智能合约

智能合约开发

承载真实资金的合约。架构、实现、第三方审计、主网上线,以及别人不会报价的那部分维护工作。

任何一周可取消。如果没让你惊艳,最后一周退款。不计工时。

  • $2M+ 通过 LivLive 募集,该 RWA 产品的合约由我们构建 查看案例
  • 已审计 针对 LivLive 合约公开发布的 Resonance Security 审计报告 查看案例
  • $1M+ 由 LightBridge 合约在主网上保障 查看案例
// 01

我们做什么

合约工作主要是做决策,而不是写 Solidity。在东西被送上一个再也改不了的地址之前,我们会把这些决策摊开讲清楚。

合约架构

那些一旦部署就很难回头的决策。

  • 存储布局与访问控制
  • 什么该上链,什么不该
  • 升级路径在上线前定好,而不是上线后
  • 失效模式与暂停条件

Solidity 与 Rust 实现

EVM L1 与 L2 用 Solidity,Solana 与 NEAR 用 Rust。

  • ERC-20、ERC-721、ERC-1155 及自定义标准
  • 带真实账务逻辑的协议实现
  • 对 Gas 敏感的实现,靠实测而非估算
  • 后端与索引器对接

测试与不变量

Foundry 与 Hardhat 测试套件模拟的是攻击者,而不是理想路径。

  • 不变量测试与模糊测试
  • 基于主网真实状态的 fork 测试
  • 对抗场景:MEV、重入、预言机失效
  • CI 中强制执行的覆盖率门槛

可升级性决策

代理、不可变或迁移。每种方案付出的代价都不一样。

  • Transparent 与 UUPS 代理的取舍
  • 不可变合约配套预设的迁移路径
  • 跨升级的存储冲突安全
  • 升级密钥上的时间锁与治理

第三方审计协调

我们不审计自己写的代码。我们把它准备好、向审计方交底,并修复反馈的问题。

  • 可直接进入审计的规格与文档
  • 审计方选择与范围界定
  • 问题修复与复审
  • 公开发布报告,如 LivLive

部署与监控

主网是工作的起点,不是终点。

  • 确定性、可复现的部署
  • 签名密钥放在 AWS KMS,绝不落在笔记本上
  • 事件监控与告警
  • 以月度维护方式持续运维
// 02

我们如何做合约

我们从经过审计、久经实战的模式出发,只在用例确实特殊的地方才写自定义代码。在报价之前,我们会告诉你哪些部分其实根本不需要合约。Gas 我们按自己的项目历史来实测而不是估算:参见我们的 Web3 项目中 Gas 成本究竟花在了哪里 。想看全貌,请从 Web3 与区块链开发 开始。

// 03

什么时候智能合约是错的答案

当价值要在互不信任的各方之间流转,或者记录必须可被公开验证时,合约才值这个成本。如果数据库已经能解决问题、如果唯一的理由是投资人想要一个代币、又或者逻辑每个季度都要改,那它就不值。不可变性是优点,直到它变成你的产品路线图。通不过这一关的合约项目我们会拒掉,因为最便宜的合约是你本来就不需要的那个。

要做一份合约,还是接手了一份?

把规格或代码仓库发给我们。你会拿到一份架构判断和一个真实数字,而不是一通摸底电话。

// 实证

用案例说话,而不是承诺

这些是精选项目,并非我们的全部作品。自 2018 年以来我们已交付 75+ 款产品。

客户怎么说

Google

区块链开发的首选机构。 极其经验丰富、高度专业的团队。与他们合作非常愉快。

Richard Leitgeb
LinkedIn

关于区块链与 NFT 的技术问题,我一次又一次乐意找 Kevin。他在这个领域钻研得非常深入,他所带来的专业能力对此类项目而言无疑是不可或缺的。因此我只能推荐每个人在这些话题上联系 Kevin。

Fritz Fahringer Klarheit vor KI
Trustpilot

智能合约开发的专家。

CJ

独立平台评分:4.5/5(Trustpilot) 查看评价

常见问题

关于智能合约交付的坦诚回答

通过一条消息即可结束任何一周。无通知期、无离场访谈、无附加条款。我们按周开票,你最多承诺当前一周。
合同里就是这么写的:告诉我们,我们会退还那一周的费用。无需问询、无需争议账单、无需升级电话。唯一规则:退款适用于最近一周。
因为工时是错误的衡量标准。如果我们以计费工时为优化目标,就不是在为你的成果优化。我们的协议更简单:每一周,我们都赢得下一周。如果做不到,你不付款。我们可以投入零小时或六十小时。重要的是你是否被惊艳。
我们和操盘手合作,不和买彩票的人合作。如果某个要求需要打破物理定律、法律或第三方系统,我们会明说,谈不拢就走人。这个保证是双向的:你可以任何一周解雇我们,我们也可以解雇自己。
一个范围明确的 ERC-20 或 NFT 部署,带自定义逻辑和一个轻量 dApp,含主网上线大约在 1.5 万到 3.5 万欧元。带托管逻辑、外部集成和第三方审计的协议,视审计范围在 6 万到 15 万欧元以上。生产级钱包、跨链桥或全新的 L1/L2 基础设施,起步约 10 万欧元、3 到 6 个月。审计、Gas 优化和上线后监控都写进方案里,所以你签的数字就是你付的数字。
两者都做,默认选更稳的那条。只要能用得上,我们就从 OpenZeppelin 等久经生产考验的实现出发;只有用例确实是新的,才写自定义智能合约 。从零开始有时确有必要。但从已经在主网上活下来的代码出发,几乎总是更便宜也更安全。
不会,遇到愿意这么做的人你该多留个心眼。我们协调独立的第三方审计并修复问题,但不会自己批改自己的作业。在 LivLive 上,Resonance Security 的报告是公开的。审计我们从第一天就排进计划,而不是放在最后当作可选项。
EVM:Ethereum L1、Optimism、Arbitrum、Base、Polygon 和 zkSync。非 EVM:Solana、NEAR 和 Internet Computer。我们刻意保持链中立。什么时候换链是对的,什么时候只是会让你流失用户的门派之争,我们都会直说。
能,这占了我们相当大一部分工作。在 LightBridge 上我们接手的是一个原型,并在系统持续运行的同时逐步替换掉薄弱的架构决策。我们会先读已部署的字节码、测试套件和升级密钥,然后坦率告诉你,是加固更便宜还是重新部署更便宜。
// 了解我们

了解我们

长期关系,而非快速收益。