Digitale eiendeler
The Sandbox styrker sikkerheten med et bug bounty-program

Med den nylige rekken av utnyttelser og hackingangrep på nye, innovative prosjekter og protokoller, har kryptobransjen igjen tatt skritt for å øke sikkerheten. Selvfølgelig betyr det at hvert prosjekt må ta egne grep for å sikre sin kode, brukernes penger, private informasjon og mer. Den siste som gjorde dette var The Sandbox — et populært metaversprosjekt som lar brukere lage og tjene penger på sine egne spill, samtidig som spillerne kan tjene mens de spiller dem.
Et nytt bug bounty-program tilbyr enorme belønninger for kritiske feil
I går, 5. juli, publiserte The Sandbox en Twitter‑kunngjøring der de bemerker at de ønsker å gjøre sitt metaverse trygt og sikkert for alle. For å oppnå dette trenger de imidlertid hjelp fra profesjonelle utviklere og white‑hat‑hackere. Prosjektet kunngjorde derfor lanseringen av sitt Bug Bounty‑program, og påpeker at de har som mål å belønne de som oppdager ukjente feil i prosjektets økosystem.
Prosjektet ga mer detaljer i sin Medium-kunngjøring. Ifølge innlegget ble programmet allerede lansert i går, 5. juli, og deltakere kan rapportere feil og motta belønninger via Immunefi-plattformen. Som vanlig vil belønningene avhenge av alvorlighetsgraden på den rapporterte feilen, og de vil bli utbetalt i SAND‑tokens.
Feil som anses som lav alvorlighetsgrad vil gi $1 000 i SAND, middels feil belønnes med $2 000, feil med høy alvorlighetsgrad med opptil $20 000, og kritiske feil kan gi belønninger på opptil $200 000. Størrelsen på belønningene viser at The Sandbox er ganske seriøs med programmet, og villig til å betale store summer for å unngå utnyttelser.
Detaljer om programmet
I samme innlegg bemerket prosjektet at det er av største betydning å ha sikre og trygge tokens, men at prosjektet er for komplekst for ett enkelt team å kunne finne alle potensielle feil som finnes. Til tross for at The Sandbox har investert mye tid og penger i revisjoner og sikkerhetskontroller, har de besluttet å doble innsatsen. De har allerede startet to separate revisjoner utført av tredjeparter for å sjekke The Sandbox sine smarte kontrakter før de lanseres. Prosjektet har imidlertid også valgt å involvere fellesskapet og bruke talentene til eksepsjonelle individer for å styrke sitt økosystem og nettverk.
En ting å merke seg er at alle feilrapporter må inneholde en PoC, med en sluttvirkning som påvirker en eiendel innenfor omfanget, for at den skal kunne vurderes for en belønning. Videre må deltakerne fullføre KYC for å kunne kreve belønningene, som igjen betales fullt ut i SAND‑tokens.
Alle feil eller feil som rapporteres, men som tidligere er avdekket i revisjoner eller spesifisert på Immunefi‑bounty‑siden, vil ikke bli belønnet for gjenoppdagelse. Hvis to eller flere personer eller team rapporterer samme feil, vil kun den første rapporten bli belønnet. Når feilen er innsendt, vil prosjektets team undersøke den og forsøke å reprodusere den. Hvis feilen viser seg å være ukjent, vil teamet utstede en belønning, forutsatt at den som rapporterte den oppfyller de nevnte kriteriene.
For å lære mer, besøk vår Investing in The Sandbox-guide.






