ایوی کو V3، V4 اور Horizon پر اعلیٰ خطرہ والے اثاثوں کو پابندی لگانے کا تعین ہے
2026/06/02 15:55:00

ڈی سینٹرلائزڈ فائننس کا منظر بڑے پیمانے پر ایک نئے رجحان کی طرف جا رہا ہے، جہاں بڑے لینڈنگ پروٹوکول مختصر مدتی مائعات کے بجائے لمبی مدتی مالی استحکام کو ترجیح دے رہے ہیں۔ ایک عالمی سطح کے کرپٹو ایکسچینج پلیٹ فارم KuCoin کے طور پر، ہم اپنے صارفین کو تبدیل ہوتے مارکیٹ کے پہلوؤں سے نمٹنے میں مدد کے لیے ان ادارتی سطح کے سیکورٹی تبدیلیوں کا تناسب رکھتے ہیں۔ ایو کا حالیہ خطرہ کم کرنے والا فریم ورک ڈی سینٹرلائزڈ اثاثہ مینجمنٹ اور پروٹوکول کی بربادی روکنے میں ایک واضح موڑ کا نمائندگی کرتا ہے۔
یہ جامع Aave V3 V4 ایسٹ جائزہ یہ جانچتا ہے کہ پروٹوکول اپنے موجودہ اور آنے والے قرضہ پولز میں اعلیٰ خطرہ والے ٹوکنز کو کیسے شناخت، درجہ بندی اور پابندی لگانا چاہتا ہے۔
اہم نکات
-
پیراڈائیم شفٹ: ایف کا مرکزی خطرہ جانچ کا فوکس باہری مارکیٹ اتار چڑھاؤ اور لیکویڈیٹی میٹرکس سے داخلی، پوشیدہ اسمارٹ کنٹریکٹ ٹیکنیکل خطرات کی طرف منتقل ہو رہا ہے۔
-
معیاری معیارات: نئی پیش کی گئی اثاثہ جانچ کی عملداری غیر معیاری ERC-20 ٹوکنز، تصدیق نہ ہوئے قیمت کے اوریکلز، اور زیادہ ایڈمن اختیارات کے لیے صفر برداشت پالیسی لاگو کرتی ہے۔
-
پروٹوکول کا جامع اثر: موجودہ Aave V3 پولز، آنے والے Aave V4 ڈیپلویمنٹس، اور بہت زیادہ توقع کی جانے والی، ادارتی مرکز Aave Horizon آرکیٹیکچر پر سخت اثاثہ پابندیاں одно وقت لاگو ہوں گی۔
-
دفاعی گارڈریلز: غیر مطابقت کرنے والے اثاثوں پر فوری دفاعی کارروائیاں، جیسے قرضہ فی قیمت (LTV) نسبتوں میں تیزی سے کمی، فراہمی کی حدود کم کرنا، یا مکمل طور پر داخلے سے انکار۔
بازار کے خطرات سے ٹیکنیکل خطرات پر منتقلی
سالوں تک، ڈیسینٹرلائزڈ قرضہ دینے والے پلیٹ فارمز نے خطرہ صرف مالی نقطہ نظر سے جانچا، جس میں تاریخی اتار چڑھاؤ، اوسط روزانہ ٹریڈنگ والیوم، اور مارکیٹ کیپٹلائزیشن کا تجزیہ کیا گیا۔ جبکہ یہ میٹرکس معیاری مارکیٹ ڈاؤنٹرن میں لیکویڈیشن کے سلسلہ وار اثرات کو کم کرنے میں موثر رہے، لیکن جب پیچیدہ اسمارٹ کنٹریکٹ کے استعمال کا مقابلہ ہوتا ہے تو یہ کامیاب نہیں ہوتے۔ ایو کا اپڈیٹڈ فریم ورک اس بات کو پہچاننے کے لیے ایک جرات مند موڑ پیش کرتا ہے کہ کسی اثاثے کو ضمانت کے طور پر جمع کرانے سے پہلے اس کے بنیادی کوڈ میں کون سی کمزوریاں ہیں۔
پوشیدہ ٹیکنیکل خطرات کیا ہیں؟
