Digitale aktiver
The Sandbox styrker sikkerheden med et bug bounty-program

Med den seneste række af udnyttelser og hackerangreb på nye, innovative projekter og protokoller har kryptobranchens igen taget skridt til at øge sikkerheden. Naturligvis betyder det, at hvert projekt selv skal handle for at sikre sin kode, brugernes penge, private oplysninger og mere. Den seneste, der gjorde dette, var The Sandbox — et populært metaverse-projekt som giver brugerne mulighed for at skabe og tjene penge på deres egne spil, samtidig med at spillere kan tjene, mens de spiller dem.
Et nyt bug bounty-program tilbyder enorme belønninger for kritiske fejl
I går, den 5. juli, offentliggjorde The Sandbox en Twitter‑meddelelse, hvori de udtrykker ønsket om at gøre deres metaverse sikkert og trygt for alle. For at opnå dette har de dog brug for assistance fra professionelle udviklere og white‑hat‑hackere. Projektet annoncerede derfor lanceringen af deres Bug Bounty‑program og bemærkede, at de har til formål at belønne dem, der opdager ukendte fejl i projektets økosystem.
Projektet gik i større detaljer i sin Medium‑meddelelse. Ifølge indlægget er programmet allerede lanceret i går, den 5. juli, og deltagere kan rapportere fejl og modtage belønninger via Immunefi‑platformen. Som sædvanligt vil belønningerne afhænge af alvorligheden af den rapporterede fejl, og de udbetales i SAND‑tokens.
Fejl, der vurderes som lav alvorlighed, belønnes med $1.000 i SAND, fejl af medium alvorlighed med $2.000, fejl med høj alvorlighed med op til $20.000, og kritiske fejl kan give belønninger på op til $200.000. Størrelsen af belønningerne viser, at The Sandbox er ret seriøs omkring programmet og villig til at betale betydelige beløb for at undgå udnyttelser.
Detaljer om programmet
I det samme indlæg bemærkede projektet, at sikre og trygge tokens er af allerstørste betydning, men at projektet er for komplekst til, at ét enkelt team kan finde alle potentielle fejl. På trods af at The Sandbox har investeret meget tid og penge i revisioner og sikkerhedstjek, har de besluttet at fordoble deres indsats. De er allerede startet to separate revisioner udført af tredjepart for at kontrollere The Sandbox’s smarte kontrakter, før de går live. Projektet har dog også valgt at inddrage fællesskabet og udnytte talentet hos fremragende individer for at styrke deres økosystem og netværk.
En vigtig bemærkning er, at alle fejlrapporter skal indeholde en PoC, med en slutvirkning der påvirker et aktiv inden for scope, for at blive betragtet som berettiget til en belønning. Desuden skal deltagerne gennemføre KYC for at kunne indløse belønninger, som igen udbetales udelukkende i SAND‑tokens.
Alle fejl, der rapporteres, men som allerede er blevet afsløret i revisioner eller specificeret på Immunefi‑bounty‑siden, vil ikke blive belønnet for deres genopdagelse. Hvis to eller flere personer eller teams indberetter den samme fejl, vil kun den første indberetning blive belønnet. Når fejlen er indsendt, vil projektets team undersøge den og forsøge at reproducere den. Hvis fejlen viser sig at være ukendt, vil teamet udstede en belønning, forudsat at den person, der indberettede den, opfylder de nævnte kriterier.
For at lære mere, besøg vores Investering i The Sandbox-guide.






