
- Aave Labs a publié une proposition pour un programme dédié de bug bounty avec un canal 24/7 pour signaler les problèmes de sécurité.
- Les soumissions à haute priorité nécessitent que les participants déposent au moins 250 USDC, qui sont perdus si le rapport est invalide ou considéré comme spam.
Aave Labs a publié une proposition pour lancer un nouveau programme de bug bounty dédié pour sa version 4 sur la plateforme de sécurité de Sherlock pour les protocoles DeFi.
La proposition vise à établir un canal pour signaler toute préoccupation de sécurité sur la plateforme DeFi lors de sa transition vers la quatrième version (v4) de son protocole. Les Labs indiquent que Sherlock travaille avec la communauté pour auditer le protocole v3 actuel et a été utilisé pour les premiers tests de la v4. Cela permet d’établir des normes de signalement communes et des voies d’escalade pour toutes les parties.
Le fondateur Stani Kulechov a souligné que les bug bounties ont été une partie importante de la stratégie de sécurité du réseau. Il a également loué l’équipe Sherlock pour son expertise dans la gestion des programmes de bug bounty et des concours de sécurité précédents.
Nous proposons de lancer le programme de bug bounty Aave V4 avec Sherlock. Les bug bounties ont longtemps été une composante essentielle de la stratégie de sécurité d’Aave, et l’équipe Sherlock a démontré une forte expertise dans la gestion à la fois des concours de sécurité et des programmes de bug bounty. https://t.co/azjjaV7fIZ
— Stani.eth (@StaniKulechov) 5 mars 2026
De son côté, Sherlock a exprimé son soutien au programme proposé, ajoutant : « Couverture en continu, triage structuré et escalade claire pour les rapports de haute gravité à mesure que la V4 se déploie et évolue. L’engagement d’Aave en matière de sécurité reste constant. »
La mise en place d’un dépôt de 250 USDC par Aave pour prévenir le spam
Le programme de bug bounty sera limité aux dépôts et contrats déployés dans les dépôts Aave v4. Toute extension ou migration vers d’autres programmes nécessiterait un vote de gouvernance séparé.
Les participants peuvent soumettre à leur gré des rapports de priorité moyenne ou faible. Cependant, ils ne peuvent pas les faire évoluer vers des soumissions de niveau supérieur, même si leur portée s’élargit, afin de garantir qu’ils prêtent suffisamment attention à la classification initiale.
Les soumissions à haute priorité et critiques, qui offrent des récompenses plus importantes, seront limitées aux utilisateurs qui déposent 250 USDC. Si la soumission est valide, le dépôt est remboursé avec la récompense. En cas d’invalidité, le dépôt est perdu pour couvrir les coûts de triage. Cela vise à empêcher le spam où les participants classent toutes les soumissions comme à haute priorité pour tenter d’obtenir une récompense plus élevée.
Pour les soumissions à haute priorité, les membres de l’équipe de sécurité désignés d’Aave sont immédiatement informés via Telegram et Slack pour répondre rapidement. Les soumissions de priorité inférieure sont évaluées par un programme d’IA travaillant en collaboration avec des examinateurs humains. Seules les rapports jugés de meilleure qualité seront soumis à une revue.

Crédit image : Aave Labs.
Aave Labs a reconnu que, bien que le dépôt de 250 USDC réduise le spam, cela pourrait dissuader certains chercheurs sincères de soumettre des préoccupations de sécurité à haute priorité. Pour atténuer cela, il prévoit de maintenir la couche de priorité moyenne gratuite et de privilégier les chercheurs expérimentés utilisant cette couche.
Il a également reconnu qu’en empêchant la reclassification des soumissions moyennes en haute priorité, il punirait les soumissions mal classées. Il prévoit de publier un guide détaillé dans le cadre des matériaux de lancement du programme.
La proposition intervient quelques semaines après un conflit entre Aave Labs et BGD Labs, ce dernier annonçant son départ à la fin du mois. BGD, qui avait été contracté par l’Aave DAO pour traiter des questions de sécurité et techniques, affirme que Labs a entravé ses efforts pour faire avancer le protocole.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Ondo, Clearstream, 360X lancent la négociation de titres tokenisés en Europe
Résumé : Ondo, Clearstream et 360X annoncent une intégration progressive des titres tokenisés, avec dix actions américaines négociées sur 360X dès maintenant et une garde, un règlement et des services de garantie prévus via Clearstream.
