Aave Chi 1,5 Triệu USD cho Cuộc Kiểm Toán 345 Ngày để Tăng Cường Bảo Mật V4

TheNewsCryptoXuất bản vào 2026-03-06Cập nhật gần nhất vào 2026-03-06

Tóm tắt

Đội ngũ Aave Labs đã chi khoảng 1,5 triệu USD cho chương trình kiểm toán kéo dài 345 ngày, một trong những đánh giá bảo mật toàn diện nhất trong lĩnh vực DeFi. Quá trình bao gồm nhiều công ty bảo mật hàng đầu như ChainSecurity, Trail of Bits và cuộc thi kiểm toán công khai với hơn 900 nhà nghiên cứu tham gia. Không có lỗ hổng nghiêm trọng nào được phát hiện, củng cố niềm tin vào kiến trúc hub-and-spoke của Aave. Phiên bản V4 áp dụng phương pháp bảo mật từ giai đoạn đầu với 5 trụ cột: xác minh định dạng, kiểm tra phân lớp, giám sát liên tục, chương trình bug bounty và công cụ AI để quét các điểm tấn công tiềm ẩn.

Nhóm tại Aave Labs được báo cáo đã chi khoảng 1,5 triệu USD cho một chương trình kiểm toán lớn, đánh dấu một trong những đợt đánh giá bảo mật toàn diện nhất trong DeFi cho đến nay. Quá trình xem xét kéo dài khoảng 345 ngày và bao gồm nhiều công ty bảo mật cùng một cuộc thi kiểm toán công khai quy mô lớn.

Thời kỳ di chuyển nhanh và phá vỡ mọi thứ đang dần tan biến. Trong bối cảnh thị trường hiện tại, khả năng phục hồi và bảo mật là lợi thế cạnh tranh thực sự. Nhóm chủ yếu được hỗ trợ bởi Aave DAO về mặt tài chính, và đã mời các công ty bảo mật nổi bật như ChainSecurity, Trail of Bits, Blackthorn và Certora.

Thay vì một lần kiểm toán duy nhất, mã nguồn đã được kiểm tra từ nhiều góc độ khác nhau. Tổng hợp lại, giao thức đã trải qua gần một năm kiểm tra bởi các nhóm nội bộ, kiểm toán viên bên ngoài và các nhà nghiên cứu độc lập.

Các giai đoạn lớn nhất bao gồm một cuộc thi bảo mật công khai kéo dài sáu tuần trên Sherlock từ tháng 12 năm 2025 đến tháng 1 năm 2026. Hơn 900 nhà nghiên cứu đã tham gia cuộc thi và gửi hơn 950 phát hiện.

Củng Cố Niềm Tin

Bất chấp đợt đánh giá lớn đó, không có lỗ hổng nghiêm trọng hoặc mức độ cao nào được tìm thấy. Điều này làm cho sự tin tưởng vào kiến trúc trung tâm và nhánh của Aave trở nên mạnh mẽ hơn, vốn ban đầu được tạo ra để ngăn chặn toàn bộ bề mặt tấn công của giao thức.

Aave Labs không theo đuổi cách tiếp cận cũ là xây dựng trước, kiểm toán sau và đang có các nhóm bảo mật V4 làm việc với các nhà phát triển ngay từ ngày đầu tiên. Khuôn khổ bao gồm năm ý tưởng cốt lõi, bao gồm xác minh chính thức để kiểm tra mã theo toán học, các đánh giá phân lớp kết hợp kiểm toán thủ công và kiểm tra tự động, kiểm tra liên tục mọi bản cập nhật mã, chương trình tiền thưởng lỗi liên tục và các công cụ AI quét các đường tấn công bất thường.

Yếu tố AI nổi bật, và các hệ thống tự động có thể phát hiện các trường hợp biên mà kiểm toán viên con người có thể bỏ sót. Công ty xác minh Certora đã giúp mô tả các quy tắc nghiêm ngặt được gọi là 'bất biến' mà mã phải luôn tuân theo ngay cả trước khi đạt được đánh giá thủ công.

Tin Tức Crypto Nổi Bật Hôm Nay:

Người sáng lập TRON Justin Sun và SEC Đạt Thỏa Thuận Dàn Xếp

TagsAAVEAave Labscrypto security

Câu hỏi Liên quan

QAave Labs đã chi bao nhiêu tiền cho chương trình kiểm toán an ninh mạng?

AAave Labs đã chi khoảng 1,5 triệu đô la cho chương trình kiểm toán an ninh mạng.

QQuá trình kiểm toán cho phiên bản V4 của Aave kéo dài trong bao lâu?

AQuá trình kiểm toán kéo dài khoảng 345 ngày.

QCuộc thi kiểm toán công khai trên Sherlock diễn ra trong thời gian nào?

ACuộc thi kiểm toán công khai trên Sherlock diễn ra trong sáu tuần, từ tháng 12 năm 2025 đến tháng 1 năm 2026.

QCó lỗ hổng nghiêm trọng nào được tìm thấy trong quá trình kiểm toán không?

AKhông có bất kỳ lỗ hổng nghiêm trọng hoặc có mức độ cao nào được tìm thấy trong quá trình kiểm toán.

QCông ty nào đã giúp thiết lập các quy tắc 'bất biến' (invariants) để kiểm tra mã code?

ACông ty xác minh Certora đã giúp mô tả các quy tắc nghiêm ngặt được gọi là 'invariants' mà mã code phải tuân theo.

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报1 giờ trước

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报1 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit2 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua AAVE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Aave Protocol (AAVE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Aave Protocol (AAVE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Aave Protocol (AAVE) của BạnSau khi mua Aave Protocol (AAVE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Aave Protocol (AAVE)Giao dịch Aave Protocol (AAVE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 410Xuất bản vào 2024.12.11Cập nhật vào 2025.03.21

Làm thế nào để Mua AAVE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của AAVE (AAVE) được trình bày dưới đây.

活动图片