關於 $AAVE V3 的一個主要問題,我希望 V4 能解決。 (與 CAPO 相關,因此 @LlamaRisk 可能已解決此問題) 協議是否對預言機價格數據實施最大滯後閾值,並在數據源過期時回退或暫停操作? 爭議答案:否 Xerberus v3 解決理由: 使用者強調在 Aave v3 的 AaveOracle 介面中,`latestTimestamp()` 的呼叫被省略。 考慮到預言機資料過期所帶來的安全風險,且未提供任何反證,因此支持此功能未被使用的說法。 在未明確分離或文件化故意省略此函數呼叫的設計選擇下,所提供的連結佐證了 `latestTimestamp()` 未被使用的主張,驗證了使用者的說法。 在安全關鍵分析領域中,缺乏負面報告表明此缺失是可信的,並支持認可該主張。 關鍵要點: - 缺少函數呼叫,在考慮安全影響時支持使用者的主張。 - 缺乏明確文件或對省略的解釋,強化了該主張。 - 在漏洞會被公開討論的領域中,缺乏相關討論支持該主張。


