Theo đề xuất quản trị của Aave, Aave đã giới thiệu một khung quản lý rủi ro mới gồm bốn lớp, nhằm quản lý việc niêm yết tài sản trên Aave V3, V4 và Aave Horizon. Khung này—được xây dựng xoay quanh rủi ro của tài sản, rủi ro cầu nối, hệ thống giám sát và oracle rủi ro tự động, và rủi ro trên chuỗi—đặt ra các tiêu chuẩn chặt chẽ hơn cho việc đưa tài sản lên nền tảng, rà soát liên tục, mức độ phơi nhiễm qua cầu và các lần triển khai trên chuỗi.
Đề xuất được đưa ra sau vụ khai thác KelpDAO của tháng 4, trong đó kẻ tấn công đã đúc khoảng 292 triệu USD rsETH không được hậu thuẫn thông qua cầu LayerZero, làm lộ các điểm yếu trong cấu hình cầu và hạ tầng offchain. Theo khung mới, các tài sản phải đáp ứng các yêu cầu về kiểm toán, phạm vi bug bounty, thanh khoản và cơ chế timelock. Các tuyến cầu phải có ít nhất 3 bộ thẩm định độc lập, thay đổi quyền hạn có timelock và giới hạn tốc độ theo từng tuyến. Aave có thể tự động đóng băng tài sản khi xuất hiện các dấu hiệu cảnh báo, trong khi việc rà soát thủ công vẫn được yêu cầu để khôi phục giới hạn.