Aptos est une blockchain de couche 1 qui exécute des smart contracts écrits en Move et traite les transactions en parallèle. Move a été conçu pour représenter les actifs comme des ressources qui ne peuvent être ni copiées ni perdues par accident. Développer sur Aptos permet de profiter de ces garanties du langage, sans dispenser d'une relecture attentive des permissions et de la logique métier.
Développer sur Aptos
Le code est organisé en modules publiés sous un compte. L'état est stocké sous forme de ressources dans le stockage global, rattachées à des comptes ou à des objets, et l'accès dépend du signataire de la transaction et des capabilities que le module choisit d'émettre. Les modules peuvent évoluer selon une politique déclarée à la publication, de la mise à jour compatible au code immuable. Le Move Prover permet de spécifier formellement et de vérifier des propriétés d'un module.
- Langage : Aptos Move
- Outils : l'interface en ligne de commande Aptos, les tests unitaires Move, le Move Prover
- Standards : les frameworks d'actifs fongibles et d'actifs numériques
- Non compatible EVM
Ce que regardent les auditeurs
- Les contrôles de signataire et de permission : fonctions qui agissent sur une ressource sans vérifier qui y est autorisé
- Les capabilities et signer capabilities stockées dans des ressources, et qui peut les récupérer
- La propriété des ressources et des objets, y compris les transferts et la possibilité de supprimer ou d'extraire des actifs
- Les fonctions entry et public qu'un attaquant peut combiner dans un ordre inattendu
- L'arithmétique, les arrondis et la politique de mise à jour des modules
Avant de demander des devis
- Décrivez chaque type de ressource et d'objet ainsi que le compte ou l'objet qui le détient
- Listez les rôles privilégiés, les capabilities qui les mettent en œuvre et leurs détenteurs après déploiement
- Fournissez les tests unitaires, et les spécifications Move Prover si vous en avez écrit
- Précisez si le code sera évolutif et selon quelle politique