Aave chce wygasić program bug bounty dla Aptos i zakończyć rolę Cantiny jako dostawcy
Najważniejsze informacje
- •Najnowszy ARFC Aave ma na celu wygaszenie programu bug bounty dla Aptos w Aave V3 oraz zakończenie roli Cantiny jako dostawcy.
- •Osobna lipcowa propozycja zaleca zamrożenie rezerw Aptos i ustawienie limitów supply oraz borrow na jeden, aby ograniczyć nową aktywność.
- •Wdrożenie Aptos uruchomiono z audytami, konkursem bezpieczeństwa Cantiny i bounty do 500,000 GHO.
- •Lipcowa propozycja rynkowa wskazała około $1.7 miliona dostarczonych aktywów, około $719,000 długu i kwartalne przychody poniżej $1,000.
- •Obie propozycje związane z Aptos nadal czekają na zatwierdzenie governance i nie zmieniły aktywnej konfiguracji protokołu.

Najnowszy ARFC Aave (Aave Request for Comments) prosi DAO o wygaszenie programu bug bounty obejmującego Aave V3 na Aptos oraz o zakończenie roli Cantiny jako dostawcy tego programu. Aave to zdecentralizowany protokół pożyczkowy — jeden z największych w DeFi pod względem całkowitej wartości zablokowanej — w którym użytkownicy dostarczają aktywa i pożyczają pod ich zastaw; ARFC to jego format propozycji oparty na forum, a istotne zmiany zazwyczaj przechodzą przez dyskusję społeczności i głosowanie on-chain, zanim wejdą w życie. Wniosek pojawia się w czasie, gdy DAO osobno debatuje nad przyszłością rynku pożyczkowego Aptos, w rozmowach obejmujących zarówno sam rynek, jak i usługi, które go wspierają.
Bug bounty wypłaca niezależnym badaczom wynagrodzenie za poprawne zgłoszenia luk. To praktyka od dawna stosowana w bezpieczeństwie oprogramowania i szeroko wykorzystywana w projektach krypto, zapewniająca stałą ścieżkę zgłaszania problemów bezpieczeństwa po uruchomieniu produktu.
Dwa wnioski governance, różne zakresy
Dyskusja o Aptos obejmuje dwie oddzielne propozycje Aave.
Propozycja rynkowa: lipcowy ARFC dotyczący rynków o niskiej adopcji rekomenduje ograniczenie nowego użycia Aave V3 na Aptos, podczas gdy istniejące pozycje są stopniowo redukowane.
Propozycja dotycząca bounty: nowszy ARFC pyta, czy Aave powinno nadal finansować bug bounty wyłącznie dla Aptos za pośrednictwem Cantiny.
Propozycja rynkowa dotyczy depozytów, pożyczania i dostępnej płynności. Propozycja bounty obejmuje nagrody dla badaczy zgłaszających problemy bezpieczeństwa. Oba wnioski czekają na zatwierdzenie governance, a konfiguracja protokołu pozostaje bez zmian, dopóki późniejsze działanie governance nie wdroży jednego z tych środków.
Dlaczego Aptos miał dedykowane bounty
Aave uruchomiło się na Aptos z osobną wersją V3. Aptos wykorzystuje Move, podczas gdy smart kontrakty Ethereum zwykle używają Solidity.
Zgodnie z ogłoszeniem Aave o uruchomieniu, wdrożenie oparte na Move przeszło audyty, konkurs bezpieczeństwa mainnetu organizowany przez Cantinę oraz bounty oferujące do 500,000 GHO, stablecoina Aave.
Każdy z tych środków pełni inną funkcję:
Audyty analizują kod przed uruchomieniem lub w jego okolicach.
Konkursy bezpieczeństwa dają badaczom określony czas na testowanie projektu.
Bug bounty nagradza poprawne zgłoszenia, dopóki program pozostaje otwarty.
Opublikowany zakres Cantiny dla Aptos obejmował moduły Move, komponenty frontendowe, API i konfigurację wdrożenia. Program obejmował pełną konfigurację produktu Aptos.
Aave opisało ten układ w swojej propozycji restrukturyzacji programów bounty z 2026, która przypisała Aave V3 na Aptos do Cantiny, podczas gdy inne produkty Aave korzystały z innych dostawców.
Aktywność rynkowa Aptos już wcześniej spadła
Lipcowa propozycja rynkowa opisywała gwałtowny spadek aktywności na Aptos. W momencie publikacji szacowała około $1.7 miliona dostarczonych aktywów i mniej więcej $719,000 długu. Dostępna płynność spadła z około $18 miliona do $1 miliona w ciągu poprzednich sześciu miesięcy, a kwartalne przychody były poniżej $1,000.
Te dane odzwierciedlają warunki rynkowe opisane w lipcu. Propozycja zalecała zamrożenie rezerw Aptos oraz ustawienie limitów supply i borrow na jeden. Zatwierdzenie zablokowałoby istotne nowe depozyty i pożyczki, podczas gdy obecni dostawcy i pożyczkobiorcy stopniowo zmniejszaliby swoje pozycje.
Dokument nie ujawnia kosztów programu bounty, co uniemożliwia bezpośrednie porównanie tego wydatku ze spadkiem aktywności rynkowej. Niższy poziom aktywności nadal stanowi jednak tło dla przeglądu przez Aave dedykowanego programu bezpieczeństwa Aptos.
Co propozycje oznaczają dla użytkowników i badaczy
Dla użytkowników Aave
Propozycja bounty wpływa na program nagród dla zewnętrznych badaczy. Parametry pożyczania, dostęp do wypłat i warunki zaciągania pożyczek pozostają powiązane z aktualną konfiguracją protokołu oraz z osobno zatwierdzonymi zmianami rynkowymi.
Użytkownicy posiadający pozycję na Aptos powinni śledzić propozycję rynkową i późniejsze decyzje governance. To one określą harmonogram oraz limity aktywności w Aave V3.
Dla badaczy bezpieczeństwa
Kwalifikacja odbywa się zgodnie z aktywnymi warunkami opublikowanymi przez Aave i Cantinę active terms published by Aave and Cantina. ARFC wnioskuje o wygaszenie programu, a opublikowany zakres i wszelkie zatwierdzone warunki zamknięcia zdecydują, które zgłoszenia kwalifikują się do nagrody.
Zamknięcie bounty zakończyłoby tę publiczną ścieżkę zgłaszania i nagradzania dla Aave V3 na Aptos.
Dwa plany dla Aptos teraz poruszają się razem
Aave Labs odnotowało uruchomienie Aave V3 na Aptos w swoim czerwcowym update deweloperskim z 2025. Uruchomienie wprowadziło pierwsze wdrożenie Aave poza sieciami kompatybilnymi z Ethereum i wymagało własnej bazy kodu oraz konfiguracji bezpieczeństwa.
Zatwierdzenie obu propozycji zawęziłoby działalność Aave na Aptos. Rynek przyjmowałby mniej nowej aktywności pożyczkowej, a dedykowane publiczne bounty przez Cantinę zostałoby zamknięte. Decyzje dotyczą własnego wdrożenia Aave na Aptos, poziomu jego aktywności oraz pracy operacyjnej potrzebnej do utrzymania tego wdrożenia.
Artykuł Aave Moves to Pull the Plug on Its Aptos Bug Bounty pojawił się najpierw na Coindoo .