ทีมงานที่ Aave Labs รายงานว่าใช้จ่ายประมาณ 1.5 ล้านดอลลาร์ในโปรแกรมการตรวจสอบครั้งใหญ่ ซึ่งเป็นหนึ่งในรีวิวความปลอดภัยที่ละเอียดที่สุดใน DeFi จนถึงปัจจุบัน กระบวนการตรวจสอบใช้เวลาประมาณ 345 วัน และประกอบด้วยบริษัทด้านความปลอดภัยหลายแห่งและการประกวดตรวจสอบสาธารณะขนาดใหญ่
ช่วงเวลาของการเร่งรีบและทำลายสิ่งต่าง ๆ ค่อย ๆ จางหายไป ในสถานการณ์ตลาดปัจจุบัน ความสามารถในการรับมือและความปลอดภัยคือข้อได้เปรียบที่แท้จริง ทีมงานได้รับการสนับสนุนหลักจาก Aava DAO ในด้านการเงิน และได้เชิญบริษัทความปลอดภัยชั้นนำเช่น ChainSecurity, Trail of Bits, Blackthorn และ Certora เข้าร่วม
แทนที่จะทำการตรวจสอบเพียงรอบเดียว โค้ดได้รับการทดสอบจากหลายมุมมอง รวมแล้วโปรโตคอลผ่านการทดสอบประมาณหนึ่งปี โดยทีมภายใน นักตรวจสอบภายนอก และนักวิจัยอิสระ
ช่วงเวลาที่สำคัญที่สุดคือการประกวดความปลอดภัยสาธารณะเป็นเวลา 6 สัปดาห์บน Sherlock ระหว่างธันวาคม 2025 ถึงมกราคม 2026 มีนักวิจัยกว่า 900 คนเข้าร่วมและส่งผลงานมากกว่า 950 รายการ
แม้จะมีการตรวจสอบอย่างละเอียด แต่ก็ไม่พบช่องโหว่ที่สำคัญหรือรุนแรง ซึ่งทำให้ความมั่นใจในสถาปัตยกรรมแบบศูนย์กลางและปลายทางของ Aave แข็งแกร่งขึ้น ซึ่งเดิมถูกออกแบบมาเพื่อควบคุมพื้นที่โจมตีของโปรโตคอลทั้งหมด
Aave Labs ไม่ใช่ใช้แนวทางสร้างก่อน ตรวจสอบทีหลังแบบเก่า และมีทีมความปลอดภัย V4 ทำงานร่วมกับนักพัฒนาตั้งแต่วันแรก กรอบงานนี้ครอบคลุมแนวคิดหลักห้าข้อ รวมถึงการตรวจสอบทางคณิตศาสตร์ (formal verification) เพื่อทดสอบโค้ดอย่างเป็นระบบ การตรวจสอบแบบหลายชั้นที่ผสมผสานการตรวจสอบด้วยมือและอัตโนมัติ การตรวจสอบอย่างต่อเนื่องในทุกการอัปเดตโค้ด การให้รางวัลบั๊กอย่างต่อเนื่อง และเครื่องมือ AI ที่สแกนหาเส้นทางโจมตีที่ผิดปกติ
องค์ประกอบ AI โดดเด่น ระบบอัตโนมัติสามารถจับกรณีขอบเขตที่ผู้ตรวจสอบมนุษย์อาจพลาดได้ บริษัทตรวจสอบ Certora ช่วยอธิบายกฎเข้มงวดที่เรียกว่า ‘invariants’ ซึ่งโค้ดต้องปฏิบัติตามเสมอก่อนที่จะได้รับการตรวจสอบด้วยมือ
ข่าวคริปโตเด่นวันนี้:
ผู้ก่อตั้ง TRON Justin Sun และ SEC บรรลุข้อตกลงชำระเงิน