Aave Labs 提议为 Aave V4 设立专门的漏洞悬赏计划,联合 Sherlock

CryptoNewsFlash
AAVE0.29%

  • Aave Labs 已经发布了一个专门的漏洞赏金计划提案,设立24/7的渠道报告安全问题。
  • 高优先级提交需要参与者质押至少250 USDC,若报告无效或被判定为垃圾信息,则会被没收。

Aave Labs 已经提出在Sherlock的DeFi协议安全平台上启动一个新的专门漏洞赏金计划,针对其v4版本。
该提案旨在建立一个渠道,用于在DeFi平台过渡到第四版(v4)协议时报告任何安全问题。Labs表示,Sherlock一直与社区合作审计当前的v3协议,并用于早期的v4测试。这意味着所有相关方都将采用共享的报告标准和升级路径。
创始人Stani Kulechov指出,漏洞赏金一直是网络安全策略的重要组成部分。他还称赞Sherlock团队在管理之前的漏洞赏金计划和安全竞赛方面具有丰富的专业经验。

我们建议与Sherlock合作启动Aave V4漏洞赏金计划。漏洞赏金长期以来一直是Aave安全策略的重要部分,Sherlock团队在管理安全竞赛和漏洞赏金计划方面展现了强大的专业能力。https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 2026年3月5日

Sherlock方面也表示支持该提案,并补充道:“在V4上线和扩展过程中,提供全天候覆盖、结构化的分类和明确的升级流程。Aave对安全的承诺始终如一。”
Aave的250 USDC质押以防止垃圾信息
该漏洞赏金计划将仅限于Aave v4的仓库和已部署的合约。任何其他项目的扩展或迁移都需要单独的治理投票。
参与者可以随意提交中等或低优先级的报告,但不能将其升级为更高层级,即使范围扩大,也必须确保关注原始分类。
高优先级和关键性提交将获得更高的奖励,且仅限于质押250 USDC的用户。如果提交有效,质押将连同奖励一同返还;如果无效,质押将被没收,用于支付分类处理费用。这旨在防止垃圾信息,避免参与者将所有提交都标记为高优先级以争取更高的奖励。
对于高优先级的提交,Aave指定的安全团队成员会通过Telegram和Slack即时通知,立即响应。较低优先级的提交由AI程序与人工审查员合作评估,只有被判定为高质量的报告才会提交审查。

图片由Aave Labs提供。

Aave Labs 承认,虽然250 USDC的质押可以减少垃圾信息,但可能会让一些真正的研究人员不愿提交高优先级的安全问题。为此,他们打算保持中等优先级免费,并优先考虑有经验的研究人员使用该层级。
同时也承认,通过禁止将中等优先级的提交重新分类为高优先级,将惩罚误分类的提交。他们计划在项目启动资料中发布详细指南。
该提案是在Aave Labs与BGD Labs之间的争端几周后提出的,后者宣布将在本月底退出。BGD由Aave DAO委托,负责安全和技术问题,但表示Labs阻碍了其推动协议发展的努力。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

霍斯金森在 The Breakdown 上讨论了 Midnight 在 Cardano 生态系统中的作用

Cardano 创始人、以太坊联合创始人 Charles Hoskinson 作为嘉宾出现在 David Gokhshtein 主持的播客《The Breakdown》第 701 集中,讨论 Midnight 项目、加密货币中的用户体验挑战以及他对区块链未来的愿景。在采访期间,Hoskinson

Crypto Frontier1小时前

开发者警告不要使用 Paul Sztorc 的 eCash 分叉,称存在用户风险且分配不均

行业人士和开发者对 Paul Sztorc 的 eCash 提案提出了担忧,理由包括用户风险、代币分配不均,以及生态系统内部的理念冲突。上述警告强调了与该提议相关的潜在危害

GateNews2小时前

Riot Platforms 于 2026 年第一季度报告的数据中心收入为 3320 万美元,AMD 将已签约产能翻倍至 50MW

比特币矿企 Riot Platforms 据称在 2026 年第一季度的数据中心收入达 3320 万美元,这是其首个从 AI 基础设施托管中产生收入的季度。首席执行官 Jason Les 表示,这一里程碑代表“Riot 的一个明确拐点,因为我们正式完成了向一种 a……的转型”。

GateNews2小时前

以太坊基金会完成关键 Glamsterdam 升级目标,达成 2 亿 Gas 限制共识

根据以太坊基金会的说法,Glamsterdam 升级的关键目标已基本完成,就 2 亿 Gas Limit 的下限达成共识,并实现了外部构建器流程的稳定运行。该升级旨在增强安全性,同时扩展以太坊的

GateNews3小时前

Curve 引入坏账回收机制,允许用户退出或参与修复

据 Curve Finance 称,该协议近期推出了一种坏账回收机制,使得在某些借贷市场中受到坏账影响的用户可以从多种回收策略中进行选择:直接出售债务仓位以退出、持有并等待潜在修复,或提供流动性 t

GateNews5小时前

AI 代理 Manfred 成立公司,准备在 5 月底前开始交易加密货币

AI 代理 Manfred 已经成立了一家公司,并获得了一个加密货币钱包以及凭证,用于雇佣员工、进行支付以及开展业务。该代理预计将于年底开始进行加密货币交易,至

GateNews5小时前
评论
0/400
暂无评论