- Audit V4 terbaru Aave meninjau ERC-4626 Tokenization Spoke, yang memungkinkan integrasi likuiditas tertokenisasi yang distandarkan.
- Program keamanan V4 berlangsung selama 345 hari, menggabungkan audit, verifikasi formal, dan pengujian publik yang luas.
- Lebih dari 900 peserta bug bounty meninjau Aave V4, tanpa melaporkan kerentanan tingkat kritis atau tinggi.
Aave telah merilis audit keamanan baru untuk V4 Tokenization Spoke-nya, menambahkan ulasan lain ke program keamanan V4 yang lebih luas. Menurut Aave, ChainSecurity melakukan audit tersebut, yang memeriksa vault yang kompatibel dengan ERC-4626 untuk mengonversi setoran Liquidity Hub menjadi token saham ERC-20 yang dapat dipertukarkan, fitur yang dirancang untuk mendukung integrasi yang terhubung ke Aave V4.
ChainSecurity Meninjau Tokenisasi Spoke
Ulasan terbaru berfokus pada Tokenization Spoke, sebuah komponen dalam arsitektur Aave V4’s. Menurut Aave, Tokenization Spoke membungkus setoran aset Liquidity Hub menjadi token saham ERC-20.
Token-token tersebut memberikan klaim kepada penyedia likuiditas atas likuiditas dasarnya. Struktur ini mengikuti standar vault ERC-4626. Sebagai hasilnya, pengembang dan protokol eksternal dapat berinteraksi dengan likuiditas yang ditokenisasi melalui kerangka kerja yang terstandarisasi.
Pendiri dan CEO Aave, Stani Kulechov, menyoroti audit tersebut di media sosial. Ia mengatakan antarmuka vault sangat penting untuk integrasi yang mencari akses ke Aave V4.
Program Keamanan Berlangsung Hampir Satu Tahun
Laporan yang baru diterbitkan merupakan bagian dari inisiatif keamanan V4 yang berlangsung selama 345 hari. Menurut Aave, proses tinjauan mencakup beberapa putaran audit, upaya verifikasi formal, dan pengujian keamanan publik. Program ini berfokus pada validasi arsitektur Hub dan Spoke baru protokol.
Certora memimpin verifikasi formal berkelanjutan sepanjang pengembangan. Sementara itu, ChainSecurity, Trail of Bits, dan Blackthorn melakukan penilaian keamanan manual di beberapa tahap tinjauan. Secara khusus, audit terakhir oleh Blackthorn membersihkan basis kode yang diajukan tanpa melaporkan temuan apa pun.
Beberapa Ulasan Diperiksa Kode Akhir
Di luar audit pribadi, Aave juga membuka protokol untuk pengujian publik. Proyek ini menyelenggarakan bug bounty selama enam minggu melalui Sherlock. Lebih dari 900 peserta bergabung dalam kontes tersebut dan meninjau kode.
Menurut Aave, program tersebut tidak menghasilkan temuan kritis atau berkeparahan tinggi. Proses audit yang lebih luas juga melaporkan nol kerentanan berkeparahan tinggi setelah finalisasi kode. Namun, auditor mengidentifikasi beberapa masalah kecil dan berkeparahan rendah selama tinjauan.
Tim-tim menanggapi temuan-temuan tersebut sebelum menerbitkan laporan final. Penilaian terbaru dari ChainSecurity menambahkan lapisan lain ke proses tersebut. Ini secara khusus memeriksa antarmuka vault ERC-4626 yang menghubungkan setoran Liquidity Hub dengan strategi yang ditokenisasi secara fungibel di dalam ekosistem Aave V4.


