並繼承了追求「最快、最高吞吐量區塊鏈」的核心使命。
在安全設計上,Aptos 選用 Move 作為智能合約語言,這是一個從語言層面就以安全為優先考量而設計的系統,能在代碼層面攔截許多常見漏洞。但語言本身只是第一層。Aptos 從 Meta 的工程流程中汲取經驗,在驗證器代碼與智能合約兩個層面都設有嚴格審查:包含與外部審計公司合作、高強度的安全測試要求,以及從 devnet、testnet 到 mainnet 的分層發版制度。特別值得注意的是,Aptos 做到了每兩週一次的持續交付節奏——這不只是工程效率的體現,更是安全策略的一部分:小批量、高頻率的發版讓每次上線的變更量小且可控,大幅降低大規模變更集中上線所帶來的風險。
在更底層的技術保障上,Aptos 的工具鏈納入了形式化驗證(formal verification)。這並非偶然:Move 語言的兩位創作者正是史丹佛大學教授 Mooly Sagiv 與 David Dill,二人長期從事形式化驗證研究,這使得 Aptos 在傳統審計之外,擁有以數學方法證明代碼正確性的能力,契合 DeFi 高安全性要求的場景。這也是 Aptos 選擇贊助本次 DSS(DeFi Security Summit)的核心原因——DeFi 安全標準極高,Aptos 認為此類交流對整個生態都至關重要。
展望 2025,Aptos 目前已達到數萬 TPS 與次秒延遲的性能指標,並有包含 NBCU 在內的多個重量級合作夥伴即將落地,另有數個金融機構合作案尚未公開宣布。團隊認為基礎設施已就位,接下來將是應用層爆發的時機。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

