Aave Labs เสนอโปรแกรม Bug Bounty เฉพาะสำหรับ Aave V4 กับ Sherlock

CryptoNewsFlash
AAVE3.05%

  • Aave Labs ได้เผยแพร่ข้อเสนอสำหรับโปรแกรมรางวัลบัคโดยเฉพาะสำหรับช่องทางรายงานปัญหาด้านความปลอดภัยตลอด 24/7
  • การส่งข้อมูลที่มีความสำคัญสูงต้องให้ผู้เข้าร่วมวางเดิมพันอย่างน้อย 250 USDC ซึ่งจะถูกริบหากรายงานนั้นไม่ถูกต้องหรือถูกมองว่าเป็นสแปม

Aave Labs ได้เผยแพร่ข้อเสนอเพื่อเปิดตัวโปรแกรมรางวัลบัคใหม่สำหรับ v4 บนแพลตฟอร์มความปลอดภัยของ Sherlock สำหรับโปรโตคอล DeFi ข้อเสนอนี้มีเป้าหมายเพื่อสร้างช่องทางรายงานปัญหาด้านความปลอดภัยใด ๆ บนแพลตฟอร์ม DeFi ขณะที่กำลังเปลี่ยนผ่านไปสู่เวอร์ชันที่สี่ (v4) ของโปรโตคอล Labs ระบุว่า Sherlock ได้ทำงานร่วมกับชุมชนในการตรวจสอบโปรโตคอล v3 ปัจจุบันและถูกใช้สำหรับการทดสอบ v4 เบื้องต้น ซึ่งเป็นการสร้างมาตรฐานการรายงานและแนวทางการแก้ไขปัญหาร่วมกันสำหรับทุกฝ่าย ผู้ก่อตั้ง Stani Kulechov กล่าวว่ารางวัลบัคเป็นส่วนสำคัญของกลยุทธ์ด้านความปลอดภัยของเครือข่าย และยังชื่นชมทีม Sherlock สำหรับความเชี่ยวชาญในการจัดการโปรแกรมรางวัลบัคและการแข่งขันด้านความปลอดภัยก่อนหน้านี้

เราขอเสนอเปิดตัวโปรแกรมรางวัลบัค Aave V4 กับ Sherlock โปรแกรมรางวัลบัคเป็นส่วนสำคัญของกลยุทธ์ด้านความปลอดภัยของ Aave มานานแล้ว และทีม Sherlock ได้แสดงความเชี่ยวชาญอย่างแข็งแกร่งในการจัดการทั้งการแข่งขันด้านความปลอดภัยและโปรแกรมรางวัลบัค https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 5 มีนาคม 2026

ในส่วนของ Sherlock ก็แสดงการสนับสนุนต่อโปรแกรมที่เสนอ โดยเสริมว่า “การครอบคลุมตลอดเวลา การจัดลำดับความสำคัญอย่างเป็นโครงสร้าง และแนวทางการแก้ไขที่ชัดเจนสำหรับรายงานที่มีความรุนแรงสูงเมื่อเวอร์ชัน V4 เปิดตัวและขยายตัว การมุ่งมั่นด้านความปลอดภัยของ Aave ยังคงอยู่เสมอ” Aave จ่ายเงินเดิมพัน 250 USDC เพื่อป้องกันสแปม โปรแกรมรางวัลบัคจะจำกัดอยู่ที่คลังข้อมูลและสัญญาที่ใช้งานของ Aave v4 เท่านั้น การขยายหรือย้ายโปรแกรมอื่น ๆ จะต้องมีการลงประชามติการกำกับดูแลแยกต่างหาก ผู้เข้าร่วมสามารถส่งรายงานระดับกลางหรือระดับต่ำได้ตามต้องการ อย่างไรก็ตาม พวกเขาไม่สามารถอัปเกรดเป็นรายงานระดับสูงได้แม้จะขยายขอบเขตเพื่อให้แน่ใจว่าพวกเขาให้ความสนใจเพียงพอกับการจัดประเภทเดิม รายงานระดับสูงและวิกฤต ซึ่งได้รับการจ่ายเงินรางวัลมากขึ้น จะจำกัดเฉพาะผู้ที่วางเดิมพัน 250 USDC หากรายงานนั้นถูกต้อง เดิมพันจะถูกคืนพร้อมกับรางวัล หากไม่ถูกต้อง เดิมพันจะถูกริบเพื่อชำระค่าการจัดการปัญหา ซึ่งมีเป้าหมายเพื่อป้องกันสแปมที่ผู้เข้าร่วมจัดประเภททุกอย่างเป็นระดับสูงเพื่อหวังผลตอบแทนที่สูงขึ้น สำหรับรายงานระดับสูง ทีมงานด้านความปลอดภัยที่ได้รับมอบหมายของ Aave จะได้รับแจ้งทันทีผ่าน Telegram และ Slack เพื่อให้ตอบสนองได้ทันที รายงานระดับต่ำจะถูกประเมินโดยโปรแกรม AI ที่ทำงานร่วมกับผู้ตรวจสอบมนุษย์เท่านั้น เฉพาะรายงานที่มีคุณภาพสูงเท่านั้นที่จะถูกส่งต่อเพื่อการตรวจสอบ

