Aave Labs công bố kế hoạch bảo mật toàn diện cho Aave V4

Updated: 06/03/2026 at 11:00

Aave Labs vừa công bố bản kế hoạch chi tiết nhằm bảo mật phiên bản tiếp theo của giao thức cho vay DeFi lớn nhất thị trường, đồng thời thiết lập quy trình kiểm toán và xác minh kéo dài một năm cho Aave V4. Công ty cũng cam kết áp dụng các tiêu chuẩn này cho những giai đoạn phát triển trong tương lai của giao thức.

Trong bài đăng trên diễn đàn quản trị tuần này, Aave Labs cho biết quá trình phát triển V4 được xây dựng theo mô hình “security-first framework”, trong đó các cơ chế bảo vệ smart contract được tích hợp ngay từ giai đoạn thiết kế kiến trúc ban đầu, thay vì chỉ được kiểm tra ở bước kiểm toán cuối trước khi ra mắt.

Chương trình bảo mật này kết hợp nhiều phương pháp khác nhau như xác minh hình thức (formal verification), kiểm toán thủ công, kiểm thử bất biến (invariant testing), fuzzing và một cuộc thi bảo mật công khai. Tổng thời gian đánh giá lên tới khoảng 345 ngày, với sự tham gia của đội ngũ nội bộ, các công ty kiểm toán bên ngoài và các nhà nghiên cứu bảo mật độc lập.

Theo Aave Labs, chương trình được tài trợ bởi ngân sách bảo mật 1,5 triệu USD đã được Aave DAO thông qua.

Các cam kết bảo mật dài hạn

Từ kinh nghiệm phát triển V4, Aave Labs cho biết sẽ áp dụng năm cam kết bảo mật dài hạn cho các phiên bản giao thức trong tương lai.

Các cam kết này bao gồm: tích hợp xác minh hình thức ngay từ đầu chu kỳ phát triển, duy trì mô hình bảo mật nhiều lớp kết hợp nhiều phương pháp kiểm toán, thực hiện xác minh liên tục song song với quá trình phát triển, triển khai chương trình bug bounty dài hạn và tiếp tục phát triển các công cụ quét smart contract có hỗ trợ AI.

Trong đó, xác minh hình thức đóng vai trò trung tâm trong quá trình phát triển V4. Công ty xác minh Certora đã làm việc trực tiếp với đội ngũ phát triển Aave ngay từ giai đoạn thiết kế ban đầu, giúp định hình kiến trúc hệ thống và phát hiện các lỗ hổng tiềm ẩn trước khi mã nguồn bước vào các vòng kiểm toán chính thức.

Ngoài ra, giao thức cũng trải qua nhiều vòng kiểm toán thủ công với sự tham gia của các công ty bảo mật như ChainSecurity, Trail of Bits và Blackthorn, cùng các nhà nghiên cứu bảo mật độc lập. Một bộ kiểm thử bất biến riêng cũng được xây dựng bằng các công cụ fuzzing để kiểm tra hành vi của các thành phần cốt lõi như hệ thống kế toán thanh khoản, cơ chế thanh lý và mô hình lãi suất.

Mã nguồn của giao thức cũng được đưa vào một cuộc thi bảo mật công khai kéo dài sáu tuần trên nền tảng Sherlock từ tháng 12/2025 đến tháng 1/2026. Hơn 900 người tham gia đã gửi hơn 950 phát hiện bảo mật, tuy nhiên chương trình không ghi nhận lỗ hổng nghiêm trọng hoặc mức độ cao nào.

Aave Labs cho biết mã nguồn của V4 được thiết kế nhỏ gọn và mô-đun hơn so với phiên bản trước, nhờ kiến trúc hub-and-spoke mới của giao thức. Điều này giúp các cuộc kiểm toán có thể tập trung hơn và đơn giản hóa quá trình đánh giá bảo mật.

Mô hình bảo mật của V4 cũng tích hợp phản hồi từ các đơn vị cung cấp dịch vụ quản trị rủi ro và các nhà phát triển ứng dụng xây dựng trên giao thức cho vay của Aave. Nhờ đó, mô hình đe dọa được mở rộng để bao gồm không chỉ tương tác trực tiếp của người dùng mà còn cả các giả định bảo mật của những hệ thống tích hợp phụ thuộc vào thanh khoản của Aave.

Bối cảnh căng thẳng trong hệ sinh thái Aave

Thông báo về kế hoạch bảo mật của Aave Labs được đưa ra trong bối cảnh hệ sinh thái Aave đang đối mặt với nhiều tranh cãi nội bộ.

Trong những tháng gần đây, các tranh luận quản trị ngày càng gia tăng xoay quanh việc phân bổ ngân sách, định hướng phát triển giao thức và vai trò của các đóng góp quan trọng trong hệ sinh thái.

