Aave Labs presenta un plan de seguridad por capas para V4 tras un programa de auditoría de $1,5 millones
Aave Labs publicó un plan detallado para asegurar la próxima versión del mayor protocolo de préstamos DeFi, describiendo un proceso de auditoría y verificación de un año de duración para Aave V4 y comprometiéndose a extender estas prácticas a futuros desarrollos.
En una publicación en el foro de gobernanza difundida esta semana, la empresa describió el esfuerzo de la V4 como un "marco de seguridad primero", donde las protecciones de los smart contracts se integran desde las primeras etapas arquitectónicas en lugar de considerarlas solo como una auditoría previa al lanzamiento.
El programa combinó verificación formal, auditorías manuales, pruebas de invariantes, fuzzing y un concurso público de seguridad, totalizando aproximadamente 345 días acumulativos de revisión entre equipos internos, auditores externos e investigadores independientes.
El trabajo fue financiado a través de un presupuesto de seguridad de 1,5 millones de dólares ratificado por la DAO de Aave, según los detalles compartidos.
Compromisos clave
Aave Labs afirmó que la experiencia le llevó a adoptar cinco compromisos a largo plazo en materia de seguridad para el desarrollo futuro del protocolo.
Incorporar la verificación formal desde el inicio de los ciclos de desarrollo, mantener metodologías de seguridad en capas que combinen múltiples técnicas de auditoría, ejecutar una verificación continua junto al desarrollo, lanzar un programa de recompensas por bugs permanente y desarrollar aún más el escaneo de smart contracts asistido por inteligencia artificial, todos fueron listados como compromisos clave a futuro.
La verificación formal, en particular, tuvo un papel central en el proceso de la V4, según el equipo de Labs. La firma de verificación Certora trabajó junto a los desarrolladores de Aave desde las fases iniciales de diseño, ayudando a dar forma a la arquitectura e identificando vulnerabilidades antes de que el código ingresara a las rondas de auditoría formal.
Más allá de la verificación formal, el protocolo también pasó por múltiples rondas de auditoría manual con firmas como ChainSecurity, Trail of Bits y Blackthorn, así como investigadores independientes de seguridad. Además, se desarrolló un conjunto de pruebas de invariantes usando herramientas de fuzzing para evaluar el comportamiento de componentes clave como la contabilidad de liquidez, la lógica de liquidaciones y los modelos de tasas de interés.
El código del protocolo también fue expuesto a un concurso público de seguridad de seis semanas, realizado en Sherlock entre diciembre de 2025 y enero de 2026. Más de 900 participantes verificados presentaron más de 950 hallazgos durante el concurso, aunque el programa no reportó vulnerabilidades críticas ni de alta gravedad.
Aave Labs señaló que la propia base de código de la V4 fue diseñada intencionalmente para ser más pequeña y modular que su predecesora, siguiendo el rediseño arquitectónico de hub-and-spoke del protocolo, lo que permite auditorías más enfocadas y una revisión de seguridad simplificada.
El modelo de seguridad de la V4 también incorporó el feedback de proveedores de servicios de riesgo e integradores que desarrollan aplicaciones sobre el protocolo de préstamos. Sus aportes expandieron el modelo de amenazas para incluir no solo interacciones directas de usuarios sino también las suposiciones de seguridad de sistemas integrados que dependen de la liquidez de Aave.
Conflicto en la DAO de Aave
La divulgación de seguridad de Aave Labs llega en un momento de turbulencia interna para el ecosistema de Aave. Las disputas de gobernanza se han intensificado en los últimos meses en torno a asignaciones de fondos, la dirección del protocolo y el rol de los principales contribuidores.
A principios de este año, BGD Labs — contribuidor técnico histórico responsable de parte importante de la infraestructura del protocolo — anunció planes para dejar de trabajar en Aave luego de casi cuatro años de involucramiento.
Más recientemente, Marc Zeller, fundador de ACI, indicó que la Aave Chan Initiative, otro actor clave en la gobernanza, planea alejarse del protocolo en julio en medio de tensiones crecientes entre los contribuidores.
Estos acontecimientos siguieron a un debate polémico en gobernanza sobre una propuesta conocida como "Aave will win", que describía cambios en los ingresos y planes generales para la próxima actualización V4. La propuesta superó una votación preliminar con un 52,6% de apoyo, lo que pone en evidencia las divisiones dentro de la DAO sobre el rumbo futuro del protocolo.
Aave es el mayor protocolo de préstamos onchain y uno de los principales generadores de tarifas mensuales DeFi, según el panel de datos de The Block.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El rendimiento de los bonos del Tesoro estadounidense a 30 años alcanza el nivel más alto desde 2007, mientras que la emisión de bonos de grado de inversión en Estados Unidos en agosto marca un récord histórico para el mismo período.
El lunes, el rendimiento de los bonos del Tesoro estadounidense a 30 años superó momentáneamente el 5,31%. Las empresas han emitido deuda a gran escala para respaldar el auge de la IA, exacerbando el desequilibrio de oferta y demanda en el mercado de bonos de largo plazo. En agosto, la emisión de bonos estadounidenses de grado de inversión alcanzó los 145.200 millones de dólares, superando el récord mensual anterior de 136.000 millones de dólares establecido en agosto de 2020. Al mismo tiempo, el déficit fiscal anual del gobierno estadounidense, que ronda los 2 billones de dólares, sigue impulsando la oferta de bonos del Tesoro.

¿Es SanDisk realmente tan rentable como dicen, incluso más que DRAM?

Nvidia invierte 1.500 millones de dólares en SB Energy, asegurando 8GW de capacidad informática para IA; OpenAI será el único inquilino
Nvidia está extendiendo su frontera competitiva desde GPU y servidores hasta el terreno, la energía y la construcción de centros de datos de IA. La empresa está colaborando con SB Energy para desarrollar un centro de datos de IA de súper escala de 8GW en Ohio, y ha invertido 1.500 millones de dólares proporcionando apoyo crediticio para la financiación de la infraestructura, siendo OpenAI el único inquilino. Esta medida significa que Nvidia está pasando de ser simplemente un proveedor de chips a convertirse en un organizador de infraestructura de IA, asegurando anticipadamente recursos LPS para vincular la demanda futura de múltiples generaciones de GPU.
