Aave Labs Đề xuất Chương trình Tiêu diệt lỗi Riêng cho Aave V4 Với Sherlock

CryptoNewsFlash
AAVE0,61%

  • Aave Labs đã công bố đề xuất về một chương trình thưởng lỗi riêng biệt dành cho kênh báo cáo vấn đề an ninh 24/7.
  • Các báo cáo ưu tiên cao yêu cầu người tham gia đặt cược ít nhất 250 USDC, sẽ bị mất nếu báo cáo không hợp lệ hoặc bị coi là spam.

Aave Labs đã công bố đề xuất ra mắt một chương trình thưởng lỗi mới dành riêng cho v4 của họ trên nền tảng bảo mật Sherlock dành cho các giao thức DeFi. Mục tiêu của đề xuất là thiết lập một kênh để báo cáo bất kỳ mối quan ngại về an ninh nào trên nền tảng DeFi khi nó chuyển sang phiên bản thứ tư (v4) của giao thức. Labs cho biết Sherlock đã hợp tác với cộng đồng để kiểm tra giao thức v3 hiện tại và đã được sử dụng cho các thử nghiệm sớm của v4. Điều này giúp thiết lập các tiêu chuẩn báo cáo chung và các quy trình xử lý nâng cao cho tất cả các bên. Người sáng lập Stani Kulechov lưu ý rằng các chương trình thưởng lỗi đã là một phần quan trọng trong chiến lược an ninh của mạng lưới. Ông cũng khen ngợi đội ngũ Sherlock về chuyên môn trong việc quản lý các chương trình thưởng lỗi và cuộc thi an ninh trước đó.

Chúng tôi đề xuất ra mắt chương trình thưởng lỗi Aave V4 cùng Sherlock. Các chương trình thưởng lỗi đã từ lâu là một phần quan trọng trong chiến lược an ninh của Aave, và đội ngũ Sherlock đã thể hiện rõ năng lực trong việc quản lý cả các cuộc thi an ninh lẫn chương trình thưởng lỗi. https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) ngày 5 tháng 3 năm 2026

Phía Sherlock bày tỏ sự ủng hộ đối với đề xuất này, bổ sung, “Phủ sóng liên tục, phân loại có cấu trúc và quy trình xử lý rõ ràng cho các báo cáo mức độ nghiêm trọng cao khi V4 ra mắt và mở rộng. Cam kết về an ninh của Aave vẫn giữ nguyên.” Aave yêu cầu đặt cược 250 USDC để ngăn chặn spam Chương trình thưởng lỗi sẽ giới hạn trong các kho lưu trữ và hợp đồng triển khai của Aave v4. Bất kỳ mở rộng hoặc di chuyển sang các chương trình khác sẽ cần một cuộc bỏ phiếu quản trị riêng. Người tham gia có thể gửi các báo cáo mức độ trung bình hoặc thấp theo ý muốn. Tuy nhiên, họ không thể nâng cấp các báo cáo này lên cấp cao hơn ngay cả khi phạm vi mở rộng để đảm bảo chú ý đủ đến phân loại ban đầu. Các báo cáo ưu tiên cao và nghiêm trọng, nhận phần thưởng lớn hơn, sẽ chỉ dành cho những người đặt cược 250 USDC. Nếu báo cáo hợp lệ, số tiền đặt cược sẽ được hoàn lại cùng với phần thưởng. Nếu không hợp lệ, số tiền đặt cược sẽ bị mất để trang trải chi phí xử lý. Điều này nhằm ngăn chặn spam khi người tham gia cố gắng xếp tất cả các báo cáo là ưu tiên cao để có cơ hội nhận phần thưởng lớn hơn. Đối với các báo cáo ưu tiên cao, các thành viên đội ngũ an ninh được chỉ định của Aave sẽ được thông báo ngay qua Telegram và Slack để phản hồi ngay lập tức. Các báo cáo mức độ thấp hơn sẽ được đánh giá bởi một chương trình AI hoạt động cùng các nhà đánh giá con người. Chỉ các báo cáo được đánh giá cao hơn mới được gửi để xem xét.

Hình ảnh do Aave Labs cung cấp.

