Aave Labs Mengusulkan Program Bug Bounty Khusus untuk Aave V4 Dengan Sherlock

CryptoNewsFlash
AAVE6,57%

  • Aave Labs telah menerbitkan usulan untuk program bug bounty khusus melalui saluran 24/7 untuk melaporkan masalah keamanan.
  • Pengajuan prioritas tinggi memerlukan peserta untuk mempertaruhkan minimal 250 USDC, yang akan hangus jika laporan tidak valid atau dianggap spam.

Aave Labs telah mengajukan usulan untuk meluncurkan program bug bounty baru yang didedikasikan untuk v4-nya di platform keamanan Sherlock untuk protokol DeFi. Usulan ini bertujuan untuk membangun saluran pelaporan masalah keamanan di platform DeFi saat bertransisi ke versi keempat (v4) dari protokolnya. Labs mengatakan bahwa Sherlock telah bekerja sama dengan komunitas untuk mengaudit protokol v3 saat ini dan digunakan untuk pengujian awal v4. Ini berarti standar pelaporan bersama dan jalur eskalasi untuk semua pihak. Pendiri Stani Kulechov mencatat bahwa bug bounty telah menjadi bagian penting dari strategi keamanan jaringan. Ia juga memuji tim Sherlock atas keahliannya dalam mengelola program bug bounty dan kontes keamanan sebelumnya.

Kami mengusulkan peluncuran program bug bounty Aave V4 bersama Sherlock. Bug bounty telah lama menjadi bagian penting dari strategi keamanan Aave, dan tim Sherlock telah menunjukkan keahlian yang kuat dalam mengelola baik kontes keamanan maupun program bug bounty. https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 5 Maret 2026

Di pihaknya, Sherlock menyatakan dukungannya terhadap program yang diusulkan, menambahkan, “Cakupan terus-menerus, triase terstruktur, dan eskalasi yang jelas untuk laporan dengan tingkat keparahan tinggi saat V4 diluncurkan dan berkembang. Komitmen Aave terhadap keamanan tetap konstan.” Aave Mengharuskan Stake 250 USDC untuk Mencegah Spam Program bug bounty ini akan terbatas pada repositori dan kontrak yang diterapkan di Aave v4. Setiap perluasan atau migrasi program lain akan memerlukan pemungutan suara tata kelola terpisah. Peserta dapat menyerahkan pengajuan prioritas sedang atau rendah sesuai keinginan. Namun, mereka tidak dapat meningkatkan pengajuan ini ke tingkat yang lebih tinggi meskipun ruang lingkupnya diperluas untuk memastikan mereka memberi perhatian cukup pada klasifikasi awal. Pengajuan prioritas tinggi dan kritis, yang menerima pembayaran lebih besar, akan dibatasi untuk pengguna yang mempertaruhkan 250 USDC. Jika pengajuan valid, stake dikembalikan bersama pembayaran. Jika tidak valid, stake hangus untuk menutupi biaya triase. Ini dimaksudkan untuk mencegah spam di mana peserta mengklasifikasikan semua pengajuan sebagai prioritas tinggi untuk mendapatkan pembayaran lebih besar. Untuk pengajuan prioritas tinggi, anggota tim keamanan yang ditunjuk Aave akan langsung diberitahu melalui Telegram dan Slack untuk merespons segera. Pengajuan prioritas rendah akan dinilai oleh program AI yang bekerja bersama reviewer manusia. Hanya laporan yang dianggap berkualitas lebih tinggi yang akan diajukan untuk ditinjau.

Gambar courtesy dari Aave Labs.

Aave Labs mengakui bahwa meskipun staking 250 USDC akan mengurangi spam, hal ini bisa menahan beberapa peneliti asli dari mengajukan masalah keamanan prioritas tinggi. Untuk mengatasi hal ini, mereka berencana menjaga tier prioritas sedang tetap gratis dan memprioritaskan peneliti berpengalaman yang menggunakan tier ini. Mereka juga mengakui bahwa dengan melarang pengklasifikasian ulang pengajuan sedang ke prioritas tinggi, mereka akan menghukum pengajuan yang salah klasifikasi. Mereka berencana menerbitkan panduan lengkap sebagai bagian dari materi peluncuran program. Usulan ini muncul beberapa minggu setelah konflik antara Aave Labs dan BGD Labs yang pecah, dengan yang terakhir mengumumkan kepergiannya pada akhir bulan ini. BGD, yang dikontrak oleh Aave DAO untuk menangani masalah keamanan dan teknis, mengatakan bahwa Labs telah menghambat upayanya untuk memajukan protokol.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

NAT Resmi Diluncurkan di SpiderPool, Memungkinkan Dual-Mining BTC dalam Blok yang Sama

NAT telah diluncurkan di SpiderPool, memungkinkan dual-mining dengan Bitcoin tanpa pengaturan tambahan. Ia menghasilkan 386 juta NAT per blok setiap 10 menit, senilai $38, dengan kapitalisasi pasar total sebesar $38 juta. Kodenya bersifat open-source.

GateNews57menit yang lalu

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper1jam yang lalu

Yuga Labs Menunjuk Michael Figge sebagai CEO, Greg Solano Menjadi Ketua Dewan

Yuga Labs telah menunjuk Michael Figge sebagai CEO, memindahkan pendiri Greg Solano menjadi Ketua Dewan. Figge, yang sebelumnya menjabat sebagai Chief Product Officer, telah bertindak sebagai CEO. Solano akan fokus pada arahan kreatif saat perusahaan mengembangkan proyek metaverse-nya, Otherside.

GateNews2jam yang lalu

Justin Sun Mengumumkan Transisi TRON PQ, Mengkritik Bitcoin Dan Ethereum

Justin Sun meluncurkan rencana peningkatan TRON PQ, memposisikannya sebagai blockchain besar pertama yang mengadopsi teknologi tahan terhadap kuantum, sekaligus mengkritik Bitcoin dan Ethereum karena kemajuan yang lebih lambat dalam menghadapi ancaman kuantum.

Blockzeit4jam yang lalu

Sweat Economy Mengamankan Paten Verifikasi Pergerakan di Nigeria, Mengajukan Paten Eropa

Sweat Economy telah menerima paten untuk sistem verifikasi pergerakannya di Nigeria, sehingga meningkatkan ekosistem M2E miliknya di NEAR Protocol. Perusahaan ini memvalidasi aktivitas pengguna melalui aplikasi Sweatcoin-nya, memungkinkan pengguna memperoleh token $SWEAT . Persetujuan ini meningkatkan kepercayaan pada teknologinya dan mendukung pengajuan paten lebih lanjut di Eropa.

GateNews6jam yang lalu

Token LDO Lido Melonjak 30% dalam Reli Bulanan saat DAO Menyetujui Program $20M Buyback

Token tata kelola Lido, LDO, telah naik 30% dalam 30 hari, didorong oleh program buyback $20 juta, sementara para pesaing DeFi utama mengalami penurunan. Meski terjadi reli, LDO masih turun 94% dari puncaknya.

GateNews7jam yang lalu
Komentar
0/400
Tidak ada komentar