- Aave की नवीनतम V4 ऑडिट ने ERC-4626 टोकनीकरण स्पोक की समीक्षा की, जिससे मानकीकृत टोकनीकृत तरलता एकीकरण संभव हो गया।
- V4 सुरक्षा कार्यक्रम ने 345 दिनों तक चलने के दौरान ऑडिट, औपचारिक सत्यापन और व्यापक जनता परीक्षण को शामिल किया।
- 900 से अधिक बग बंटी भागीदारों ने Aave V4 की समीक्षा की, जिसमें कोई गंभीर या उच्च-गुणवत्ता वाली कमजोरियाँ नहीं दर्ज की गईं।
Aave ने अपने V4 टोकनीकरण स्पोक के लिए एक नया सुरक्षा ऑडिट जारी किया है, जिससे इसके व्यापक V4 सुरक्षा कार्यक्रम में एक और समीक्षा जुड़ गई है। Aave के अनुसार, ChainSecurity ने इस ऑडिट किया, जिसमें एक ERC-4626 अनुपालन वॉल्ट की जांच की गई, जो लिक्विडिटी हब के डिपॉज़िट को फंगिबल ERC-20 शेयर टोकन में रूपांतर करता है, एक ऐसी सुविधा जो Aave V4 से जुड़ने वाले एकीकरणों का समर्थन करने के लिए डिज़ाइन की गई है।
ChainSecurity टोकनीकरण स्पोक की समीक्षा करता है
नवीनतम समीक्षा में Aave V4 के आर्किटेक्चर के भीतर टोकनाइजेशन स्पोक पर ध्यान केंद्रित किया गया। Aave के अनुसार, टोकनाइजेशन स्पोक लिक्विडिटी हब एसेट डिपॉज़िट को ERC-20 शेयर टोकन में लपेटता है।
ये टोकन लिक्विडिटी प्रोवाइडर्स को अंतर्निहित लिक्विडिटी पर दावा प्रदान करते हैं। संरचना ERC-4626 वॉल्ट मानक का अनुसरण करती है। परिणामस्वरूप, डेवलपर्स और बाहरी प्रोटोकॉल मानकीकृत ढांचे के माध्यम से टोकनाइज़्ड लिक्विडिटी के साथ बातचीत कर सकते हैं।
एएव के संस्थापक और सीईओ स्टानी कुलेचोव ने सोशल मीडिया पर ऑडिट पर ध्यान आकर्षित किया। उन्होंने कहा कि वॉल्ट इंटरफेस एएव वी4 तक पहुंच प्राप्त करने के लिए एकीकरण के लिए विशेष रूप से महत्वपूर्ण है।
सुरक्षा कार्यक्रम लगभग एक वर्ष तक फैला हुआ है
नवीनतम प्रकाशित रिपोर्ट 345 दिनों तक चले व्यापक V4 सुरक्षा पहल का हिस्सा है। एएव के अनुसार, समीक्षा प्रक्रिया में कई ऑडिट चरण, औपचारिक सत्यापन प्रयास और सार्वजनिक सुरक्षा परीक्षण शामिल थे। इस कार्यक्रम का ध्यान प्रोटोकॉल के नए हब और स्पोक आर्किटेक्चर के सत्यापन पर केंद्रित था।
सर्टोरा ने विकास के दौरान निरंतर औपचारिक सत्यापन का नेतृत्व किया। इसी बीच, चेनसिक्योरिटी, ट्रेल ऑफ बिट्स और ब्लैकथॉर्न ने कई समीक्षा चरणों के दौरान मैनुअल सुरक्षा मूल्यांकन किया। विशेष रूप से, ब्लैकथॉर्न की अंतिम ऑडिट ने सबमिट किए गए कोडबेस को कोई खोज नहीं बताते हुए स्वीकृत कर लिया।
कई समीक्षाएँ जाँची गईं अंतिम कोड
निजी ऑडिट के अलावा, Aave ने प्रोटोकॉल को सार्वजनिक परीक्षण के लिए भी खोल दिया। प्रोजेक्ट ने Sherlock के माध्यम से छह सप्ताह का बग बाउंटी आयोजित किया। 900 से अधिक प्रतिभागी इस प्रतियोगिता में शामिल हुए और कोड की समीक्षा की।
एएवी के अनुसार, कार्यक्रम ने कोई महत्वपूर्ण या उच्च-ग्रेड खोज नहीं की। ब्रॉडर ऑडिट प्रक्रिया ने भी कोड के अंतिमीकरण के बाद शून्य उच्च-ग्रेड कमजोरियों की रिपोर्ट की। हालाँकि, ऑडिटर्स ने समीक्षाओं के दौरान कई छोटी और निम्न-स्तरीय समस्याओं की पहचान की।
टीमों ने अंतिम रिपोर्ट्स प्रकाशित करने से पहले उन खोजों को संबोधित किया। नवीनतम ChainSecurity मूल्यांकन इस प्रक्रिया में एक और परत जोड़ता है। यह विशेष रूप से ERC-4626 वॉल्ट इंटरफेस की जांच करता है जो Liquidity Hub डिपॉज़िट को Aave V4 परितंत्र के भीतर स्थानांतरणीय टोकनाइज़ड़ रणनीतियों से जोड़ता है।


