Aave Labs Propõe Programa de Recompensas por Bugs Dedicado para Aave V4 com Sherlock

CryptoNewsFlash
AAVE-1,92%
USDC0,02%

  • Aave Labs publicou uma proposta para um programa dedicado de recompensas por bugs, com um canal 24/7 para relatar questões de segurança.
  • Submissões de alta prioridade exigem que os participantes apostem pelo menos 250 USDC, que são perdidos se o relatório for inválido ou considerado spam.

Aave Labs publicou uma proposta para lançar um novo programa dedicado de recompensas por bugs para a sua versão 4 na plataforma de segurança Sherlock para protocolos DeFi. A proposta visa estabelecer um canal para relatar quaisquer preocupações de segurança na plataforma DeFi enquanto ela transita para a quarta versão (v4) do seu protocolo. Os Labs afirmam que a Sherlock tem trabalhado com a comunidade para auditar o protocolo v3 atual e foi usada para testes iniciais do v4. Isso resulta em padrões de reporte compartilhados e caminhos de escalonamento para todas as partes. O fundador Stani Kulechov observou que recompensas por bugs têm sido uma parte importante da estratégia de segurança da rede. Ele também elogiou a equipe Sherlock por sua expertise na gestão de programas anteriores de recompensas por bugs e concursos de segurança.

Propomos lançar o programa de recompensas por bugs Aave V4 com Sherlock. Recompensas por bugs há muito tempo são uma parte importante da estratégia de segurança da Aave, e a equipe Sherlock demonstrou forte expertise na gestão de concursos de segurança e programas de recompensas por bugs. https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 5 de março de 2026

Por sua parte, Sherlock expressou apoio à proposta, acrescentando: “Cobertura contínua, triagem estruturada e escalonamento claro para relatórios de alta severidade à medida que o V4 é lançado e escalado. O compromisso da Aave com a segurança permanece constante.” Aposta de 250 USDC da Aave para evitar spam O programa de recompensas por bugs será limitado aos repositórios e contratos implantados da Aave v4. Qualquer expansão ou migração de outros programas exigirá uma votação de governança separada. Os participantes podem enviar submissões de prioridade média ou baixa à vontade. No entanto, não podem elevá-las a submissões de nível superior, mesmo que ampliem o escopo, para garantir que prestem atenção suficiente à classificação original. As submissões de alta prioridade e críticas, que recebem pagamentos maiores, serão limitadas aos usuários que apostarem 250 USDC. Se a submissão for válida, a aposta é devolvida junto com o pagamento. Se inválida, a aposta é perdida para cobrir custos de triagem. Isso visa evitar spam, onde participantes classificam todas as submissões como de alta prioridade para tentar obter o pagamento maior. Para submissões de alta prioridade, os membros da equipe de segurança designada da Aave são notificados instantaneamente via Telegram e Slack para responderem imediatamente. As submissões de prioridade mais baixa são avaliadas por um programa de IA que trabalha junto com revisores humanos. Apenas os relatórios considerados de maior qualidade serão submetidos à revisão.

Imagem cortesia da Aave Labs.

Aave Labs admitiu que, embora a aposta de 250 USDC reduza o spam, pode desencorajar alguns pesquisadores genuínos de submeter preocupações de segurança de alta prioridade. Para mitigar, pretende manter a camada de prioridade média gratuita e priorizar pesquisadores experientes usando essa camada. Também reconheceu que, ao impedir a reclassificação de submissões médias para alta prioridade, punirá submissões mal classificadas. Pretende publicar um guia detalhado como parte do material de lançamento do programa. A proposta surge semanas após uma disputa entre Aave Labs e BGD Labs, que entrou em colapso, com a última anunciando sua saída no final deste mês. A BGD, contratada pela DAO da Aave para tratar de questões de segurança e técnicas, afirma que os Labs frustraram seus esforços para avançar o protocolo.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário