Aave Labs 提议为 Aave V4 设立专门的漏洞悬赏计划,联合 Sherlock

CryptoNewsFlash
AAVE0.12%
USDC-0.01%

  • Aave Labs 已经发布了一个专门的漏洞赏金计划提案,设立24/7的渠道报告安全问题。
  • 高优先级提交需要参与者质押至少250 USDC,如果报告无效或被判定为垃圾信息,则会被没收。

Aave Labs 已经提出在 Sherlock 的安全平台上为其 v4 版本启动一个新的专门漏洞赏金计划,针对 DeFi 协议的安全问题进行报告。
该提案旨在建立一个渠道,以便在协议过渡到第四版(v4)时报告任何安全隐患。实验室表示,Sherlock 一直与社区合作审计当前的 v3 协议,并用于早期的 v4 测试。这意味着所有相关方都将共享报告标准和升级路径。
创始人 Stani Kulechov 指出,漏洞赏金一直是网络安全策略的重要组成部分。他还称赞 Sherlock 团队在管理之前的漏洞赏金计划和安全竞赛方面具有丰富的专业经验。

我们建议与 Sherlock 一起启动 Aave V4 漏洞赏金计划。漏洞赏金一直是 Aave 安全策略的重要部分,Sherlock 团队在管理安全竞赛和漏洞赏金计划方面展现了强大的专业能力。https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 2026年3月5日

Sherlock 表示支持该提案,并补充道:“在 V4 发布和扩展过程中,提供全天候覆盖、结构化的分类和明确的升级流程。Aave 对安全的承诺始终如一。”
Aave 250 USDC 质押以防止垃圾信息
该漏洞赏金计划将仅限于 Aave v4 仓库和已部署的合约。任何其他项目的扩展或迁移都需要单独的治理投票。
参与者可以随意提交中等或低优先级的报告,但即使扩大范围,也不能将其升级为更高层级,以确保他们对原始分类给予足够关注。
高优先级和关键报告将获得更高的奖励,且仅限于质押250 USDC的用户。如果报告有效,质押将连同奖励一同返还;如果无效,质押将被没收,用于支付分类成本。这旨在防止参与者将所有提交都标记为高优先级以争取更高的奖励。
对于高优先级的提交,Aave 指定的安全团队成员会通过 Telegram 和 Slack 立即通知,以便立即响应。较低优先级的提交由 AI 程序与人工审查员合作评估,只有被判定为高质量的报告才会提交审查。

图片由 Aave Labs 提供。

Aave Labs 承认,虽然250 USDC的质押可以减少垃圾信息,但可能会让一些真正的研究人员不愿提交高优先级的安全问题。为此,他们打算保持中等优先级免费,并优先考虑经验丰富的研究人员使用该层级。
他们还承认,通过禁止将中等优先级的提交重新分类为高优先级,将惩罚误分类的提交。计划在项目启动材料中发布详细指南。
该提案是在 Aave Labs 与 BGD Labs 之间的争端几周后提出的,后者宣布将在本月底退出。BGD 由 Aave DAO 承包,负责安全和技术问题,但表示 Labs 阻碍了其推动协议发展的努力。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

日本闪电网络支付新创 UseBitcoin 宣布销售额达 1 亿日圆

UseBitcoin 宣布日本销售额破 1 亿日元,成为最快成长的比特币支付新创。通过闪电网络建立支付通道、无需注册、低手续费,允许使用比特币购买面额 500–100,000 日元的数字礼卡,涵盖 au PAY、V-Preca、Kyash、QUO Card Pay 等,促进日本微型经济与日常消费。

鏈新聞abmedia49 分钟前

摩根大通:代币化将重塑基金行业,但“良好用例”仍需数年

Gate News 消息,4 月 26 日——摩根大通(JPMorgan)ETF 产品与证券服务全球负责人 Ciarán Fitzpatrick 表示,上周五 (4 月 25 日),代币化将推动整个基金行业的变革,而不仅仅是

GateNews4小时前

Aave、Kelp、LayerZero寻求Arbitrum DAO批准:释放$71M 冻结ETH以进行rsETH恢复

门户新闻消息,4月26日——Aave Labs、Kelp DAO、LayerZero、EtherFi和Compound于周六上午在Arbitrum论坛提交了一项《宪法》AIP,申请网络的DAO大约释放$71 百万美元的被冻结ETH,以支持rsETH的恢复工作。该提案旨在

GateNews5小时前

Trusta AI 完成 LayerZero 多-DVN 配置升级,TA 跨链功能已全面恢复

Gate News 消息,4月26日——Trusta AI,这一由 AI 驱动的可信身份网络,已宣布通过 LayerZero 完成其跨链功能的全面恢复。该协议此前在 LayerZero 从 1/1 DVN 配置过渡到多-DVN 冗余架构后遭遇了中断

GateNews8小时前

Aave、Kelp、LayerZero 寻求 $71M ETH 发行以用于 rsETH 恢复

一个由主要 DeFi 协议组成的联盟在周六上午向 Arbitrum 论坛提交了一项《宪法型 AIP》(提案),请求网络的 DAO 释放大约 $71 百万美元的被冻结 ETH 到 DeFi United,这是一项跨协议的救助行动;该行动是在上周 $292 百万美元 Kelp DAO 漏洞利用之后组织起来的。Aave Labs 是 l

Crypto Frontier15小时前

XRP 突破走势保持不变,随着 XRPL 借贷投票势头增强

关键要点 XRP 在周线层面相较主要加密货币保持强势,因为价格守在关键 EMA 之上,反映出持续动能,尽管在交易时段内每日出现轻微回落。 XRPL 验证者通过 XLS-65 和 XLS-66 推进借贷升级,引入资金池流动性金库和 f

Crypto News Land15小时前
评论
0/400
暂无评论