Az Aave konfliktusok közepette is sebezhetőségeket nem feltáró éves V4-auditot hajt végre

Az Aave konfliktusok közepette is sebezhetőségeket nem feltáró éves V4-auditot hajt végre
Az Aave V4 átmegy a 345 napos auditon, miközben az AAVE árfolyama megpróbál helyreállni

Az AAVE token megpróbál kitörni a szűk kereskedési tartományból, miután a közelgő V4-es protokollfrissítésről szóló átfogó biztonsági jelentést közzétették. Az Aave Labs szerint az ellenőrzés 345 napig tartott, és nem azonosított kritikus vagy magas kockázatú sebezhetőségeket.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A felülvizsgálati program 2025 márciusától 2026 februárjáig tartott a Cryptopolitan szerint.

A folyamatban több auditáló cég tizenöt kutatója vett részt. A felülvizsgálat magában foglalta a formális kódellenőrzést, az invariáns tesztelést és egy nyílt versenyt a biztonsági kutatók számára. Az ellenőrzés finanszírozását az Aave DAO biztosította. A program teljes költsége a tervezett 1,5 millió dolláros költségvetés alatt maradt.

Nagyszabású kódellenőrzés és nyilvános verseny

Az ellenőrzés első szakasza 2025 szeptembere és novembere között zajlott, és több független felülvizsgálatot is magában foglalt. A Certora nyolc hétre két kutatót, a ChainSecurity pedig négy hétre két szakembert rendelt ki. A Trail of Bits három szakértő bevonásával kéthetes auditot végzett, a Blackthorn pedig három hétig dolgozott egy négy szakemberből álló csapattal.

Ezenkívül négy független auditor 13 héten át vizsgálta a kódot korai szakaszban. Megállapították, hogy a V4-es verzió az egyik "legtisztább" kódbázis volt, mielőtt a teljes auditálási folyamat megkezdődött volna. Az Aave Labs később egy hathetes Sherlock-versenyt szervezett. A több mint 900 résztvevő mintegy 950 jelentést nyújtott be, de egyik sem tárt fel kritikus problémákat.

Az irányítási konfliktus növeli a projektre nehezedő nyomást

A jelentés az Aave ökoszisztémán belüli komoly nézeteltérések közepette került nyilvánosságra. Egy nappal az audit közzététele előtt az Aave Chain Initiative (ACI) bejelentette, hogy a következő négy hónapban fokozatosan leállítja működését. A kezdeményezés képviselői a protokollon belüli strukturális irányítási problémákra hivatkoztak.

A bejelentést követően az AAVE token rövid időre 108 dollár körüli szintre esett, majd nagyjából 118 dollárig emelkedett. Az ACI azt állítja, hogy körülbelül 233 000, az Aave Labshez kapcsolódó szavazat befolyásolhatta a Temp Check szavazását a V4-es frissítésről. A csoport szerint a szavazatok ilyen mértékű koncentrációja kérdéseket vet fel az irányítási folyamat átláthatóságával kapcsolatban.

Az Aave-ökoszisztéma a kulcsfontosságú közreműködők elvesztését kockáztatja.

A projektre további nyomás nehezedik a fontos fejlesztői közreműködők távozása miatt. A BGD Labs, amely az Aave fő technikai partnereként szolgált és segített a V3 fejlesztésében, bejelentette, hogy április 1-je után nem hosszabbítja meg szerződését. Ezzel véget ér a protokollal való közel négyéves együttműködés.

A BGD Labs képviselői aggodalmukat fejezték ki a döntéshozatal központosításával kapcsolatban, és bírálták a V4 népszerűsítését a V3 nyilvános bírálatával. A feszültségek ellenére a V4 frissítése az ARFC szakaszba jutott, ahol a strukturális változtatásokat vitatják meg a végső irányítási szavazás előtt. A projektnek most a protokollverziók közötti átmenetet kell kezelnie, miközben kezelnie kell az irányítással kapcsolatos aggályokat és meg kell tartania a kulcsfontosságú fejlesztőket.

Nemrég írtunk arról, hogy a kriptopiac folytatja a fellendülést, a teljes piaci kapitalizáció elérte a 2,46 billió dollár körüli értéket, ami körülbelül 1,2%-os emelkedést jelent az elmúlt 24 órában. A Fear & Greed Index 29-re emelkedett, ami továbbra is a félelmi zónában marad, de javuló befektetői hangulatot jelez.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.