پوشیدہ ٹیکنیکل خطرات کا مطلب ہے وہ ساختی ناہمواریاں جو ٹوکن کے اسمارٹ کنٹریکٹ کوڈ میں براہ راست ڈالی گئی ہوتی ہیں اور جو خاص حالات میں اس کے رویے کو تبدیل کر دیتی ہیں۔ مارکیٹ کے خطرات کے برعکس، جو عوامی آرڈر بک اور ایکسچینج کی ڈیپتھ چارٹس کے ذریعے نظر آتے ہیں، ٹیکنیکل خطرات تب تک نیند میں رہتے ہیں جب تک کہ کوئی اسپلوٹ یا حکومتی دھوکہ دہی انہیں فعال نہ کر دے۔ مثالوں میں غیر معیاری ٹرانسفر فنکشنز، ٹائم لاکس کے بغیر پوشیدہ اپگریڈ ایبیلٹی پیٹرنز، اور دستاویز نہ ہونے والے باہری منابع شamil ہیں۔ یہ پوشیدہ کمزوریاں برائے نام کے عمل کرنے والوں کو اس بات کے باوجود جعلی طور پر بیلنسز کو تبدیل کرنے یا لکوئڈٹی پولز کو خالی کرنے کی اجازت دے سکتی ہیں کہ عوامی مارکیٹس پر اس اثاثے کا "لکوئڈ" ہونا کتنا ظاہر ہو۔
کیوں کوڈ کی کمزوری سولونسی کو خطرے میں ڈالتی ہے
جب کوئی قرض لینے والا ایک ایکسچینج یا ایک لینڈنگ پلیٹ فارم جیسے Aave پر ایک ایسٹیٹ ڈپازٹ کرتا ہے، تو پروٹوکول یہ فرض کرتا ہے کہ اس ایسٹیٹ کی فراہمی اور ٹرانسفر میکانزمز قطعی اور غیر قابل تبدیل ہیں۔ ایک منفرد اہم کوڈ کمزوری اس فرض کو مکمل طور پر تباہ کر سکتی ہے، جس سے پروٹوکول کی بربادی کا نتیجہ نکلتا ہے۔ اگر کوئی ضمانت ٹوکن ایک کمزوری رکھتا ہے جو arbitrary minting یا بیلنس مینیپولیشن کی اجازت دے، تو حملہ آور ہوا میں سے لاپتہ ضمانت پیدا کر سکتا ہے۔ پھر وہ اس جعلی ضمانت کا استعمال کرکے USDC یا ETH جیسے قانونی، بہت زیادہ لکویڈ ایسٹسز ادھار لے سکتا ہے، جس سے پروٹوکول کے پاس بے قدر، استعمال شدہ ٹوکن اور بے ضمانت خراب قرض رہ جاتا ہے۔
سنتیشل آن-چین ڈیٹا کی حدود
سنتی میں آن-چین ڈیٹا تجزیہ بنیادی طور پر تاخیری اشارے ہیں، جو زیادہ تر سابقہ کارکردگی، والٹ کی مرکزیت، اور تاریخی DEX لکویڈٹی پر زور دیتے ہیں۔ جبکہ یہ اعداد و شمار بازار کے منہاس کے خطرات کے نقشہ کو بنانے کے لیے مفید ہیں، وہ صفر دن کے اسمارٹ کنٹریکٹ ایکسپلوٹس اور اچانک مضر گورننس اپگریڈز کے لیے ناگہانی ہیں۔ ایک ٹوکن اپنے آن-چین پروفائل میں ملینوں ڈالر کی بند لکویڈٹی اور ہزاروں منفرد ہولڈرز کے ساتھ بہترین نظر آ سکتا ہے، لیکن اس کے کوڈ بیس میں تباہ کن کمزوری ہو سکتی ہے۔ Aave کا نیا پیراڈائيم تسلیم کرتا ہے کہ صرف تاریخی لین دین کے ڈیٹا پر انحصار کرنے سے ایک جھوٹا تحفظ کا جذبہ پیدا ہوتا ہے، جس کے لیے جامع کوڈ لیول آڈٹ کی ضرورت ہوتی ہے۔
Aave V3 V4 ایسٹ ریویو کے بنیادی معیار
ٹیکنیکل کمزوریوں کو منظم طریقے سے ختم کرنے کے لیے، ایو کا ایک سخت، معیاری جائزہ فریم ورک متعارف کرایا جا رہا ہے جو اثاثوں کی غیر معمولی باتوں کو فلٹر کرنے کے لیے ڈیزائن کیا گیا ہے۔ یہ منظم طریقہ Aave V3 V4 اثاثہ جائزہ کے لیے بنیادی بنیاد فراہم کرتا ہے، جس سے یقینی بنایا جاتا ہے کہ ہر سپورٹ شدہ ٹوکن سخت سیکورٹی معیارات کے مطابق ہو۔
