HypurrFi报告Aave V3漏洞,同时V4升级争议升级

- HypurrFi 宣布发现 Aave V3存在舍入错误漏洞。
- 该漏洞的发现恰逢 Aave Labs 发布声明称长达一年的 V4 测试未发现任何严重漏洞之后仅数天,导致市场暂停。
- 此消息传出时,BDG Labs 和 Aave Chain Initiative 均计划因治理问题退出该协议。
HypurrFi, Hyperliquid的HyperEVM上的一个借贷市场,支持池化和隔离市场,在Aave V3核心代码(3.5版本之前)中暴露出一个舍入漏洞,暂停了XAUTO和UBTC市场,以确保用户资金的安全。
这一消息传来之际,Aave Labs发布了一份关于V4升级成功的详细报告,称经过一年的测试,未发现任何关键漏洞。
因此,虽然V4升级的进展引人关注,但由于协议中 存在明显的漏洞 ,人们仍心存疑虑,该协议托管着265亿美元的用户存款。
HypurrFi发现了什么?
HypurrFi通过其内部监控系统, 发现 了Aave V3计算逻辑中的错误,立即暂停了受影响市场的新存款和借贷。此举旨在确保用户资金的安全,并允许在没有任何风险的情况下进行提款和还款。
为了解决这些问题,HypurrFi现已与Aave部署者和安全研究人员合作。他们还敦促其他Aave分叉项目联系他们获取安全见解,暗示该漏洞可能会影响其自身市场之外的其他平台。
最近的发展引发了人们对 Aave V3的质疑,这可能为Aave Labs在论证其极具争议的V4升级的紧迫性时提供更多论据。根据Defillama的数据,Aave去年收入超过 $120百万 。
Aave Labs的V4升级有多安全?
就在舍入漏洞曝光前几天,Aave Labs发布了一份 关于V4的全面安全报告。该文件包括从2025年3月到2026年2月进行的为期一年的审查过程的细节。该过程总共耗时345个审查日,涉及多家审计公司,包括Certora、ChainSecurity、Trail of Bits和Blackthorn。还包括900多名独立研究人员,他们在为期六周的Sherlock安全竞赛中提交了他们的发现。
在报告中,Aave Labs声称“未发现关键或高严重性漏洞”,指出V4升级的安全框架包括形式化验证、人工审计、不变性测试、模糊测试和AI辅助扫描,所有这些代表了一种“安全第一”的方法,在设计阶段的早期就应用保障措施,而不是在最后阶段。
虽然这听起来令人放心,但用户持怀疑态度,因为V3在部署前经过了 类似的审计 ,由顶级公司进行,而在运营多年后,HypurrFi发现了一个漏洞。
这对Aave意味着什么?
这份报告在Aave生态系统面临困难时期时发布。BDG Labs于2月20日宣布,将于4月1日退出,理由是Labs对治理的控制以及对V3发展的限制是其决定的原因。
几周后,ACI也宣布不会续签与Aave的合同,其协议将在剩余的四个月有效期内完成。ACI创始人Marc Zeller提到了“Aave Will Win”提案,该提案将向Labs提供约5100万美元的资金,并指出这是“单一实体拥有足够的投票权,可以不顾社区反对通过其自己的预算提案”的证据。
该提案通过了所有必要的检查,并获得了社区52.8%的支持,但Zeller 抗议 称,如果该投票不依赖于来自Labs关联地址的约233,000个AAVE(包括据称由创始人Stani Kulechov委托的111,000个AAVE),投票本会失败。
BDG和ACI的离职都指向一个共同的问题:对Labs推动从V3迁移到V4的挫败感。最初的提案建议缓慢更改V3的设置,迫使用户在V4推出时迁移。 BDG大胆反对 这一举动,进一步批评Aave Labs故意停止V3的开发,同时通过将V3与V3进行负面比较来推广V4。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Hannah Collymore
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。
