Aave Labs thừa nhận rằng việc đặt cược 250 USDC sẽ giảm thiểu spam, nhưng có thể khiến một số nhà nghiên cứu chân chính ngần ngại gửi các mối quan ngại an ninh mức cao. Để giảm thiểu, họ dự định giữ mức trung bình miễn phí và ưu tiên các nhà nghiên cứu có kinh nghiệm sử dụng mức này. Họ cũng thừa nhận rằng việc cấm phân loại lại các báo cáo trung bình thành ưu tiên cao sẽ phạt các báo cáo bị phân loại sai. Họ dự định công bố một hướng dẫn chi tiết như một phần của tài liệu ra mắt chương trình. Đề xuất này ra mắt vài tuần sau khi tranh chấp giữa Aave Labs và BGD Labs nổ ra, với BGD thông báo rời khỏi vào cuối tháng này. BGD, được hợp đồng bởi Aave DAO để xử lý các vấn đề về an ninh và kỹ thuật, cho biết Labs đã làm thất vọng nỗ lực của họ trong việc phát triển giao thức.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Silence Labs ra mắt Vault chống trộm an toàn lượng tử để bảo mật việc lưu ký tiền mã hóa

Silence Laboratories đã ra mắt kho lưu trữ (custody vault) an toàn trước lượng tử, được thiết kế để bảo vệ tài sản kỹ thuật số trước các mối đe dọa mật mã trong tương lai. Hệ thống kết hợp chữ ký hậu lượng tử với tính toán nhiều bên (multi-party computation) để giúp các tổ chức chuyển đổi mà không cần thay đổi toàn bộ hạ tầng hiện có. Key

Coinpedia4phút trước

Arbitrum DAO bỏ phiếu để giải phóng 30.766 ETH cho DeFi United sau cuộc tấn công của Kelp DAO

Theo The Block, Arbitrum DAO đang bỏ phiếu để giải phóng khoảng 30.766 ETH bị đóng băng bởi Arbitrum Security Council cho sáng kiến DeFi United, được thành lập để ứng phó với vụ tấn công Kelp DAO vào đầu tháng này. Trong giờ đầu tiên bỏ phiếu vào ngày 1 tháng 5, 16,9 triệu ARB đã được bỏ phiếu vào

GateNews2giờ trước

Arbitrum DAO Bắt đầu Bỏ phiếu để Giải phóng Ethereum Bị Đóng băng, Tỷ lệ Phê duyệt 100% Tính đến ngày 8/5

Theo Foresight News, Arbitrum DAO đã bắt đầu bỏ phiếu để giải phóng số lượng Ethereum bị đóng băng đã bị tịch thu trong vụ hack Kelp DAO. Đề xuất này thiết lập một địa chỉ multisig có chữ ký của Aave Labs, KelpDAO, Certora và EtherFi để giám sát các nỗ lực thu hồi sau khi các quỹ bị đóng băng được giải phóng. Đề xuất

GateNews2giờ trước

Các tin tặc Triều Tiên đánh cắp $600M vào tháng 4 từ Drift Protocol và tấn công Kelp DAO

Theo TRM Labs, các nhóm tin tặc liên quan đến Triều Tiên đã đánh cắp khoảng 600 triệu USD tiền mã hóa vào tháng 4, thông qua các cuộc tấn công vào Drift Protocol và Kelp DAO, chiếm 76% tổng số tổn thất của cả tháng. Báo cáo ước tính rằng kể từ năm 2017, các tin tặc liên quan đến Triều Tiên đã trộm hơn 6 tỷ USD

GateNews3giờ trước

CEO Ripple Khẳng định lại Cam kết với XRP tại Hội nghị Vegas, vạch ra Ba Mục tiêu Chiến lược

Tại hội nghị XRP Las Vegas, CEO của Ripple, Brad Garlinghouse, đã đề cập đến các lo ngại của cộng đồng về cam kết của công ty đối với XRP, khẳng định lại rằng Ripple vẫn là bên nắm giữ XRP lớn nhất và đang tập trung để biến XRP trở thành tài sản kỹ thuật số hữu ích nhất, thanh khoản nhất và được tin cậy nhất. Garlinghouse đã phản bác những nghi ngờ về

GateNews4giờ trước

Quỹ Ethereum mở đơn đăng ký học bổng EPF7, hạn chót ngày 13 tháng 5

Theo Cryptopolitan, Ethereum Foundation đã mở đơn đăng ký cho EPF7 (Ethereum Protocol Fellowship 7) vào ngày 1 tháng 5, với thời hạn nộp đơn là ngày 13 tháng 5 năm 2026. Học bổng sẽ ưu tiên mức độ tham gia sâu hơn là độ rộng so với các khóa học trước. Các nhà phát triển được chọn sẽ nhận được hàng tháng

GateNews5giờ trước
Bình luận
0/400
Không có bình luận