撰文:SuiNetwork
本文将为开发人员在SuiNetwork上的最佳实践做快速参考。
Sui是基于第一原理重新设计和构建而成的L1公有链,旨在为创作者和开发者提供能够承载Web3中下一个十亿用户的开发平台。Sui上的应用基于Move智能合约语言,并具有水平可扩展性,让开发者能够快速且低成本支持广泛的应用开发。Sui主网已于2023年5月3日正式上线。
本文将为开发人员在SuiNetwork上的最佳实践做快速参考。
Move
常规知识
阅读有关包升级的详细信息并编写对升级友好的代码。
包是不可变的,有漏洞的包代码可以永远调用,解决方案是在对象层面添加保护。
如果将包从P升级到P',依赖于P的其他包和客户端将继续使用P,而不是自动更新到P'。因此,依赖于包和客户端的代码都必须更新以明确地指向P'。
OKX:目前SUI撤单问题已全部恢复,提币已开放:5月4日消息,欧易OKX发推文称,目前SUI撤单问题已经全部恢复,提币已开放。所有受影响的用户均可正常操作,关于受损用户的数据核对也基本完成,稍后将会公布详细的补偿方案。[2023/5/4 14:42:09]
期望被依赖包扩展的包,可以通过提供符合所有版本标准的接口,来避免每次升级时破坏它们之前的扩展。以Wormhole跨链桥为例,通过Wormhole作为桥梁发送消息,要想生成发送消息的扩展包,可以使用任意版本Wormhole包中的prepare_message指令来生成MessageTicket,而发送消息的客户端代码必须将该MessageTicket传递到最新版本包中的publish_message。
public函数不能删除或更改,但public(friend)函数可以。您可以自由地使用public(friend)或仅自己可见功能,除非您要将现在的库函数永远公开。
OKX将于5月3日20:00上架SUI:5月3日,据OKX官方公告,将于5月3日20:00上架SUI/USDT交易对,开盘将采用集合竞价方式,集合竞价时间从19:40开始。另外,OKX将于5月3日20:15开放SUI提现。[2023/5/3 14:40:31]
不能删除struct类型、不能添加新字段或通过升级新功能。添加新类型时请谨慎思考,一旦添加后将永远存在!
使用vector支持的集合,最多不超过1000个数据项。
使用动态字段支持的集合用于任何允许第三方添加的集合、更大的集合和未知大小的集合。
SuiMove对象最大为250KB——任何创建更大对象的尝试都将导致事务中止,请确保您的对象没有不断增长大过vector支持的集合。
如果您的函数f需要来自调用者的付款,例如使用SUI,请使用funf(payment:Coin)函数而不是funf(payment:&mutCoin,amount:u64)函数。这对调用者来说更安全,因为他们可以准确地知道具体支付数额,并且不需要依靠函数f来提取正确的数额。
Hamster 发布自研 Sui 自动化流水线以及模板兼容并支持 Sui 网络:金色财经报道,Web3安全开发环境及中间件引擎 Hamster 宣布对基于 Move 的 Sui 网络进行全面支持并兼容。截止目前,Hamster 已顺利完成基于 Move 语言的 Sui 合约模板自动化流水线调用,并开放 Sui 网络的一站式节点部署 RPC 服务。借由此,Sui 生态内开发者可模块化、工具化、流程化地完成开发流程并能快速上手及接入生态。[2023/4/23 14:20:47]
不需要小幅度优化gas消耗。在Sui上计算花费成本时,使用四舍五入的方法计算出其最接近的bucket,因此只有非常剧烈的波动才会导致gas的变化。特别是,如果您的交易已经在最低成本范围内,那就不能更便宜了。详情请参照下图。
Sui基金会与Immunefi合作开展Bug Bounty赏金计划:4月21日消息,Sui基金会宣布与Immunefi合作开展BugBounty赏金计划,旨在激励白帽黑客发现有效的漏洞与问题,从而帮助维护平台的安全与稳定。
漏洞影响范围分为低级、中级、高级、最高级四个等级,提交所有的漏洞报告时,必须附带相关证明,说明该漏洞是在运行测试网还是主网时发现,以及最终影响的资产范围。满足这些条件才能被视为有效并参与奖励瓜分。[2023/4/21 14:17:23]
