Immunefi通过“Vaults”系统推出链上漏洞赏金计划
Immunefi推出链上漏洞赏金计划“Vaults”
区块链安全平台Immunefi根据9月26日的公告推出了一种基于链上的漏洞悬赏系统。这个名为“Vaults”的新系统允许Web3开发者将资金托管在链上地址,并用于向白帽黑客支付漏洞悬赏。
Immunefi相信这个新系统将帮助项目“向白帽黑客证明他们已经分配了足够的资金来支付悬赏”,希望这能导致“提交更多顶级漏洞报告”。

软件开发者通常向发现其软件漏洞或其他漏洞的黑客提供奖励,称为“漏洞悬赏”。这有时可以在恶意行为者利用漏洞之前发现漏洞。提交漏洞报告以获取奖励而不是利用漏洞的黑客被称为“白帽”黑客,而“黑帽”黑客则利用他们的知识进行恶意行为。
相关: Web3开发者声称项目宁愿被黑客攻击也不愿支付悬赏
根据公告,新的Immunefi系统允许项目将其漏洞悬赏资金存入一个安全的多签智能合约(以前称为“Gnosis Safe”)。这为白帽黑客提供了链上的资金可用证明。一旦漏洞被提交并且项目确认其真实性,项目可以将资金释放到漏洞报告人的钱包中。
在Vault的推出期间,以太坊基础设施提供商SSV向其软件支付漏洞悬赏的资金存入了100万美元。位于Near网络上的去中心化交易所Ref Finance也使用了这个新系统。SSV DAO的贡献者Eridian声称基于链上的漏洞悬赏将有助于为DAO的验证者服务提供更好的安全性,他说:
“Vaults系统将帮助我们为与我们的悬赏计划合作的任何研究人员提供额外的保证,并进一步加强协议的安全性。这是一个双赢的局面。通过展示专门的资金建立更多的社区信任,并简化支付流程,最终将加强我们的安全工作。”
2022年12月,Immunefi报告称,自平台成立以来,已经支付了6600万美元的漏洞悬赏。LayerZero于5月17日通过Immunefi发布了1500万美元的漏洞悬赏。
将这篇文章作为NFT收集起来,以保留这个历史时刻,并展示您对加密货币领域独立新闻的支持。
We will continue to update 算娘; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles





