قضت فريق أيف لابز حوالي 1.5 مليون دولار على برنامج تدقيق ضخم، مما يجعله أحد أكثر عمليات المراجعة الأمنية شمولاً في التمويل اللامركزي حتى الآن. استمرت عملية المراجعة حوالي 345 يومًا وشملت شركات أمنية مختلفة ومسابقات تدقيق عامة كبيرة.
تتلاشى تدريجيًا فترة السرعة وكسر الأشياء. في السيناريو الحالي للسوق، تعتبر المرونة والأمان الميزة التنافسية الحقيقية. يدعم الفريق بشكل رئيسي من قبل DAO الخاص بأيف، وجلب شركات أمنية بارزة مثل ChainSecurity وTrail of Bits وBlackthorn وCertora.
بدلاً من إجراء مراجعة واحدة، تم اختبار الكود من زوايا مختلفة. وبدمج جميع الاختبارات، مر البروتوكول بما يقرب من عام كامل من الاختبارات من قبل فرق داخلية ومدققين خارجيين وباحثين مستقلين.
شملت أكبر المراحل مسابقة أمنية عامة استمرت ستة أسابيع على Sherlock بين ديسمبر 2025 ويناير 2026. شارك أكثر من 900 باحث في المسابقة وقدموا أكثر من 950 اكتشافًا.
على الرغم من تلك المراجعة الكبيرة، لم يتم العثور على ثغرات حرجة أو عالية الخطورة. هذا يعزز الثقة في بنية أيف المركزية والنجمية، التي تم تصميمها أصلاً لتقليل سطح الهجوم الكامل للبروتوكول.
لا تتبع أيف لابز نهج البناء أولاً، التدقيق لاحقًا، وتعمل فرق الأمان في الإصدار الرابع مع المطورين من اليوم الأول. يغطي الإطار المفاهيم الأساسية الخمسة، بما في ذلك التحقق الرسمي لاختبار الكود رياضيًا، والمراجعات الطبقية التي تجمع بين التدقيق اليدوي والاختبار الآلي، والفحوصات المستمرة على كل تحديث للكود، واستمرار برامج مكافأة الأخطاء وأدوات الذكاء الاصطناعي التي تفحص مسارات هجوم غير معتادة.
يبرز عنصر الذكاء الاصطناعي، حيث يمكن للأنظمة الآلية اكتشاف الحالات الحدية التي قد يغفل عنها المدققون البشريون. ساعدت شركة التحقق Certora في وصف قواعد صارمة تُعرف باسم “الثوابت” التي يجب أن يتبعها الكود دائمًا قبل أن يخضع للمراجعة اليدوية.
أهم أخبار العملات الرقمية اليوم:
مؤسس ترون جاستن سان والهيئة الأمريكية للأوراق المالية تتوصلان إلى اتفاق تسوية