Aave Labs, 1.5 milyon dollarlıq audit proqramından sonra V4 üçün təbəqələşdirilmiş təhlükəsizlik planını təqdim edir
Aave Labs DeFi-nin ən böyük borcvermə protokolunun növbəti versiyasının təhlükəsizliyini təmin etmək üçün ətraflı plan dərc edib. Burada Aave V4 üçün bir illik audit və yoxlama prosesi təsvir olunur və bu təcrübələrin gələcək inkişaflarda da tətbiq ediləcəyi öhdəliyi verilir.
Bu həftə dərc olunmuş idarəetmə forumu postunda şirkət V4 təşəbbüsünü "təhlükəsizlik əsaslı çərçivə" kimi təsvir edib, burada ağıllı müqavilə (smart contract) qorunmaları ərhitecturun ilk mərhələlərindən etibarən tətbiq edilib, son addım olaraq audit mərhələsinə buraxılmayıb.
Proqram formal yoxlama, əl ilə auditlər, invariant testləri, fuzzing və ictimai təhlükəsizlik müsabiqəsini birləşdirir; daxili komandalar, xarici auditorlar və müstəqil tədqiqatçılar tərəfindən ümumilikdə təqribən 345 gün nəzərdən keçirilmişdir.
Bu iş Aave DAO tərəfindən təsdiqlənmiş 1,5 milyon dollar məbləğində təhlükəsizlik büdcəsi ilə maliyyələşdirilib.
Əsas öhdəliklər
Aave Labs qeyd edib ki, bu təcrübə onu gələcək protokol inkişafı üçün beş uzunmüddətli təhlükəsizlik öhdəliyini qəbul etməyə vadar edib.
İnkişaf dövrlərinin başlanğıcından formal yoxlamanın tətbiqi, müxtəlif audit texnikalarını birləşdirən çoxqatlı təhlükəsizlik metodologiyasının saxlanılması, inkişafla paralel davamlı yoxlamaların aparılması, davamlı bug bounty proqramının başlaması və AI-köməkli ağıllı müqavilə skanlarının daha da inkişaf etdirilməsi əsas öhdəliklər kimi irəli sürülüb.
Xüsusən, formal yoxlama V4 prosesində əsas rol oynayıb. Yoxlama firması Certora Aave proqramçıları ilə ən erkən dizayn mərhələlərində birgə çalışaraq arxitekturanın formalaşmasına və təhlükəsizlik boşluqlarının kod auditlərinə başlamadan əvvəl üzə çıxarılmasına kömək edib.
Formal yoxlamadan əlavə, protokol ChainSecurity, Trail of Bits və Blackthorn kimi firmalar və müstəqil təhlükəsizlik tədqiqatçılarının daxil olduğu bir neçə əl ilə audit mərhələsindən keçib. Ayrı bir invariant test qrupu baza komponentlərinin — likvidlik uçotunu, likvidasiya məntiqi və faiz dərəcəsi modellərini — sınaqdan keçirmək üçün fuzzing alətləri ilə yaradılıb.
Protokolun kod bazası həmçinin 2025-ci ilin dekabrı ilə 2026-cı ilin yanvarı arasında Sherlock üzərində keçirilmiş altı həftəlik ictimai təhlükəsizlik müsabiqəsində də nümayiş etdirilib. Müsabiqəyə 900-dən çox təsdiqlənmiş iştirakçı qatılıb və 950-dən çox tapıntı təqdim olunub, lakin proqramda heç bir kritik və ya yüksək səviyyəli zəiflik aşkarlanmayıb.
Aave Labs bildirib ki, V4 kod bazası məqsədli şəkildə öz sələfindən daha kiçik və modulyar şəkildə hazırlanıb. Protokolun hub-and-spoke arxitektura yenilənməsinə uyğun olaraq bu, daha hədəfli auditlər və sadələşdirilmiş təhlükəsizlik yoxlaması üçün şərait yaradıb.
