Aave Labs 在 150 萬美元審計後,概述了 V4 的多層安全計劃

Aave Labs 正在全力提升安全性,為其 V4 發布做準備。

團隊已投入約150萬美元進行全面的審計計劃,成為迄今為止 DeFi 領域中最密集的安全審查之一。

審查過程約持續345天,並由多家安全公司以及一場大型公開審計比賽共同參與。

“快速行動、打破事物”的時代正在逐漸過去。在當今市場中,韌性與安全性正成為真正的競爭優勢。

重點摘要:

  • 審計規模: 150萬美元的計劃涵蓋了四家主要公司和900多名獨立研究人員,累計審查時間達345天。
  • V4 架構: Aave 已轉向“安全第一”的模型,正式驗證與代碼撰寫同步進行,而非事後審查。
  • TVL 影響: 公開比賽中未發現任何關鍵性問題,顯示 V4 已具備機構級的流動性擴展準備。

Aave Labs 150萬美元審計計劃:投資對 V4 風險的信號

V4 的審計遠超一般協議升級。

在 Aave DAO 的資助下,團隊邀請了 ChainSecurity、Trail of Bits、Blackthorn 和 Certora 等主要安全公司。代碼不僅經過一次審計,而是從多個角度進行測試。

整個協議經過內部團隊、外部審計員和獨立研究人員近一年的測試。其中一個重要階段是2025年12月至2026年1月在 Sherlock 平台上舉行的六週公開安全比賽。

超過900名研究人員參與比賽,提交了超過950個發現。儘管如此,未發現任何關鍵或高嚴重性漏洞。

這一乾淨的結果增強了對 Aave 的樞紐式架構的信心,該架構旨在降低協議的整體攻擊面。

Aave V4 的分層安全模型:運作方式及其獨特之處

Aave Labs 正在擺脫傳統的“先建設、後審計”方式。V4 中,安全團隊從第一天起就與開發者並行工作。

該框架圍繞五個核心理念:正式驗證以數學方式測試代碼、分層審查結合人工審計與自動測試、每次代碼更新的持續檢查、持續的漏洞獎金計劃,以及 AI 工具掃描異常攻擊路徑。

AI 元素尤為突出。自動化系統能捕捉人類審計可能忽略的邊緣案例。驗證公司 Certora 協助定義了嚴格的規則,稱為不變式,這些規則在代碼進入人工審查前必須始終遵守。

早期研究人員對該代碼的評價是異常乾淨,對於一個預審計項目來說尤為罕見。該架構還降低了攻擊面,有助於在發布前消除常見的 DeFi 利用點。

安全性正成為 DeFi 中的重要競爭優勢。機構資金不會投資於存在未知智能合約風險的協議。提前投入150萬美元於安全,是為協議中鎖定資產的價值支付的小代價,但這傳遞出強烈的信任信號。

下一個關鍵測試將在發布後進行。如果 Aave V4 在最初幾個月內沒有出現重大問題,近期黑客事件後一直保持謹慎的資本可能會開始回流。

AAVE-2.18%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言