KeyFrame內部研究專用

Aptos - DeFi Security Summit 2024 Gold Sponsorship Interviews

DeFi Security Summit - DSS·1月22日週三·4 min英文

三句話摘要

Aptos 區塊鏈核心團隊於 DSS 大會分享其技術架構、安全機制與 2025 年發展方向。 Aptos 的安全競爭力不靠單一手段,而是語言設計、工程流程、形式化驗證三層疊加,配合每兩週持續小批量發版,將風險分散在日常流程中而非集中爆發。 Move 語言是第一道安全防線:Aptos 選用 Move 智能合約語言,因其在語言設計層面就納入安全考量,相比其他智能合約語言提供更多內建保護。

重點整理

重點
  • 1

    Move 語言是第一道安全防線:Aptos 選用 Move 智能合約語言,因其在語言設計層面就納入安全考量,相比其他智能合約語言提供更多內建保護。

  • 2

    多層安全流程源自 Meta 工程文化:安全審查涵蓋驗證器代碼與智能合約兩個層次,搭配第三方審計公司、嚴格測試要求,以及三段式發版流程,確保變更風險可控。

  • 3

    持續小批量發版降低安全風險:每兩週一次的發版節奏讓每次變更量小、可追蹤,避免大批累積變更一次上線所帶來的風險集中問題。

  • 4

    形式化驗證是技術底蘊:Move 語言的兩位創作者 Mooly Sagiv 與 David Dill(史丹佛教授)長期深耕形式化驗證,Aptos 將此能力納入工具鏈,提供比一般審計更高強度的正確性保障。

實用技巧與重點

乾貨
  • TPS:數萬筆交易每秒(tens of thousands of transactions per second)
  • 延遲:次秒(sub-second latency)
  • 發版週期:每兩週一次(near-continuous release)
  • 發版路徑:devnet → testnet → mainnet
  • 智能合約語言:Move
  • 合作夥伴(已公開):NBCU(NBCUniversal)
  • 合作夥伴(未公開):數個金融服務機構與大型合作案
  • 形式化驗證:Move 語言創作者 Mooly Sagiv & David Dill(Stanford 教授)
  • 安全工具:第三方審計公司 + 形式化驗證工具鏈
  • 起源:Facebook Libra/Diem 計畫(目標:全球金融普惠,服務數十億用戶)

結論

結論

Aptos 的安全競爭力不靠單一手段,而是語言設計、工程流程、形式化驗證三層疊加,配合每兩週持續小批量發版,將風險分散在日常流程中而非集中爆發。

完整解析

詳細

Aptos 的起點是 Facebook 內部的 Libra(後更名 Diem)計畫,團隊當時正在解決一個大多數區塊鏈尚未觸及的問題:如何支撐全球數十億活躍用戶的金融交易需求。這意味著從一開始就必須設計高吞吐量、低延遲的底層架構。然而 Libra 未能在 Facebook 內部上線,不甘心的核心成員決定將這套技術帶出來,獨立組建 Aptos,並繼承了追求「最快、最高吞吐量區塊鏈」的核心使命。

在安全設計上,Aptos 選用 Move 作為智能合約語言,這是一個從語言層面就以安全為優先考量而設計的系統,能在代碼層面攔截許多常見漏洞。但語言本身只是第一層。Aptos 從 Meta 的工程流程中汲取經驗,在驗證器代碼與智能合約兩個層面都設有嚴格審查:包含與外部審計公司合作、高強度的安全測試要求,以及從 devnet、testnet 到 mainnet 的分層發版制度。特別值得注意的是,Aptos 做到了每兩週一次的持續交付節奏——這不只是工程效率的體現,更是安全策略的一部分:小批量、高頻率的發版讓每次上線的變更量小且可控,大幅降低大規模變更集中上線所帶來的風險。

在更底層的技術保障上,Aptos 的工具鏈納入了形式化驗證(formal verification)。這並非偶然:Move 語言的兩位創作者正是史丹佛大學教授 Mooly Sagiv 與 David Dill,二人長期從事形式化驗證研究,這使得 Aptos 在傳統審計之外,擁有以數學方法證明代碼正確性的能力,契合 DeFi 高安全性要求的場景。這也是 Aptos 選擇贊助本次 DSS(DeFi Security Summit)的核心原因——DeFi 安全標準極高,Aptos 認為此類交流對整個生態都至關重要。

展望 2025,Aptos 目前已達到數萬 TPS 與次秒延遲的性能指標,並有包含 NBCU 在內的多個重量級合作夥伴即將落地,另有數個金融機構合作案尚未公開宣布。團隊認為基礎設施已就位,接下來將是應用層爆發的時機。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