
- Aave Labsは、セキュリティ問題を報告するための24時間体制の専用バグバウンティプログラムの提案を公開しました。
- 高優先度の提出には少なくとも250 USDCのステーキングが必要で、無効またはスパムと判断された場合は没収されます。
Aave Labsは、DeFiプロトコルのセキュリティプラットフォームであるSherlockのv4向けに、新たな専用バグバウンティプログラムを開始する提案を公開しました。
この提案は、プロトコルの第4版(v4)への移行に伴い、DeFiプラットフォーム上のセキュリティに関する懸念を報告するためのチャネルを確立することを目的としています。Labsは、Sherlockがコミュニティと協力して現在のv3プロトコルの監査を行い、早期のv4テストにも使用されたと述べています。これにより、すべての関係者にとって共有された報告基準とエスカレーションルートが確立されます。
創設者のスタニ・クレチェフは、バグバウンティがネットワークのセキュリティ戦略の重要な一部であると指摘しました。また、Sherlockチームの過去のバグバウンティプログラムやセキュリティコンテストの管理における専門知識を高く評価しました。
私たちは、SherlockとともにAave V4のバグバウンティプログラムを開始することを提案します。バグバウンティは長い間、Aaveのセキュリティ戦略の重要な一部であり、Sherlockチームはセキュリティコンテストやバグバウンティプログラムの管理において高い専門性を示しています。https://t.co/azjjaV7fIZ
— Stani.eth (@StaniKulechov) 2026年3月5日
Sherlockは提案されたプログラムに対して支持を表明し、「V4のリリースとスケールに伴い、常時対応のカバレッジ、構造化されたトリアージ、高重大度レポートの明確なエスカレーションを提供します。Aaveのセキュリティへのコミットメントは変わりません」と述べました。
Aaveのスパム防止のための250 USDCステーク
このバグバウンティプログラムは、Aave v4のリポジトリと展開されたコントラクトに限定されます。その他のプログラムの拡張や移行には、別途ガバナンス投票が必要です。
参加者は中程度または低優先度の提出を自由に行えます。ただし、範囲を拡大してもこれらを上位層にアップグレードすることはできず、元の分類に十分注意を払う必要があります。
高優先度およびクリティカルな提出には、より高額な報酬が支払われ、250 USDCをステークしたユーザーに限定されます。提出が有効な場合、ステークは報酬とともに返還されます。無効な場合は、トリアージコストを賄うために没収されます。これは、参加者がすべての提出を高優先度と分類し、高額報酬を狙うスパムを防止するためです。
高優先度の提出については、Aaveの指定されたセキュリティチームのメンバーがTelegramとSlackを通じて即座に通知を受け、迅速に対応します。低優先度の提出は、人間のレビュアーと連携したAIプログラムによって評価され、より質の高いと判断されたレポートのみがレビューに回されます。
画像提供:Aave Labs。
Aave Labsは、250 USDCのステークによりスパムは減少するものの、一部の真剣な研究者が高優先度のセキュリティ懸念を提出しにくくなる可能性も認めました。これを緩和するために、中優先度の層を無料に保ち、経験豊富な研究者を優先的に扱う方針です。
また、中優先度の提出を高優先度に再分類できないことは、誤分類された提出を罰することになると認めており、プログラム開始資料の一部として詳細なガイドを公開する予定です。
この提案は、Aave LabsとBGD Labsの間の紛争が激化し、後者が今月末に退会を発表した数週間後に出されたものです。BGDは、Aave DAOからセキュリティと技術問題に関して契約を受けていたが、Labsがプロトコルの進展を妨げていると述べています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Ondo、Clearstream、360Xが欧州でトークン化有価証券の取引を開始
要約:Ondo、Clearstream、360Xが段階的なトークン化有価証券の統合を発表。現在は360Xで米国株式10銘柄が取引されており、Clearstreamを通じて保管・決済・担保が予定されている。
概要:この記事は、Ondo Finance、Clearstream、360Xの戦略的パートナーシップを報じており、トークン化有価証券を資産ライフサイクル全体にわたって伝統的な金融インフラへ統合する。最初の段階では、トークン化された米国株式10銘柄が360Xで取引可能となり、発行はEthereum、Solana、BNB Chainで行われる。次の段階ではClearstreamが保管、決済、担保サービスを提供し、Ondoは欧州上場資産のトークン化を計画し、米国以外への配布拡大も目指す。この提携は、流動性と透明性の向上を狙い、OndoのEU承認とClearstreamの広範な資産の取り扱いにより、欧州全域で規制に準拠したブロックチェーン対応市場の実現を目指す。
GateNews21分前
SharpLinkが先週ステーキング報酬として470 ETHを獲得
Gate News のお知らせ、4月21日 — Ethereumのトレジャリー企業であるSharpLinkは先週、ステーキング報酬として470 ETHを獲得し、累計のステーキング報酬を17,850 ETHにしました。
GateNews51分前
RampとPrivy経由で、1:1 USDオンランプおよびオフランプ付きのSolana、Plasma、EthereumでUSDTがいま稼働
Gate Newsのメッセージ、4月21日—Privyの発表によると、RampはSolana、Plasma、Ethereum上でUSDTを展開し、統合型の1:1 USDオンランプおよびオフランプを提供しています。 この拡張により、世界中の数千の企業がクロスチェーンのステーブルコインにより速く、より安価にアクセスできるようになり、インフラはPrivyの認証およびウォレットソリューションによって保護されています。
GateNews1時間前
Spark Strategy Lead Criticizes Aave's WETH Market Unfreezing, Warns of Retail User Lockup Risk
Gate News message, April 21 — Spark strategy lead monetsupply.eth criticized Aave's decision to unfreeze the WETH market on Ethereum, arguing the move is poorly considered and primarily benefits leverage traders. The decision, he contends, worsens the situation for ordinary users already trapped in
GateNews1時間前
Cobo、80以上のブロックチェーンに対応したAI主導のエージェンティック・ウォレットを発表(マルチパーティ計算のセキュリティ搭載)
Gate Newsのメッセージ、4月21日 — シンガポール拠点のデジタル資産カストディ企業Coboは、4月20日にCobo Agentic Walletを発表した。同プロダクトは、安全で管理された枠組みの中で、人工知能システムがブロックチェーン取引を独自に実行できるようにすることを目的としている。このウォレットは
GateNews1時間前
Arkham、Solanaエコシステム・トークン向けに分散型取引をローンチ
抽象 (English):Arkhamは、Solanaエコシステムのトークン向けに分散型取引機能を立ち上げました。これにより、自社プラットフォーム上で高頻度・低遅延の取引が可能になります。取引量、市場規模(マーケットキャップ)、流動性でトークンをフィルタし、主要トレーダー、高PnLウォレット、KOL、FnFを追跡しつつ、リアルタイムのアクティビティ、保有履歴、デプロイ記録を1つのインターフェースで提供します。何十万ものトレーダー、数十億のアドレスラベル、数億件のアラートを支えるArkhamの分析基盤により支えられています。
概要 (English):Arkhamは、大規模な分析プラットフォームを基盤に、リアルタイムデータ、トークンのフィルター、主要トレーダーの監視を備えた分散型Solana取引機能を提供します。
GateNews2時間前