Aave 耗资150万美元进行345天审计以加强V4安全性

TheNewsCrypto发布于2026-03-06更新于2026-03-06

文章摘要

Aave Labs团队耗资约150万美元开展了为期345天的全面安全审计,创下DeFi领域最彻底的安全审查记录。此次审计涵盖多家安全公司和公开审计竞赛,标志着"快速行动、打破常规"时代的终结。当前市场环境下,韧性和安全性已成为核心竞争力。 审计过程采用多角度测试策略,汇集内部团队、外部审计机构和独立研究人员的力量,进行了近一年的全面检验。关键节点包括2025年12月至2026年1月在Sherlock平台举行为期六周的公开安全竞赛,吸引900多名研究人员提交超950项发现。 值得关注的是,尽管审查规模空前,但未发现任何关键或高危漏洞,这进一步巩固了对其中心辐射型架构的信心。Aave Labs摒弃"先开发后审计"的传统模式,让V4安全团队从开发初期就介入,构建包含形式化验证、分层审查、持续检测、漏洞赏金和AI工具扫描的五重防护体系。其中AI系统能捕捉人工审计可能遗漏的边缘案例,而Certora公司则通过制定严格的"不变量"规则提升代码安全性。

Aave Labs团队据称已投入约150万美元开展大型审计计划,这标志着DeFi领域迄今为止最彻底的安全审查之一。该审查过程持续约345天,包含多家安全公司和一场大型公开审计竞赛。

快速行动、打破常规的时代正在慢慢消解。在当前市场环境下,韧性和安全性才是真正的竞争优势。该团队资金主要来自Aave DAO支持,并引入了ChainSecurity、Trail of Bits、Blackthorn和Certora等知名安全公司。

代码并非仅进行一次审计,而是从多角度进行测试。综合来看,该协议经历了内部团队、外部审计员和独立研究人员近一整年的测试。

最重要阶段包括2025年12月至2026年1月在Sherlock平台举行为期六周的公开安全竞赛。超过900名研究人员参与竞赛,提交了950多项发现。

强化信任

尽管进行了大规模审查,但未发现任何关键或高危漏洞。这使得对Aave中心辐射型架构的信心更加坚定,该架构最初旨在压制协议的全部攻击面。

Aave Labs不再遵循旧有的"先开发后审计"模式,而是让V4安全团队从第一天就与开发人员协同工作。该框架涵盖五大核心理念:包括通过形式化验证对代码进行数学测试、结合人工审计与自动化测试的分层审查、对每次代码更新的持续检查、持续运行的漏洞赏金计划以及扫描异常攻击路径的AI工具。

AI元素尤为突出,自动化系统能够捕捉人类审计员可能遗漏的边缘案例。验证公司Certora帮助制定了称为"不变量"的严格规则,代码在进入人工审查前必须始终遵循这些规则。

今日加密新闻要点:

波场创始人孙宇晨与美国证券交易委员会达成和解协议

标签AAVE Aave实验室 加密安全

相关问答

QAave Labs花费了多少资金进行安全审计?

AAave Labs花费了约150万美元进行安全审计。

Q这次安全审计持续了多长时间?

A审计过程持续了约345天,接近一整年。

Q参与审计的安全公司有哪些?

A参与审计的安全公司包括ChainSecurity、Trail of Bits、Blackthorn和Certora。

Q在公开安全竞赛中发现了多少个问题?

A在Sherlock平台上举办的公开安全竞赛中,研究人员提交了超过950个发现。

QAave V4采用了哪些核心安全措施?

AAave V4的安全框架包括五个核心思想:形式化验证、结合手动审计和自动化测试的分层审查、对每次代码更新的持续检查、持续的漏洞赏金计划以及使用AI工具扫描异常攻击路径。