V4 təhlükəsizlik modeli həmçinin borcvermə protokolunun üzərində tətbiq quran risk xidməti təminatçıları və inteqratorlardan alınan rəyləri də nəzərə alıb. Onların fikirləri təhdid modelini yalnız birbaşa istifadəçi qarşılıqlı əlaqələrinin yox, həm də Aave likvidliyindən asılı olan inteqrasiya edilmiş sistemlərin təhlükəsizlik fərziyyələrini də əhatə edəcək şəkildə genişləndirib.
Aave DAO-da qarşıdurmalar
Aave Labs-ın təhlükəsizlik açıqlaması Aave ekosistemi üçün daxili çalxalanmalar dövründə təqdim olunur. Son aylarda vəsait ayırmaları, protokolun istiqaməti və əsas töhfəçilərin rolu üzərində idarəetmə anlaşılmazlıqları daha da artıb.
Bu ilin əvvəlində, protokolun infrastrukturunun əsas hissələrinə cavabdeh olan uzunmüddətli texniki töhfəçi BGD Labs, dörd ilə yaxın əməkdaşlıqdan sonra Aave ilə bağlı işlərini dayandıracağı planlarını elan etdi.
Son günlərdə isə ACI-nin təsisçisi Marc Zeller Aave Chan Initiative-in — daha bir əsas idarəetmə iştirakçısının — töhfəçilər arasındakı artan gərginlik fonunda iyul ayında protokoldan uzaqlaşacağını bildirib.
Bu hadisələr "Aave will win" kimi tanınan, gəlir dəyişikliklərini və V4 yeniləməsi üçün daha geniş planları təqdim edən təklif ətrafında mübahisəli idarəetmə müzakirəsindən sonra baş verdi. Təklif temperatur yoxlaması səsverməsində 52.6% dəstəklə keçdi və DAO daxilində protokolun gələcək istiqaməti mövzusundakı bölünmələri üzə çıxardı.
The Block-un məlumat tablosuna görə, Aave ən böyük onchain borcvermə protokolu olmaqla, eyni zamanda ən çox aylıq DeFi gəliri yaradanlar arasındadır.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
JPMorgan: Xüsusi çiplərin 2027-ci ildə göndərilmə payı GPU-dan çox olacaq, Broadcom TPU-nun "təchizat zənciri gizliliyi" sifarişlərin şübhəli olması demək deyil
JPMorgan-in proqnozuna görə, 2027-ci ildə ASIC/XPU-nun satış payı 54%-ə çatacaq və GPU-dan artıq olacaq, xüsusi çiplər AI hesablama gücünün əsas artımı olacaq. Broadcom və Google arasında 5 illik TPU müqaviləsi 2026–2031-ci illəri əhatə edir; təchizat zəncirindəki informasiya şəffaf olmasa da, bu sifarişlərin şübhəli olduğu anlamına gəlmir, gəlir görünürlüğü hələ də güclüdür. Eyni dövrdə wafer avadanlığı və yaddaş tələbatı paralel olaraq artacaq və bu, yarımkeçirici siklinin davamını dəstəkləyəcək.
ABŞ səhm bazarında sentyabr ayının düşüşü hələ bitməyib? Citadel strategi üzrə mütəxəssisi xəbərdarlıq edir: ayın sonuna qədər hələ aşağıya təzyiq olacaq, oktyabrda isə dönüş gözlənilir
Citadel Securities-in strateqiya üzrə mütəxəssisi Rubner bildirib ki, ABŞ səhm bazarında cümə günü "üç cadugər günü"ndə 7 trilyon dollar dəyərində opsionların müddəti bitir, kvant strategiyalarında hələ də satış üçün yer var, səhmlərin geri alması üçün səssiz dövr və pensiya fondu balansının rüb sonu üçün tənzimlənməsi birləşəndə, ay sonuna qədər ayı mövqeləri üstünlükdə qalacaq. Lakin, AI ticarətində həddindən artıq həvəsin kəskin azalması, dördüncü rübdə mövsümi müsbət təsir, maliyyə hesabatları dövründən gələn katalizatorlar və geri almanın bərpası kimi bir neçə faktor birləşəndə, dördüncü rüb bazarının perspektivi müsbət qiymətləndirilir.
