Aave Labs 150 мільйонів аудитів, 900 людей без вразливостей, революція безпеки V4 на порозі

AAVE4,45%
USDC0,01%

Aave Labs аудит

Aave Labs інвестували близько 1,5 мільйонів доларів у всеохоплюючу безпекову перевірку перед випуском V4, яка тривала 345 днів. У рамках цієї програми залучили чотири провідні компанії з безпеки: ChainSecurity, Trail of Bits, Blackthorn і Certora, а також провели відкритий конкурс на платформі Sherlock, у якому взяли участь понад 900 дослідників, подали понад 950 робіт.

Аналіз плану аудиту на 1,5 мільйона доларів: багаторівнева структура безпеки

Основна ідея цього аудиту — «паралельне багатогранне тестування», а не традиційний одностадійний процес перевірки. Весь план фінансується DAO Aave і складається з трьох основних етапів:

Перевірка від інституційних компаній з безпеки: ChainSecurity, Trail of Bits, Blackthorn і Certora глибоко тестували код протоколу з різних точок зору, включаючи зворотне інжиніринг, формальне доведення та сценарії межових випадків смарт-контрактів.

Шеститижневий відкритий конкурс: з грудня 2025 року по січень 2026 року на платформі Sherlock понад 900 незалежних дослідників подали понад 950 робіт. Учасники, які не виявили критичних вразливостей, отримали нагороди; 10 000 доларів США в USDC розподілили між шістьма дослідниками за їхні результати.

Постійна програма винагород за вразливості: Aave Labs пропонують створити на Sherlock постійний канал для повідомлення про вразливості V4 із системою класифікації, що дозволить фільтрувати низькоякісні звіти та пріоритетно реагувати на високоризикові виявлення.

Ранні дослідники відзначили, що для проекту, який ще перебував на початковій стадії аудиту, структура коду V4 була «надзвичайно простою», що свідчить про те, що безпека була закладена ще на етапі розробки.

Багаторівнева модель безпеки V4: від «спершу збудувати — потім перевірити» до «одночасно збудовувати і перевіряти»

У процесі розробки V4 команда Aave систематично відмовилася від поширеної в DeFi практики «швидких ітерацій з виправленнями після виявлення помилок». Безпекова структура V4 базується на п’яти ключових принципах:

Формальне доведення (Formal Verification): Certora створила математичні правила («інваріанти»), яким код має відповідати завжди. Перед початком ручної перевірки код проходить автоматичне формальне доведення, що дозволяє систематично виявляти логічні межі та потенційні вразливості, які можуть бути пропущені людським аналізом.

Автоматизоване виявлення аномальних шляхів: системи штучного інтелекту допомагають ідентифікувати сценарії атак у крайніх випадках, доповнюючи людську перевірку і розширюючи її охоплення.

Багаторівнева перевірка: ручна перевірка і автоматичне тестування проводяться одночасно, а кожне оновлення коду піддається постійним перевіркам безпеки, а не лише перед релізом.

Крім того, V4 побудована за «центрально-радіальним» архітектурним принципом, що допомагає зменшити загальну площу атаки протоколу і знизити ризик використання поширених вразливостей DeFi на структурному рівні.

Інвестиційний бар’єр: що означає нульова кількість вразливостей

У контексті частих інцидентів у сфері DeFi, значення аудиту від Aave Labs полягає не лише у технічних аспектах. Інвестиція у безпеку у розмірі 1,5 мільйона доларів є відносно невеликою у порівнянні з загальним TVL протоколу, але вона посилає чіткий сигнал довіри — для інституційних інвесторів, які мають сумніви щодо потенційних ризиків смарт-контрактів, результати відкритого конкурсу без вразливостей є важливим фактором для прийняття рішення.

Основний тест V4 — це період після запуску в основній мережі. Якщо протягом перших місяців роботи не виникне серйозних інцидентів, це може сприяти залученню капіталу, який раніше був обережним через ризики атак.

Питання та відповіді

Як складається вартість аудиту V4 на 1,5 мільйона доларів?
Вартість включає оплату послуг чотирьох компаній — ChainSecurity, Trail of Bits, Blackthorn і Certora — а також нагороди і платформи для відкритого конкурсу на Sherlock. Загалом цей проект тривав 345 днів і є одним із найбільших у сфері DeFi за масштабами інвестицій у безпеку.

Яку роль відіграють «інваріанти» Certora у безпеці V4?
Інваріанти — це математичні правила, які визначають логічні умови, що код має виконувати у будь-яких ситуаціях. Перед ручною перевіркою код V4 проходить автоматичне формальне доведення, що гарантує відповідність цим правилам і виключає певні категорії логічних помилок.