| جائزہ کے معیارات | ہدف فوکس | قابلِ قبول معیار |
| ERC-20 کنفارمنس | ٹوکن کوڈ سٹرکچر | سائیڈ ایفیکٹس کے بغیر سخت EIP-20 کی پابندی |
| ہُک کے احکامات | ٹرانسفر کے دوران حالت میں تبدیلی | بیرونی اجرائیات پر مکمل پابندی |
| اوریکل کی قابلیت | قیمت فیڈ کی حفاظت | اضافی مرکزیت کے فیڈز جن میں فیل بیک راستے شامل ہیں |
| اختیارات کا بڑھانا | ایڈمن کنٹرول اور ملٹی-سگز | صرف لیول 0 سے لیول 2 تک کی درجہ بندی |
| آپریشن میں مہنگائی | مِنٹنگ کی اجازتیں | ہارڈ کوڈڈ کیپس یا متعدد دستخط والے وقتی قفل والے کنٹرول |
| آڈٹ کی مسلسلیت | اسمارٹ کنٹریکٹ کا زندگی کا دور | معیاری، مستقل، تیسری طرف کے کوڈ جائزے |
سخت ERC-20 مطابقت کے قواعد
ERC-20 معیار کو ethereum ایکو سسٹم کے ذریعے بے رکاوٹ تعامل کو یقینی بنانے کے لیے ڈیزائن کیا گیا تھا، لیکن بہت سے جدید ٹوکن اپنی مخصوص خصوصیات لاگو کرنے کے لیے اس کے بنیادی معیارات سے انحراف کرتے ہیں۔ Aave کا اپڈیٹ شدہ جائزہ عمل غیر معیاری ایمپلیمنٹیشنز، جیسے ڈیفلیشنری ٹرانسفر فیسز، ریبیسنگ میکنزمز، یا دوہرے ٹوکن بیلنسز کا استعمال کرنے والے ٹوکن کے خلاف بے رحم موقف پر عمل کرتا ہے۔ ٹرانسفر کے دوران فیس کم کرنے والے ٹوکن پروٹوکول کے اندر لیجر ٹریکنگ کو خراب کردیتے ہیں، جس سے ریکارڈڈ بیلنس اور اسمارٹ کنٹریکٹ میں موجود اصل ٹوکن کے درمیان تفاوت پیدا ہوتا ہے۔ نتیجتاً، کوئی بھی اثاثہ جو معیاری EIP-20 ٹرانسفر بھی behave نہ کرے، اندراج سے منع ہو جائے گا۔
سیفٹی کے لیے ٹوکن ہُکس پر پابندی
ٹوکن ہُکس، جو ERC-777 اور کچھ مخصوص ERC-20 ایکسٹینشنز کے معیارات کے ذریعے مقبول ہوئے، ٹرانسفر ہونے پر باہری پتے کو نوٹیفائی کرنے کی اجازت دیتے ہیں۔ جبکہ یہ خصوصیت جدید پروگرامنگ پیٹرنز کو ممکن بناتی ہے، لیکن اس سے ری اینٹرینسی کمزوری نامی ایک بہت بڑا حملے کا ذریعہ پیدا ہوتا ہے۔ ری اینٹرینسی حملے کے دوران، ایک خراب کنٹریکٹ ٹرانسفر ہُک کو انٹرسیپٹ کرتا ہے اور لینڈنگ پروٹوکول کے اپنے اندر کے بیلنس کو اپڈیٹ کرنے سے پہلے ایک دوسری، غیر اجازت دی گئی ٹرانزیکشن نفاذ کرتا ہے۔ مطلق پروٹوکول سلامتی کو برقرار رکھنے کے لیے، Aave کسی بھی ضمانتی اثاثہ پر ممنوعہ عائد کرتا ہے جو arbitrary ٹرانسفر ہُکس یا کال بیکس استعمال کرتا ہے۔
الزامی قیمت آرکل ریلیایبلٹی
