3月5日,Aave Labs正式发布了Aave V4安全计划的完整透明度审计报告,详细披露了审计方法、流程与结果。该报告获得了Trail of Bits、Blackthorn、Certora等多家顶级安全机构的联合背书。
审计概况
本次安全计划累计进行了约345天的深度审查,由DAO批准的150万美元专项预算支持。审查手段全面,包括:
- 手动代码审计
- 形式化验证
- 不变量测试
- 模糊测试
- 公开安全竞赛
核心安全承诺
Aave Labs宣布将从V4安全计划中延续五项核心承诺:
- 早期嵌入安全:在开发初期即采用形式化验证,指导架构设计。
- 分层安全方法:综合运用手动审查、形式化验证、AI辅助检查、模糊测试及安全竞赛,覆盖更多漏洞。
- 持续安全覆盖:形式化验证框架与测试套件将随协议迭代持续运行。
- 长期漏洞赏金:设立长期计划,借助全球安全社区进行持续监控。
- 优化AI扫描:基于现有经验,不断提升智能合约的自动化安全检测能力。