Я щойно переглянув деталі аудиту безпеки Aave V4, і чесно кажучи, рівень строгості, який вони застосували, досить вражає. Ми говоримо про 345 днів напруженої роботи з бюджетом у 1,5 мільйона доларів, нічого поверхневого.



Цікаво, що це був не лише традиційний підхід. Вони поєднали ручні аудити, формальну перевірку, тестування інваріантів, фуззінг і також організували публічний конкурс з безпеки, у якому взяли участь понад 900 дослідників, що подали 950 звітів за шість тижнів. Це серйозно.

Такі компанії, як ChainSecurity, Trail of Bits і Blackthorn, підтвердили, що не виявили критичних вразливостей. Враховуючи складність цих протоколів, це солідний результат.

Ще одна річ, яка мене здивувала, — це те, як новий модульний дизайн V4 із архітектурою "хаб і спиць" призвів до більш компактного коду. Це полегшило процес аудиту і підвищило загальну ефективність протоколу. Це той тип дизайнерського рішення, що приносить дивіденди.

Aave Labs діє розумно, залишаючись проактивними. Вони продовжать використовувати фреймворк формальної перевірки, підтримувати тестування інваріантів і запустити постійну програму бенкетів за вразливості. Вони кажуть, що безпека — це не точка контролю, а постійний процес. Це те, що мають робити всі.
AAVE0,85%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити