KeyFrame內部研究專用

AAVE - DeFi Security Summit 2024 Gold Sponsorship Interviews

DeFi Security Summit - DSS·12月22日週日·11 min英文

三句話摘要

Aave DeFi 協議的去中心化治理安全架構——從航太工業借鑑的Mission Critical軟體開發實踐 Smart contract 應採用航太工業級的安全標準,去中心化治理需以自動化工具與多層人工審查相結合來確保每項提案都符合安全要求。 Aave 的協議設計與應用:用戶以 BTC、ETH 等波動資產作抵押,借入穩定幣進行槓桿交易、融資或資產配置,而無需售出原持倉。協議已從單純加密資產擴展到代幣化證券與現實資產(RWA)。

重點整理

重點
  • 1

    Aave 的協議設計與應用:用戶以 BTC、ETH 等波動資產作抵押,借入穩定幣進行槓桿交易、融資或資產配置,而無需售出原持倉。協議已從單純加密資產擴展到代幣化證券與現實資產(RWA)。

  • 2

    從中心化到去中心化的安全轉變:Aave 初由 Aabs 公司主導開發,現已演變為多個服務提供商並行貢獻的生態。為維持安全標準一致,建立了統一的代碼審查與治理驗證流程,確保所有貢獻者遵循同一安全實踐。

  • 3

    多層治理驗證機制:開發了 Seatbelt 工具(擴展自 Uniswap Labs)來自動分析治理提案,檢驗存儲佈局與參數變更是否與預期相符。結合 BGD Labs、Nansa Labs、Certora 等安全審計方進行人工代碼審查,形成自動化與人工的雙重防線。

  • 4

    Mission Critical 軟體標準:將 Smart contract 比作飛機控制系統等 Mission critical software,強調需要借鑑 NASA 等航太機構數十年的安全工程經驗。代碼一旦部署難以修復,涉及數十億美元資產,失敗成本等同航太災難。

實用技巧與重點

乾貨
  • 協議規模:Aave 為按 TVL 計最大的 DeFi 協議之一
  • 核心功能:用 BTC、ETH、UNI 等波動資產作抵押借取穩定幣
  • 應用場景:槓桿交易、融資購房購車、資產配置
  • 資產拓展:加密貨幣 → 代幣化證券 → RWA(現實資產)
  • 安全工具:Seatbelt(治理提案分析工具,基於 Uniswap Labs 開發)
  • 審計方:Certora、BGD Labs、Nansa Labs、Chaos Labs、Risk Managers
  • 參考標準:NASA 公開軟體開發指南
  • 治理驗證內容:存儲佈局變更、存儲值變更、風險參數配置、金庫管理執行
  • 2025 年計劃
  • Aave V4:預計 Q2 末或 Q3 初推出
  • Umbrella 升級:新代幣經濟學、與 Go 協議整合、新安全模組

結論

結論

Smart contract 應採用航太工業級的安全標準,去中心化治理需以自動化工具與多層人工審查相結合來確保每項提案都符合安全要求。

完整解析

詳細

Aave 是當前最大的去中心化金融協議。其核心機制是讓用戶存入加密貨幣資產作為抵押,進而借出穩定幣。這種設計解決了一個加密市場的常見困境:投資者看好某資產的未來升值但短期需要流動性,傳統做法是賣出資產,但這會失去後續的上漲敞口。通過 Aave,用戶可保留原資產所有權同時獲得現金。典型應用包括槓桿交易、融資購房或購車、資產配置等。隨著市場發展,Aave 支持的資產類別已從加密貨幣擴展至代幣化的現實資產(RWA)與證券。

Aave 的開發模式經歷了從中心化到去中心化的轉變。最初由 Aabs 公司的核心團隊維護與升級。但隨著協議成熟,現有多個獨立服務提供商圍繞協議開發工具、提議改進、維護代碼。這種去中心化帶來了靈活性與創新,卻也增加了管理複雜性——如何確保所有貢獻者遵循一致的高安全標準。

為此,Aave 建立了多層驗證機制。最具代表性的是 Seatbelt 工具,由社群基於 Uniswap Labs 的原始實現進一步開發。Seatbelt 分析每項治理提案——包括代碼升級、參數調整、風險管理、金庫操作等。它檢驗提案是否真實修改了預期參數,是否暗含惡意邏輯或漏洞。同時,BGD Labs、Nansa Labs 等安全機構進行詳細審查,Certora 等公司進行代碼級審計。這種自動化工具與人工審查的結合形成了強有力的防線。

Aave 強調,Smart contract 開發應達到 Mission critical software 的標準。飛機控制系統、火星探測器等領域已積累數十年的可靠性工程經驗,NASA 等機構公開了完整的開發指南。雖然應用環境不同,但安全哲學相通:代碼部署後難以修復,涉及數十億美元資產與數百萬用戶,失敗代價與航太災難相當。Aave 從 NASA 經驗汲取靈感,建立了嚴格的編碼標準與安全審查流程。

2025 年,Aave 有大量更新。最重要的是 Aave V4(預計 Q2 末或 Q3 初推出),這是協議的第四次主要迭代。Umbrella 升級將帶來新的代幣經濟學、與 Go 協議的整合、新的安全模組。多個團隊並行開發,規模與複雜度均相當龐大。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