مقترح من Aave Labs: برنامج مكافآت مخصص لاكتشاف الثغرات في Aave V4 بالشراكة مع Sherlock

أعلنت شركة Aave Labs عن اقتراح جديد لإطلاق برنامج مكافآت مخصص لاكتشاف الثغرات الأمنية في الإصدار الرابع (v4) من بروتوكولها. سيتم استضافة البرنامج على منصة Sherlock الأمنية المتخصصة في بروتوكولات التمويل اللامركزي (DeFi).
تعزيز الأمان مع إطلاق Aave v4
يهدف هذا الاقتراح إلى إنشاء قناة رسمية للإبلاغ عن أي مخاوف أمنية خلال مرحلة الانتقال إلى الإصدار الرابع من البروتوكول. وقد عملت منصة Sherlock بالفعل مع مجتمع Aave لمراجعة الإصدار الثالث الحالي، كما تم استخدامها في الاختبارات المبكرة للإصدار الرابع، مما يضمن معايير تقارير ومسارات عمل موحدة للجميع.
وأشاد مؤسس Aave، ستاني كوليتشوف، ببرامج مكافآت الثغرات كجزء أساسي من استراتيجية أمان الشبكة، كما أشاد بخبرة فريق Sherlock في إدارة البرامج السابقة والمسابقات الأمنية.
كيف سيعمل برنامج المكافآت؟
سيقتصر البرنامج على مستودعات وعقود الإصدار الرابع (v4) فقط. وسيتم تقسيم التقارير إلى مستويات:
- تقارير عالية الخطورة وجدية: تتطلب من المستخدمين رهن 250 دولار من عملة USDC. إذا كان التقرير صحيحاً، يستعيد المستخدم رهنه ويحصل على المكافأة. إذا كان غير صحيح، يُخصم الرهن لتغطية التكاليف.
- تقارير متوسطة ومنخفضة الخطورة: يمكن تقديمها مجاناً دون أي رهن.
يهدف رهن الـ 250 USDC إلى منع التقارير الوهمية أو غير الجادة. كما سيتم إخطار فريق الأمان المختص فوراً عبر “تيليجرام” و”سلاك” لأي تقارير عالية الخطورة للتعامل الفوري معها.
تحديات وحلول مقترحة
تقر شركة Aave Labs أن شرط الرهن قد يثبط بعض الباحثين الجادين. للتخفيف من ذلك، ستبقى فئة التقارير المتوسطة مجانية تماماً وسيتم تشجيع الباحثين ذوي الخبرة على استخدامها.
كما أقرت بأن منع ترقية التقارير من “متوسطة” إلى “عالية” الخطورة قد يعاقب التقارير التي تم تصنيفها خطأً. ولحل هذا، تعتزم الشركة نشر دليل تفصيلي وشامل عند إطلاق البرنامج.
الأسئلة الشائعة (FAQ)
ما هو الهدف من برنامج Aave الجديد لاكتشاف الثغرات؟
الهدف هو تعزيز أمان الإصدار الرابع (v4) من بروتوكول Aave من خلال تشجيع الباحثين على الإبلاغ عن أي ثغرات أمنية مقابل مكافآت مالية، وذلك بالشراكة مع المنصة الأمنية المتخصصة Sherlock.
لماذا يوجد شرط رهن 250 USDC للتقارير عالية الخطورة؟
شرط الرهن موجود لمنع التقارير الوهمية أو غير الجادة (Spam) التي تهدف فقط للحصول على مكافآت كبيرة، مما يضمن جدية الباحثين ويوفر وقت فريق الأمان.
هل يمكنني المشاركة إذا لم أكن خبيراً تقنياً؟
نعم، يوجد مستوى للمخاطر “المتوسطة” و”المنخفضة” يمكن لأي شخص التقدم به مجاناً ودون رهن أي أموال. ومع ذلك، يتم تقييم هذه التقارير أولاً بواسطة برنامج ذكي إلى جانب مراجعين بشريين، وتمرر للمراجعة فقط التقارير عالية الجودة.












