BlockBeats ニュース、3 月 5 日、公式情報によると、Aave Labs は Aave V4 セキュリティプランの完全な透明性レポートを公開しました。このレポートには手法、プロセス、結果などが含まれており、Trail of Bits、Blackthorn、Certora などの複数のセキュリティ機関が推薦しています。手動監査、形式的検証、不変性テスト、ファジングテスト、および公開セキュリティコンペティションを通じて、約345日のセキュリティリファレンスが行われました。このプランは、DAO によって承認された150 万ドルの専用セキュリティ予算でサポートされています。
Aave Labs は、Aave V4 セキュリティプランから 5 つのコアコミットメントを継続することを発表しました:早期開発段階で形式的検証を組み込むことで、アーキテクチャ設計が検証ではなくセキュリティ手法によってガイドされることを保証する;手動監査、形式的検証、不変性テスト、AI による支援検査、ファジングテスト、および公開セキュリティコンペティションを含む分層セキュリティアプローチを採用し、より多くの潜在的な脆弱性をカバーする;継続的なセキュリティカバレッジを維持し、形式的検証フレームワークと不変性テストスイートはプロトコルの反復ごとに継続的に実行される;長期的な脆弱性報奨金プログラムを設立し、広範なセキュリティコミュニティによる継続的な監視を提供する;およびAI スキャン能力を最適化し、既存のテスト経験に基づいて、将来のバージョンのインテリジェントなセキュリティ検査レベルを継続的に向上させる。