Aave Labs 1.5 millones de auditorías, 900 personas sin vulnerabilidades, llega la revolución de seguridad de V4

MarketWhisper
AAVE2,1%
USDC0,01%

Aave Labs審計

Antes del lanzamiento de V4, Aave Labs invirtió aproximadamente 1.5 millones de dólares en un plan de auditoría de seguridad integral que duró 345 días, involucrando a cuatro de las principales empresas de seguridad: ChainSecurity, Trail of Bits, Blackthorn y Certora, además de organizar una competencia pública en la plataforma Sherlock, que atrajo a más de 900 investigadores que presentaron más de 950 resultados de investigación.

Análisis del plan de auditoría de 1.5 millones de dólares: una estructura de revisión de seguridad en múltiples capas

El núcleo del diseño de esta auditoría por parte de Aave Labs es la “prueba paralela desde múltiples ángulos”, en lugar del proceso de auditoría único y convencional. Todo el plan de auditoría fue financiado por Aave DAO y se dividió en tres fases principales:

Revisión por empresas de seguridad institucional: ChainSecurity, Trail of Bits, Blackthorn y Certora realizaron pruebas exhaustivas del código del protocolo desde diferentes perspectivas, cubriendo ingeniería inversa, verificación formal y escenarios límite de contratos inteligentes.

Competencia pública de seis semanas: Se llevó a cabo en la plataforma Sherlock desde diciembre de 2025 hasta enero de 2026, con la participación de más de 900 investigadores independientes que presentaron más de 950 resultados. En esta fase, no se confirmaron vulnerabilidades críticas; los premios en USDC de 10,000 dólares se distribuyeron proporcionalmente según los puntos a 6 investigadores.

Programa continuo de recompensas por vulnerabilidades: Aave Labs propuso establecer un canal regular de reporte de vulnerabilidades para V4 en Sherlock, con un sistema de clasificación que filtre informes de baja calidad y priorice la atención a hallazgos de alto riesgo.

Investigadores que participaron en las etapas iniciales señalaron que, para un proyecto aún en fase preliminar de auditoría, la estructura del código de V4 era “excepcionalmente sencilla”, lo que indica que el diseño de seguridad ya estaba incorporado desde las primeras etapas de desarrollo.

El modelo de seguridad en capas de V4: de “construir primero, auditar después” a “construir y verificar en paralelo”

Durante el desarrollo de V4, Aave Labs abandonó sistemáticamente el enfoque de “iteración rápida y parcheo posterior” que prevalecía en la industria DeFi. Su marco de seguridad para V4 se basa en cinco principios fundamentales:

Verificación formal (Formal Verification): Certora se encargó de definir las reglas matemáticas (las “invariantes”) que el código debe cumplir en todo momento. Antes de la revisión manual, el código debe pasar por pruebas automáticas con herramientas de verificación formal. Este método permite detectar de manera sistemática problemas lógicos que podrían ser pasados por alto en auditorías humanas.

Escaneo de rutas anómalas impulsado por IA: Sistemas automatizados ayudan a identificar rutas de ataque en escenarios extremos, complementando las limitaciones de la revisión manual en cobertura.

Mecanismo de revisión en capas: La auditoría manual y las pruebas automatizadas se realizan en paralelo, con verificaciones continuas en cada actualización del código, en lugar de concentrarlas solo antes del lanzamiento de versiones.

Además, V4 adopta una arquitectura de “radiación central”, que ayuda a reducir la superficie total de ataque del protocolo, disminuyendo desde la estructura misma el riesgo de explotación de vulnerabilidades comunes en DeFi.

La señal de umbral de capital institucional: ¿qué significa que no se hayan encontrado vulnerabilidades?

En un contexto de frecuentes incidentes de seguridad en DeFi, la auditoría de Aave Labs no solo tiene un valor técnico. La inversión de 1.5 millones de dólares en seguridad, en comparación con el valor total bloqueado (TVL) del protocolo, es relativamente pequeña, pero transmite una señal clara de confianza institucional: para fondos institucionales que aún tienen dudas sobre riesgos desconocidos en contratos inteligentes, un resultado de cero vulnerabilidades en la competencia pública es un requisito previo importante para tomar decisiones.

El verdadero desafío de V4 será durante los primeros meses tras su lanzamiento en la red principal. Si logra mantenerse sin incidentes graves en ese período inicial, es probable que fondos que anteriormente se mostraron cautelosos debido a ataques previos en DeFi comiencen a confiar más en este protocolo.

Preguntas frecuentes

¿Cómo se compone el costo de 1.5 millones de dólares en auditoría de V4 por parte de Aave Labs?
El costo cubre los honorarios de las cuatro empresas de seguridad (ChainSecurity, Trail of Bits, Blackthorn y Certora), además de los premios y tarifas de plataforma de la competencia pública en Sherlock. Todo el plan duró 345 días, siendo una de las inversiones en seguridad más grandes registradas en el ámbito DeFi.

¿Qué papel juegan las “invariantes” de Certora en el marco de seguridad de V4?
Las invariantes son reglas matemáticas definidas por Certora que especifican las condiciones lógicas que el código debe cumplir en cualquier situación. Antes de la revisión manual, el código debe pasar por pruebas automáticas con herramientas de verificación formal para garantizar que estas reglas se mantengan en todos los caminos de ejecución posibles, eliminando fundamentalmente ciertos tipos de errores lógicos.

¿Cómo reduce la arquitectura de “radiación central” de V4 los riesgos de seguridad en DeFi?
Los protocolos DeFi tradicionales suelen tener dependencias complejas entre múltiples módulos, donde una vulnerabilidad en uno puede desencadenar efectos en cadena. La arquitectura de radiación central separa claramente las funciones, concentrando la lógica principal en un “centro” protegido, lo que reduce la superficie de ataque y aumenta la resistencia del protocolo frente a ataques cruzados entre módulos.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

XRP se expande a Solana a medida que wXRP impulsa el acceso a DeFi

Perspectivas clave El XRP envuelto en Solana supera los 834.000 tokens, lo que permite nuevo acceso a DeFi mientras fortalece la liquidez entre cadenas y amplía la utilidad de XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad de DeFi, mientras que el XRP Ledger se queda muy atrás, impulsando la necesidad de

CryptoNewsLandHace31m

Informe del 1T de 2026 de Spark Protocol: Los ingresos totales del protocolo alcanzan $31,5M

Mensaje de Gate News, 24 de abril — Spark Protocol publicó su primer informe financiero del trimestre de 2026, mostrando unos ingresos totales del protocolo de $31,5 millones, ingresos netos del protocolo de $6,91 millones y un superávit neto del protocolo de $3,46 millones. La tesorería del protocolo ahora mantiene $46,1 millones en activos, con $986.000 en recompras de tokens SPK completadas durante el trimestre.

GateNewshace1h

XRP Breakout se mantiene mientras la votación de préstamos de XRPL gana impulso

XRP muestra fortaleza semanal, cotizando por encima de las EMAs después de romper una cuña descendente; XRPL avanza las actualizaciones de préstamos XLS-65/66 con bóvedas agrupadas y préstamos a plazo fijo; los derivados aumentan en volumen, interés abierto y actividad de opciones. Resumen: Este informe señala el impulso semanal persistente de XRP y la fortaleza del precio por encima de medias móviles clave después de un breakout desde una cuña descendente. Cubre a los validadores de XRPL que votan sobre XLS-65 y XLS-66, habilitando el otorgamiento de préstamos nativos, bóvedas de liquidez agrupada y préstamos a plazo fijo para ampliar la actividad financiera on-chain. También informa de una participación creciente en derivados, con mayor volumen de operaciones, interés abierto y un aumento en la actividad de opciones, lo que sugiere un posicionamiento en aumento de los traders para una continuación del breakout.

CryptoNewsLandhace1h

Rescate de vulnerabilidad de Kelp DAO: Mantle prepara la versión tokenizada de Aave 3 millones de ETH, el consorcio DeFi promete más de 43.500 ETH

Kelp DAO 跨鏈橋遭駭後,DeFi United 集結 Aave 等協議承諾動用 43,500 ETH(約 1.01 億美金)救濟壞帳。Mantle 提出 MIP-34,最高借出 30,000 ETH 給 Aave DAO,授予 130,000 AAVE 投票權;Stani Kulechov 個人注資 5,000 ETH,Lido 等亦出資。此舉被視為危機下的「貸款換治理權」實驗,尚待投票。

ChainNewsAbmediahace2h

Nakamoto, cotizada en Nasdaq, presenta una estrategia activa de derivados de Bitcoin desde el primer trimestre de 2026

Mensaje de Gate News, 24 de abril — Nakamoto, una empresa cotizada en Nasdaq, ha anunciado un programa de derivados de Bitcoin gestionado de forma activa que está en funcionamiento desde el primer trimestre de 2026. La estrategia tiene como objetivo generar ingresos recurrentes por volatilidad a partir de una parte de las tenencias de Bitcoin de la empresa, al tiempo que se cubre el riesgo de caída del precio

GateNewshace3h

GMX lanza contratos perpetuos de WTI Crude, Brent Oil y Natural Gas en Arbitrum

Mensaje de Gate News, 24 de abril — La plataforma de trading descentralizado GMX ha lanzado tres contratos perpetuos sobre materias primas energéticas en Arbitrum: WTI Crude Oil (WTIOIL/USD), Brent Oil (BRENTOIL/USD) y Natural Gas (NATGAS/USD). Los tres contratos están disponibles para trading 24/7. WTI y Brent son precios mundiales de referencia del petróleo crudo,

GateNewshace3h
Comentar
0/400
Sin comentarios