技術更新とリリースノート
RWA実装で使うContracts、SDK、参照実装、運用ヘルパーの変更点を、移行判断や実装計画に使える粒度で整理しています。
カテゴリ
Kit 0.7.0とReact 0.5.0で認証付きWallet Linkを公開
extensionまたはPWAから受け取ったウォレットを、origin・purpose・nonceに束縛した短命proofで検証し、署名済みlink sessionとして安全に復元できる汎用SDKを追加しました。
影響
アドレス文字列やlocalStorageのフラグを本人確認として信頼せず、ウォレット連携を必要とする投票、保有情報、報酬、会員機能へ同じ安全な導線を組み込めます。
変更点
- @hazbase/kit 0.7.0にchallenge・approve・verify・session verify APIとbrowser bridgeを追加
- PWAの戻り先をchallenge originに制限し、一時的な検証失敗ではproofを保持
- @hazbase/react 0.5.0にextension優先・PWA fallback対応のuseWalletLinkを追加
- 従来のraw address helperは表示・移行用途として維持し、本人確認用途では非推奨化
@hazbase/auth 0.6.1で更新可能なセッションと目的別Step-upを追加
メールOTPで開始したアプリセッションの更新と、メールリンクまたはパスキーを使ったpurpose・origin単位の追加認証を、汎用SDKとして利用できるようにしました。
影響
パスキー非対応環境を含むログイン導線を維持しながら、投票・送付・権限変更などの重要操作だけに必要な認証強度を要求できます。
変更点
- refreshEmailSessionで短命なaccess tokenをrefresh tokenから更新
- createStepUpBrowserBindingでメールリンク完了を開始ブラウザへ束縛
- メールリンクとpasskeyの両方からpurpose・origin単位のassurance tokenを発行
- verifyStepUpAssuranceで必要な認証強度を重要操作の直前に検証
ウォレット連携とx402実装向けのSDKヘルパーを公開
@hazbase/auth 0.6.0、@hazbase/kit 0.6.0、@hazbase/react 0.4.0で、passkey bridge、wallet address連携、ウォレットAPI、x402 handoffを汎用的に扱えるようにしました。
影響
アプリ側は特定プロジェクトやトークンに依存せず、hazBase Wallet互換のアドレス連携、残高・履歴取得、x402支払い導線を少ない実装で組み込めます。
変更点
- @hazbase/authにextension passkey bridge controllerを追加
- @hazbase/kitにcreateHazbaseWalletClient、wallet address bridge、x402 browser handoff helperを追加
- @hazbase/reactにuseWalletAddressLink、useHazbaseWalletClient、useTokenBalance、useWalletActivityを追加
- API endpointは指定しない場合 https://api.hazbase.com を使うよう整理
準拠市場の参照実装フローを追加
Whitelist、MarketManager、ReservePool、EmergencyPauseManagerを組み合わせたRWA市場の実装順序を確認できるようにしました。
影響
KYC済み参加者だけが取引できる市場、緊急停止、ガバナンス復旧までの責務分担を実装前に確認できます。
変更点
- 推奨デプロイ順序を、Token、Whitelist、ReservePool、MarketManagerの順に整理
- Guardian、Timelock、Governor、Compliance Opsの責務を分けて確認可能
- 緊急停止から復旧までの最小コード例を参照可能
分配・準備金運用向けSDKヘルパーを整理
ReservePool、Splitter、KpiRegistryなど、RWA運用でよく使うヘルパーの役割と利用タイミングを追いやすくしました。
影響
分配、補償原資、KPI更新、イベント参照をアプリ側に組み込む前に、必要なヘルパーを選びやすくなります。
変更点
- ReservePoolHelperで流動性・補償バケット、買い戻し、スイープ操作を確認
- SplitterHelperで分配先、比率、イベント参照の実装観点を確認
- KpiRegistryHelperでKPI登録、値更新、しきい値判定を確認
RWA運用に必要なコントラクト安全設計を整理
ロール管理、タイムロック、緊急停止、ホワイトリスト、アップグレード境界を実装時に確認しやすくしました。
影響
本番前レビューで、誰が何を止められるか、どの変更が遅延実行されるかを確認しやすくなります。
変更点
- Guardian、Admin、Treasurer、Oracleなどの役割を確認しやすい分類に整理
- EmergencyPauseManagerとTimelockControllerの使い分けを確認可能
- Whitelist、MarketManager、ReservePoolなど主要コントラクトの責務へ辿りやすく更新
RWAアプリ構築向けのSDK導入経路を整理
@hazbase/factory、auth、react、relayer、storage、zkを、用途別に選びやすい構成にしました。
影響
発行画面、認証、ガスレス実行、証跡保存、ZK証明など、必要なSDKを実装フェーズごとに選びやすくなります。
変更点
- Quick Startで最初の接続・呼び出しパターンを確認
- Packagesで各SDKの責務と組み合わせ方を確認
- ヘルパー別ページでコントラクト操作の実装粒度まで参照可能
Extension連携で考慮すべき署名・セッション論点を整理
RWA利用者向けUIで必要になりやすい、権限、署名確認、セッション継続、失敗時リカバリの観点を追加しました。
影響
投資家・事業者・運用担当者が同じ画面を使う場合でも、ロールに応じた操作制御を設計しやすくなります。
変更点
- ウォレット接続後に表示すべきロール・権限の確認項目を整理
- 署名前にユーザーへ示すべき操作内容、対象コントラクト、リスクを明確化
- セッション切れ、署名拒否、ネットワーク不一致時の復帰導線を実装観点として追加