Aave公布了一份新的 V4 安全审计报告,最新评估对象是 Tokenization Spoke。该模块采用 ERC-4626 金库标准,用于把 Liquidity Hub 中的存款转换为可替代的 ERC-20 份额代币,方便外部协议和开发者以标准化方式接入 Aave V4 的代币化流动性。
本次审计聚焦 ERC-4626 金库接口
根据 Aave 披露,本轮审计由 ChainSecurity 完成,检查的是一个兼容 ERC-4626 的金库。这个设计会把 Liquidity Hub 里的资产存款封装成 ERC-20 份额代币,流动性提供者借此持有对底层流动性的索取权。Aave 创始人兼 CEO Stani Kulechov 也在社交媒体提到,这一金库接口对希望接入 Aave V4 的集成方很关键。
Tokenization Spoke 是 Aave V4 架构中的一个组成部分。它连接的是流动性存款和生态内可替代的代币化策略,目标很明确:把原本更偏底层的流动性头寸,转换为符合统一标准的链上接口。短一句说,就是让集成更容易。
V4安全计划持续345天
这份新报告并不是孤立发布。Aave表示,整个 V4 安全计划持续了 345 天,覆盖多轮审计、形式化验证和公开安全测试,重点验证协议新的 Hub and Spoke 架构。形式化验证由 Certora 在开发过程中持续推进,人工安全评估则由 ChainSecurity、Trail of Bits 和 Blackthorn 在多个阶段完成。
其中,Aave提到,Blackthorn 在最终审计中对提交的代码库没有报告任何发现。审计过程中并非完全没有问题。报告显示,审查期间曾发现若干轻微和低级别问题,但相关团队已在最终报告发布前完成修复。
超900人参与漏洞赏金,未见高危问题
除私下审计外,Aave还通过 Sherlock 发起了为期 6 周 的漏洞赏金活动。官方称,超过 900 名 参与者加入并审查了代码。按照 Aave 的说法,该计划没有产出严重或高危级别的问题;在代码最终定稿后,更广泛的审计流程同样记录为 零高危漏洞。
最新发布的 ChainSecurity 报告,被Aave视为这套安全流程的又一层补充。它重点检查 ERC-4626 金库接口如何把 Liquidity Hub 存款连接到 Aave V4 生态中的可替代代币化策略。Aave此次对外释放的信息很集中:V4 的核心新模块仍在持续接受审查,标准化流动性接口则是这轮安全工作的重点之一。

