디지털 자산
버그 바운티 프로그램으로 보안을 강화하는 The Sandbox

최근 새로운 혁신적인 프로젝트와 프로토콜에 대한 일련의 악용 및 해킹 공격이 발생하면서, 암호화폐 산업은 다시 한 번 보안을 강화하기 위한 조치를 취했습니다. 물론 이는 각 프로젝트가 자체적으로 코드, 사용자의 자금, 개인 정보 등을 보호하기 위해 움직여야 함을 의미합니다. 최근 이를 실천한 프로젝트는 The Sandbox — 인기 메타버스 프로젝트로, 사용자가 직접 게임을 만들고 수익화할 수 있게 하며, 동시에 플레이어가 게임을 플레이하면서 수익을 얻을 수 있도록 합니다.
새로운 버그 바운티 프로그램이 중요한 결함에 대해 대규모 보상을 제공합니다
2023년 7월 5일, The Sandbox는 Twitter 발표를 통해 모든 사람을 위해 메타버스를 안전하고 보안되게 만들고자 한다고 밝혔습니다. 그러나 이를 위해서는 전문 개발자와 화이트 해커의 도움이 필요합니다. 따라서 프로젝트는 버그 바운티 프로그램을 시작한다고 발표했으며, 프로젝트 생태계에서 알려지지 않은 버그를 발견한 사람들에게 보상을 제공할 것이라고 밝혔습니다.
프로젝트는 Medium 발표에서 자세히 설명했습니다. 게시물에 따르면, 프로그램은 이미 7월 5일에 시작되었으며, 참가자는 Immunefi 플랫폼을 통해 버그를 보고하고 보상을 받을 수 있습니다. 일반적인 관행처럼, 보상은 보고된 결함의 심각도에 따라 달라지며 SAND 토큰으로 지급됩니다.
심각도가 낮은 버그는 SAND로 $1,000, 중간 수준은 $2,000, 고위험 버그는 최대 $20,000, 그리고 치명적인 버그는 최대 $200,000의 보상이 제공됩니다. 이러한 높은 보상 수준은 The Sandbox가 이 프로그램에 대해 매우 진지하며, 악용을 방지하기 위해 상당한 금액을 지불할 의사가 있음을 보여줍니다.
프로그램에 대한 세부 사항
동일한 게시물에서 프로젝트는 안전하고 보안된 토큰을 보유하는 것이 최우선이라고 언급했지만, 프로젝트가 너무 복잡하여 단일 팀이 모든 잠재적 결함을 찾아내기 어렵다고 밝혔습니다. 또한 The Sandbox가 감사와 보안 검토에 많은 시간과 비용을 투자했음에도 불구하고, 노력을 두 배로 늘리기로 결정했습니다. 이미 The Sandbox의 스마트 계약이 라이브되기 전에 검증하기 위해 제3자가 수행하는 두 개의 별도 감사를 시작했습니다. 하지만 프로젝트는 커뮤니티를 참여시키고 뛰어난 개인들의 재능을 활용하여 생태계와 네트워크를 강화하기로 했습니다.
주의할 점은 모든 버그 보고서는 보상 대상이 되기 위해 범위 내 자산에 영향을 주는 최종 효과를 포함한 PoC(Proof of Concept)를 함께 제출해야 한다는 것입니다. 또한 참가자는 보상을 청구하기 위해 KYC를 완료해야 하며, 보상은 다시 한 번 전부 SAND 토큰으로 지급됩니다.
감사에서 이미 밝혀졌거나 Immunefi 현상금 페이지에 명시된 버그는 재발견에 대해 보상이 지급되지 않습니다. 또한 두 명 이상의 개인이나 팀이 동일한 버그를 보고할 경우, 최초 보고에만 보상이 주어집니다. 버그가 제출되면 프로젝트 팀이 이를 조사하고 재현을 시도합니다. 해당 버그가 아직 알려지지 않은 경우, 보고자가 언급된 기준을 충족한다면 팀은 보상을 지급합니다.
자세한 내용을 보려면 Investing in The Sandbox 가이드를 방문하세요.