ایک غیر مرکزی قرض دینے والی پلیٹ فارم صرف اتنی ہی محفوظ ہوتی ہے جتنی اس کی قیمت فیڈز جو اس کی لیکویڈیشن حدود کا تعین کرتی ہیں۔ ایو کی درخواست ہے کہ ہر اثاثہ کے پاس انتہائی قابل اعتماد، بہت زیادہ غیر مرکزی قیمت آرکل کی ساخت ہو، جو بنیادی طور پر چین لینک کا استعمال کرتی ہے اور مضبوط دوسرے فیل بیک سسٹمز کا مطالبہ کرتی ہے۔
اوریکل کی ترتیبات کو فلیش-لوان قیمت کے دھوکے، کم مائعت کے سلیپیج میں تحریف، اور ڈیٹا فراہمی کی تاخیر کے خلاف انتہائی استحکام دکھانا چاہیے۔ اگر کوئی اثاثہ اپنی قیمت کا تعین کرنے کے لیے صرف ایک ہی ذریعہ ڈیسنسنٹرلائزڈ ایکسچینج (DEX) پول پر منحصر ہے، تو اسے فوراً مسترد کر دیا جائے گا کیونکہ ان پولز کو عارضی طور پر دھوکہ دینا آسان ہے۔
انعامی کرداروں کی درجہ بندی (سطح 0-5)
مرکزیت کے خطرات کو دور کرنے کے لیے، ایو کاندیدی ٹوکنز کے گورننس اور انتظامی کنٹرولز کو سخت لیول 0 سے لیول 5 تک کے گریڈنگ سکیل کا استعمال کرتا ہے۔ لیول 0 مکمل غیر قابل تبدیلی یا خودکار، ٹائم لاکڈ ڈی او اے کو تقسیم کو ظاہر کرتا ہے، جبکہ لیول 5 ایک واحد، غیر ٹائم لاکڈ باہری ملکی اکاؤنٹ (ای او اے) کو ظاہر کرتا ہے جس کے پاس مکمل کنٹرول ہوتا ہے۔
-
لیول 0: مکمل طور پر غیر قابل تبدیل کوڈ یا لمبے وقت کی مدت والے ڈی سینٹرلائزڈ ڈی او اے کنٹرول۔
-
لیول 1: تمام فنکشنز کے لیے کم از کم 72 گھنٹے کے عوامی ٹائم لاک کے ساتھ متعدد دستخط کنٹرول۔
-
لیول 2: مختصر ٹائملاکس کے ساتھ متعدد دستخط کنٹرول، غیر اہم پیرامیٹر کی تبدیلیوں تک محدود۔
-
لیول 3: مرکزی ٹیم کا متعدد دستخط والی صلاحیت جو ٹائم لاک کے بغیر معاہدوں کو روکنے یا اپ گریڈ کرنے کی صلاحیت رکھتی ہے۔
-
لیول 4: ایک واحد EOA یا ڈیولپر والٹ جس میں اپگریڈ کرنے یا کنٹریکٹ روکنے کے حقوق ہیں۔
-
لیول 5: صرف ایک EOA جس کا صارف کے بیلنس، منٹنگ یا کوڈ کو دوبارہ لکھنے کے لیے بے حد رسائی ہے۔
نئی ہدایات کے تحت، سطح 3 یا اس سے زیادہ خطرہ پروفائل والے اثاثے پروٹوکول کی ضمانت کی سطحوں سے شدید پابندیوں یا مکمل طور پر باہر کر دیے جائیں گے۔
ان لیمٹڈ منٹنگ فنکشنز کی جانچ پڑتال
جس ٹوکنز میں بنیادی منٹنگ میکینکس ہوتی ہیں، اگر منٹنگ کلیدیں مختل یا غلط استعمال ہو جائیں تو وہ قرضہ پروٹوکولز کے لیے وجودی خطرہ پیدا کرتی ہیں۔ ایو کا ریسک ٹیم ہر ایک ایڈریس، اسمارٹ کنٹریکٹ، اور متھ-سگ کو مپ کرنے کے لیے گہری کوڈ ریویوز کرتا ہے جو منٹنگ فنکشن کو بلانے کے قابل ہو۔ اگر کوئی پراجیکٹ بے حد منٹنگ صلاحیت برقرار رکھتا ہے بغیر شفاف، ہارڈکوڈڈ سپلائی کیپس یا سخت کرپٹوگرافک متھ-سگ گارڈریلز کے، تو اسے حامی کے طور پر اعتماد نہیں کیا جا سکتا۔ پروٹوکول ان اثاثوں کو فوراً نشان زد کر دے گا، تاکہ ایک غیر متوقع سپلائی انفلیشن واقعہ اثاثے کی قیمت کو ایک رات میں صفر تک نہ کم کر دے۔
مسلسل اسمارٹ کنٹریکٹ سیکورٹی آڈٹس
ٹوکن کے شروع ہونے پر ایک منفرد سیکیورٹی آڈٹ اب ایک ایکو سسٹم میں کافی نہیں جہاں تیزی سے اپ گریڈ اور تبدیل ہوتے ہوئے حملوں کے ذرائع ہیں۔ ایو کا اب یہ تقاضا ہے کہ اثاثہ جاری کنندگان کو معتبر، مستقل تیسری پارٹی فرموں کے ذریعے جاری، لگاتار اسمارٹ کنٹریکٹ سیکیورٹی آڈٹس کا ثبوت فراہم کرنا ہوگا۔ جب بھی کوئی اثاثہ پراجیکٹ اپنے کوڈ میں اپ گریڈ، مائیگریشن یا اپنے ایکو سسٹم میں ساختی چینج کرتا ہے، تو ایک نیا آڈٹ ٹریل جمع کرانا ضروری ہے۔ مستقل کوڈ ریویوز کا اپ ڈیٹڈ، شفاف ریکارڈ برقرار نہ رکھنا، ایو ایکو سسٹم میں اثاثہ کے رکن خطرے کے درجے کا خودکار دوبارہ جائزہ لینے کا باعث بنے گا۔
پابندیوں کا سامنا کرنے والے شعبے: V3, V4 & Horizon
ان بڑھی ہوئی سیکورٹی معیارات کی لاگو کاری ڈی سینٹرلائزڈ فنانس کے منظر نامے میں متعدد مرکزی شعبوں میں لہریں پھیلا دے گی۔ Aave V3 V4 ایسٹ سی ریویو میں بیان کردہ سخت ہدایات Aave ایکو سسٹم کے تین بنیادی ستونوں، یعنی قائم V3 پولز، آنے والے V4 مارکیٹس، اور Aave Horizon کے نام سے جانے جانے والے ماہرانہ ادارتی قرضہ ساخت پر شدید اثر ڈالیں گی۔
کراس چین برج سپلائی کی جانچ
کراس-چین بریجڈ اثاثے، ریپیکڈ ٹوکنز اور سنتیٹک ورائنٹس جدید ڈیسینٹرلائزڈ فنانس کی تاریخ میں سب سے زیادہ ہدف بنائے جانے والے اور استعمال کیے جانے والے ویکٹرز میں سے کچھ ہیں۔ جب کوئی اثاثہ اپنے نیٹو بلاک چین سے دوسرے نیٹ ورک پر بریج ہوتا ہے، تو اس کی سیکورٹی مکمل طور پر بنیادی بریج اسمارٹ کنٹریکٹ انفراسٹرکچر پر منحصر ہوتی ہے۔ ایو کا اپنے V3 پولز میں تمام ریپیکڈ اور بریجڈ اثاثوں کے لیے ایک مکمل جانچ کا عمل لاگو کر رہا ہے، جس میں بریج کی تاریخی اپ ٹائم، ملٹی-سگ سٹرکچر اور ویلیدیٹر ڈیسینٹرلائزیشن پر توجہ دی جا رہی ہے۔ جو اثاثے کمزور، مرکزیت یافتہ یا بار بار تبدیل ہونے والی بریج آرکٹیکچر سے پشتہ ہوتے ہیں، ان کے سپلائی لِمٹس کو جلد از جلد کم کر دیا جائے گا تاکہ ممکنہ کراس-چین کنٹاجن کو الگ کیا جا سکے۔
خطرناک LRTs پر سخت گرفت
لیکویڈ ریسٹیکنگ ٹوکنز (LRTs) نے بلیئنز ڈالر کے سرمایہ کے ان流入 کو بڑھایا ہے، لیکن ان کی انتہائی ترکیبی صلاحیت سسٹمک خطرات کی پیچیدہ لیئرز پیدا کرتی ہے۔ ایک LRT اسٹیکڈ ETH پر دعویٰ کو ظاہر کرتا ہے جو مختلف ایکٹوولی ویلیڈیٹڈ سروسز (AVSs) کو محفوظ بنانے کے لیے مزید دوبارہ ڈیلیگیٹ کیا جاتا ہے، جس سے ٹیکنیکل انحصار کی لمبی سلسلہ بن جاتی ہے۔ ایو V4 اس شعبے پر سختی کر رہا ہے، جس میں ہر LRT سے منسلک بنیادی سلشنگ خطرات، نوڈ آپریٹرز کا مرکزیت، اور منافع کی تاخیر کو تفصیل سے الگ کیا جا رہا ہے۔ جو LRTs غیر ثابت شدہ AVSs کو اناڈٹڈ سلشنگ کنٹریکٹس کے ساتھ پشت بند کرتے ہیں، ان پر فوراً ادھار کے حدود لگائے جائیں گے اور ان کے ضمانتی فائدے میں شدید کمی آئے گی تاکہ مرکزی پروٹوکول کو بڑے پیمانے پر سلشنگ واقعات سے محفوظ رکھا جا سکے۔
Aave Horizon: سخت RWA جانچ پڑتال
ایو ہاریزن پروٹوکول کی حقیقی دنیا کے اثاثے (RWA) شعبے میں استراتیجک توسیع کو ظاہر کرتا ہے، جس میں ادارتی سرمایہ کے لیے مخصوص، بہت زیادہ منظم پولز شامل ہیں۔ کیونکہ RWAs ڈی سینٹرلائزڈ اسمارٹ کنٹریکٹس اور روایتی فزیکل انفراسٹرکچر کے درمیان فرق کو پُر کرتے ہیں، ان کے لیے بنیادی طور پر مختلف آڈٹنگ طریقہ کار کی ضرورت ہوتی ہے۔
Aave Horizon پر شامل ہونے والی ہر RWA ایسٹ کو تفصیلی ٹوکنائزیشن کنٹریکٹ جانچ سے گزرنا ہوگا، جس سے یہ یقینی بنایا جا سکے کہ بیک لسٹنگ کی صلاحیتیں اور فریز فنکشنز باہری افراد کے ذریعے استعمال نہیں کیے جا سکتے۔
آف چین قانونی فریم ورکس کی تصدیق
معیاری کوڈ آڈٹ کے علاوہ، RWA سیکٹر کو آف-چین قانونی اداروں، بینکروپٹسی-ریموٹ ویہیکلز، اور ضمانت کے کاسٹڈی فریم ورکس کی مکمل تصدیق کی ضرورت ہوتی ہے۔ اگر RWA ٹوکن ایک ٹوکنائزڈ US ٹریزری بل یا ریل اسٹیٹ اثاثہ کی نمائندگی کرتا ہے، تو عدم ادائیگی کے معاملے میں DAO کو دستیاب قانونی راستے واضح ہونے چاہئیں۔ Aave کا خطرہ انتظام فریم ورک یہ مانگتا ہے کہ جاری کنندگان تفصیلی قانونی رائے فراہم کریں جس میں واضح طور پر بتایا گیا ہو کہ جائیداد کے عنوانات، نقدی رواندگیاں، یا قرض کے الزامات روایتی عدالتوں میں کس طرح دفاع کئے جائیں گے۔ کوئی بھی اثاثہ جس کا آف-چین قانونی فریم ورک غیر واضح، کمزور یا غیر تعاون کرنے والے جurisdiction میں درج ہو، بالکل Horizon ایکو سسٹم سے باہر رکھ دیا جائے گا۔
غیر مطابقت کرنے والے اثاثوں کے نتائج
جو ٹوکنز موجودہ طور پر فہرست شدہ ہیں یا فہرست کے لیے درخواست دے رہے ہیں اور ان پر یہ سخت پیرامیٹرز پورے نہیں ہوتے، ان پر فوری، پروگرامیک جرمانہ کیا جائے گا۔ مقصد مخصوص منصوبوں کو سزا دینا نہیں بلکہ وسیع تر مائعات کے خزانوں کو ممکنہ کوڈ فیلیئر، سسٹمک استعمال یا حکومتی سطح کے حملوں سے متحرک طور پر محفوظ رکھنا ہے۔
پیشکش اور ادھار کی حدود کم کرنا
