Aave Labs Mengusulkan Program Bug Bounty Khusus untuk Aave V4 Dengan Sherlock

CryptoNewsFlash
AAVE-1,87%

  • Aave Labs telah menerbitkan usulan untuk program bug bounty khusus melalui saluran 24/7 untuk melaporkan masalah keamanan.
  • Pengajuan prioritas tinggi memerlukan peserta untuk mempertaruhkan minimal 250 USDC, yang akan hangus jika laporan tidak valid atau dianggap spam.

Aave Labs telah mengajukan usulan untuk meluncurkan program bug bounty baru yang didedikasikan untuk v4-nya di platform keamanan Sherlock untuk protokol DeFi. Usulan ini bertujuan untuk membangun saluran pelaporan masalah keamanan di platform DeFi saat bertransisi ke versi keempat (v4) dari protokolnya. Labs mengatakan bahwa Sherlock telah bekerja sama dengan komunitas untuk mengaudit protokol v3 saat ini dan digunakan untuk pengujian awal v4. Ini berarti standar pelaporan bersama dan jalur eskalasi untuk semua pihak. Pendiri Stani Kulechov mencatat bahwa bug bounty telah menjadi bagian penting dari strategi keamanan jaringan. Ia juga memuji tim Sherlock atas keahliannya dalam mengelola program bug bounty dan kontes keamanan sebelumnya.

Kami mengusulkan peluncuran program bug bounty Aave V4 bersama Sherlock. Bug bounty telah lama menjadi bagian penting dari strategi keamanan Aave, dan tim Sherlock telah menunjukkan keahlian yang kuat dalam mengelola baik kontes keamanan maupun program bug bounty. https://t.co/azjjaV7fIZ

— Stani.eth (@StaniKulechov) 5 Maret 2026

Di pihaknya, Sherlock menyatakan dukungannya terhadap program yang diusulkan, menambahkan, “Cakupan terus-menerus, triase terstruktur, dan eskalasi yang jelas untuk laporan dengan tingkat keparahan tinggi saat V4 diluncurkan dan berkembang. Komitmen Aave terhadap keamanan tetap konstan.” Aave Mengharuskan Stake 250 USDC untuk Mencegah Spam Program bug bounty ini akan terbatas pada repositori dan kontrak yang diterapkan di Aave v4. Setiap perluasan atau migrasi program lain akan memerlukan pemungutan suara tata kelola terpisah. Peserta dapat menyerahkan pengajuan prioritas sedang atau rendah sesuai keinginan. Namun, mereka tidak dapat meningkatkan pengajuan ini ke tingkat yang lebih tinggi meskipun ruang lingkupnya diperluas untuk memastikan mereka memberi perhatian cukup pada klasifikasi awal. Pengajuan prioritas tinggi dan kritis, yang menerima pembayaran lebih besar, akan dibatasi untuk pengguna yang mempertaruhkan 250 USDC. Jika pengajuan valid, stake dikembalikan bersama pembayaran. Jika tidak valid, stake hangus untuk menutupi biaya triase. Ini dimaksudkan untuk mencegah spam di mana peserta mengklasifikasikan semua pengajuan sebagai prioritas tinggi untuk mendapatkan pembayaran lebih besar. Untuk pengajuan prioritas tinggi, anggota tim keamanan yang ditunjuk Aave akan langsung diberitahu melalui Telegram dan Slack untuk merespons segera. Pengajuan prioritas rendah akan dinilai oleh program AI yang bekerja bersama reviewer manusia. Hanya laporan yang dianggap berkualitas lebih tinggi yang akan diajukan untuk ditinjau.

Gambar courtesy dari Aave Labs.

Aave Labs mengakui bahwa meskipun staking 250 USDC akan mengurangi spam, hal ini bisa menahan beberapa peneliti asli dari mengajukan masalah keamanan prioritas tinggi. Untuk mengatasi hal ini, mereka berencana menjaga tier prioritas sedang tetap gratis dan memprioritaskan peneliti berpengalaman yang menggunakan tier ini. Mereka juga mengakui bahwa dengan melarang pengklasifikasian ulang pengajuan sedang ke prioritas tinggi, mereka akan menghukum pengajuan yang salah klasifikasi. Mereka berencana menerbitkan panduan lengkap sebagai bagian dari materi peluncuran program. Usulan ini muncul beberapa minggu setelah konflik antara Aave Labs dan BGD Labs yang pecah, dengan yang terakhir mengumumkan kepergiannya pada akhir bulan ini. BGD, yang dikontrak oleh Aave DAO untuk menangani masalah keamanan dan teknis, mengatakan bahwa Labs telah menghambat upayanya untuk memajukan protokol.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Perusahaan SOL Strategies yang Terdaftar di Nasdaq Mengangkat Co-Founder Bitcoin Foundation Jon Matonis sebagai Ketua Dewan pada 12 Mei

