Aset digital
The Sandbox Tingkatkan Keamanan dengan Program Bug Bounty

Dengan rangkaian terbaru eksploitasi dan serangan peretasan pada proyek serta protokol baru yang inovatif, industri kripto sekali lagi mengambil langkah untuk meningkatkan keamanan. Tentu saja, itu berarti setiap proyek harus bergerak sendiri untuk mengamankan kode mereka, uang pengguna, informasi pribadi, dan lain‑lain. Yang terbaru melakukannya adalah The Sandbox — sebuah proyek metaverse populer yang memungkinkan pengguna membuat dan memonetisasi game mereka sendiri, sekaligus menawarkan pemain untuk menghasilkan uang saat memainkannya.
Program bug bounty baru menawarkan hadiah besar untuk celah kritis
Kemarin, 5 Juli, The Sandbox memposting pengumuman di Twitter yang menyatakan keinginannya menjadikan metaverse mereka aman dan terjamin untuk semua orang. Namun, untuk mewujudkannya, mereka membutuhkan bantuan dari pengembang profesional dan peretas topi putih. Oleh karena itu, proyek ini mengumumkan peluncuran Bug Bounty Program, dengan tujuan memberi penghargaan kepada mereka yang menemukan bug tak dikenal dalam ekosistem proyek.
Proyek ini menjelaskan lebih detail dalam pengumuman di Medium. Menurut postingan tersebut, program telah diluncurkan kemarin, 5 Juli, dan peserta dapat melaporkan bug serta menerima hadiah melalui platform Immunefi. Seperti praktik biasanya, hadiah akan bergantung pada tingkat keparahan celah yang dilaporkan, dan akan dibayarkan dalam token SAND.
Bug dengan tingkat keparahan rendah akan menghasilkan hadiah senilai $1.000 dalam SAND, yang berukuran sedang akan dihargai $2.000, bug berkeparahan tinggi hingga $20.000, dan bug kritis dapat memperoleh hadiah hingga $200.000. Besarnya hadiah menunjukkan bahwa The Sandbox sangat serius dengan program ini, dan bersedia membayar jumlah yang cukup besar untuk menghindari eksploitasi.
Detail tentang program
Dalam postingan yang sama, proyek mencatat bahwa memiliki token yang aman dan terjamin sangat penting, namun proyek ini terlalu kompleks bagi satu tim untuk menemukan semua potensi celah yang ada. Dan, meskipun The Sandbox telah menginvestasikan banyak waktu dan uang untuk audit serta pemeriksaan keamanan, mereka memutuskan untuk menggandakan upaya tersebut. Mereka telah memulai dua audit terpisah yang dijalankan oleh pihak ketiga untuk memeriksa kontrak pintar The Sandbox sebelum diluncurkan. Namun, proyek ini juga memutuskan melibatkan komunitas dan memanfaatkan bakat individu luar biasa untuk memperkuat ekosistem dan jaringan mereka.
Satu hal yang perlu dicatat adalah semua laporan bug harus disertai dengan PoC, dengan dampak akhir yang memengaruhi aset dalam lingkup agar dapat dipertimbangkan untuk hadiah. Selanjutnya, peserta harus menyelesaikan KYC untuk mengklaim hadiah, yang sekali lagi dibayarkan sepenuhnya dalam token SAND.
Setiap bug atau kumpulan bug yang dilaporkan, namun sebelumnya telah terungkap dalam audit atau disebutkan di halaman bounty Immunefi, tidak akan diberikan hadiah atas penemuan ulangnya. Juga, jika dua atau lebih individu atau tim melaporkan bug yang sama, hanya laporan pertama yang akan diberi hadiah. Setelah bug diajukan, tim proyek akan menyelidikinya dan mencoba mereplikasinya. Jika bug tersebut ternyata belum diketahui, tim akan mengeluarkan hadiah, dengan catatan pelapor memenuhi kriteria yang disebutkan.
Untuk mempelajari lebih lanjut, kunjungi panduan Investing in The Sandbox kami.