ایک ساختی طور پر مشکوک اثاثے کے خلاف پہلا دفاعی خطہ، تمام فعال قرضہ پولز میں اس کی فراہمی اور ادھار کی حدود کو فوری طور پر کم کرنا ہے۔ فراہمی کی حد کو کم کرکے، ایوی وہ تعداد کو محدود کرتا ہے جو اس خاص ٹوکن کو پروٹوکول میں جمع کیا جا سکتا ہے، جس سے کل خطرہ کم ہو جاتا ہے۔ اسی طرح، ادھار کی حد کو کم کرکے صارفین کو بڑے شارٹ پوزیشنز جمع کرنے یا پلیٹ فارم سے صاف تر مائع رقم نکالنے سے روکا جاتا ہے۔ جب کسی ٹیکنیکل کمزوری کا شک ہوتا ہے، تو فراہمی اور ادھار کی حدود کو براہ راست صفر تک کم کر دیا جائے گا، جس سے مزید پروٹوکول کا خطرہ روک دیا جائے گا۔
قرضہ کا اقدار کے ساتھ تناسب محدود کرنا
لون ٹو ویلیو (LTV) پیرامیٹرز یہ طے کرتے ہیں کہ صارف اپنے جمع کردہ ضمانتی اثاثوں کے خلاف کتنی پूंجی ادھار لے سکتا ہے۔ مثال کے طور پر، 80% LTV کا مطلب ہے کہ ایک صارف جو 100 ڈالر کی قیمت کا ایک اثاثہ جمع کرتا ہے، دوسری کرپٹو کرنسی کی 80 ڈالر تک ادھار لے سکتا ہے۔
LTV = \left( \frac{\text{زیادہ سے زیادہ قرض دیا جانے والا اقدار}}{\text{جمع کردہ ضمانت کی اقدار}} \right) \times 100\%
جائزے میں درج غیر مطابقت پذیر یا اعلیٰ خطرہ والے اثاثوں کے لیے، ایو کا پروگرامی طور پر ایل ٹی وی نسبت کم کردی جائے گی، کبھی کبھی اسے صرف 0% تک گرا دیا جائے گا۔ ایل ٹی وی کو 0% تک کم کرنا ٹوکن کو اس کے ضمانتی استعمال سے محروم کر دے گا، صارفین کو اسے صرف ایک منفرد، قرضہ لینے کے قابل نہیں رکھنے پر مجبور کر دے گا اور اسے نظامی پروٹوکول قرضہ کی حمایت فراہم کرنے سے روک دے گا۔
تاخیر سے شروع ہونا اور اثاثوں کی مستردگی
جس اثاثوں کے لیے حکومتی عمل کے ذریعے کام جاری ہے یا آنے والے V4 اور Horizon ایکو سسٹم میں ڈپلویمنٹ کا انتظار ہے، عدم پابندی کی وجہ سے فوری لانچ میں تاخیر یا مستقل رد عمل ہوگا۔ پروٹوکول کا ریسک کور تفصیلی ٹیکنیکل فیڈبیک رپورٹس جاری کرے گا جس میں پابندی کے لیے درکار بالکل درستگی، اوراکل بہتری یا قانونی وضاحت کا ذکر ہوگا۔ اثاثہ اسٹافنگ کی قطار میں تاحال جمدا رہے گا جب تک کہ مستقل سیکورٹی فرمیں یہ تصدیق نہ کر دیں کہ تمام ٹیکنیکل سرخ نشانات مکمل طور پر حل ہو چکے ہیں۔ یہ پہلے سے احتیاطی گیٹ کینگنگ اس بات کو یقینی بناتی ہے کہ اعلیٰ خطرہ والی ٹیکنیکل قرضہ پروٹوکول کے دروازے پر روک دی جائے، اس سے پہلے کہ وہ صارفین کے سرمایہ کو خطرے میں ڈال سکے۔
نتیجہ
جب ڈیسینٹرلائزڈ فنانس ایک عالمی طور پر تسلیم شدہ مالی بنیاد میں نمٹ جاتا ہے، تو پروٹوکول سیکیورٹی کو رد عمل والے بحران کے انتظام سے آگے بڑھ کر فعال خطرہ علیحدگی کی طرف ترقی کرنی ہوگی۔ ایو کا V3، V4 اور Horizon کے دوران گہرے ٹیکنیکل اور ساختی کوڈ کے خطرات کا تجزیہ کرنے کی طرف فیصلہ کن موڑ پورے صنعت کے لیے ایک معیار قائم کرتا ہے۔ اس جامع ایو V3 V4 اثاثہ جائزہ کو لاگو کرتے ہوئے اور ERC-20 کوڈ کے مطابقت، آرکل ریزیلینس، اور قانونی شفافیت پر بے رحم معیارات نافذ کرتے ہوئے، پروٹوکول خود کو نظام گتھ ہونے کے خلاف مکمل طور پر محفوظ کر لیتا ہے۔ جیسے ایک لیدنگ کرپٹو ایکسچینج پلیٹ فارم KuCoin، ہم ان سخت سیکیورٹی فریم ورکس کو بھرپور طور پر تائید کرتے ہیں، جو بالآخر تمام ڈیجیٹل اثاثہ شرکاء کے لیے ایک محفوظ، زیادہ پیشگوئی کے قابل ٹریڈنگ اور قرض دینے کا ماحول فراہم کرتے ہیں۔
اکثر پوچھے جانے والے سوال
آخری Aave V3 V4 ایسٹ ریویو کا بنیادی مقصد کیا ہے؟
Aave V3 V4 ایسٹ ریویو کا بنیادی مقصد پروٹوکول کے خطرہ جائزہ لینے کا فوکس معاہدہ کی معیاری مارکیٹ والیٹیلیٹی میٹرکس سے گہرے، بنیادی اسمارٹ کنٹریکٹ ٹیکنیکل خامیوں کی طرف منتقل کرنا ہے تاکہ پروٹوکول کی استعمال اور بُرا قرضہ غیر قابل ادائیگی کو روکا جا سکے۔
ایو کیوں محدود کرنے کے لیے ترکیبی ریسٹنگ ٹوکنز (LRTs) کو ہدف بنارہا ہے؟
ایو کو اپنے LRTs پر سخت کنٹرول نافذ کر رہا ہے، کیونکہ ان میں سسٹمک خطرات کی پیچیدہ لیئرز شامل ہیں، جن میں ممکنہ اسمارٹ کنٹریکٹ ریاینٹرنسی کمزوریاں، اثبات نہ ہونے والے بنیادی ویلیڈیٹر سلیشن پیرامیٹرز، اور مارکیٹ میں کمی کے دوران لیکویڈیشن کو خطرے میں ڈالنے والی لکویڈٹی میں تاخیر شامل ہے۔
ایو ہورائزن ریل ورلڈ ایسٹ (RWA) کے خطرہ انتظام کو کیسے سنبھالتا ہے؟
ییو Horizon RWA کے سخت، ادارہ جاتی معیار کے آڈٹس لاگو کرتا ہے جو ٹوکنائزیشن اسمارٹ کنٹریکٹ کوڈ اور بنیادی آف-چین قانونی فریم ورک دونوں کا جائزہ لیتے ہیں، جس سے بینکروپٹس سے دور اثاثوں کی حفاظت اور پروٹوکول کے لیے واضح قانونی راستہ محفوظ ہوتا ہے۔
اگر کسی ٹوکن کا قرضہ فی قیمت (LTV) 0% ہو جائے تو کیا ہوتا ہے؟
جب کسی ٹوکن کا LTV 0% ہو جائے، تو وہ پلیٹ فارم پر ضمانت کے طور پر اپنا استعمال ختم کر دیتا ہے، جس کا مطلب ہے کہ صارفین اس خاص ٹوکن کے اپنے جمع شدہ باقیات کے خلاف کوئی بھی دوسرے ڈیجیٹل اثاثے ادھار نہیں لے سکتے۔
کیا کسی ایسٹیٹ کو نئے ایو کے خطرہ فریم ورک کے ذریعے مسترد کرنے کے بعد دوبارہ فہرست میں شامل کیا جا سکتا ہے؟
ہاں، ایک ایسٹیٹ کو دوبارہ فہرست میں شامل کیا جا سکتا ہے جب تک کہ ڈویلپمنٹ ٹیم مخصوص ٹیکنیکل خطرات کو مکمل طور پر حل نہ کر دے، بعد کے اسمارٹ کنٹریکٹ سیکورٹی آڈٹس سے گزر جائے، اور ایسٹیٹ کو دوبارہ فارمل جائزہ کے لیے دوبارہ جمع کر دے۔
ڈس کلیمر: یہ صفحہ آپ کی سہولت کے لیے AI ٹیکنالوجی (GPT کے ذریعے) کا استعمال کرتے ہوئے ترجمہ کیا گیا ہے۔ سب سے درست معلومات کے لیے، اصل انگلش ورژن سے رجوع کریں۔
