مختبرات Aave تقترح برنامج مكافآت الثغرات المخصص لـ Aave V4 مع Sherlock

AAVE3.77%
USDC‎-0.05%

  • نشرت مختبرات أيفي اقتراحًا لبرنامج مكافآت الأخطاء المخصص لقناة على مدار الساعة للإبلاغ عن قضايا الأمان.
  • تتطلب المشاركات ذات الأولوية العالية من المشاركين إيداع ما لا يقل عن 250 USDC، والتي تُفقد إذا كان التقرير غير صحيح أو يُعتبر رسائل غير مرغوب فيها.

نشرت مختبرات أيفي اقتراحًا لإطلاق برنامج مكافآت الأخطاء الجديد المخصص لـ v4 على منصة أمان شيرلوك لبروتوكولات التمويل اللامركزي (DeFi). يهدف الاقتراح إلى إنشاء قناة للإبلاغ عن أي مخاوف أمنية على منصة DeFi مع انتقالها إلى الإصدار الرابع (v4) من بروتوكولها. تقول المختبرات إن شيرلوك كانت تعمل مع المجتمع لمراجعة بروتوكول v3 الحالي واستخدمت لاختبار الإصدار الرابع المبكر. وهذا يترجم إلى معايير موحدة للتقارير ومسارات تصعيد لجميع الأطراف.
ذكر المؤسس ستاني كوليشوف أن برامج مكافآت الأخطاء كانت جزءًا مهمًا من استراتيجية أمان الشبكة. كما أشاد بفريق شيرلوك لخبرته في إدارة برامج مكافآت الأخطاء السابقة ومسابقات الأمان.

نقترح إطلاق برنامج مكافآت الأخطاء لـ أيفي V4 مع شيرلوك. لطالما كانت برامج مكافآت الأخطاء جزءًا هامًا من استراتيجية أيفي الأمنية، وأظهر فريق شيرلوك خبرة قوية في إدارة كل من مسابقات الأمان وبرامج مكافآت الأخطاء. https://t.co/azjjaV7fIZ

— ستاني.eth (@StaniKulechov) 5 مارس 2026

من جانبه، أعرب شيرلوك عن دعمه للبرنامج المقترح، مضيفًا: “تغطية مستمرة، تصنيف منظم، وتصعيد واضح للتقارير ذات الخطورة العالية مع إصدار V4 وتوسيعه. التزام أيفي بالأمان يظل ثابتًا.”
مشاركة 250 USDC من أيفي لمنع الرسائل غير المرغوب فيها
سيقتصر برنامج مكافآت الأخطاء على مستودعات أيفي v4 والعقود المنشورة. أي توسعة أو ترحيل لبرامج أخرى ستحتاج إلى تصويت حوكمة منفصل.
يمكن للمشاركين تقديم تقارير ذات أولوية متوسطة أو منخفضة حسب رغبتهم. ومع ذلك، لا يمكنهم ترقية هذه التقارير إلى فئة أعلى حتى لو توسع نطاقها لضمان إيلاء الاهتمام الكافي للتصنيف الأصلي.
سيقتصر التقارير ذات الأولوية العالية والحرجة، التي تتلقى مدفوعات أكبر، على المستخدمين الذين يودعون 250 USDC. إذا كان التقرير صحيحًا، يُعاد المبلغ المودع مع المدفوعات. وإذا كان غير صحيح، يُفقد المبلغ المودع لتغطية تكاليف التصنيف. يهدف ذلك إلى منع الرسائل غير المرغوب فيها حيث يصنف المشاركون جميع التقارير على أنها ذات أولوية عالية للحصول على المدفوعات الأعلى.
بالنسبة للتقارير ذات الأولوية العالية، يتم إخطار أعضاء فريق الأمان المعينين من قبل أيفي على الفور عبر تيليجرام وسلاك للرد على الفور. يتم تقييم التقارير ذات الأولوية المنخفضة بواسطة برنامج ذكاء اصطناعي يعمل جنبًا إلى جنب مع مراجعين بشريين. فقط التقارير التي تعتبر ذات جودة أعلى ستُقدم للمراجعة.

صورة من مختبرات أيفي.

اعترفت مختبرات أيفي أنه على الرغم من أن إيداع 250 USDC سيقلل من الرسائل غير المرغوب فيها، إلا أنه قد يثني بعض الباحثين الحقيقيين عن تقديم مخاوف أمنية ذات أولوية عالية. للتخفيف من ذلك، تنوي إبقاء فئة الأولوية المتوسطة مجانية وإعطاء الأولوية للباحثين ذوي الخبرة الذين يستخدمون هذه الفئة.
كما أقرّت بأنه من خلال حظر إعادة تصنيف التقارير المتوسطة إلى عالية، ستعاقب التقارير المصنفة بشكل خاطئ. وتنوي نشر دليل شامل كجزء من مواد إطلاق البرنامج.
يأتي هذا الاقتراح بعد أسابيع من تصاعد نزاع بين مختبرات أيفي وبي جي دي لابز، حيث أعلنت الأخيرة عن مغادرتها في نهاية هذا الشهر. تقول بي جي دي، التي تم التعاقد معها من قبل مؤسسة أيفي (DAO) لمعالجة قضايا الأمان والتقنية، إن المختبرات أفسدت جهودها لتطوير البروتوكول.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

