QR 코드를 스캔하여 다운로드하세요.
BTC $70,449.71 -1.01%
ETH $2,153.25 -2.14%
BNB $642.80 -1.44%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $461.29 +1.28%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9655 -1.55%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $70,449.71 -1.01%
ETH $2,153.25 -2.14%
BNB $642.80 -1.44%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $461.29 +1.28%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9655 -1.55%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

lab

Chaos Labs:Aave 약 2700만 달러 청산 사건은 CAPO 위험 예측기 구성 문제로 인한 것입니다

Chaos Labs에서 발표한 분석 보고서에 따르면, 최근 Aave에서 발생한 약 2700만 달러 규모의 청산 사건은 CAPO 위험 예측기 구성 문제로 인한 것입니다. 근본 원인은 스마트 계약 레이어의 업데이트 제약이 일관되지 않기 때문입니다: snapshotRatio 매개변수는 3일마다 3%만 증가할 수 있는 온체인 제약에 의해 약 1.1572에서 목표 값인 약 1.2282로 직접 업데이트할 수 없고, 약 1.1919로만 증가할 수 있습니다; 반면 snapshotTimestamp는 7일 전의 타임스탬프로 성공적으로 업데이트되었습니다. 이러한 비율과 타임스탬프의 불일치는 CAPO가 계산한 환율 상한선(약 1.1939)이 실제 시장 환율보다 약 2.85% 낮아지게 하여 약 10938개의 wstETH 청산을 촉발했습니다. 사건 중 프로토콜은 불량 채권을 발생시키지 않았습니다. Chaos Labs와 BGD Labs는 즉시 영향을 받은 인스턴스의 wstETH 대출 한도를 1로 낮추고, Risk Steward를 통해 매개변수를 수동으로 조정하여 환율을 복구했습니다. BuilderNet을 통해 141.5 ETH가 회수되어 영향을 받은 사용자에게 보상하는 데 사용될 예정이며, 나머지 부분은 Aave 재무에서 충당할 것입니다. DAO에서 임시로 보상해야 할 금액은 345 ETH를 초과하지 않을 것으로 예상됩니다.

Aave Labs는 Aave V4 보안 계획의 완전한 투명성 감사 보고서를 발표했습니다

공식 발표에 따르면, Aave Labs는 Aave V4 보안 계획의 완전한 투명성 보고서를 발표했으며, 여기에는 방법, 프로세스 및 결과 등이 포함되어 있습니다. Trail of Bits, Blackthorn, Certora 등 여러 보안 기관이 공동으로 보증합니다.수동 감사, 형식적 검증, 불변성 테스트, 퍼징 테스트 및 공개 보안 경진 대회를 통해 약 345일의 보안 검토가 진행되었습니다. 이 계획은 DAO가 승인한 150만 달러의 전용 보안 예산으로 지원됩니다. Aave Labs는 Aave V4 보안 계획에서 다섯 가지 핵심 약속을 지속할 것이라고 발표했습니다: 초기 개발 단계에서 형식적 검증을 통합하여 아키텍처 설계가 검증뿐만 아니라 안전한 방법의 지침을 받도록 보장; 수동 검토, 형식적 검증, 불변성 테스트, AI 지원 검사, 퍼징 테스트 및 공개 보안 경진 대회를 포함한 계층적 보안 접근 방식을 채택하여 더 많은 잠재적 취약점을 포괄; 지속적인 보안 커버리지를 유지하며, 형식적 검증 프레임워크와 불변성 테스트 세트가 프로토콜 반복과 함께 지속적으로 운영; 장기적인 취약점 보상 프로그램을 설정하여 더 넓은 보안 커뮤니티를 활용하여 지속적인 모니터링 제공; 그리고 AI 스캔 능력을 최적화하여 기존 테스트 경험을 바탕으로 향후 버전의 스마트 보안 탐지 수준을 지속적으로 향상시킵니다.

Aave Labs가 Aave V4 안전 계획 완전 투명성 감사 보고서를 발표했습니다

공식 발표에 따르면, Aave Labs는 Aave V4 보안 계획의 완전한 투명성 보고서를 발표했습니다. 이 보고서에는 방법, 프로세스 및 결과 등이 포함되어 있으며, Trail of Bits, Blackthorn, Certora 등 여러 보안 기관이 공동으로 보증합니다.수동 감사, 형식적 검증, 불변성 테스트, 퍼징 테스트 및 공개 보안 경진 대회를 통해 약 345일의 보안 검토가 진행되었습니다. 이 계획은 DAO가 승인한 150만 달러의 전용 보안 예산으로 지원됩니다.Aave Labs는 Aave V4 보안 계획에서 다섯 가지 핵심 약속을 지속할 것이라고 발표했습니다: 초기 개발 단계에서 형식적 검증을 통합하여 아키텍처 설계가 검증뿐만 아니라 안전한 방법의 지침을 받도록 보장; 수동 검토, 형식적 검증, 불변성 테스트, AI 지원 검사, 퍼징 테스트 및 공개 보안 경진 대회를 포함한 계층적 보안 접근 방식을 채택하여 더 많은 잠재적 취약점을 포괄; 지속적인 보안 커버리지를 유지하며, 형식적 검증 프레임워크와 불변성 테스트 키트는 프로토콜 반복에 따라 지속적으로 운영; 장기적인 취약점 보상 프로그램을 설정하여 더 넓은 보안 커뮤니티를 활용하여 지속적인 모니터링 제공; 그리고 AI 스캔 능력을 최적화하여 기존 테스트 경험을 바탕으로 향후 버전의 스마트 보안 탐지 수준을 지속적으로 향상시킵니다.
app_icon
ChainCatcher Building the Web3 world with innovations.