デジタル資産
The Sandbox、バグバウンティプログラムでセキュリティを強化

最近の新しい革新的なプロジェクトやプロトコルに対する多数のエクスプロイトやハッキング攻撃を受け、暗号業界は再びセキュリティ向上の措置を講じました。当然、各プロジェクトは自らコードやユーザーの資金、プライベート情報などを保護するために行動しなければなりません。最新の取り組みはThe Sandboxです — 人気のメタバースプロジェクトで、ユーザーが自分のゲームを作成し収益化できるだけでなく、プレイヤーがプレイしながら稼ぐことも可能です。
新しいバグバウンティプログラムは、重大な欠陥に対して巨額の報酬を提供
7月5日、The SandboxはTwitterでの発表を行い、メタバースをすべての人にとって安全で安心なものにしたいと述べました。しかし、そのためにはプロの開発者やホワイトハットハッカーの協力が必要です。そこで、プロジェクトはバグバウンティプログラムの開始を発表し、エコシステム内の未知のバグを発見した者に報酬を与えることを目的としていると述べました。
プロジェクトはMediumでの発表で詳細を説明しました。投稿によると、プログラムはすでに7月5日に開始されており、参加者はImmunefiプラットフォームを使用してバグを報告し、報酬を受け取ることができます。通常通り、報酬は報告された欠陥の深刻度に応じて決定され、SANDトークンで支払われます。
深刻度が低いと判断されたバグはSANDで1,000ドル、中程度のバグは2,000ドル、高度なバグは最大20,000ドル、重大なバグは最大200,000ドルの報酬が支払われます。報酬額の大きさは、The Sandboxがこのプログラムに対して非常に真剣であり、エクスプロイトの発生を防ぐために多額の支払いをいとわないことを示しています。
プログラムの詳細
同じ投稿で、プロジェクトは安全で確実なトークンを保有することが最重要であると述べましたが、プロジェクトはあまりにも複雑で、単一のチームだけではすべての潜在的な欠陥を見つけることはできません。また、The Sandboxが監査やセキュリティチェックに多くの時間と資金を投じたにもかかわらず、取り組みを倍増させることに決めました。すでに、The Sandboxのスマートコントラクトが本番稼働する前にチェックするため、外部の第三者による2つの別個の監査を開始しています。しかし、プロジェクトはコミュニティを巻き込み、優れた個人の才能を活用してエコシステムとネットワークを強化することも決定しました。
留意すべき点は、すべてのバグ報告にはPoC(概念実証)が添付され、対象資産に影響を与える最終的な効果が示されなければ報酬の対象となりません。また、参加者は報酬を受け取るためにKYCを完了する必要があり、報酬は再び全額SANDトークンで支払われます。
報告されたバグが監査で既に明らかにされている、またはImmunefiのバウンティページで指定されている場合、再発見に対しては報酬が支払われません。また、複数の個人やチームが同じバグを報告した場合、最初の報告のみが報酬の対象となります。バグが提出されると、プロジェクトチームが調査し再現を試みます。バグが未知であると判明した場合、報告者が上記の条件を満たしていればチームは報酬を支払います。
詳細を知りたい方は、当社のThe Sandboxへの投資ガイドをご覧ください。






