- Aave'in en son V4 denetimi, ERC-4626 Tokenizasyon Spoke'u inceledi ve standartlaştırılmış tokenize likidite entegrasyonlarını sağladı.
- V4 güvenlik programı, denetimleri, resmi doğrulamayı ve kapsamlı halka açık testleri birleştiren 345 gün sürdü.
- 900'den fazla hata avı katılımcısı, Aave V4'ü inceledi ve kritik veya yüksek ciddiyetteki açıklar raporlanmadı.
Aave, V4 Tokenization Spoke için yeni bir güvenlik denetimi yayınladı ve bu, daha geniş V4 güvenlik programına ek bir inceleme ekliyor. Aave'ye göre, ChainSecurity, Likidite Hub yatırımlarını fungible ERC-20 hisse tokenlarına dönüştüren ERC-4626 uyumlu bir kasa inceledi; bu özellik, Aave V4'e bağlanan entegrasyonları desteklemek için tasarlandı.
ChainSecurity, Tokenizasyon Spoke'ı İnceliyor
Son inceleme, Aave V4’ün mimarisindeki Tokenization Spoke bileşenine odaklandı. Aave’e göre, Tokenization Spoke, Likidite Merkezi varlık yatırmalarını ERC-20 hisse tokenlarına sarar.
Bu tokenlar, likidite sağlayıcılara temel likiditeye dair talepler sağlar. Yapı, ERC-4626 kasa standardını takip eder. Sonuç olarak, geliştiriciler ve harici protokoller, standartlaştırılmış bir çerçeve aracılığıyla tokenize edilmiş likiditeyle etkileşim kurabilir.
Aave kurucusu ve CEO'su Stani Kulechov, sosyal medyada denetimi vurguladı. Kulechov, kasa arayüzünün Aave V4'e erişim isteyen entegrasyonlar için özellikle önemli olduğunu söyledi.
Güvenlik Programı Neredeyse Bir Yıl Sürdü
Yeni yayınlanan rapor, 345 gün süren daha geniş bir V4 güvenlik girişiminin bir parçasını oluşturuyor. Aave'e göre, inceleme süreci birden fazla denetim turunu, resmi doğrulama çabalarını ve kamu güvenliği testlerini içermektedir. Program, protokolün yeni Hub ve Spoke mimarisini doğrulamaya odaklanmıştır.
Certora, geliştirme süreci boyunca sürekli resmi doğrulama gerçekleştirdi. Aynı zamanda ChainSecurity, Trail of Bits ve Blackthorn, birkaç inceleme aşamasında manuel güvenlik değerlendirmeleri yürüttü. Özellikle Blackthorn’un son denetimi, gönderilen kod tabanını hiçbir bulgu raporlamadan geçti.
Çoklu İncelemeler Gerçekleştirildi Son Kod
Özel denetimlerin yanı sıra, Aave protokolü kamuya açık testlere de açtı. Proje, Sherlock üzerinden altı haftalık bir hata avı düzenledi. 900'den fazla katılımcı yarışmaya katıldı ve kodu inceledi.
Aave'e göre, program kritik veya yüksek ciddiyetteki bulgular üretmedi. Daha geniş denetim süreci, kodun son hale getirilmesinden sonra yüksek ciddiyetteki zafiyetlerin sıfır olduğunu raporladı. Ancak denetçiler, incelemeler sırasında birkaç küçük ve düşük seviyeli sorun tespit etti.
Takımlar, nihai raporları yayınlamadan önce bu bulguları ele aldı. En son ChainSecurity değerlendirmesi, bu süreci bir katman daha zenginleştiriyor. Özellikle Aave V4 ekosistemi içinde Likidite Merkezi yatırımlarını fungible tokenize stratejilerle bağlayan ERC-4626 kasa arayüzünü inceliyor.


