Aave витрачає 1,5 мільйона доларів на 345-денний аудит для посилення безпеки V4

AAVE-4,33%
TRX0,8%
  • Aave Labs не дотримується старої стратегії “спершу збудувати, потім перевірити” і залучає команди безпеки V4 з перших днів роботи з розробниками.
  • Елемент штучного інтелекту виділяється, автоматизовані системи можуть виявити крайні випадки, які можуть пропустити людські аудитори.

Команда Aave Labs, за повідомленнями, витратила близько 1,5 мільйона доларів на масштабну програму аудиту, що стала однією з найретельніших перевірок безпеки в DeFi на сьогодні. Процес перевірки тривав близько 345 днів і включав участь різних компаній з безпеки та великий публічний конкурс аудиту.

Період швидких змін і руйнувань поступово минає. У сучасних умовах ринку стійкість і безпека є справжніми конкурентними перевагами. Команда здебільшого підтримується Aava DAO у фінансовому плані, а також залучила провідні компанії з безпеки, такі як ChainSecurity, Trail of Bits, Blackthorn і Certora.

Замість одного проходження аудиту, код тестувався з різних ракурсів. В сумі протокол пройшов близько року тестування внутрішніми командами, зовнішніми аудиторами та незалежними дослідниками.

Найважливішими етапами були шість тижнів публічного конкурсу з безпеки на платформі Sherlock у період з грудня 2025 року по січень 2026 року. У конкурсі взяли участь понад 900 дослідників, які подали понад 950 знайдених вразливостей.

Посилення довіри

Незважаючи на великий аудит, критичних або високоризикових вразливостей не було виявлено. Це робить довіру до архітектури Aave, яка базується на моделі “хаб і спиця”, більш міцною, оскільки вона була створена для зменшення повної поверхні атаки протоколу.

Aave Labs не дотримується старої стратегії “спершу збудувати, потім перевірити” і залучає команди безпеки V4 з перших днів роботи з розробниками. Ця структура охоплює п’ять основних ідей, включаючи формальну верифікацію для математичного тестування коду, багаторівневі огляди, що поєднують ручні аудити та автоматизоване тестування, постійний контроль кожного оновлення коду, безперервні програми винагород за виявлення багів і інструменти штучного інтелекту для сканування на незвичайні шляхи атак.

Елемент штучного інтелекту виділяється, і автоматизовані системи можуть виявити крайні випадки, які можуть пропустити людські аудитори. Компанія з верифікації Certora допомогла описати суворі правила, відомі як “інваріанти”, яких код має дотримуватися ще до ручної перевірки.

Головні криптовалютні новини сьогодні:

Засновник TRON Джастін Сан і SEC досягли угоди про врегулювання.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Jasper Vault запускає Perpetual Protect після майських свят, прибирає обмеження для запрошувального коду

За даними BlockBeats, 30 квітня Jasper Vault оголосив плани завершити бетафазу після святкових днів на День праці та повністю зняти обмеження для інвайт-кодів, що дозволить більшій кількості користувачів отримати доступ до торгів BTC perpetual та Perpetual Protect (PP) — нової функції захисту перпетуальних контрактів, яка поєднує perp

GateNews2год тому

Mezo запускає Mezo Prime, оскільки оптимістичні настрої спрямовують 250 BTC у дохідні сейфи

Mezo запустила продукт інституційного рівня, створений для того, щоб корпоративні казначейства могли отримувати дохідність і доступ до кредитування зі своїх біткоїн-володінь. Ключові висновки: Mezo та Anchorage Digital Bank запустили Mezo Prime, щоб забезпечити біткоїн-дохідність для корпоративних казначейств. Понад 1,000,000 біткоїнів зараз si

Coinpedia3год тому

Hyperliquid тестує пропозицію щодо прогнозного ринку HIP-4 у партнерстві з Kalshi 21 квітня

За словами ончейн-дослідника Fleck, Hyperliquid публічно тестує HIP-4 — пропозицію інтегрувати ринки прогнозів безпосередньо в його торгову платформу поряд із перпетуальними ф’ючерсами. Децентралізована біржа співпрацювала з Kalshi, яка була співавторкою пропозиції, формалізувавши співпрацю в

GateNews4год тому

ArbMe запускає плагін для Chrome у мережі Solana, який пропонує кешбек у SOL 30 квітня

За даними BlockBeats, ArbMe — інструмент для торгівлі екосистеми Solana — запустив 30 квітня плагін для Chrome, який дає змогу користувачам отримувати кешбек у SOL під час звичайних торгових операцій. Некустодіальний плагін не потребує внесення коштів або змін у звичних торгових діях. Користувачі можуть торгувати на підтримуваних Solana p

GateNews4год тому

Засновник Printr Джейсон Ма йде з посади CEO, оголошує повне повернення коштів із зборів для спільноти

За даними ChainCatcher, засновник Printr Джейсон Ма 30 квітня оголосив, що йде з посади генерального директора. Директор з операцій (COO) і керівник напрямку GTM Леннокс обійме посаду CEO з негайним набранням чинності, тоді як співзасновниця Леа й надалі працюватиме як CTO. Ма перейде на дорадчу роль. Платформа одночасно оголосила

GateNews4год тому
Прокоментувати
0/400
Немає коментарів