Aave Labsは、Sherlockと連携したAave V4専用のバグバウンティプログラムを提案

AAVE-1.37%

  • Aave Labsは、セキュリティ問題を報告するための24時間体制の専用バグバウンティプログラムの提案を公開しました。
  • 高優先度の提出には少なくとも250 USDCのステーキングが必要で、無効またはスパムと判断された場合は没収されます。

Aave Labsは、DeFiプロトコルのセキュリティプラットフォームであるSherlockのv4向けに、新たな専用バグバウンティプログラムを開始する提案を公開しました。 この提案は、プロトコルの第4版(v4)への移行に伴い、DeFiプラットフォーム上のセキュリティに関する懸念を報告するためのチャネルを確立することを目的としています。Labsは、Sherlockがコミュニティと協力して現在のv3プロトコルの監査を行い、早期のv4テストにも使用されたと述べています。これにより、すべての関係者にとって共有された報告基準とエスカレーションルートが確立されます。 創設者のスタニ・クレチェフは、バグバウンティがネットワークのセキュリティ戦略の重要な一部であると指摘しました。また、Sherlockチームの過去のバグバウンティプログラムやセキュリティコンテストの管理における専門知識を高く評価しました。

私たちは、SherlockとともにAave V4のバグバウンティプログラムを開始することを提案します。バグバウンティは長い間、Aaveのセキュリティ戦略の重要な一部であり、Sherlockチームはセキュリティコンテストやバグバウンティプログラムの管理において高い専門性を示しています。https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 2026年3月5日

Sherlockは提案されたプログラムに対して支持を表明し、「V4のリリースとスケールに伴い、常時対応のカバレッジ、構造化されたトリアージ、高重大度レポートの明確なエスカレーションを提供します。Aaveのセキュリティへのコミットメントは変わりません」と述べました。 Aaveのスパム防止のための250 USDCステーク このバグバウンティプログラムは、Aave v4のリポジトリと展開されたコントラクトに限定されます。その他のプログラムの拡張や移行には、別途ガバナンス投票が必要です。 参加者は中程度または低優先度の提出を自由に行えます。ただし、範囲を拡大してもこれらを上位層にアップグレードすることはできず、元の分類に十分注意を払う必要があります。 高優先度およびクリティカルな提出には、より高額な報酬が支払われ、250 USDCをステークしたユーザーに限定されます。提出が有効な場合、ステークは報酬とともに返還されます。無効な場合は、トリアージコストを賄うために没収されます。これは、参加者がすべての提出を高優先度と分類し、高額報酬を狙うスパムを防止するためです。 高優先度の提出については、Aaveの指定されたセキュリティチームのメンバーがTelegramとSlackを通じて即座に通知を受け、迅速に対応します。低優先度の提出は、人間のレビュアーと連携したAIプログラムによって評価され、より質の高いと判断されたレポートのみがレビューに回されます。

画像提供:Aave Labs。

Aave Labsは、250 USDCのステークによりスパムは減少するものの、一部の真剣な研究者が高優先度のセキュリティ懸念を提出しにくくなる可能性も認めました。これを緩和するために、中優先度の層を無料に保ち、経験豊富な研究者を優先的に扱う方針です。 また、中優先度の提出を高優先度に再分類できないことは、誤分類された提出を罰することになると認めており、プログラム開始資料の一部として詳細なガイドを公開する予定です。 この提案は、Aave LabsとBGD Labsの間の紛争が激化し、後者が今月末に退会を発表した数週間後に出されたものです。BGDは、Aave DAOからセキュリティと技術問題に関して契約を受けていたが、Labsがプロトコルの進展を妨げていると述べています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Tydroはオラクルの問題により5月5日にすべての市場の取引を停止;ユーザーの資金は安全

BlockBeatsによると、Inkエコシステムにおける貸付プロトコルであるTydroは、第三者オラクルの問題に関するレポートを受けて、5月5日にすべての市場を停止しました。チームはユーザー資金が引き続き安全であることを確認しており、現在も調査を進めています。

GateNews34分前

香港が最初に2枚のステーブルコインライセンスを発行!金融管理局が今後の交付条件を明らかに:着実に推進して実装し、数量を厳格に管理

香港金融管理局は、HSBC と碇点金融(スタンダードチャータード香港、香港電訊、安擬グループの合弁である AnchorX)に対し、最初のステーブルコイン発行ライセンスを発行した。両社はいずれも小売決済と企業のクロスボーダー決済を対象としており、年央および年末に、用途の異なるステーブルコインをそれぞれ提供する予定だ。当局は、実際の運用とリスクを観察したうえで、追加でライセンスを発行するかどうかを決定し、数量も厳格に管理するとしている。ステーブルコインは、国際送金のコストを下げ、決済速度を高めることが期待されており、長期的には AI の自動化を通じて秒単位での入金を実現する可能性がある。

ChainNewsAbmedia1時間前

Tetra Trust、Shopifyおよびカナダ国立銀行とともにCADDステーブルコインをローンチ

Tetra Trustは、Shopifyやカナダ国立銀行などの支援者を含む新しいステーブルコイン「CADD」をローンチしました。これは、24/7の国境をまたぐ決済と、リアルタイムの機関向け取引を可能にすることを目的としています。デジタル通貨は、従来のバッチ決済に代わることを求める機関投資家ユーザーをターゲットにしています。

CryptoFrontier1時間前

Aave Files は、Kelp DAO のエクスプロイトにおいて $73M ETH の凍結を解除するための緊急動議を提出

Aave LLCは、提出書類によると、5月1日に連邦裁判所へ、Kelp DAOのエクスプロイトで回収された約7300万ドル相当のイーサ(ether)に対する裁判所命令の凍結を解除するよう求める緊急動議を提出した。この命令は、回収された資金の移動をArbitrum DAOに禁じており、さらに、何年も前の訴訟当事者が(途中までの続きは原文のとおり)

CryptoFrontier3時間前

Exodus Movement、決済の転換点で重要な閾値に到達、月曜にベンチマークは$21目標(上昇余地165%)を設定

月曜日のベンチマークのアナリスト、マーク・パーマーによると、Exodus Movementは自己管理(セルフカストディ)ウォレットの提供者から暗号資産の決済プラットフォームへと転換する中で、重要な閾値を超えた。パーマーは21ドルの目標株価を伴う買い(Buy)評価を維持しており、現在の価格からおよそ165%の上昇余地を示唆している。現在の価格が

GateNews3時間前
コメント
0/400
コメントなし