你可能也喜欢

做拼多多的黄峥跟区块链有啥联系

本文探讨了拼多多创始人黄峥与其文章《把资本主义倒过来》中提到的核心理念,以及该理念与区块链技术的潜在联系。 文章首先指出,黄峥认为拼多多本质上是一门关于“不确定性”的保险生意。传统模式下,富人通过承担风险(不确定性)获得收益,而穷人则为求“确定性”支付溢价(如购买保险、接受低息),导致财富向上流动。 黄峥提出的“反向保险”旨在逆转这一过程,即让普通人将“确定性”(例如确定的购买意愿)卖给资本。难点在于单个消费者的承诺缺乏约束力。拼多多的拼团模式通过聚集大量用户的即时订单,为工厂创造了确定性的需求,从而消除其库存风险,并将因此节省的成本以降价形式返还给消费者,实现价值的部分“倒流”。 文章的关键转折点在于,黄峥本人提出疑问:区块链是否天生为这种“反向保险”而生?分析指出,区块链技术,特别是智能合约,恰好能解决“个人承诺不值钱”的核心难题。它可以通过代码和押金机制,将消费者的购买承诺变成具有违约成本、可强制执行的数字契约,从而建立起不依赖中间机构的信任体系,让承诺变得可信、可定价、可交易。 最后,文章延伸思考了制造确定性的两种路径:一是拼多多式,依靠聚合规模来平抑不确定性;二是比特币式,依靠不可篡改的算法规则从源头锁定确定性。两者分别以牺牲部分自由与弹性为代价。 总之,黄峥的商业思想与区块链在“构建可信承诺”这一点上产生了深刻的共鸣,拼多多的实践可被视为在中心化框架下对类似理念的一次大规模预演。

链捕手1小时前

做拼多多的黄峥跟区块链有啥联系

链捕手1小时前

打下万亿江山的存储大佬,终究成不了首富

《打下万亿江山的存储大佬,终究成不了首富》一文聚焦存储芯片企业家朱一明及其创立的两家公司——兆易创新与长鑫科技。 文章指出,即将登陆科创板的长鑫科技市值或超万亿,但因其无实控人且股权分散,作为“灵魂人物”的朱一明间接持股不足3%,难以凭借公司市值成为顶级富豪。 随后,文章将兆易创新(市值3400亿)视为“长鑫科技前传”,回顾其发展历程。公司2005年创立时资金匮乏,朱一明采取精准“捡漏”策略,在巨头退出的细分市场(如Nor Flash、利基存储)中发展壮大。公司产品从单一存储芯片扩展至微控制器(MCU)、传感器、模拟芯片,形成多元化布局,但存储芯片和MCU仍是主要收入来源。兆易创新凭借在行业周期波动中保持较高的毛利润率(常年在40%以上)和较低的费用控制,展现出“绩优股”特质,但其净利润仍随存储芯片强周期而明显波动。 文章进而分析了存储芯片行业的商业模式。历史表明,在该行业采用重资产的IDM(垂直整合)模式并进行“反周期扩张”是巨头存活的关键,而轻资产的Fabless(无晶圆厂)模式在周期低谷中抗风险能力较弱。兆易创新作为Fabless公司,难以独自涉足资金技术壁垒极高的DRAM等领域。 因此,朱一明于2016年与合肥市政府合作创立了长鑫科技,进军DRAM制造,补齐了产业链关键环节。朱一明在长鑫表现出极大奉献精神,如放弃薪酬、稀释股权、延长锁定期,这增强了国资与银行的信心,使得长鑫得以进行巨额资本投入(截至2025年末机器设备账面值约1693亿,甚至超过比亚迪)。 最终,文章点题:即便长鑫科技市值达到2万亿,结合其持有的兆易创新股权,朱一明的个人身价预估也难以跻身中国顶级富豪行列。其选择通过绑定长鑫、以非完全控制的方式打造存储帝国,奠定了产业地位,但也意味着放弃了成为首富的可能性。

marsbit1小时前

打下万亿江山的存储大佬,终究成不了首富

marsbit1小时前

交易

现货
合约

热门文章

如何购买AAVE

欢迎来到HTX.com!我们已经让购买Aave Protocol(AAVE)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Aave Protocol(AAVE)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Aave Protocol(AAVE)购买完您的Aave Protocol(AAVE)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Aave Protocol(AAVE)在HTX的现货市场轻松交易Aave Protocol(AAVE)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.2k人学过发布于 2024.03.29更新于 2026.06.02

如何购买AAVE

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AAVE(AAVE)币价的意见。

活动图片