Aave Labs, 1.5 milyon dollarlıq audit proqramından sonra V4 üçün təbəqələşdirilmiş təhlükəsizlik planını təqdim edir
Aave Labs DeFi-nin ən böyük borcvermə protokolunun növbəti versiyasının təhlükəsizliyini təmin etmək üçün ətraflı plan dərc edib. Burada Aave V4 üçün bir illik audit və yoxlama prosesi təsvir olunur və bu təcrübələrin gələcək inkişaflarda da tətbiq ediləcəyi öhdəliyi verilir.
Bu həftə dərc olunmuş idarəetmə forumu postunda şirkət V4 təşəbbüsünü "təhlükəsizlik əsaslı çərçivə" kimi təsvir edib, burada ağıllı müqavilə (smart contract) qorunmaları ərhitecturun ilk mərhələlərindən etibarən tətbiq edilib, son addım olaraq audit mərhələsinə buraxılmayıb.
Proqram formal yoxlama, əl ilə auditlər, invariant testləri, fuzzing və ictimai təhlükəsizlik müsabiqəsini birləşdirir; daxili komandalar, xarici auditorlar və müstəqil tədqiqatçılar tərəfindən ümumilikdə təqribən 345 gün nəzərdən keçirilmişdir.
Bu iş Aave DAO tərəfindən təsdiqlənmiş 1,5 milyon dollar məbləğində təhlükəsizlik büdcəsi ilə maliyyələşdirilib.
Əsas öhdəliklər
Aave Labs qeyd edib ki, bu təcrübə onu gələcək protokol inkişafı üçün beş uzunmüddətli təhlükəsizlik öhdəliyini qəbul etməyə vadar edib.
İnkişaf dövrlərinin başlanğıcından formal yoxlamanın tətbiqi, müxtəlif audit texnikalarını birləşdirən çoxqatlı təhlükəsizlik metodologiyasının saxlanılması, inkişafla paralel davamlı yoxlamaların aparılması, davamlı bug bounty proqramının başlaması və AI-köməkli ağıllı müqavilə skanlarının daha da inkişaf etdirilməsi əsas öhdəliklər kimi irəli sürülüb.
Xüsusən, formal yoxlama V4 prosesində əsas rol oynayıb. Yoxlama firması Certora Aave proqramçıları ilə ən erkən dizayn mərhələlərində birgə çalışaraq arxitekturanın formalaşmasına və təhlükəsizlik boşluqlarının kod auditlərinə başlamadan əvvəl üzə çıxarılmasına kömək edib.
Formal yoxlamadan əlavə, protokol ChainSecurity, Trail of Bits və Blackthorn kimi firmalar və müstəqil təhlükəsizlik tədqiqatçılarının daxil olduğu bir neçə əl ilə audit mərhələsindən keçib. Ayrı bir invariant test qrupu baza komponentlərinin — likvidlik uçotunu, likvidasiya məntiqi və faiz dərəcəsi modellərini — sınaqdan keçirmək üçün fuzzing alətləri ilə yaradılıb.
Protokolun kod bazası həmçinin 2025-ci ilin dekabrı ilə 2026-cı ilin yanvarı arasında Sherlock üzərində keçirilmiş altı həftəlik ictimai təhlükəsizlik müsabiqəsində də nümayiş etdirilib. Müsabiqəyə 900-dən çox təsdiqlənmiş iştirakçı qatılıb və 950-dən çox tapıntı təqdim olunub, lakin proqramda heç bir kritik və ya yüksək səviyyəli zəiflik aşkarlanmayıb.
Aave Labs bildirib ki, V4 kod bazası məqsədli şəkildə öz sələfindən daha kiçik və modulyar şəkildə hazırlanıb. Protokolun hub-and-spoke arxitektura yenilənməsinə uyğun olaraq bu, daha hədəfli auditlər və sadələşdirilmiş təhlükəsizlik yoxlaması üçün şərait yaradıb.
V4 təhlükəsizlik modeli həmçinin borcvermə protokolunun üzərində tətbiq quran risk xidməti təminatçıları və inteqratorlardan alınan rəyləri də nəzərə alıb. Onların fikirləri təhdid modelini yalnız birbaşa istifadəçi qarşılıqlı əlaqələrinin yox, həm də Aave likvidliyindən asılı olan inteqrasiya edilmiş sistemlərin təhlükəsizlik fərziyyələrini də əhatə edəcək şəkildə genişləndirib.
Aave DAO-da qarşıdurmalar
Aave Labs-ın təhlükəsizlik açıqlaması Aave ekosistemi üçün daxili çalxalanmalar dövründə təqdim olunur. Son aylarda vəsait ayırmaları, protokolun istiqaməti və əsas töhfəçilərin rolu üzərində idarəetmə anlaşılmazlıqları daha da artıb.
