مختبرات Aave تقترح برنامج مكافآت الثغرات المخصص لـ Aave V4 مع Sherlock

AAVE3.05%
USDC‎-0.01%

  • نشرت مختبرات أيفي اقتراحًا لبرنامج مكافآت الأخطاء المخصص لقناة على مدار الساعة للإبلاغ عن قضايا الأمان.
  • تتطلب المشاركات ذات الأولوية العالية من المشاركين إيداع ما لا يقل عن 250 USDC، والتي تُفقد إذا كان التقرير غير صحيح أو يُعتبر رسائل غير مرغوب فيها.

نشرت مختبرات أيفي اقتراحًا لإطلاق برنامج مكافآت الأخطاء الجديد المخصص لـ v4 على منصة أمان شيرلوك لبروتوكولات التمويل اللامركزي (DeFi). يهدف الاقتراح إلى إنشاء قناة للإبلاغ عن أي مخاوف أمنية على منصة DeFi مع انتقالها إلى الإصدار الرابع (v4) من بروتوكولها. تقول المختبرات إن شيرلوك كانت تعمل مع المجتمع لمراجعة بروتوكول v3 الحالي واستخدمت لاختبار الإصدار الرابع المبكر. وهذا يترجم إلى معايير موحدة للتقارير ومسارات تصعيد لجميع الأطراف.
ذكر المؤسس ستاني كوليشوف أن برامج مكافآت الأخطاء كانت جزءًا مهمًا من استراتيجية أمان الشبكة. كما أشاد بفريق شيرلوك لخبرته في إدارة برامج مكافآت الأخطاء السابقة ومسابقات الأمان.

نقترح إطلاق برنامج مكافآت الأخطاء لـ أيفي V4 مع شيرلوك. لطالما كانت برامج مكافآت الأخطاء جزءًا هامًا من استراتيجية أيفي الأمنية، وأظهر فريق شيرلوك خبرة قوية في إدارة كل من مسابقات الأمان وبرامج مكافآت الأخطاء. https://t.co/azjjaV7fIZ

— ستاني.eth (@StaniKulechov) 5 مارس 2026

من جانبه، أعرب شيرلوك عن دعمه للبرنامج المقترح، مضيفًا: “تغطية مستمرة، تصنيف منظم، وتصعيد واضح للتقارير ذات الخطورة العالية مع إصدار V4 وتوسيعه. التزام أيفي بالأمان يظل ثابتًا.”
مشاركة 250 USDC من أيفي لمنع الرسائل غير المرغوب فيها
سيقتصر برنامج مكافآت الأخطاء على مستودعات أيفي v4 والعقود المنشورة. أي توسعة أو ترحيل لبرامج أخرى ستحتاج إلى تصويت حوكمة منفصل.
يمكن للمشاركين تقديم تقارير ذات أولوية متوسطة أو منخفضة حسب رغبتهم. ومع ذلك، لا يمكنهم ترقية هذه التقارير إلى فئة أعلى حتى لو توسع نطاقها لضمان إيلاء الاهتمام الكافي للتصنيف الأصلي.
سيقتصر التقارير ذات الأولوية العالية والحرجة، التي تتلقى مدفوعات أكبر، على المستخدمين الذين يودعون 250 USDC. إذا كان التقرير صحيحًا، يُعاد المبلغ المودع مع المدفوعات. وإذا كان غير صحيح، يُفقد المبلغ المودع لتغطية تكاليف التصنيف. يهدف ذلك إلى منع الرسائل غير المرغوب فيها حيث يصنف المشاركون جميع التقارير على أنها ذات أولوية عالية للحصول على المدفوعات الأعلى.
بالنسبة للتقارير ذات الأولوية العالية، يتم إخطار أعضاء فريق الأمان المعينين من قبل أيفي على الفور عبر تيليجرام وسلاك للرد على الفور. يتم تقييم التقارير ذات الأولوية المنخفضة بواسطة برنامج ذكاء اصطناعي يعمل جنبًا إلى جنب مع مراجعين بشريين. فقط التقارير التي تعتبر ذات جودة أعلى ستُقدم للمراجعة.

صورة من مختبرات أيفي.

اعترفت مختبرات أيفي أنه على الرغم من أن إيداع 250 USDC سيقلل من الرسائل غير المرغوب فيها، إلا أنه قد يثني بعض الباحثين الحقيقيين عن تقديم مخاوف أمنية ذات أولوية عالية. للتخفيف من ذلك، تنوي إبقاء فئة الأولوية المتوسطة مجانية وإعطاء الأولوية للباحثين ذوي الخبرة الذين يستخدمون هذه الفئة.
كما أقرّت بأنه من خلال حظر إعادة تصنيف التقارير المتوسطة إلى عالية، ستعاقب التقارير المصنفة بشكل خاطئ. وتنوي نشر دليل شامل كجزء من مواد إطلاق البرنامج.
يأتي هذا الاقتراح بعد أسابيع من تصاعد نزاع بين مختبرات أيفي وبي جي دي لابز، حيث أعلنت الأخيرة عن مغادرتها في نهاية هذا الشهر. تقول بي جي دي، التي تم التعاقد معها من قبل مؤسسة أيفي (DAO) لمعالجة قضايا الأمان والتقنية، إن المختبرات أفسدت جهودها لتطوير البروتوكول.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تدعم مؤسسة سولانا Aave عبر مساهمة بالدولار USDT

أعلنت مؤسسة سولانا أنها ستساهم لأول مرة بـ USDT في منصة Aave، كجزء من جهود التعافي عقب أزمة rsETH المرتبطة بـ KelpDAO في نظام التمويل اللامركزي DeFi. صرّحت ليلي ليو، رئيسة مؤسسة سولانا، بأن هذا الدعم يهدف إلى تعزيز كل من Aave و

CryptoFrontierمنذ 1 س

يقول بافيل دوروف إن رسوم TON ستنخفض بمقدار 6 أضعاف مع استهداف تكاليف قريبة من الصفر

يُقلّل TON رسوم المعاملات بمقدار ستة أضعاف إلى مستويات قريبة من الصفر، مع التحول إلى تسعير ثابت مستقل عن ازدحام الشبكة. تعمل الترقية على تعزيز السرعة والنهائية، مما يتيح معاملات أسرع وأرخص مقارنةً بـ Ethereum وBitcoin وSolana. تدعم التكاليف المنخفضة المعاملات الدقيقة والتطبيقات،

CryptoFrontNewsمنذ 2 س

تعرض بروتوكول الإقراض والاقتراض DeFi على سلسلة Sui من Scallop للاختراق، والثغرة في العقود القديمة أدت إلى سرقة 150 ألف SUI

تم استهداف Scallop على سلسلة Sui، وتم استغلال المسار الخفي لعقد جانبي مرتبط بسحب عقد المكافآت الخاصة بـ sSUI، حيث تم سرقة حوالي 150,000 من رموز SUI. يتمتع العقد الأساسي بالأمان، وتمت استعادة الإيداعات والسحوبات. بيان رسمي يقتصر فقط على عقد المكافآت الذي تم إهماله، ولا تتأثر أموال المستخدمين. أشار المطوّر السابق في NEAR Vadim إلى أن مصدر الثغرة يعود إلى حزمة V2 القديمة منذ 17 شهرًا، والتي لم يتم تهيئة last_index مما أدى إلى تراكم المكافآت منذ عام 2023؛ ويجب تنفيذ الإصلاح بإضافة حقل إصدار إلى الكائن المشترك وتعزيز فحوصات الإصدار، لتجنب المخاطر الناتجة عن استخدام الحزم القديمة.

ChainNewsAbmediaمنذ 2 س

جيه بي مورجان: ستؤدي عملية التوكَنَة إلى تحويل صناعة الأموال، لكن “حالات الاستخدام الجيدة” ستستغرق سنوات قبل ظهورها

قال رئيس JPMorgan العالمي لمنتجات الصناديق المتداولة (ETF) وخدمات الأوراق المالية، سياران فيتزباتريك، إن الترميز سيقود التغيير عبر كامل صناعة الصناديق، وفقًا لمنشور صدر يوم الجمعة. وأشار فيتزباتريك إلى أنه بينما ما زت التجارب المتعلقة بترميز صناديق ETF مستمرة، فإن البنك يقدّر أنها ستكون "a

CryptoFrontierمنذ 4 س

Aave、Kelp、LayerZero 提议释放 $71M 以被冻结的 ETH 支持 rsETH 修复

Gate 新闻消息,4 月 26 日——由 Aave Labs 牵头的主要 DeFi 协议联盟,联合 Kelp DAO、LayerZero、EtherFi 和 Compound,于周六上午提交了一项《宪法 AIP》(Constitutional AIP),请求 Arbitrum DAO 解冻并释放约 $71 百万美元的冻结 ETH,以支持 DeFi United,这是一个跨协议的

GateNewsمنذ 5 س

Scallop 发现 sSUI 奖励池漏洞,遭受 150K SUI 损失但承诺全额赔付

Gate News 消息,4月26日——Scallop,这是 Sui 生态中的一个借贷协议,宣布发现了与其 sSUI 奖励池相关联的一个辅助合约中的漏洞,导致约损失 150,000 SUI。受影响的合约已被冻结,Scallop 确认

GateNewsمنذ 7 س
تعليق
0/400
لا توجد تعليقات