Bancor Melancarkan Program Bug Bounty dengan Ganjaran $1M ditawarkan

Dengan ganjaran pepijat menjadi semakin kritikal kepada kejayaan protokol kripto baharu, Bancor Protocol telah mengumumkan $1 juta kepada sesiapa yang mengenal pasti ancaman kritikal pada rangkaiannya sebelum peningkatannya.

Rangkaian Bancor ialah protokol perdagangan dan hasil terpencar dan akan melancarkan Bancor 3 yang dijangkakan secara meluas.

Hadiah pepijat $1 juta telah disertai dengan pelepasan kod Bancor 3 kepada orang ramai untuk meninjau asas kod untuk potensi eksploitasi.

"Ketika kami semakin hampir dengan pelancaran B3, kami menjemput pembangun dan penggodam whitehat untuk menyemak kod dan cuba mencari pepijat sebagai pertukaran sehingga USD 1 juta sebagai ganjaran," pasukan itu menulis di saluran Medium rasmi mereka. 

Ganjaran untuk mengesan pepijat diberikan berdasarkan keseriusan ancaman dan akan diputuskan oleh Yayasan Bprotocol. 

Bancor menawarkan ganjaran berperingkat

Mengenal pasti ancaman kritikal menarik ganjaran sehingga $1,000,000 manakala ancaman tinggi dan sederhana akan diberi ganjaran masing-masing $40,000 dan $5,000. Risiko ancaman yang lebih rendah akan mendapat $1,000.

Protokol itu mendedahkan bahawa "kelemahan yang didedahkan sebelum pelancaran rasmi Bancor 3" akan menerima ganjaran yang lebih besar. Bancor 3 kini dijadualkan untuk disiarkan secara langsung pada pertengahan bulan Mei dan merupakan "reka bentuk semula asas bagi versi Bancor sebelumnya." 

Bancor 3 dijangka menambah baik penyepaduan dan interaksi yang direka bentuk untuk meningkatkan kebolehkomposisian dalam DeFi.

Selain daripada hadiah pepijat, Bancor sedang mengkaji semula kodnya secara meluas untuk mengesan potensi ancaman. Pelbagai audit sedang dijalankan OpenZeppelin, Certora dan Peckshield, yang kesemuanya adalah peneraju dalam blockchain keselamatan.

Peningkatan hadiah pepijat dalam crypto

Dengan peningkatan had pasaran mata wang kripto, projek telah berubah menjadi cara baharu untuk melindungi aset. Selain daripada mengupah keselamatan pakar dan menggunakan perkhidmatan firma keselamatan blockchain, protokol juga memberi insentif kepada orang ramai untuk melaporkan pepijat.

“Sedangkan kod di sebalik Web2 dan platform crypto terpusat adalah proprietari dan biasanya legap, sifat sumber terbuka dan dalam rantaian DeFi membenarkan sesiapa sahaja menyemak kod anda dan mendedahkan isu yang berpotensi sebelum ia boleh dieksploitasi, "kata Leonid Beder, Ketua Pegawai Teknologi di Bancor Protocol, memberitahu Jadilah [Dalam]Crypto.

“Hadiah pepijat awam memanfaatkan kebijaksanaan orang ramai dengan memberi insentif kepada pembangun komuniti dan penggodam whitehat untuk mengesan isu dan mendapat bayaran untuk penemuan mereka. Beberapa kelemahan terbesar DeFi telah didedahkan dan diberi pampasan melalui hadiah pepijat awam, menjimatkan berbilion-bilion dana pengguna. Ia juga perlu diperhatikan bahawa banyak penggodam whitehat DeFi pengguna juga, dan mereka mahu membantu mendapatkan tempat yang sama di mana mereka meletakkan wang mereka. Secara umum, projek pintar cenderung untuk menerima pakai yang komprehensif DeFi timbunan keselamatan, yang merangkumi pelbagai audit, pemantauan automatik dan ganjaran pepijat awam,” tambahnya.

Jay Freeman, seorang penggodam whitehat, mengumumkan bahawa dia telah menang sedikit lebih daripada $ 2 juta untuk menemui pepijat pada Optimisme. Dan Gerhard Wagner memperoleh $2 juta kerana mengesan kesilapan kritikal yang boleh menyebabkan kerugian $850 juta.

Platform hadiah pepijat terkemuka Web3, Immunefi, mengatakan bahawa ia mempunyai dibayar mengeluarkan lebih $20 juta dalam bentuk hadiah, menjimatkan $20 bilion dana pelabur dalam proses itu. 

Wormhole, MakerDAO, GMX dan Olympus masing-masing menawarkan hadiah $3 juta pada masa ini.

Penafian

Semua maklumat yang terdapat di laman web kami diterbitkan dengan niat baik dan hanya untuk tujuan maklumat umum. Segala tindakan yang diambil oleh pembaca terhadap maklumat yang terdapat di laman web kami adalah dengan risiko mereka sendiri.

Sumber: https://beincrypto.com/bancor-launches-bug-bounty-program-with-1m-reward/