Ativos digitais
The Sandbox para Reforçar a Segurança com um Programa de Bug Bounty

Com a recente sequência de explorações e ataques de hackers a projetos e protocolos novos e inovadores, a indústria cripto mais uma vez tomou medidas para aumentar a segurança. Claro, isso significa que cada projeto precisa agir por conta própria para proteger seu código, o dinheiro dos usuários, informações privadas e mais. O mais recente a fazer isso foi The Sandbox — um projeto de metaverso popular que permite aos usuários criar e monetizar seus próprios jogos, ao mesmo tempo oferecendo aos jogadores a oportunidade de ganhar enquanto os jogam.
Um novo programa de bug bounty oferece recompensas massivas para falhas críticas
Ontem, 5 de julho, The Sandbox publicou um anúncio no Twitter indicando que deseja tornar seu metaverso seguro e protegido para todos. No entanto, para isso, precisa da ajuda de desenvolvedores profissionais e hackers de chapéu branco. O projeto, portanto, anunciou o lançamento de seu Programa de Bug Bounty, ressaltando que pretende recompensar aqueles que descobrirem bugs desconhecidos no ecossistema do projeto.
O projeto detalhou mais em seu anúncio no Medium. Segundo a publicação, o programa já foi lançado ontem, 5 de julho, e os participantes podem relatar bugs e receber recompensas usando a plataforma Immunefi. Como de costume, as recompensas dependerão da gravidade da falha relatada e serão pagas em tokens SAND.
Os bugs cuja gravidade é considerada baixa trarão $1.000 em SAND, os de gravidade média serão recompensados com $2.000, bugs de alta gravidade com até $20.000, e bugs críticos podem gerar recompensas de até $200.000. O valor das recompensas demonstra que The Sandbox leva o programa a sério e está disposto a pagar quantias consideráveis para evitar a ocorrência de explorações.
Detalhes sobre o programa
Na mesma publicação, o projeto observou que ter tokens seguros e protegidos é de suma importância, mas o projeto é complexo demais para que uma única equipe consiga encontrar todas as falhas potenciais contidas nele. E, apesar de The Sandbox ter investido muito tempo e dinheiro em auditorias e verificações de segurança, decidiu dobrar seus esforços. Já iniciou duas auditorias separadas realizadas por terceiros para verificar os contratos inteligentes da The Sandbox antes de serem lançados. No entanto, o projeto também decidiu envolver a comunidade e usar os talentos de indivíduos excepcionais para fortalecer seu ecossistema e rede.
Um ponto a observar é que todos os relatórios de bugs devem vir acompanhados de uma PoC, com um efeito final impactando um ativo dentro do escopo, para que seja considerado para recompensa. Além disso, os participantes precisarão concluir o KYC para reivindicar as recompensas, que, mais uma vez, são pagas integralmente em tokens SAND.
Qualquer bug ou bugs que forem relatados, mas que já tenham sido revelados em auditorias ou especificados na página de recompensas da Immunefi, não serão recompensados por sua redescoberta. Também, se duas ou mais pessoas ou equipes relatarem o mesmo bug, somente o primeiro relatório será recompensado. Uma vez que o bug é submetido, a equipe do projeto o investigará e tentará replicá‑lo. Se o bug acabar sendo desconhecido, a equipe emitirá uma recompensa, desde que o indivíduo que o relatou atenda aos critérios mencionados.
Para saber mais, visite nosso guia Investing in The Sandbox guide.






