Aave Labs 阐述了 Aave V4 借贷协议为期一年的安全蓝图

CN
4小时前

该组织在一个论坛帖子中表示,安全程序总共进行了大约345天的审查,并得到了Aave去中心化自治组织(DAO)批准的150万美元预算的支持。Aave Labs表示,安全不是在发布前的最后一刻障碍,而是从设计阶段开始的过程,并持续通过代码审查、测试和最终整改检查。

这一努力始于2025年3月,在Aave设计研讨会期间,正式验证公司Certora与开发人员联合,帮助塑造协议的验证框架。独立安全研究人员还审查了早期的架构决策,在代码库达到审计阶段之前提供了对抗性反馈。

从2025年9月到11月,多个审计公司——包括Chainsecurity、Trail of Bits和Blackthorn——进行了手动代码审查和不变性测试。十五名安全研究人员参与了这一过程,贡献了超过275个审计日来检查V4代码库和协议机制。

在2025年11月到2026年1月期间,在Sherlock平台上举行了一场公开安全竞赛。超过900名经过验证的参与者提交了超过950个发现,探查代码。根据Aave Labs的说法,没有发现关键或高严重性漏洞,大多数提交被认为无效。

2026年2月进行的第二轮审计增加了约80天的额外审查,专注于验证修复并确保新补丁未引入新问题。来自Trail of Bits、Blackthorn和Chainsecurity的发布报告同样表示没有高严重性缺陷。

Aave Labs表示,由于重新设计的中心辐射架构,V4代码库的规模小于其前身,开发人员表示这简化了审查并减少了潜在攻击面。公司在开发过程中还测试了基于人工智能(AI)的审计工具,尽管以人为主导的分析仍然是主要的安全层。

展望未来,Aave Labs解释说,它计划在未来的开发周期中保持正式验证,继续分层安全测试方法,并引入一个常设漏洞赏金计划——实质上邀请黑客在攻击者之前尝试运气。

  • Aave V4是什么?
    Aave V4是即将推出的Aave借贷协议版本,Aave是一个去中心化金融平台,允许用户借贷数字资产。
  • Aave V4审计了多长时间?
    该协议总共进行了大约345天的安全审查,包括审计、正式验证和公开测试。
  • 审计人员在Aave V4中发现了重大漏洞吗?
    多个审计公司的发布报告表示没有关键或高严重性漏洞。
  • Aave将在未来版本中采用什么安全措施?
    Aave Labs计划继续进行正式验证、分层测试,并引入一个持续的漏洞赏金计划来监控协议安全。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接