Як «центрально-радіальна» архітектура знижує ризики у DeFi?
Замість складних взаємозалежних модулів, що можуть спричинити ланцюгові реакції при вразливостях, ця архітектура чітко розділяє функціональні компоненти і концентрує основну логіку у захищеному «центрі». Це зменшує площу атаки і підвищує стійкість протоколу до складних міжмодульних атак.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Прогноз ціни ADA, коли Cardano виходить на токенізовану угоду з LSE

Ключові висновки Cardano токенізувала продукт перестрахування Hannover Re та розмістила його на Лондонській фондовій біржі, розширивши використання блокчейну на регульованих інституційних ринках. Ціна ADA тримається всередині спадного клину, оскільки підтримка на рівні $0.2400 залишається незмінною, тоді як опір поблизу $0.2550 та $0.2824 l

CryptoNewsLand48хв. тому

Прорив XRP утримується, оскільки голосування щодо кредитування в XRPL набирає обертів

XRP демонструє тижневу силу, торгується вище EMAs після виходу з низхідного клину; XRPL просуває оновлення кредитування XLS-65/66 із пульованими сейфами та кредитами на фіксований термін; деривативи зростають за обсягом, відкритим інтересом і активністю опціонів. Анотація: Цей звіт відзначає стійкий тижневий імпульс і цінову силу XRP вище ключових ковзних середніх після прориву з низхідного клину. У ньому розглядається голосування валідаторів XRPL щодо XLS-65 і XLS-66, що дає змогу для нативного кредитування, пульованих vaults ліквідності та кредитів на фіксований термін, щоб розширити ончейн фінансову активність. Також повідомляється про зростання участі в деривативах: вищий торговий обсяг, відкритий інтерес і сплеск активності опціонів, що вказує на посилення позиціонування трейдерів для подальшого прориву.

CryptoNewsLand3год тому

XRP пробивається, утримуючись, поки голосування щодо кредитування на XRPL набирає обертів

XRP демонструє тижневу силу, торгується вище EMAs після виходу з низхідного клину; XRPL просуває оновлення кредитування XLS-65/66 із пулованими віртуальними сейфами та кредитами з фіксованим строком; деривативи зростають за обсягом, відкритим інтересом і активністю опціонів. Анотація: У цьому звіті зазначається стійкий тижневий імпульс і цінова сила XRP вище ключових ковзних середніх після прориву з низхідного клину. Він охоплює голосування валідаторів XRPL щодо XLS-65 та XLS-66, що дає змогу вбудованому кредитуванню, пулованим сейфам ліквідності та кредитам із фіксованим строком розширити ончейн-активність у фінансовій сфері. Також повідомляється про зростання участі в деривативах: вищий торговий обсяг, відкритий інтерес і сплеск активності опціонів, що вказує на посилення позиціонування трейдерів для подальшого прориву.

CryptoNewsLand3год тому

Засновник Aave Стані: команда просуває кілька рішень, відновила $70M в ETH

Повідомлення Gate News, 22 квітня — засновник Aave Стані заявив, що команда активно просуває розв’язання події в останні дні, з основним фокусом на захисті інтересів користувачів і забезпеченні впорядкованого відновлення ринку. За словами Стані, команда співпрацює з кількома партнерами, щоб просувати кілька шляхів до розв’язання, а Рада з безпеки Arbitrum відновила млн у ETH, що може суттєво знизити потенційне ризикове вплив.

GateNews4год тому

Input Output Global запитує 62,1 млн ADA на оновлення Cardano; запуск мережі Leios заплановано до кінця року

Повідомлення Gate News, 22 квітня — Input Output Global, ключова компанія з розробки, що стоїть за Cardano, подала до скарбниці Cardano дев’ять пропозицій на 2026 рік, запитуючи фінансування приблизно на 50% нижче, ніж у попередньому році. IOG запитує 62,1 мільйона ADA (приблизно $15,8 мільйона) для

GateNews4год тому

OpenSea запускає торгівлю мобільними безстроковими для бета-користувачів і розпочинає п’ятиденний торговий конкурс

Повідомлення Gate News, 22 квітня — OpenSea запровадила мобільну функцію торгівлі безстроковими (Perps) для вибраних бета-користувачів і запустить п’ятиденний торговий конкурс, що розпочнеться 23 квітня о 5:00 за UTC+8. Конкурс обмежений мобільними бета-тестерами, і всі учасники отримають початковий баланс гаманця в розмірі

GateNews4год тому
Прокоментувати
0/400
Немає коментарів