Aave Labs пропонує спеціальну програму винагород за виявлення помилок для Aave V4 з Sherlock

AAVE2,8%
USDC0,01%

  • Aave Labs опублікували пропозицію щодо створення спеціальної програми винагород за виявлення помилок для цілодобового каналу повідомлень про проблеми безпеки.
  • Високоприоритетні заявки вимагають від учасників залучення щонайменше 250 USDC, які будуть конфісковані у разі недостовірності або спаму.

Aave Labs опублікували пропозицію запустити нову спеціальну програму винагород за виявлення помилок для своєї версії v4 на платформі безпеки Sherlock для DeFi-протоколів. Мета пропозиції — створити канал для повідомлення про будь-які проблеми безпеки на платформі DeFi під час переходу до четвертої версії (v4) протоколу. Labs зазначають, що Sherlock співпрацює з спільнотою для аудиту поточної версії v3 і використовувався для раннього тестування v4. Це забезпечує спільні стандарти звітування та шляхи ескалації для всіх учасників. Засновник Стані Кулєчов зазначив, що програми винагород за помилки є важливою частиною стратегії безпеки мережі. Він також похвалив команду Sherlock за її досвід у керуванні попередніми програмами винагород та конкурсами з безпеки.

Ми пропонуємо запустити програму винагород за помилки Aave V4 разом із Sherlock. Програми винагород за помилки вже давно є важливою частиною стратегії безпеки Aave, і команда Sherlock продемонструвала високий рівень експертизи у керуванні як конкурсами з безпеки, так і програмами винагород за помилки. https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 5 березня 2026

Зі свого боку, Sherlock висловив підтримку запропонованій програмі, додавши: «Постійне покриття, структурована тріаж та чітка ескалація для звітів високої важливості під час запуску та масштабування V4. Відданість Aave безпеці залишається незмінною.» Залучення 250 USDC для запобігання спаму Програма винагород за помилки буде обмежена репозиторіями та розгорнутими контрактами Aave v4. Будь-яке розширення або міграція інших програм вимагатиме окремого голосування в управлінні. Учасники можуть подавати заявки середнього або низького пріоритету за бажанням. Однак вони не зможуть підвищити їх до вищого рівня навіть при розширенні сфери, щоб забезпечити належну увагу до початкової класифікації. Заявки високого пріоритету та критичного рівня, які отримують більші виплати, будуть обмежені користувачами, що залучають 250 USDC. Якщо заявка є дійсною, залог повертається разом із виплатою. У разі недостовірності залог конфісковується для покриття витрат на тріаж. Це має запобігти спаму, коли учасники класифікують усі заявки як високопріоритетні, щоб отримати більшу виплату. Для заявок високого пріоритету члени визначеної команди безпеки Aave миттєво отримують повідомлення через Telegram і Slack для негайної реакції. Заявки нижчого пріоритету оцінює AI у співпраці з людськими рецензентами. Тільки звіти, що вважаються високоякісними, будуть передані на розгляд.

Зображення надано Aave Labs.

Aave Labs визнав, що хоча залог у 250 USDC зменшить спам, він може відлякати деяких справжніх дослідників від подання високопріоритетних проблем безпеки. Щоб зменшити цей ефект, вони планують залишити рівень середнього пріоритету безкоштовним і надавати перевагу дослідникам із досвідом, що використовують цей рівень. Також вони зазначили, що заборона повторної класифікації заявок із середнього рівня у високий покарає неправильно класифіковані заявки. Вони планують опублікувати детальний посібник у рамках запуску програми. Пропозиція з’явилася через кілька тижнів після конфлікту між Aave Labs і BGD Labs, які оголосили про свій відхід наприкінці цього місяця. BGD, який був контрактором Aave DAO для вирішення питань безпеки та технічних аспектів, заявляє, що Labs заважали їхнім зусиллям у розвитку протоколу.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Aave, Kelp, LayerZero пропонують розблокувати $71M Frozen ETH, щоб відновити rsETH

Повідомлення Gate News, 26 квітня — Aave Labs, до якої приєдналися Kelp DAO, LayerZero, EtherFi та Compound, подали Конституційну AIP у суботу вранці із проханням до Arbitrum DAO розблокувати приблизно $71 млн замороженого ETH у DeFi United, ініціативу з міжпротокольного розвантаження після минулого тижня $292 млн експлойту Kelp DAO

GateNews40хв. тому

Aave пропонує 25,000 ETH DeFi United для допомоги Kelp DAO

Провайдери послуг Aave в п’ятницю висунули пропозицію щодо управління (governance), яка мала б спрямувати майже $58 мільйони ETH вартістю 25,000 ETH з DAO протоколу до DeFi United — скоординованого заходу з надання допомоги для відновлення підтримки rsETH після експлойту Kelp DAO, повідомляє The Block. Запропонований внесок

CryptoFrontier4год тому

Павло Дуров каже, що комісії TON знизяться в 6 разів, орієнтуючись на майже нульові витрати

TON знижує комісії за транзакції у шість разів до майже нульових рівнів, переходячи на фіксоване ціноутворення, незалежне від перевантаження мережі. Оновлення підвищує швидкість і фінальність, забезпечуючи швидші, дешевші транзакції порівняно з Ethereum, Bitcoin і Solana. Нижчі витрати підтримують мікроплатежі та застосунки,

CryptoFrontNews5год тому

Sui DeFi-позиковий протокол Scallop зазнав злому, унаслідок уразливості в старому контракті викрадено 150 тис. SUI

Скалоп зазнав атаки в мережі Sui, якийсь залучений бічний контракт використав пул винагород sSUI, приблизно 150 000 SUI було вкрадено. Основний контракт безпечний, депозити та зняття відновлено. Офіційне повідомлення стосується лише застарілого відв’язаного контракту винагород, кошти користувачів не постраждали. Колишній розробник NEAR Vadim вказав, що джерело вразливості — застарілий пакет V2, який не оновлювали протягом 17 місяців: через те, що не було ініціалізовано last_index, нагороди накопичувалися з 2023 року; для виправлення потрібно додати поле версії у спільний об’єкт і посилити перевірку версій, щоб уникнути ризиків через застарілі пакети.

ChainNewsAbmedia6год тому

JPMorgan: Токенізація перетворить індустрію фондів, але «хороші кейси» настануть через кілька років

Глобальний керівник ETF-продукту та цінних паперів JPMorgan, у сфері депозитарного обслуговування, Сіаран Фіцпатрік, заявив, що токенізація спричинить зміни в усьому секторі інвестфондів, про це йдеться в дописі від п’ятниці. Фіцпатрік зазначив, що хоча експерименти з токенізацією ETF тривають, банк оцінює, що це буде «a

CryptoFrontier7год тому

Aave, Kelp, LayerZero пропонують розблокувати $71M у замороженому ETH, щоб підтримати відновлення rsETH

Повідомлення Gate News, 26 квітня — Коаліція ключових DeFi-протоколів на чолі з Aave Labs, за участі Kelp DAO, LayerZero, EtherFi та Compound, подала Конституційну AIP у суботу вранці з проханням до Arbitrum DAO розблокувати приблизно $71 мільйонів доларів США замороженого ETH, щоб підтримати DeFi United, міжпротокольну

GateNews9год тому
Прокоментувати
0/400
Немає коментарів