
- Aave Labsは、セキュリティ問題を報告するための24時間体制の専用バグバウンティプログラムの提案を公開しました。
- 高優先度の提出には少なくとも250 USDCのステークが必要で、無効またはスパムと判断された場合は没収されます。
Aave Labsは、DeFiプロトコルのセキュリティプラットフォームであるSherlockのv4向けに、新しい専用バグバウンティプログラムを開始する提案を公開しました。
この提案は、プロトコルの第4版(v4)への移行に伴い、DeFiプラットフォーム上のセキュリティに関する懸念を報告するためのチャネルを確立することを目的としています。Labsは、Sherlockがコミュニティと協力して現在のv3プロトコルの監査を行い、早期のv4テストにも使用されたと述べています。これにより、すべての関係者にとって共有された報告基準とエスカレーションルートが確立されます。
創設者のStani Kulechovは、バグバウンティがネットワークのセキュリティ戦略の重要な一部であると指摘しました。また、Sherlockチームの過去のバグバウンティプログラムやセキュリティコンテストの管理における専門知識を高く評価しました。
私たちは、SherlockとともにAave V4のバグバウンティプログラムを開始することを提案します。バグバウンティは長い間、Aaveのセキュリティ戦略の重要な一部であり、Sherlockチームはセキュリティコンテストやバグバウンティプログラムの管理において高い専門性を示しています。https://t.co/azjjaV7fIZ
— Stani.eth (@StaniKulechov) 2026年3月5日
Sherlockは提案されたプログラムに対して支持を表明し、「V4のリリースとスケールに伴い、常時対応のカバレッジ、構造化されたトリアージ、高優先度レポートの明確なエスカレーションを提供します。Aaveのセキュリティへのコミットメントは変わりません」と述べました。
Aaveのスパム防止のための250 USDCステーク
このバグバウンティプログラムは、Aave v4のリポジトリと展開されたコントラクトに限定されます。その他のプログラムの拡張や移行には別途ガバナンス投票が必要です。
参加者は中程度または低優先度の提出を自由に行えます。ただし、範囲を拡大してもこれらを上位層にアップグレードすることはできず、元の分類に十分注意を払う必要があります。
高優先度およびクリティカルな提出は、より高額な報酬を受け取るため、250 USDCをステークしたユーザーに限定されます。提出が有効な場合、ステークは報酬とともに返還されます。無効な場合は、トリアージコストを賄うために没収されます。これは、参加者がすべての提出を高優先度と分類し、高額報酬を狙うスパムを防止するためです。
高優先度の提出については、Aaveの指定されたセキュリティチームのメンバーがTelegramとSlackを通じて即座に通知を受け、迅速に対応します。低優先度の提出は、AIプログラムと人間のレビュアーが共同で評価します。より質の高いと判断されたレポートのみがレビューに提出されます。
画像提供:Aave Labs。
Aave Labsは、250 USDCのステークによりスパムは減少すると認めつつも、真の研究者が高優先度のセキュリティ懸念を提出するのを躊躇させる可能性があるとも述べました。これを緩和するために、中優先度の層は無料のまま維持し、経験豊富な研究者を優先的に扱う方針です。
また、中優先度の提出を高優先度に再分類できないことは、誤分類された提出を罰することになると認めました。プログラムの開始資料の一部として詳細なガイドを公開する予定です。
この提案は、Aave LabsとBGD Labsの間の紛争が激化し、後者が今月末に退会を発表した数週間後に出されたものです。BGDは、Aave DAOからセキュリティと技術問題に関して契約されたものであり、Labsがプロトコルの進展を妨げていると述べています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ステーブルコインの時代!Circleの創業者Jeremy Allaireが2026年の「世界の影響力が最も大きい100人」に選出
世界的な暗号資産および金融規制が段階的に拡大する中で、Circleの創業者Jeremy Allaireは『Time』の2026年版「世界で最も影響力のある100人」に選ばれ、ステーブルコインの重要性がますます高まっていることを象徴しています。Circleはデジタル決済から、USDCを中核とするステーブルコインへと移行し、グローバルな金融インフラの一部になることを計画しています。この変化により、同社のビジネスモデルはデジタル化された通貨市場ファンドにより近づき、将来のステーブルコインの潜在的な収益性と成長が示唆されます。
ChainNewsAbmedia3時間前
0G Labs、エコシステム・ゲートウェイとして0G Appをローンチ:分散型コンピューティング、検証可能なAI、そして $0G Token によるクローズドループ
0G Labsは、0G Appをローンチしました。自然言語によってユーザーがAIアプリケーションを作成できるノーコード・プラットフォームです。分散型コンピューティングとAI機能を組み合わせ、中央集権化の問題に対処しつつ、プライバシーを強化します。このローンチは、AIエージェントの採用を促進することを目的としており、0Gのより広範なAI経済に統合されます。
GateNews6時間前
WLFIはトークン・ガバナンス計画を提案:最低2年間ロックされた62.2Bトークン、チーム分の10%をバーン
World Liberty Financial (WLFI) は、2年間で 620億 WLFI トークンをロックするガバナンス計画を提案しており、アドバイザーと初期サポーター向けに異なるベスティング・スケジュールが設定されています。これは DeFi における長期的なガバナンスを強化することを目的としており、トークンバーンの要件も含まれています。
GateNews8時間前
Cardanoの創業者は「暗号資産パーティーはADAの価格を押し上げない」と語る—その理由
チャールズ・ホスキンソンは、たった今カルダノのコミュニティに現実を突きつけるチェックを投げかけました。彼のメッセージはシンプルです。クリプトのパーティーや大規模なカンファレンスのイベントでは、ADAの価格は動くことはありません。代わりに、彼は華やかな集まりに使われるはずだった資金を、永続的なグローバルなcoに投入したいと考えています
CaptainAltcoin8時間前
カルダノの創設者が「クリプト・パーティーはADAの価格を押し上げない」と発言――その理由はこちら
チャールズ・ホスキンソンは、ちょうどカルダノのコミュニティに対して現実的な警告を投げかけました。彼のメッセージはシンプルです。クリプトのパーティーや大規模なカンファレンス・イベントでは、ADAの価格は動かないのです。代わりに、派手な集まりに使われるはずだった資金を、永続的なグローバル共同体へ投入したいと考えています。
CaptainAltcoin11時間前
TRONはメインネットにポスト量子暗号署名を導入する最初の主要ブロックチェーンとなる
ジャスティン・サンは、TRONのポスト量子アップグレードの取り組みを発表し、将来の量子コンピューティングの脅威に対抗するために、メインネット上でNIST標準化された暗号署名の実装を目指すことを明らかにした。量子への備えにおいてTRONがビットコインやイーサリアムよりも先んじているとして位置づけている。
GateNews12時間前