Aave zakończyło coroczny audyt V4 bez wykrycia żadnych luk w zabezpieczeniach pomimo konfliktu
Token AAVE próbuje wydostać się z wąskiego przedziału handlowego po opublikowaniu kompleksowego raportu bezpieczeństwa dla nadchodzącej aktualizacji protokołu V4. Aave Labs stwierdziło, że audyt trwał 345 dni i nie zidentyfikował żadnych luk krytycznych ani wysokiego ryzyka.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według Cryptopolitan program przeglądu trwał od marca 2025 r. do lutego 2026 r.
W procesie uczestniczyło piętnastu badaczy z kilku firm audytorskich. Przegląd obejmował formalną weryfikację kodu, niezmienne testy i otwarty konkurs dla badaczy bezpieczeństwa. Finansowanie audytu zostało zapewnione przez Aave DAO. Całkowity koszt programu okazał się niższy niż planowany budżet w wysokości 1,5 miliona dolarów.
Przegląd kodu na dużą skalę i publiczny konkurs
Pierwsza faza audytu miała miejsce od września do listopada 2025 roku i obejmowała kilka niezależnych przeglądów. Certora oddelegowała dwóch badaczy na osiem tygodni, a ChainSecurity dwóch specjalistów na cztery tygodnie. Trail of Bits przeprowadził dwutygodniowy audyt z udziałem trzech ekspertów, a Blackthorn pracował przez trzy tygodnie z zespołem czterech specjalistów.
Ponadto czterech niezależnych audytorów dokonało przeglądu kodu na wczesnym etapie przez okres 13 tygodni. Zauważyli oni, że wersja V4 była jedną z "najczystszych" baz kodu przed rozpoczęciem pełnego procesu audytu. Aave Labs zorganizowało później sześciotygodniowy konkurs Sherlock. Ponad 900 uczestników przesłało około 950 raportów, ale żaden z nich nie ujawnił krytycznych kwestii.
Konflikt w zarządzaniu zwiększa presję na projekt
Raport został opublikowany w obliczu poważnych nieporozumień w ekosystemie Aave. Dzień przed publikacją audytu, inicjatywa Aave Chain Initiative (ACI) ogłosiła, że będzie stopniowo kończyć działalność w ciągu najbliższych czterech miesięcy. Przedstawiciele inicjatywy powoływali się na strukturalne problemy z zarządzaniem w ramach protokołu.
Po tym ogłoszeniu wartość tokena AAVE na krótko spadła do około 108 USD, po czym powróciła do poziomu około 118 USD. ACI twierdzi, że około 233 000 głosów powiązanych z Aave Labs mogło wpłynąć na głosowanie Temp Check w sprawie aktualizacji V4. Według grupy, taka koncentracja głosów rodzi pytania o przejrzystość procesu zarządzania.
Ekosystem Aave może stracić kluczowych współpracowników
Dodatkowa presja na projekt wynika z odejścia ważnych współpracowników. BGD Labs, które było głównym partnerem technicznym Aave i pomagało w rozwoju V3, ogłosiło, że nie przedłuży umowy po 1 kwietnia. Zakończy to prawie czteroletnią współpracę z protokołem.
Przedstawiciele BGD Labs wyrazili obawy dotyczące centralizacji procesu decyzyjnego i skrytykowali promowanie V4 poprzez publiczną krytykę V3. Pomimo napięć, aktualizacja V4 przeszła do etapu ARFC, w którym zmiany strukturalne są omawiane przed ostatecznym głosowaniem w sprawie zarządzania. Projekt musi teraz zarządzać przejściem między wersjami protokołu, jednocześnie rozwiązując obawy związane z zarządzaniem i zatrzymując kluczowych programistów.
Niedawno pisaliśmy, że rynek kryptowalut kontynuuje ożywienie, a całkowita kapitalizacja rynkowa osiągnęła około 2,46 bln USD, co oznacza wzrost o około 1,2% w ciągu ostatnich 24 godzin. Indeks strachu i chciwości wzrósł do 29, pozostając w strefie strachu, ale wskazując na poprawę nastrojów inwestorów.
bonus depozytowy dla wszystkich klientów
- Forex
- Crypto