Aave Labs пропонує спеціальну програму винагород за виявлення помилок для Aave V4 з Sherlock

AAVE1,91%

  • Aave Labs опублікували пропозицію щодо створення спеціальної програми винагород за виявлення помилок для цілодобового каналу повідомлень про проблеми безпеки.
  • Високоприоритетні заявки вимагають від учасників залучення щонайменше 250 USDC, які будуть конфісковані у разі недостовірності або спаму.

Aave Labs опублікували пропозицію запустити нову спеціальну програму винагород за виявлення помилок для своєї версії v4 на платформі безпеки Sherlock для DeFi-протоколів. Мета пропозиції — створити канал для повідомлення про будь-які проблеми безпеки на платформі DeFi під час переходу до четвертої версії (v4) протоколу. Labs зазначають, що Sherlock співпрацює з спільнотою для аудиту поточної версії v3 і використовувався для раннього тестування v4. Це забезпечує спільні стандарти звітування та шляхи ескалації для всіх учасників. Засновник Стані Кулєчов зазначив, що програми винагород за помилки є важливою частиною стратегії безпеки мережі. Він також похвалив команду Sherlock за її досвід у керуванні попередніми програмами винагород та конкурсами з безпеки.

Ми пропонуємо запустити програму винагород за помилки Aave V4 разом із Sherlock. Програми винагород за помилки вже давно є важливою частиною стратегії безпеки Aave, і команда Sherlock продемонструвала високий рівень експертизи у керуванні як конкурсами з безпеки, так і програмами винагород за помилки. https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 5 березня 2026

Зі свого боку, Sherlock висловив підтримку запропонованій програмі, додавши: «Постійне покриття, структурована тріаж та чітка ескалація для звітів високої важливості під час запуску та масштабування V4. Відданість Aave безпеці залишається незмінною.» Залучення 250 USDC для запобігання спаму Програма винагород за помилки буде обмежена репозиторіями та розгорнутими контрактами Aave v4. Будь-яке розширення або міграція інших програм вимагатиме окремого голосування в управлінні. Учасники можуть подавати заявки середнього або низького пріоритету за бажанням. Однак вони не зможуть підвищити їх до вищого рівня навіть при розширенні сфери, щоб забезпечити належну увагу до початкової класифікації. Заявки високого пріоритету та критичного рівня, які отримують більші виплати, будуть обмежені користувачами, що залучають 250 USDC. Якщо заявка є дійсною, залог повертається разом із виплатою. У разі недостовірності залог конфісковується для покриття витрат на тріаж. Це має запобігти спаму, коли учасники класифікують усі заявки як високопріоритетні, щоб отримати більшу виплату. Для заявок високого пріоритету члени визначеної команди безпеки Aave миттєво отримують повідомлення через Telegram і Slack для негайної реакції. Заявки нижчого пріоритету оцінює AI у співпраці з людськими рецензентами. Тільки звіти, що вважаються високоякісними, будуть передані на розгляд.

Зображення надано Aave Labs.

Aave Labs визнав, що хоча залог у 250 USDC зменшить спам, він може відлякати деяких справжніх дослідників від подання високопріоритетних проблем безпеки. Щоб зменшити цей ефект, вони планують залишити рівень середнього пріоритету безкоштовним і надавати перевагу дослідникам із досвідом, що використовують цей рівень. Також вони зазначили, що заборона повторної класифікації заявок із середнього рівня у високий покарає неправильно класифіковані заявки. Вони планують опублікувати детальний посібник у рамках запуску програми. Пропозиція з’явилася через кілька тижнів після конфлікту між Aave Labs і BGD Labs, які оголосили про свій відхід наприкінці цього місяця. BGD, який був контрактором Aave DAO для вирішення питань безпеки та технічних аспектів, заявляє, що Labs заважали їхнім зусиллям у розвитку протоколу.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Arbitrum DAO проголосував за розблокування 30,766 ETH для DeFi United після атаки на Kelp DAO

За даними The Block, Arbitrum DAO голосує за розблокування приблизно 30,766 ETH, заморожених Арбітрумською радою з безпеки, для ініціативи DeFi United, створеної у відповідь на атаку Kelp DAO на початку цього місяця. У першу годину голосування 1 травня було задіяно 16,9 мільйона ARB-токенів

GateNews14хв. тому

Arbitrum DAO починає голосування щодо розблокування замороженого Ethereum: станом на 8 травня 100% схвалення

За даними Foresight News, Arbitrum DAO розпочала голосування щодо розблокування замороженого Ethereum, вилученого під час хакерської атаки на Kelp DAO. Пропозиція передбачає створення адреси multisig, підписаної Aave Labs, KelpDAO, Certora та EtherFi, щоб контролювати відновлювальні заходи після того, як заморожені кошти буде розблоковано. Пропозиція

GateNews21хв. тому

Carrot Protocol зупиняє роботу в Solana, користувачі мають до 14 травня, щоб вивести кошти

За даними Foresight News, Carrot, рівереджований протокол дохідного фермерства на Solana, оголосив сьогодні, що зупинить роботу через вплив хаку протоколу Drift. Користувачі можуть вивести залишкові кошти з Boost, Turbo і CRT до 14 травня. Після цієї дати протокол почне поступово

GateNews1год тому

Генеральний директор Ripple підтверджує прихильність до XRP на конференції у Вегасі та окреслює три стратегічні цілі

На конференції XRP Las Vegas генеральний директор Ripple Бред Гарлінгхаус звернувся до занепокоєнь спільноти щодо прихильності компанії до XRP, підтвердивши, що Ripple і надалі залишається найбільшим власником XRP та зосереджена на тому, щоб зробити XRP найбільш корисним, ліквідним і надійним цифровим активом. Гарлінгхаус відкинув сумніви щодо…

GateNews2год тому

Фонд Ethereum відкриває прийом заявок на стипендіальну програму EPF7, дедлайн — 13 травня

За даними Cryptopolitan, Ethereum Foundation відкрила прийом заявок на EPF7 (Ethereum Protocol Fellowship 7) 1 травня, а дедлайн — 13 травня 2026 року. Стипендія надаватиме пріоритет глибині участі, а не широті, порівняно з попередніми потоками. Обрані розробники отримуватимуть щомісячно

GateNews3год тому

Домени ENS зберігають право власності після запуску ENSv2, але потрібно оновлення для використання

Згідно з ENS, оновлення ENSv2 буде запущено незабаром. Належність існуючих доменів залишиться незмінною, але користувачам потрібно завершити оновлення, щоб використовувати домени в нових застосунках і менеджерах ресурсів. ENS надасть інструменти міграційного супроводу під час запуску та продовжить періоди дії для всіх активних доменів,

GateNews3год тому
Прокоментувати
0/400
Немає коментарів