مؤسس Hyperliquid جيف يان: بدأ بعمر 27 عامًا بمبلغ 10,000 دولار لتحقيق الحرية المالية، ثم أسس لاحقًا بورصة لامركزية

استعاد مؤسس Hyperliquid جيف يان خلال مقابلة ذكرياته عن تجاربه قبل تأسيس Hyperliquid. كان يدير فريق تداول مجهول بحجم كبير يُدعى Chameleon Trading، مستخدمًا 10,000 دولار لتحقيق نمو ملحوظ. وبسبب عدم رضاه عن واقع صناعة التشفير وبسبب حادثة FTX، قرر جيف إنهاء Chameleon Trading والتركيز على بناء بورصة تداول لامركزية تُدعى Hyperliquid.

GateNewsمنذ 8 د

تحديث كبير لرموز Aptos: نسبة الرهن تنخفض إلى النصف، ورسوم الغاز ترتفع 10 أضعاف، متجهة نحو انكماشية

قامت مؤسسة Aptos بتحديث اقتصاديات الرموز في 14 أبريل، وتشمل الإصلاحات الرئيسية خفض معدل العائد السنوي على ال ستیکينغ إلى 2.6%، ورفع رسوم الغاز بمقدار 10 مرات، وتحديد حد إمداد قدره 2.1 مليار وحدة مع قفلها بشكل دائم، ووضع 2.1 مليار سهم APT مقفولة بشكل دائم. تهدف هذه المراجعة إلى التحول من نموذج الإمداد “الدافع عبر الدعم” إلى “الدافع عبر الأداء”، لتحقيق هدف الانكماش وتعزيز المشاركة طويلة الأجل.

MarketWhisperمنذ 28 د

مؤسس Hyperliquid: كانت أكبر تحديات العام الماضي هي تأخر الخادم، وقد أعاد الفريق كتابة النظام من المستوى الأساسي

صرّح جيف يان، مؤسس Hyperliquid، بأن أكبر تحدٍ في عام 2025 هو تأخر خوادم واجهة برمجة التطبيقات (API). في صيف العام الماضي، ومع ارتفاع سعر البيتكوين، تضاعفت أحجام التداول بسرعة، وظهرت مشكلات تأخر في النظام؛ إذ تحوّلت استجابة الطلبات من لحظية إلى 3 ثوانٍ، مما أثر على كفاءة التداول. وبعد جهود الفريق، أعادوا بناء نظام الخوادم، ليتمكنوا في النهاية من التغلب على هذه المشكلة.

GateNewsمنذ 39 د

أنجزت شبكة Pi 1800 مليون مستخدم إكمال KYC، وتم إصدار 2650 مليون PI إلى المُتحققين

تقوم Pi Network بتوزيع 26.5 مليون رمز PI على أكثر من مليون عضو في المجتمع الذين أكملوا التحقق عبر KYC، وذلك لتسريع عملية التحقق من هوية المستخدم وتعزيز نموذج اللامركزية. وقد وضعت 18 مليونًا من المستخدمين الذين تم التحقق منهم أساسًا لتطوير النظام البيئي، لكن الأهم هو كيفية تحويل هؤلاء المستخدمين إلى مشاركين نشطين. ومع ترقية البروتوكول، تمضي Pi Network قدمًا نحو مرحلة الشبكة المفتوحة؛ وتشير العقود الذكية المدعومة إلى حالات استخدام أكثر ثراءً.

MarketWhisperمنذ 1 س

أطلقت twin3.ai شبكة اختبار بروتوكول روح Web 4.0، من خلال SBT أبعاد 256 لتفعيل الهوية الرقمية على السلسلة

طرحت Twin3 في 14 أبريل بنية تحتية لهويات رقمية موجهة لاقتصاد الوكلاء، مع إطلاق نسخة الاختبار على الشبكة التجريبية. يمكّن هذا البروتوكول من تخزين هوية المستخدم وخبرته عبر رموز غير قابلة للاستبدال (Soulbound tokens)، لبناء هوية رقمية، ويدعم وكلاء الذكاء الاصطناعي الشخصيين، ما يعزز التعاون الاقتصادي الآلي.

GateNewsمنذ 1 س

يرتفع اقتراح سحب قرار مجلس الأمن، وتوقيع عدة عناوين للاستحواذ على عقود الاتفاقيات الثلاثة الرئيسية

بمناسبة 14 أبريل، اقترحت مؤسسة Scroll حل المجلس الأمنيّ القائم، ونقل صلاحيات الإدارة إلى عنوان متعدد التوقيعات الخاص بـ Scroll Admin، وذلك لأن تكاليف تشغيل المجلس الأمني لا تتناسب مع الاستخدام الفعلي. وتستمر فترة الانتقال لمدة عشرة أيام، وستعتمد على دعم الأعضاء. وسيواصل الهيكل الجديد ضمان معايير أمان البروتوكولات، ولا يعني ذلك تقديم تنازل بشأن الأمان. كما سيتم تقليص دور المساهمين في DAO بشكل متناسب، بهدف التكيّف مع الأولويات الحالية واحتياجات التشغيل.

MarketWhisperمنذ 2 س
تعليق
0/400
لا توجد تعليقات