ภาพโดยความอนุเคราะห์จาก Aave Labs

Aave Labs ยอมรับว่าแม้ว่าการวางเดิมพัน 250 USDC จะช่วยลดสแปม แต่ก็อาจทำให้ผู้วิจัยที่แท้จริงบางรายลังเลที่จะส่งข้อกังวลด้านความปลอดภัยระดับสูง เพื่อบรรเทาเรื่องนี้ พวกเขาวางแผนที่จะรักษาระดับความสำคัญระดับกลางให้ฟรีและให้ความสำคัญกับนักวิจัยที่มีประสบการณ์ใช้ระดับนี้ นอกจากนี้ ยังยอมรับว่าการห้ามเปลี่ยนระดับรายงานจากกลางเป็นสูงจะเป็นการลงโทษสำหรับรายงานที่ผิดประเภท และวางแผนที่จะเผยแพร่คำแนะนำอย่างละเอียดเป็นส่วนหนึ่งของเอกสารเปิดตัวโปรแกรม ข้อเสนอนี้เกิดขึ้นไม่กี่สัปดาห์หลังจากความขัดแย้งระหว่าง Aave Labs กับ BGD Labs ที่ล่มสลาย โดย BGD ประกาศว่าจะออกจากโปรเจกต์ในสิ้นเดือนนี้ ซึ่งเป็นบริษัทที่ได้รับสัญญาจาก Aave DAO เพื่อดูแลด้านความปลอดภัยและเทคนิค โดยกล่าวว่า Labs ได้สร้างความผิดหวังต่อความพยายามในการพัฒนาโปรโตคอล

news.article.disclaimer

btc.bar.articles

Pavel Durov กล่าวว่าค่าธรรมเนียม TON จะลดลง 6 เท่า โดยมุ่งเป้าไปที่ต้นทุนใกล้ศูนย์

TON ลดค่าธรรมเนียมธุรกรรมลงหกเท่าใกล้เคียงศูนย์ โดยเปลี่ยนไปใช้การกำหนดราคาคงที่ที่ไม่ขึ้นกับความแออัดของเครือข่าย การอัปเกรดเพิ่มความเร็วและความแน่นอนของการยืนยัน ทำให้ทำธุรกรรมได้เร็วขึ้นและถูกลงเมื่อเทียบกับ Ethereum, Bitcoin และ Solana ต้นทุนที่ต่ำลงช่วยสนับสนุนไมโครทรานส์แอคชันและแอป,

CryptoFrontNews29 นาที ที่แล้ว

Sui 链 DeFi 借贷协议 Scallop 遭黑客攻击,旧版合约漏洞导致 150,000 SUI 被盗

Scallop ถูกโจมตีบนเครือข่าย Sui สัญญาข้างเคียงทำให้มีการนำพูลรางวัล sSUI ไปใช้ประโยชน์ โดยมีการขโมย SUI ประมาณ 150,000 เหรียญ สัญญาหลักยังปลอดภัย การฝากเงินและการถอนเงินได้รับการกู้คืนแล้ว แถลงการณ์อย่างเป็นทางการระบุว่าจำกัดเฉพาะสัญญารางวัลที่ถูกยกเลิกการใช้งานแล้ว เงินทุนของผู้ใช้งานไม่ได้รับผลกระทบ อดีตนักพัฒนา NEAR คนหนึ่งคือ Vadim ระบุว่าแหล่งที่มาของช่องโหว่มาจากแพ็กเกจ V2 เวอร์ชันเก่าซึ่งมีอายุ 17 เดือนก่อนหน้า การไม่เริ่มต้น last_index ทำให้มีการสะสมรางวัลตั้งแต่ปี 2023; การแก้ไขจำเป็นต้องเพิ่มฟิลด์เวอร์ชันในการเพิ่มเวอร์ชันให้กับวัตถุที่ใช้ร่วมกัน และเสริมการตรวจสอบเวอร์ชัน เพื่อหลีกเลี่ยงความเสี่ยงที่เกิดจากแพ็กเกจที่ล้าสมัย

ChainNewsAbmedia56 นาที ที่แล้ว

JPMorgan: การโทเคไนซ์จะเปลี่ยนอุตสาหกรรมกองทุน แต่กรณีการใช้งานที่ “เหมาะสม” อาจต้องรออีกหลายปี

หัวหน้าฝ่ายผลิตภัณฑ์ ETF ระดับโลกและฝ่ายบริการหลักทรัพย์ของ JPMorgan, Ciarán Fitzpatrick กล่าวว่า การโทเคไนซ์จะเป็นตัวขับเคลื่อนการเปลี่ยนแปลงทั่วทั้งอุตสาหกรรมกองทุน ตามรายงานจากโพสต์ในวันศุกร์ Fitzpatrick ระบุว่า แม้การทดลองเกี่ยวกับการโทเคไนซ์ ETF จะยังดำเนินอยู่ แต่ธนาคารประเมินว่าจะเป็น "a

CryptoFrontier2 ชั่วโมง ที่แล้ว

Aave、Kelp、LayerZero 提议释放 $71M 份被冻结的 ETH 以支持 rsETH 的恢复

ข่าว Gate 4月26日报道——由 Aave Labs 牵头的主要 DeFi 协议联盟,联合 Kelp DAO、LayerZero、EtherFi 和 Compound,于周六上午提交了一项宪法 AIP,要求 Arbitrum DAO 释放约 $71 百万美元的被冻结 ETH,以支持 DeFi United,这是一个跨协议的救助

GateNews4 ชั่วโมง ที่แล้ว

Scallop ค้นพบช่องโหว่ในกลุ่มรางวัล sSUI สูญเสีย 150K SUI แต่สัญญาชดใช้เต็มจำนวน

ข้อความจาก Gate News ประจำวันที่ 26 เมษายน — Scallop ซึ่งเป็นโปรโตคอลการให้กู้ยืมในระบบนิเวศ Sui ประกาศการค้นพบช่องโหว่ในสัญญาเสริมที่เกี่ยวข้องกับกลุ่มรางวัล sSUI ส่งผลให้เกิดความสูญเสียประมาณ 150,000 SUI สัญญาที่ได้รับผลกระทบถูกระงับแล้ว และ Scallop ยืนยัน

GateNews5 ชั่วโมง ที่แล้ว

DAPP กลุ่มอุปกรณ์ BHT เปิดให้ใช้งานทั่วโลกแล้ว เลเยอร์แอปพลิเคชันในระบบนิเวศ MOVA ก้าวหน้า

ข้อความข่าว Gate ประจำวันที่ 26 เมษายน — BHT (Balance Hub Terminal) ประกาศในวันนี้ว่า DAPP กลุ่มอุปกรณ์ของบริษัทได้เปิดตัวอย่างเป็นทางการทั่วโลกแล้ว โดยเริ่มดำเนินการที่ 12:00 UTC / 08:00 ET ในวันที่ 26 เมษายน 2026 ในฐานะเลเยอร์แอปพลิเคชันหลักภายในระบบนิเวศ MOVA Chain, BHT มุ่งเน้นที่กลุ่มอุปกรณ์และผสานเทคโนโลยีที่ขับเคลื่อนด้วย AI เข้ากับโมเดลรายได้ที่หลากหลาย เพื่อเชื่อมช่องว่างระหว่างเกมมิ่ง Web2 และเศรษฐกิจดิจิทัล Web3 โดยมอบบริการดิจิทัลอัตโนมัติให้แก่ผู้ใช้ตลอด 24/7 ขึ้นตอนการเปิดตัวถือเป็นก้าวสำคัญของการขยายเลเยอร์แอปพลิเคชันของ MOVA

GateNews6 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น