Digitale activa
The Sandbox versterkt beveiliging met een bug bounty-programma

Met de recente reeks exploits en hackaanvallen op nieuwe, innovatieve projecten en protocollen heeft de crypto‑industrie opnieuw stappen ondernomen om de beveiliging te verbeteren. Natuurlijk betekent dit dat elk project zelf een zet moet doen om zijn code, het geld van gebruikers, privé‑informatie en meer te beveiligen. Het laatste project dat dit deed was The Sandbox — een populair metaverse‑project dat gebruikers in staat stelt hun eigen games te creëren en te monetariseren, terwijl spelers tegelijkertijd kunnen verdienen tijdens het spelen.
Een nieuw bug bounty‑programma biedt enorme beloningen voor kritieke fouten
Gisteren, 5 juli, plaatste The Sandbox een Twitter‑aankondiging waarin werd aangegeven dat het zijn metaverse veilig en beveiligd wil maken voor iedereen. Om dat te bereiken heeft het echter hulp nodig van professionele ontwikkelaars en white‑hat‑hackers. Het project kondigde daarom de lancering van zijn Bug Bounty‑programma aan, met de mededeling dat het diegenen wil belonen die onbekende bugs in het ecosysteem van het project ontdekken.
Het project ging dieper in op de details in zijn Medium aankondiging. Volgens het bericht is het programma al op 5 juli gelanceerd en kunnen deelnemers bugs melden en beloningen ontvangen via het Immunefi‑platform. Zoals gebruikelijk hangen de beloningen af van de ernst van de gemelde fout en worden ze uitbetaald in SAND‑tokens.
De bugs die als laag worden geclassificeerd, leveren $1.000 in SAND op, bugs van gemiddelde ernst worden beloond met $2.000, bugs met hoge ernst tot $20.000, en kritieke bugs kunnen beloningen tot $200.000 opleveren. De omvang van de beloningen toont aan dat The Sandbox het programma zeer serieus neemt en bereid is aanzienlijke bedragen te betalen om exploits te voorkomen.
Details over het programma
In dezelfde post merkte het project op dat veilige en beveiligde tokens van het grootste belang zijn, maar dat het project te complex is voor één enkel team om alle potentiële fouten te vinden. Ondanks het feit dat The Sandbox veel tijd en geld heeft geïnvesteerd in audits en beveiligingscontroles, heeft het besloten zijn inspanningen te verdubbelen. Het is al begonnen met twee afzonderlijke audits uitgevoerd door derden om de smart contracts van The Sandbox te controleren voordat ze live gaan. Het project heeft echter ook besloten de gemeenschap te betrekken en de talenten van uitzonderlijke individuen te benutten om zijn ecosysteem en netwerk te versterken.
Een belangrijk punt is dat alle bugrapporten moeten worden geleverd met een proof‑of‑concept (PoC) die een eind‑effect heeft op een asset binnen de scope, om in aanmerking te komen voor een beloning. Bovendien moeten deelnemers KYC voltooien om de beloningen te claimen, die opnieuw volledig in SAND‑tokens worden uitbetaald.
Elke bug of bugs die worden gemeld, maar eerder al in audits zijn onthuld of op de Immunefi‑bounty‑pagina zijn gespecificeerd, worden niet beloond voor hun herontdekking. Als twee of meer individuen of teams dezelfde bug melden, wordt alleen het eerste rapport beloond. Zodra de bug is ingediend, zal het team van het project deze onderzoeken en proberen te repliceren. Als de bug onbekend blijkt te zijn, zal het team een beloning uitgeven, mits de melder voldoet aan de genoemde criteria.
Voor meer informatie bezoek onze Investing in The Sandbox gids.