Résumé : L’article évoque un partenariat stratégique entre Ondo Finance, Clearstream et 360X visant à intégrer des titres tokenisés à l’infrastructure financière traditionnelle sur l’ensemble du cycle de vie de l’actif. La phase initiale permet à dix actions américaines tokenisées de s’échanger sur 360X, avec des émissions sur Ethereum, Solana et BNB Chain. Lors de la phase suivante, Clearstream fournira des services de garde, de règlement et de garantie, tandis qu’Ondo prévoit de tokeniser des actifs cotés en Europe et d’étendre la distribution au-delà des États-Unis. L’alliance vise à améliorer la liquidité et la transparence, en permettant des marchés compatibles avec la réglementation, activés par la blockchain, à travers l’Europe, grâce aux approbations UE d’Ondo et à l’envergure importante des actifs de Clearstream.
GateNewsIl y a 1h
SharpLink gagne 470 ETH en récompenses de staking la semaine dernière
Message des actualités Gate, 21 avril — SharpLink, une société de trésorerie Ethereum, a gagné 470 ETH en récompenses de staking la semaine dernière, portant ses récompenses de staking cumulées à 17 850 ETH.
GateNewsIl y a 2h
USDT désormais disponible sur Solana, Plasma et Ethereum avec des onramps et offramps USD 1:1 via Ramp et Privy
Message de Gate News, 21 avril — Ramp a lancé USDT sur Solana, Plasma et Ethereum avec des onramps et offramps USD 1:1 intégrés, selon une annonce de Privy. L’expansion permet un accès aux stablecoins inter-chaînes plus rapide et moins coûteux pour des milliers d’entreprises à l’échelle mondiale, avec une infrastructure protégée par l’authentification et les solutions de portefeuille de Privy.
GateNewsIl y a 2h
Le responsable de la stratégie Spark critique le déverrouillage du marché WETH d’Aave, alerte sur le risque de blocage des utilisateurs de détail
Message de Gate News, 21 avril — Le responsable de la stratégie Spark monetsupply.eth a critiqué la décision d’Aave de déverrouiller le marché du WETH sur Ethereum, affirmant que cette action est mal réfléchie et profite principalement aux traders sur levier. Selon lui, cette décision aggrave la situation des utilisateurs ordinaires déjà piégés dans le «
GateNewsIl y a 2h
Cobo lance un portefeuille agentique piloté par l’IA, prenant en charge 80+ blockchains avec une sécurité par calcul multipartite
Message de Gate News, 21 avril — La société singapourienne de conservation d’actifs numériques Cobo a dévoilé le 20 avril le Cobo Agentic Wallet, un nouveau produit conçu pour permettre aux systèmes d’intelligence artificielle d’exécuter de manière indépendante des transactions blockchain dans un cadre sécurisé et contrôlé. Le portefeuille permet
GateNewsIl y a 2h
Arkham lance un trading décentralisé pour les tokens de l’écosystème Solana
Abstrait (Anglais) : Arkham a lancé une fonctionnalité de trading décentralisée pour les tokens de l’écosystème Solana, permettant un trading à haute fréquence et à faible latence directement sur sa plateforme. Elle filtre les tokens par volume, capitalisation boursière et liquidité, et suit les meilleurs traders, les portefeuilles à PnL élevé, les KOLs et les FnFs, tout en fournissant une activité en temps réel, l’historique des avoirs et les enregistrements de déploiement dans une interface unique. Propulsée par l’infrastructure d’analytique d’Arkham, comptant des centaines de milliers de traders, des milliards d’étiquettes d’adresses et des centaines de millions d’alertes.
Résumé (Anglais) : Arkham lance une fonctionnalité de trading décentralisée sur Solana avec des données en temps réel, des filtres de tokens et le suivi des meilleurs traders, alimentée par sa vaste plateforme d’analytique.
GateNewsIl y a 3h