Digitala tillgångar

The Sandbox stärker säkerheten med ett bug bounty‑program

mm
Lägg till Securities.io bland dina föredragna källor på Google
Information: Securities.io kan få ersättning när du använder länkar till produkter vi granskar. Det påverkar inte våra redaktionella bedömningar. Vi är inte registrerad investeringsrådgivare; detta är inte investeringsråd. Läs vår affiliateinformation.

Med den senaste vågen av exploateringar och hackningsattacker mot nya, innovativa projekt och protokoll har kryptobranschen återigen vidtagit åtgärder för att öka säkerheten. Naturligtvis innebär det att varje projekt måste agera på egen hand för att säkra sin kod, användarnas pengar, privat information och mer. Det senaste projektet som gjort det var The Sandbox — ett populärt metaversprojekt som låter användare skapa och tjäna pengar på sina egna spel, samtidigt som spelare kan tjäna medan de spelar dem.

Ett nytt bug bounty‑program erbjuder enorma belöningar för kritiska brister

Den 5 juli, igår, publicerade The Sandbox ett Twitter‑meddelande där de påpekar att de vill göra sitt metaverse säkert och tryggt för alla. För att kunna göra det behöver de dock hjälp från professionella utvecklare och vita hatt‑hackare. Projektet meddelade därför lanseringen av sitt Bug Bounty‑program och noterar att det syftar till att belöna dem som upptäcker okända buggar i projektets ekosystem.

Projektet gick in på fler detaljer i sitt Medium-meddelande. Enligt inlägget har programmet redan lanserats igår, den 5 juli, och deltagare kan rapportera buggar och få belöningar via Immunefi‑plattformen. Som vanligt beror belöningarna på allvaret i den rapporterade bristen och de betalas i SAND‑tokens.

Buggar som bedöms ha låg allvarlighetsgrad ger $1 000 i SAND, medelgraderade belönas med $2 000, högallvarliga buggar med upp till $20 000 och kritiska buggar kan ge belöningar på upp till $200 000. Storleken på belöningarna visar att The Sandbox är ganska seriösa med programmet och är villiga att betala mycket stora summor för att undvika exploatering.

Detaljer om programmet

I samma inlägg påpekade projektet att säkra och trygga tokens är av största vikt, men att projektet är för komplext för ett enda team att kunna hitta alla potentiella brister. Trots att The Sandbox har investerat mycket tid och pengar i revisioner och säkerhetskontroller har de beslutat att dubbla sina ansträngningar. De har redan påbörjat två separata revisioner utförda av tredje part för att granska The Sandbox:s smarta kontrakt innan de går live. Projektet har dock också valt att engagera communityn och utnyttja talangerna hos exceptionella individer för att stärka sitt ekosystem och nätverk.

En viktig sak att notera är att alla buggrapporter måste innehålla ett PoC, med en slutlig effekt som påverkar en tillgång inom räckvidden för att kunna betraktas för en belöning. Dessutom måste deltagarna genomföra KYC för att kunna hämta sina belöningar, vilka återigen betalas helt i SAND‑tokens.

Alla buggar som rapporteras men som tidigare har avslöjats i revisioner eller specificerats på Immunefi‑bounty‑sidan kommer inte att belönas för återupptäckt. Om två eller fler individer eller team rapporterar samma bugg, belönas endast den första rapporten. När buggen har skickats in kommer projektteamet att undersöka den och försöka reproducera den. Om buggen visar sig vara okänd kommer teamet att utfärda en belöning, förutsatt att den som rapporterade den uppfyller de nämnda kriterierna.

För att lära dig mer, besök vår Investing in The Sandbox‑guide.

Ali är en frilansskribent som täcker kryptovalutamarknaderna och blockkedjeindustrin. Han har 8 års erfarenhet av att skriva om kryptovalutor, teknik och handel. Hans arbete kan hittas på olika högprofilerade investeringssajter, inklusive CCN, Capital.com, Bitcoinist och NewsBTC.