遵循Move编码惯例来获得统一的式样。
可组合性
使用display标准自定义您的对象在钱包、应用程序和浏览器中的显示方式。
避免使用「自我转移」功能——任何时候都有可能,从当前函数返回obj,而不是写入transfer::transfer(obj,tx_context::sender(ctx)),这允许调用者或可编程交易块使用obj。
测试
使用sui::test_scenario`模拟多次交易和多位发送者的测试场景。
使用sui::test_utilsmodule通过assert_eq测试获得更好的纠错消息,通过print调试打印,以及通过destroy进行test-only销毁。
使用suimovetest--coverage计算测试时代码覆盖的信息,使用suimovecoveragesource--module查看以红色突出显示的未覆盖行。如果可行,建议将覆盖率设置为100%。
应用程序
为了获得最佳性能和数据一致性,应用程序应该在同一个全节点上提交写入和读取请求。在TSSDK中,这意味着应用程序应使用钱包的signTransactionBlockAPI,然后通过调用应用程序全节点上的execute_transactionBlock来提交交易,而不是使用钱包的signAndExecuteTransactionBlockAPI。这确保了先写后读的一致性——从应用程序的全节点读取将立即反映事务的写入,而不是等待checkpoint。
为了降低延迟,如果您的应用程序需要知道交易已确认,但不需要立即查看交易效果或读取交易写入的对象/事件,请使用带有"showEffects":false和"showEvents":false的executeTransactionBlock。
应用程序应该将频繁读取的数据本地缓存,而不是从全节点频繁抓取。
尽可能地使用可编程交易块来组合现有的链上功能,而不是发布新的智能合约代码。可编程交易块允许大规模批次处理和异构组合,进一步降低已经很低的gas费。
应用程序应该将对gas预算、gas价格和coin选择权留给钱包,这将为钱包提供了更大的灵活性,并且钱包有责任试运行交易以确保交易不会失败。
签名
永远不要签署两笔触及同一独享对象的并发交易,要么单独使用独享对象,要么等待一笔交易结束后再发送下一笔交易。违反此规则可能会导致客户端模棱两可,从而同时锁定两个交易中涉及的独享对象,直到当前epoch结束。
任何发起交易的suiclient命令都可以接受--serialize-output标志以输出要签名的base64交易。
Sui支持多种签名方案进行交易签名,包括包括本机多重签名。
原文作者:AndrewHayward原文编译:PANews 5?月?3?日,SuiNetwork?主网正式上线,但在这一里程碑事件之前,一个活跃的NFT社区已经在这个新兴区块链上扎根.
1900/1/1 0:00:00在Web3的世界里,虚拟资产这一类特殊的资产形式必定会发挥着极其重要的作用,但是针对虚拟资产本身,现在的法律体系中并没有专门的规定予以规制,在《民法典》中.
1900/1/1 0:00:00近日,NFT?OG「Franklin」、「麻吉大哥」以及黄立成相继宣布退出NFT领域。BAYC巨鲸「Franklin」在宣布退出NFT领域后,更是大量抛售BAYC。NFT市场正在悄然发生着巨变.
1900/1/1 0:00:00来源:澎湃新闻记者方晓·“在人工智能取代你所有的工作之前,它肯定会在垃圾邮件发送者手中造成很大的损害,这些人想要操纵选举.
1900/1/1 0:00:00博链财经BroadChain获悉,5月6日,Galaxy研究副总裁ChristineKim发文总结第108次以太坊核心开发者共识会议,开发人员在会上讨论和协调对以太坊共识层的更改.
1900/1/1 0:00:00DAO作为一种适合Web3的全新人类组织形式,在经历了前期百花齐放的发展之后,为爱发电的大部分DAO友们热情不再,各种以DAO名义拉起的“组织”大多在前期大起之后不了了之,默默归寂于微信折叠.
1900/1/1 0:00:00