Digitale Vermögenswerte
The Sandbox stärkt die Sicherheit mit einem Bug‑Bounty‑Programm

Angesichts der jüngsten Reihe von Exploits und Hackerangriffen auf neue, innovative Projekte und Protokolle hat die Krypto‑Industrie erneut Schritte unternommen, um die Sicherheit zu erhöhen. Natürlich bedeutet das, dass jedes Projekt eigenständig Maßnahmen ergreifen muss, um seinen Code, das Geld der Nutzer, private Informationen und mehr zu sichern. Das jüngste Beispiel dafür ist The Sandbox – ein beliebtes Metaverse‑Projekt, das es Nutzern ermöglicht, eigene Spiele zu erstellen und zu monetarisieren, während gleichzeitig Spielern die Möglichkeit geboten wird, beim Spielen zu verdienen.
Ein neues Bug‑Bounty‑Programm bietet massive Belohnungen für kritische Schwachstellen
Gestern, am 5. Juli, veröffentlichte The Sandbox eine Twitter‑Ankündigung, in der betont wird, dass das Metaverse für alle sicher und geschützt sein soll. Um dies zu erreichen, benötigt das Projekt jedoch Unterstützung von professionellen Entwicklern und White‑Hat‑Hackern. Daher kündigte das Projekt den Start seines Bug‑Bounty‑Programms an und betont, dass es diejenigen belohnen will, die unbekannte Fehler im Ökosystem des Projekts entdecken.
Das Projekt erläuterte die Details in seiner Medium‑Ankündigung. Laut dem Beitrag wurde das Programm bereits am 5. Juli gestartet, und Teilnehmer können Fehler melden und Belohnungen über die Immunefi‑Plattform erhalten. Wie üblich hängen die Belohnungen von der Schwere des gemeldeten Fehlers ab und werden in SAND‑Token ausgezahlt.
Die Fehler mit niedriger Schwere werden mit 1.000 $ in SAND belohnt, mittlere mit 2.000 $, schwerwiegende mit bis zu 20.000 $ und kritische Fehler können Belohnungen von bis zu 200.000 $ erhalten. Die Höhe der Belohnungen zeigt, dass The Sandbox das Programm sehr ernst nimmt und bereit ist, beträchtliche Summen zu zahlen, um Exploits zu vermeiden.
Details zum Programm
Im selben Beitrag stellte das Projekt fest, dass sichere und geschützte Token von größter Bedeutung sind, das Projekt jedoch zu komplex ist, als dass ein einzelnes Team alle potenziellen Schwachstellen finden könnte. Und obwohl The Sandbox viel Zeit und Geld in Audits und Sicherheitsprüfungen investiert hat, hat es beschlossen, seine Anstrengungen zu verdoppeln. Es hat bereits zwei separate Audits von Drittanbietern gestartet, um die Smart Contracts von The Sandbox vor dem Live‑Gang zu prüfen. Darüber hinaus hat das Projekt beschlossen, die Community einzubeziehen und die Talente außergewöhnlicher Personen zu nutzen, um sein Ökosystem und Netzwerk zu stärken.
Ein wichtiger Hinweis ist, dass alle Bug‑Reports einen Proof‑of‑Concept (PoC) enthalten müssen, der eine Endwirkung auf ein im Geltungsbereich liegendes Asset hat, damit er für eine Belohnung in Betracht gezogen wird. Darüber hinaus müssen die Teilnehmer ein KYC‑Verfahren abschließen, um die Belohnungen zu erhalten, die wiederum vollständig in SAND‑Token ausgezahlt werden.
Alle Bugs, die gemeldet werden, aber bereits in Audits aufgedeckt oder auf der Immunefi‑Bounty‑Seite angegeben wurden, erhalten keine Belohnung für ihre erneute Entdeckung. Wenn zwei oder mehr Personen oder Teams denselben Bug melden, wird nur der erste Report belohnt. Sobald ein Bug eingereicht ist, wird das Projektteam ihn untersuchen und versuchen, ihn zu reproduzieren. Sollte sich der Bug als unbekannt erweisen, wird das Team eine Belohnung ausstellen, vorausgesetzt, die meldende Person erfüllt die genannten Kriterien.
Um mehr zu erfahren, besuchen Sie unseren Investing in The Sandbox-Leitfaden.






