自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Aave发布新版V4审计报告,安全审查范围扩大

2026-06-20 19:42:03
收藏

Aave 发布 V4 最新审计报告,安全审查范围进一步扩大

Aave 最新发布的 V4 代币化分支(Tokenization Spoke)审计报告显示,该组件已通过 ERC-4626 标准审查,可实现标准化的代币化流动性集成。整个 V4 安全计划历时 345 天,融合了多次审计、形式化验证以及广泛的公开测试。超过 900 名参与者参与了 Aave V4 的漏洞赏金计划,未发现任何关键或高危漏洞。

ChainSecurity 审查代币化分支

本次最新审计由 ChainSecurity 负责,重点检查了 V4 架构中的代币化分支组件。该组件遵循 ERC-4626 金库标准,可将流动性中心的存款转换为可互换的 ERC-20 份额代币,为流动性提供者提供对底层流动性的权益凭证。这一结构为开发者及外部协议提供了标准化框架,使其能够与代币化流动性进行交互。Aave 创始人兼 CEO Stani Kulechov 在社交平台上强调了此次审计,指出该金库接口对于希望集成 Aave V4 的项目尤为关键。

安全计划持续近一年

此次发布的报告是 V4 整体安全计划的一部分,该计划历时 345 天,涵盖多轮审计、形式化验证及公开安全测试,重点验证协议全新的“中心与分支”架构。Certora 在开发过程中持续主导形式化验证工作,而 ChainSecurity、Trail of Bits 和 Blackthorn 则在多个审查阶段进行了人工安全评估。值得注意的是,Blackthorn 的最终审计在检查提交的代码库后未发现任何问题。

多轮审查覆盖最终代码

除内部审计外,Aave 还通过 Sherlock 平台开展了为期六周的漏洞赏金活动,吸引了超过 900 名参与者审查代码。据 Aave 透露,该计划未产生任何关键或高危发现。在代码最终定稿后的整体审计过程中,同样没有报告高危漏洞。不过,审计人员在审查期间确实发现了一些微小或低级别问题,相关团队已在最终报告发布前予以解决。最新发布的 ChainSecurity 评估为安全流程增添了另一层保障,专门审查了将流动性中心存款与 Aave V4 生态内可互换代币化策略连接起来的 ERC-4626 金库接口。

展开阅读全文
更多新闻