Menurut pengumuman resmi SOL Strategies pada 12 Mei, perusahaan treasury ekosistem Solana yang tercatat di Nasdaq menunjuk Jon Matonis sebagai ketua dewan. Matonis adalah salah satu pendiri Bitcoin Foundation dan pendukung privasi keuangan yang telah lama berkiprah dengan pengalaman industri selama puluhan tahun. Ia akan berperan penting dalam mendorong inisiatif teknologi yang berfokus pada privasi perusahaan di dalam ekosistem Solana.

GateNews14menit yang lalu

Brevis Meluncurkan Pico Prism 2.0, Mencapai Peningkatan Efisiensi 5,3x untuk Ethereum Real-Time Block Proofs pada 12 Mei

Menurut BlockBeats, pada 12 Mei, Brevis, platform komputasi verifiable berbasis ZK, meluncurkan Pico Prism 2.0, peningkatan full-stack untuk sistem pembuktian blok real-time Ethereum-nya, yang kini telah berjalan di mainnet Ethereum dengan batas Gas 60 juta. Sistem ini menghasilkan proof untuk setiap blok dengan rata-rata sekitar 6,1 detik, dengan 99,9% blok dikonfirmasi dalam interval 12 detik. Berjalan pada perangkat keras dual-machine dengan 16 GPU RTX 5090 yang totalnya sekitar $100.000 biay

GateNews42menit yang lalu

Stablecoin USDsui milik Sui Meluncur dengan Transfer Tanpa Gas, Didukung Perbendaharaan

Menurut MSB Intel, stablecoin USDsui Sui diluncurkan hari ini (12 Mei) dengan dukungan untuk transfer tanpa biaya gas dan penyelesaian yang hampir instan. Aset ini didukung oleh U.S. Treasuries dan diterbitkan melalui infrastruktur stablecoin milik Stripe, yang menggabungkan pengurangan gesekan transaksi dengan kredibilitas cadangan kelas institusional.

GateNews44menit yang lalu

Pendapatan Kripto Bakkt Turun 77% pada Q1 2026, Mengalihkan Fokus ke Infrastruktur Stablecoin

Menurut laporan pendapatan Q1 2026 Bakkt, pendapatan layanan krionya turun 77% year-over-year menjadi 243,6 juta dolar AS dari 1,07 miliar dolar AS pada periode tahun sebelumnya. Perusahaan melaporkan rugi bersih 11,7 juta dolar AS, atau 0,41 dolar AS per saham. Bakkt beralih dari infrastruktur trading kripto ke pembayaran stablecoin dan infrastruktur keuangan berbasis AI. Pada 30 April, perusahaan menyelesaikan akuisisinya atas Distributed Technologies Research, memperoleh mesin pembayaran yang

GateNews1jam yang lalu

Pi Network Mencapai 18,1 Juta Pengguna Tersertifikasi KYC pada April; Tunggakan Pengguna Lama Memicu Kekhawatiran di Kalangan Komunitas

Berdasarkan pembaruan resmi Pi Network bulan Mei, Pi Network mencapai 18,1 juta pengguna yang telah menyelesaikan KYC pada April 2026, dengan lebih dari 100.000 Pioneers baru menyelesaikan verifikasi identitas bulan lalu. Lebih dari 30.000 pengguna bermigrasi ke mainnet, sehingga total migrasi mainnet menjadi 16,72 juta. Namun, terdapat kesenjangan 1,4 juta pengguna—mereka yang telah menyelesaikan KYC tetapi belum bermigrasi—yang menyoroti kekhawatiran komunitas yang terus meningkat. Ribuan Pion

GateNews1jam yang lalu

XRP Ledger Mengintegrasikan Lapisan Privasi Berbasis Zero-Knowledge, Ripple Prime Menambahkan $200M Pendanaan

Menurut RippleXity, XRP Ledger mengintegrasikan privasi berbasis zero-knowledge pada 12 Mei 2026, menjadi blockchain publik pertama dengan lapisan privasi bawaan yang dibangun untuk penggunaan institusional. DNAOnChain menjalankan transaksi pembuktian ZK pertama di testnet XRPL pada 25 Maret 2026, memverifikasi data genomik di-chain tanpa mengekspos informasi sensitif. Integrasi Boundless pada April menghadirkan verifikasi pembuktian ZK secara native langsung ke lapisan protokol, memungkinkan ba

GateNews2jam yang lalu
Komentar
0/400
Tidak ada komentar