Đầu năm nay, BGD Labs — đơn vị đóng góp kỹ thuật lâu năm chịu trách nhiệm cho nhiều phần hạ tầng của giao thức — thông báo sẽ ngừng tham gia phát triển Aave sau khoảng bốn năm hoạt động.

Gần đây hơn, Marc Zeller, nhà sáng lập ACI, cho biết Aave Chan Initiative — một nhóm tham gia quản trị lớn khác — cũng dự định rút khỏi giao thức vào tháng 7 trong bối cảnh căng thẳng giữa các bên đóng góp ngày càng gia tăng.

Những diễn biến này xảy ra sau cuộc tranh luận quản trị gây nhiều tranh cãi xoay quanh đề xuất “Aave will win”, trong đó đề cập đến việc điều chỉnh doanh thu và kế hoạch rộng hơn cho bản nâng cấp V4 sắp tới. Đề xuất này đã vượt qua vòng bỏ phiếu “temperature check” với 52,6% ủng hộ, cho thấy sự chia rẽ đáng kể trong cộng đồng DAO về định hướng tương lai của giao thức.

Hiện Aave vẫn là giao thức cho vay onchain lớn nhất thị trường và nằm trong nhóm tạo ra doanh thu phí DeFi hàng tháng cao nhất.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như AAVE

Mới cập nhật

Worldcoin đã giảm 13,4% xuống còn khoảng 0,28 USD vào thứ Sáu khi World, công ty tập trung vào danh tính do CEO OpenAI Sam Altman lãnh đạo, công bố một số tích hợp mới cho bộ công cụ “bằng chứng nhân loại” (proof of human), sử dụng công nghệ... ...

Thị trường tiền mã hóa hôm nay đang đứng tại một ngưỡng quan trọng, nơi mà động thái tiếp theo có thể được thúc đẩy bởi tâm lý FOMO (sợ bỏ lỡ cơ hội). Về mặt kỹ thuật, các tài sản có vốn hóa lớn đang ghi nhận dòng vốn... ...

Chính phủ Nga đã trình một dự luật lên hạ viện của quốc hội nước này nhằm sửa đổi bộ luật pháp lý, bổ sung trách nhiệm hình sự đối với các dịch vụ tiền điện tử được cung cấp mà không có sự chấp thuận hoặc cấp phép từ... ...

Rủi ro về một đợt sụt giảm giá tiềm tàng đối với PIPPIN (một đồng coin trên hệ sinh thái Solana) tiếp tục gia tăng, ngay cả sau khi đã hồi phục 16% trong 24 giờ qua. Tính đến ngày 17 tháng 4, trong khi thị trường tiền mã hóa... ...

Charles Schwab, gã khổng lồ trong lĩnh vực môi giới và ngân hàng thương mại với quy mô 12 nghìn tỷ đô la, đã bắt đầu triển khai lộ trình phân kỳ cho bộ phận giao dịch tiền mã hóa giao ngay của mình. Được đặt tên là Schwab Crypto,... ...

Công ty quản lý ngân quỹ Bitcoin hàng đầu Strategy (MSTR) đã nộp một hồ sơ ủy quyền mà nếu được thông qua, sẽ cho phép chi trả cổ tức hai lần mỗi tháng cho dòng cổ phiếu ưu đãi STRC “Stretch” của mình. Động thái này sẽ không ảnh... ...

Một bức thư từ Thượng nghị sĩ Mỹ Richard Blumenthal cho biết ông lo ngại về “những cáo buộc ngày càng tăng về việc Binance lơ là một cách nguy hiểm trong công tác ngăn ngừa rửa tiền.” Thượng nghị sĩ bang Connecticut Richard Blumenthal đã chất vấn các cơ... ...

Gần một tỷ USD các vị thế tiền điện tử đòn bẩy đã bị thanh lý trong 24 giờ qua khi giá Bitcoin tăng vọt lên trên mức 78.000 USD. Bitcoin (BTC) đã tăng lên trên 78.000 USD để đạt một mức cao kỷ lục mới trong 10 tuần vào... ...

Solana đã xác nhận rằng Wrapped XRP (wXRP) hiện đã chính thức hoạt động trên mạng lưới của mình. Điều này cho phép những người nắm giữ XRP lần đầu tiên có thể tiếp cận các ứng dụng tài chính phi tập trung (DeFi) bên ngoài sổ cái XRP Ledger.... ...

Bitcoin (BTC) đã tăng vọt lên trên mức kháng cự 76.000 USD vào thứ Sáu sau khi Bộ trưởng Ngoại giao Iran cho biết eo biển Hormuz sẽ vẫn mở cửa trong thời gian còn lại của thỏa thuận ngừng bắn giữa Mỹ, Israel và Iran. Một dấu hiệu tích... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode