مختبرات Aave تقترح برنامج مكافآت الثغرات المخصص لـ Aave V4 مع Sherlock

AAVE‎-1.88%
USDC0.01%

  • نشرت مختبرات أيفي اقتراحًا لبرنامج مكافآت الأخطاء المخصص لقناة على مدار الساعة للإبلاغ عن قضايا الأمان.
  • تتطلب المشاركات ذات الأولوية العالية من المشاركين إيداع ما لا يقل عن 250 USDC، والتي تُفقد إذا كان التقرير غير صحيح أو يُعتبر رسائل غير مرغوب فيها.

نشرت مختبرات أيفي اقتراحًا لإطلاق برنامج مكافآت الأخطاء الجديد المخصص لـ v4 على منصة أمان شيرلوك لبروتوكولات التمويل اللامركزي (DeFi). يهدف الاقتراح إلى إنشاء قناة للإبلاغ عن أي مخاوف أمنية على منصة DeFi مع انتقالها إلى الإصدار الرابع (v4) من بروتوكولها. تقول المختبرات إن شيرلوك كانت تعمل مع المجتمع لمراجعة بروتوكول v3 الحالي واستخدمت لاختبار الإصدار الرابع المبكر. وهذا يترجم إلى معايير موحدة للتقارير ومسارات تصعيد لجميع الأطراف.
ذكر المؤسس ستاني كوليشوف أن برامج مكافآت الأخطاء كانت جزءًا هامًا من استراتيجية أمان الشبكة. كما أشاد بفريق شيرلوك لخبرته في إدارة برامج مكافآت الأخطاء السابقة ومسابقات الأمان.

نقترح إطلاق برنامج مكافآت الأخطاء لـ أيفي V4 مع شيرلوك. لطالما كانت برامج مكافآت الأخطاء جزءًا هامًا من استراتيجية أمان أيفي، وأظهر فريق شيرلوك خبرة قوية في إدارة كل من مسابقات الأمان وبرامج مكافآت الأخطاء. https://t.co/azjjaV7fIZ

— ستاني.eth (@StaniKulechov) 5 مارس 2026

من جانبه، أعرب شيرلوك عن دعمه للبرنامج المقترح، مضيفًا: “تغطية مستمرة، تصنيف منظم، وتصعيد واضح للتقارير ذات الخطورة العالية مع إصدار V4 وتوسيعه. التزام أيفي بالأمان يظل ثابتًا.”
مشاركة 250 USDC من أيفي لمنع الرسائل غير المرغوب فيها
سيقتصر برنامج مكافآت الأخطاء على مستودعات أيفي v4 والعقود المنشورة. أي توسعة أو ترحيل لبرامج أخرى ستحتاج إلى تصويت حوكمة منفصل.
يمكن للمشاركين تقديم تقارير ذات أولوية متوسطة أو منخفضة حسب الرغبة. ومع ذلك، لا يمكنهم ترقية هذه التقارير إلى فئة أعلى حتى لو توسع نطاقها لضمان إيلاء الاهتمام الكافي للتصنيف الأصلي.
سيقتصر التقارير ذات الأولوية العالية والحرجة، التي تتلقى مدفوعات أكبر، على المستخدمين الذين يودعون 250 USDC. إذا كان التقرير صحيحًا، يُعاد المبلغ مع المدفوعات. وإذا كان غير صحيح، يُفقد المبلغ المودع لتغطية تكاليف التصنيف. يهدف ذلك إلى منع الرسائل غير المرغوب فيها حيث يصنف المشاركون جميع التقارير على أنها ذات أولوية عالية للحصول على المدفوعات الأعلى.
بالنسبة للتقارير ذات الأولوية العالية، يتم إخطار أعضاء فريق الأمان المعينين من قبل أيفي فورًا عبر تيليجرام وسلاك للرد على الفور. يتم تقييم التقارير ذات الأولوية المنخفضة بواسطة برنامج ذكاء اصطناعي يعمل جنبًا إلى جنب مع مراجعين بشريين. فقط التقارير التي تعتبر ذات جودة أعلى ستُقدم للمراجعة.

صورة من مختبرات أيفي.

اعترفت مختبرات أيفي أنه على الرغم من أن إيداع 250 USDC سيقلل من الرسائل غير المرغوب فيها، إلا أنه قد يثني بعض الباحثين الحقيقيين عن تقديم مخاوف أمنية ذات أولوية عالية. للتخفيف من ذلك، تنوي الحفاظ على فئة الأولوية المتوسطة مجانية وإعطاء الأولوية للباحثين ذوي الخبرة الذين يستخدمون هذه الفئة.
كما أقرّت بأنه من خلال حظر إعادة تصنيف التقارير المتوسطة إلى عالية، ستعاقب التقارير المصنفة بشكل خاطئ. وتنوي نشر دليل شامل كجزء من مواد إطلاق البرنامج.
يأتي هذا الاقتراح بعد أسابيع من تصاعد نزاع بين مختبرات أيفي وبي جي دي لابز، حيث أعلنت الأخيرة عن مغادرتها في نهاية هذا الشهر. تقول بي جي دي، التي تم التعاقد معها من قبل أيفي داو لمعالجة قضايا الأمان والتقنية، إن المختبرات أزعجت جهودها لتطوير البروتوكول.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات