
- Aave Labsは、セキュリティ問題を報告するための24時間体制の専用バグバウンティプログラムの提案を公開しました。
- 高優先度の提出には少なくとも250 USDCのステークが必要で、無効またはスパムと判断された場合は没収されます。
Aave Labsは、DeFiプロトコルのセキュリティプラットフォームであるSherlockのv4向けに、新しい専用バグバウンティプログラムを開始する提案を公開しました。
この提案は、プロトコルの第4版(v4)への移行に伴い、DeFiプラットフォーム上のセキュリティに関する懸念を報告するためのチャネルを確立することを目的としています。Labsは、Sherlockがコミュニティと協力して現在のv3プロトコルの監査を行い、早期のv4テストにも使用されたと述べています。これにより、すべての関係者にとって共有された報告基準とエスカレーションルートが確立されます。
創設者のStani Kulechovは、バグバウンティがネットワークのセキュリティ戦略の重要な一部であると指摘しました。また、Sherlockチームの過去のバグバウンティプログラムやセキュリティコンテストの管理における専門知識を高く評価しました。
私たちは、SherlockとともにAave V4のバグバウンティプログラムを開始することを提案します。バグバウンティは長い間、Aaveのセキュリティ戦略の重要な一部であり、Sherlockチームはセキュリティコンテストやバグバウンティプログラムの管理において高い専門性を示しています。https://t.co/azjjaV7fIZ
— Stani.eth (@StaniKulechov) 2026年3月5日
Sherlockは提案されたプログラムに対して支持を表明し、「V4のリリースとスケールに伴い、常時対応のカバレッジ、構造化されたトリアージ、高優先度レポートの明確なエスカレーションを提供します。Aaveのセキュリティへのコミットメントは変わりません」と述べました。
Aaveのスパム防止のための250 USDCステーク
このバグバウンティプログラムは、Aave v4のリポジトリと展開されたコントラクトに限定されます。その他のプログラムの拡張や移行には別途ガバナンス投票が必要です。
参加者は中程度または低優先度の提出を自由に行えます。ただし、範囲を拡大してもこれらを上位層にアップグレードすることはできず、元の分類に十分注意を払う必要があります。
高優先度およびクリティカルな提出は、より高額な報酬を受け取るため、250 USDCをステークしたユーザーに限定されます。提出が有効な場合、ステークは報酬とともに返還されます。無効な場合は、トリアージコストを賄うために没収されます。これは、参加者がすべての提出を高優先度と分類し、高額報酬を狙うスパムを防止するためです。
高優先度の提出については、Aaveの指定されたセキュリティチームのメンバーがTelegramとSlackを通じて即座に通知を受け、迅速に対応します。低優先度の提出は、AIプログラムと人間のレビュアーが共同で評価します。より質の高いと判断されたレポートのみがレビューに提出されます。
画像提供:Aave Labs。
Aave Labsは、250 USDCのステークによりスパムは減少すると認めつつも、真の研究者が高優先度のセキュリティ懸念を提出するのを躊躇させる可能性があるとも述べました。これを緩和するために、中優先度の層は無料のまま維持し、経験豊富な研究者を優先的に扱う方針です。
また、中優先度の提出を高優先度に再分類できないことは、誤分類された提出を罰することになると認めました。プログラムの開始資料の一部として詳細なガイドを公開する予定です。
この提案は、Aave LabsとBGD Labsの間の紛争が激化し、後者が今月末に退会を発表した数週間後に出されたものです。BGDは、Aave DAOからセキュリティと技術問題に関して契約されたものであり、Labsがプロトコルの進展を妨げていると述べています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ブロックが保有する準備証明を発行し、28355枚のビットコインを保有しており、総額は約22億ドルです
ジャック・ドーシー傘下の決済会社Block(NYSE: XYZ)は、4月28日に公式サイト上で準備金証明書を公開した。データは2026年の第1四半期末まで。公式発表によると、Blockは合計28,355.05枚のビットコインを保有しており、時価総額は約22億ドル。
MarketWhisper14分前
Sky、トレジャリー運用を全面見直し—ガバナンス主導からルールベースの支出へシフト
Gate Newsメッセージ、4月28日—創業者のRune Christensenによると、Skyはトレジャリー収益の配分メカニズムについて包括的な改革を提案した。Genesis CapitalをGroveに移管したことで、Skyはジェネシス資本化フェーズを正式に完了し、従来のその場しのぎで、ガバナンス主導で決まる資本配分を終了した。
GateNews22分前
タッチスクリーン搭載のBitkeyハードウェアウォレットをBlockが発表、Cash Appにビットコイン自動両替機能を追加
Gate Newsメッセージ、4月28日—ジャック・ドーシーが設立した決済会社Blockは、セキュリティ用タッチスクリーンを備えた新しいBitkeyハードウェアウォレットを発表した。2-of-3マルチシグ・アーキテクチャを採用し、シードフレーズは不要で、内蔵の相続計画機能も備えている。ウォレットは現在
GateNews1時間前
イスラエル、Solanaでの発行開始に向けシェケル連動ステーブルコインBILSを承認
Gate Newsメッセージ、4月28日――イスラエルの首都市場、保険・貯蓄の規制当局は、仮想資産取引プラットフォームBits of Goldに対し、イスラエル・シェケルに連動するステーブルコインBILSの立ち上げを承認した。(ILS)。このステーブルコインは、公式承認を受ける前にSolanaブロックチェーン上で2年間のパイロットを完了している
GateNews1時間前
ZetaChainがプライバシー重視のAI集約プラットフォームAnumaをローンチ
Gate Newsのメッセージ、4月28日 — ZetaChainのチームは、プライバシー重視のAI集約プラットフォーム「Anuma」を正式に立ち上げました。これにより、ユーザーは単一のインターフェースから、GPT、Claude、Gemini、Grok、DeepSeek、Kimi、Qwenなど複数のAIモデルにアクセスできます。
Anumaはローカルなプライバシー保管、マルチモデル連携、そして異なるモデル間での統一されたコンテキスト・メモリ・システムを備えています。プラットフォームのWebインターフェースは現在利用可能です。
GateNews1時間前
Solana開発者が量子脅威からネットワークを守る計画を概説
Gate Newsのメッセージ、4月28日 — CoinDeskによると、Solana Foundationの中核開発チームであるAnzaと、Jump CryptoのFiredancerは、Falconデジタル署名方式を用いたポスト量子暗号のソリューションで合意した。チームはすでに実装の初期バージョンの構築を開始している
GateNews2時間前