QRコードをスキャンしてダウンロードしてください。
BTC $70,045.99 +0.73%
ETH $2,055.23 +1.55%
BNB $650.08 +1.41%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $456.84 +1.96%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $70,045.99 +0.73%
ETH $2,055.23 +1.55%
BNB $650.08 +1.41%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $456.84 +1.96%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

lab

Chaos Labs:Aaveの約2700万ドルの清算事件はCAPOリスクオラクルの設定問題によるものです。

Chaos Labs が発表した分析レポートによると、最近 Aave で発生した約 2700 万ドルの清算事件は、CAPO リスクオラクルの設定問題によるものです。根本的な原因は、スマートコントラクトレベルの更新制約の不一致にあります:snapshotRatio パラメータは、3 日ごとに 3% しか増加できないオンチェーン制約に制限されており、約 1.1572 から目標値の約 1.2282 へ直接更新することができず、約 1.1919 までしか増加できませんでした。一方、snapshotTimestamp は 7 日前のタイムスタンプに正常に更新されました。この比率とタイムスタンプのずれにより、CAPO が計算した為替レートの上限(約 1.1939)が実際の市場為替レートより約 2.85% 低くなり、約 10938 枚の wstETH の清算を引き起こしました。事件中、プロトコルは不良債権を発生させませんでした。Chaos Labs と BGD Labs は、影響を受けたインスタンスの wstETH 借入上限を 1 に引き下げ、Risk Steward を通じて手動でパラメータを調整し、為替レートを回復しました。BuilderNet を通じて 141.5 ETH が回収され、影響を受けたユーザーへの補償に使用され、残りの部分は Aave の財庫がカバーします。DAO による一時的な補償が必要な金額は 345 ETH を超えないと予想されています。

Aave LabsはAave V4のセキュリティプランの完全な透明性監査報告を発表しました。

公式の発表によると、Aave LabsはAave V4のセキュリティプログラムに関する完全な透明性レポートを発表しました。これには、方法、プロセス、結果などが含まれ、Trail of Bits、Blackthorn、Certoraなどの複数のセキュリティ機関が共同で支持しています。手動監査、形式的検証、不変テスト、ファジング、公開セキュリティコンペティションを通じて、約345日間のセキュリティレビューが行われました。このプログラムは、DAOによって承認された150万ドルの専用セキュリティ予算によって支えられています。Aave Labsは、Aave V4セキュリティプログラムから5つのコアコミットメントを継続することを発表しました:初期開発段階に形式的検証を組み込み、アーキテクチャ設計が検証だけでなく安全な方法の指導を受けることを確保すること;手動レビュー、形式的検証、不変テスト、AI支援チェック、ファジング、公開セキュリティコンペティションを含む層状のセキュリティアプローチを採用し、より多くの潜在的な脆弱性をカバーすること;継続的なセキュリティカバレッジを維持し、形式的検証フレームワークと不変テストスイートはプロトコルの反復に伴って継続的に実行されること;長期的な脆弱性報奨プログラムを設立し、より広範なセキュリティコミュニティを利用して継続的な監視を提供すること;およびAIスキャン能力を最適化し、既存のテスト経験に基づいて将来のバージョンのインテリジェントなセキュリティ検出レベルを継続的に向上させること。

Aave LabsはAave V4のセキュリティプログラムの完全な透明性監査報告を発表しました。

公式の発表によると、Aave LabsはAave V4のセキュリティプログラムに関する完全な透明性レポートを公開しました。このレポートには、方法、プロセス、結果などが含まれており、Trail of Bits、Blackthorn、Certoraなどの複数のセキュリティ機関が共同で支持しています。手動監査、形式的検証、不変テスト、ファジング、公開セキュリティコンペティションを通じて、約345日間のセキュリティレビューが行われました。このプログラムは、DAOによって承認された150万ドルの専用セキュリティ予算によって支えられています。Aave Labsは、Aave V4セキュリティプログラムから5つのコアコミットメントを継続することを発表しました:初期開発段階に形式的検証を組み込み、アーキテクチャ設計が安全な方法論に基づいていることを確認する;手動レビュー、形式的検証、不変テスト、AI支援チェック、ファジング、公開セキュリティコンペティションを含む層状のセキュリティアプローチを採用し、より多くの潜在的な脆弱性をカバーする;継続的なセキュリティカバレッジを維持し、形式的検証フレームワークと不変テストスイートはプロトコルの反復に伴って継続的に実行される;長期的な脆弱性報奨金プログラムを設立し、より広範なセキュリティコミュニティを利用して継続的な監視を提供する;そして、AIスキャン能力を最適化し、既存のテスト経験に基づいて将来のバージョンのスマートセキュリティ検出レベルを向上させる。
app_icon
ChainCatcher Building the Web3 world with innovations.