Bu ilin əvvəlində, protokolun infrastrukturunun əsas hissələrinə cavabdeh olan uzunmüddətli texniki töhfəçi BGD Labs, dörd ilə yaxın əməkdaşlıqdan sonra Aave ilə bağlı işlərini dayandıracağı planlarını elan etdi.
Son günlərdə isə ACI-nin təsisçisi Marc Zeller Aave Chan Initiative-in — daha bir əsas idarəetmə iştirakçısının — töhfəçilər arasındakı artan gərginlik fonunda iyul ayında protokoldan uzaqlaşacağını bildirib.
Bu hadisələr "Aave will win" kimi tanınan, gəlir dəyişikliklərini və V4 yeniləməsi üçün daha geniş planları təqdim edən təklif ətrafında mübahisəli idarəetmə müzakirəsindən sonra baş verdi. Təklif temperatur yoxlaması səsverməsində 52.6% dəstəklə keçdi və DAO daxilində protokolun gələcək istiqaməti mövzusundakı bölünmələri üzə çıxardı.
The Block-un məlumat tablosuna görə, Aave ən böyük onchain borcvermə protokolu olmaqla, eyni zamanda ən çox aylıq DeFi gəliri yaradanlar arasındadır.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
Bütün diqqətlər Walsh-da cəmləşib, gələn həftə "Mərkəzi Bankların Super Həftəsi"ndə G7 ölkələrində faiz dərəcələrinin artımı gözlənilirmi?
İnflyasiyanın artması, geosiyasi gərginliklər və neft qiymətlərinin 100 dolları aşması fonunda, G7 Mərkəzi Bankları üçün əhəmiyyətli faiz qərarı həftəsi başlayır. Əsas inflyasiyanın gözləntiləri aşmasından dolayı, ABŞ Federal Ehtiyat Sistemi son üç ildə ilk dəfə faiz artıracağı gözlənilir; Yaponiya Mərkəzi Bankı isə faiz dərəcəsini 1,25%-ə qaldıraraq son 30 ilin ən yüksək səviyyəsinə çatdıracağı proqnozlaşdırılır; Böyük Britaniya, Avrozonası və Kanada Mərkəzi Banklarının sərt mövqeləri də paralel gücləndirilir. Beləliklə, qlobal pul siyasətində kollektiv sərtləşmə istiqamətində böyük bir dönüş baş verir.
ABŞ Federal Ehtiyat Sistemi “ardıcıl faiz artıracaqmı”? 1980-ci illərin sonundakı “sıxlaşdırma dövrü” təkrar olunacaqmı?
Citibank hesabatında qeyd edilir ki, hazırkı makro mühit 1988-1989-cu illərdəki sıxlaşdırma dövrünə çox bənzəyir; o zaman iqtisadiyyat davamlı olub, inflyasiya təzyiqi tədricən artmışdı və daha sonra iqtisadi aktivlik zəiflədikdən sonra siyasət yumşaldılmışdı. Həmin sıxlaşdırma dövründə Federal Rezerv ardıcıl olaraq 16 dəfə faiz dərəcəsini artırmışdı.
Ölümcül rəqiblər nadir hallarda birləşir! Musk və Altman Dario Amodeinin "qlobal olaraq AI-nin yavaşladılması" çağırışını dəstəkləyir
Anthropic Amodei “süni intellektin qlobal şəkildə yavaşladılması” üçün çağırış edib, rəqiblər Musk və Altman isə açıq şəkildə bu mövqeni dəstəkləyir. Üç böyük şirkət üçüncü tərəflərə “işçi səviyyəsində” qiymətləndirmə səlahiyyəti verməyə və inkişaf tempini koordinasiyalı şəkildə azaltmağa razılaşıblar; Altman isə daha açıq şəkildə bildirib ki, OpenAI bu il IPO keçirməyəcək. Bir tədqiqatçının qəzəbli istefası, nəzarətsiz AI-lərin kütləvi şəkildə “qaçışı”, sektorda uzun illər yığılan təşvişi alovlandırıb.
Goldman Sachs-in ən son qiymətləndirməsi: faizlərin yüksəlməsi ABŞ səhmlərinin enməsi demək deyil, bəs mənfəət artımı bull marketin əsas açarıdır
Goldman Sachs hesab edir ki, yüksək faiz dərəcələri fond bazarı üçün əks küləkdir, lakin öküz bazarını bitirəcək qüvvə deyil. 30 illik ABŞ dövlət istiqrazlarının gəlirliliyi 5.3%-ə yüksəlib, lakin tarixi məlumatlar göstərir ki, faiz artırıldıqdan sonrakı 12 ayda ABŞ səhm bazarının orta gəliri +9%-a çatır. Şirkətlərin balans hesabatları son 20 ilin ən güclü səviyyəsindədir, süni intellekt yatırımları və birləşmə-satınalma dalğası mənfəət gözləntilərini artırmağa davam edir. Proqnoz edilir ki, 2026-cı ildə S&P 500-un hər səhmə mənfəəti 340 dollar olacaq və bu, illik 24% artım deməkdir.
