- এইভের সর্বশেষ V4 অডিটটি ইআরসি-৪৬২৬ টোকেনাইজেশন স্পোক পর্যালোচনা করেছে, যা মানকীকৃত টোকেনাইজড তরলতা একীভূতকরণকে সক্ষম করে।
- ভি৪ সুরক্ষা প্রোগ্রামটি ৩৪৫ দিন ধরে চলেছিল, যা অডিট, ফর্মাল যাচাই এবং ব্যাপক পাবলিক টেস্টিংয়ের সমন্বয় করেছে।
- 900-এর বেশি বাগ বাউন্টি অংশগ্রহণকারী Aave V4 পর্যালোচনা করেছেন, যার ফলে কোনো ক্রিটিক্যাল বা হাই-সেভিয়ারিটি ভালনারেবিলিটি রিপোর্ট করা হয়নি।
Aave এর V4 টোকেনাইজেশন স্পোকের জন্য একটি নতুন সিকিউরিটি অডিট প্রকাশ করেছে, যা এর ব্রডার V4 সিকিউরিটি প্রোগ্রামের জন্য আরেকটি পর্যালোচনা যোগ করে। Aave-এর মতে, ChainSecurity এই অডিটটি পরিচালনা করেছে, যা একটি ERC-4626 কমপ্লায়েন্ট ভল্টকে পরীক্ষা করেছে যা লিকুইডিটি হাবের জমা থেকে ফাংশনাল ERC-20 শেয়ার টোকেনে রুপান্তর করে, যা Aave V4-এর সাথে সংযুক্তির জন্য ডিজাইন করা হয়েছে।
চেইনসিকিউরিটি টোকেনাইজেশন স্পোক পর্যালোচনা করেছে
সর্বশেষ পর্যালোচনাটি Aave V4-এর আর্কিটেকচারের একটি উপাংশ হিসেবে Tokenization Spoke-এর উপর কেন্দ্রীভূত হয়েছে। Aave-এর মতে, Tokenization Spoke লিকুইডিটি হাব সম্পদের জমা করে ERC-20 শেয়ার টোকেনে পরিণত করে।
এই টোকেনগুলি লিকুইডিটি প্রদানকারীদের মূল লিকুইডিটির উপর দাবি প্রদান করে। গঠনটি ERC-4626 ভল্ট মানক অনুসরণ করে। ফলে, ডেভেলপার এবং বাহ্যিক প্রোটোকলগুলি একটি মানকীকৃত কাঠামোর মাধ্যমে টোকেনাইজড লিকুইডিটির সাথে মিথস্ক্রিয়া করতে পারে।
এইভ এর প্রতিষ্ঠাতা এবং সিইও স্টানি কুলেচভ সোশ্যাল মিডিয়ায় অডিটটির উল্লেখ করেন। তিনি বলেন, ভল্ট ইন্টারফেসটি Aave V4-এ অ্যাক্সেস পাওয়ার জন্য ইন্টিগ্রেশনের জন্য বিশেষভাবে গুরুত্বপূর্ণ।
সিকিউরিটি প্রোগ্রাম প্রায় এক বছর ধরে চলছে
নতুনভাবে প্রকাশিত রিপোর্টটি ৩৪৫ দিন ধরে চলা একটি ব্যাপক V4 সিকিউরিটি প্রকল্পের অংশ। এইভ অনুসারে, পর্যালোচনা প্রক্রিয়ায় একাধিক audit রাউন্ড, ফরমাল ভেরিফিকেশন প্রচেষ্টা এবং পাবলিক সিকিউরিটি টেস্টিং অন্তর্ভুক্ত ছিল। প্রোগ্রামটি প্রোটোকলের নতুন হাব এবং স্পোক আর্কিটেকচারকে যাচাইয়ের উপর ফোকাস করেছিল।
সার্টোরা বিকাশের সময় নিয়মিত ঔপচারিক যাচাইকরণ পরিচালনা করেছে। এর মধ্যে, চেইনসিকিউরিটি, ট্রেল অফ বিটস এবং ব্ল্যাকথর্ন কয়েকটি পর্যায়ে ম্যানুয়াল সিকিউরিটি মূল্যায়ন পরিচালনা করেছে। বিশেষভাবে, ব্ল্যাকথর্নের চূড়ান্ত অডিটটি জমা দেওয়া কোডবেসকে কোনো ফলাফল রিপোর্ট না করেই পরিষ্কার ঘোষণা করেছে।
অনেকগুলি পর্যালোচনা পরীক্ষিত চূড়ান্ত কোড
ব্যক্তিগত অডিটের বাইরে, Aave প্রোটোকলটিকে পাবলিক টেস্টিংয়ের জন্যও খুলে দিয়েছে। প্রকল্পটি Sherlock-এর মাধ্যমে ছয় সপ্তাহের বাগ বাউন্টি আয়োজন করেছিল। 900-এরও বেশি অংশগ্রহণকারী প্রতিযোগিতায় যোগ দিয়েছিলেন এবং কোডটি পর্যালোচনা করেছিলেন।
Aave-এর অনুসারে, প্রোগ্রামটি কোনও ক্রিটিক্যাল বা হাই-সিভেরিটি ফাইন্ডিং উত্পাদন করেনি। কোড ফাইনালাইজেশনের পরেও ব্রডার অডিট প্রক্রিয়াটি শূন্য হাই-সিভেরিটি ভালনারেবিলিটি রিপোর্ট করেছে। তবে, অডিটরদের পর্যালোচনার সময় কয়েকটি মাইনর এবং লো-লেভেল ইস্যু শনাক্ত করা হয়েছিল।
টিমগুলি চূড়ান্ত রিপোর্ট প্রকাশের আগে সেই ফলাফলগুলি সমাধান করেছে। সর্বশেষ চেইনসিকিউরিটি মূল্যায়নটি সেই প্রক্রিয়ার একটি অতিরিক্ত স্তর যোগ করে। এটি বিশেষভাবে Aave V4 বাস্তুতন্ত্রের ভিতরে ফাংশনাল টোকেনাইজড স্ট্র্যাটেজিগুলির সাথে Liquidity Hub জমা যুক্ত করে এমআরসি-৪৬২৬ ভল্ট ইন্টারফেসটি পরীক্ষা করে।


