ETFFIN Finance >> Finanza personale corso >  >> Criptovaluta >> Blockchain

Sovryn annuncia un programma di ricompense di bug da 1,25 milioni di dollari

La piattaforma di trading e prestito di bitcoin Sovryn ha annunciato il suo più grande programma di ricompense di bug. L'annuncio arriva dopo che la società ha raccolto un equivalente di $ 10 milioni in bitcoin attraverso la sua prevendita di token di governance.

La taglia, lanciata in collaborazione con Immunefi, offrirà agli hacker white-hat ben 1,25 milioni di dollari per scoprire le vulnerabilità della sicurezza nello smart contract di Sovryn.

"Durante il processo di stesura della proposta per SIP-8, il team e la community di Sovryn hanno fornito feedback preziosi e condiviso idee su come migliorare il programma", ha affermato il co-fondatore di Immunefi Travin Keith.

Keith ha proseguito, "il programma incentiverà i cappelli bianchi a esaminare il codice e incoraggerà i cappelli neri a rivelare bug, invece di sfruttarli".

Secondo la pagina ufficiale della taglia, i pagamenti aderiranno al sistema di classificazione della gravità della vulnerabilità di Immunefi.

Per le vulnerabilità di smart contract e blockchain, i premi vanno da $ 2.200 per problemi a basso rischio fino a $ 1 milione per difetti critici. Sovryn limiterà le taglie di 1 milione di dollari al 10% dei fondi a rischio.

Sovryn pagherà anche un bonus per i bug relativi a contratti intelligenti e blockchain segnalati entro le prime tre settimane del programma di ricompense. La ricompensa speciale parte dal 25% ed è suddivisa in round di sette giorni. Il bonus si riduce di cinque punti percentuali alla fine di ogni round fino a raggiungere il 10% nell'ultimo round bonus.

Le vulnerabilità di siti Web e app hanno pagamenti inferiori che vanno da $ 2.200 per vulnerabilità di media gravità a $ 22.140 per problemi critici. Non c'è alcun bonus per trovare queste vulnerabilità nelle prime tre settimane.

Le ricompense sono pagabili in bitcoin, ma il team di Sovryn potrebbe decidere di avere "fino al 50% della ricompensa pagabile in token SOV, secondo un programma di vesting dipendente dall'importo pagato".

Facendo luce sulle vulnerabilità più gratificanti, Sovryn ha affermato che la società è particolarmente interessata a ricevere notizie su controlli di accesso mancanti, errori di consenso, errori logici, suscettibilità al blocco della manipolazione del timestamp, esecuzione di codice remoto, clickjacking e problemi di crittografia.

Sovryn ha anche chiarito che nel caso in cui due o più segnalazioni suggeriscano la stessa vulnerabilità, solo la prima segnalazione di bug completa riceverà il premio. "L'importo del premio finale è limitato al 10% dei fondi a rischio in base alla vulnerabilità segnalata", ha affermato la società.

“Il team di sviluppatori/community di Sovryn prende sul serio la sicurezza e questa prevendita di successo ci ha permesso di portarla al livello successivo, incoraggiando migliaia di hacker a cercare di penetrare nel nostro protocollo decentralizzato. Forgiata nel fuoco incandescente di questo test, l'armatura della nostra sicurezza emergerà forte", ha aggiunto il co-fondatore di Sovryn Edan Yago.