Blockchain

Abhören

Wir freuen uns, Ihnen mitteilen zu können, dass Paribus ab heute, dem 13. Oktober 2022, unser Bug-Bounty-Programm auf ImmuneFi starten wird. Das Programm gilt auch für unser MVP, während es sich im öffentlichen Testnet befindet, und sollte dazu beitragen, zusätzliches Vertrauen zu schaffen, wenn wir bereit sind, im Mainnet zu starten.

Bug-Bounty-Programme sind ein entscheidender Aspekt der laufenden Wartung und Sicherheit von DeFi-Protokollen. Es gibt zwei Haupttypen von Programmen, formelle und informelle.

Ein Beispiel für ein informelles Bug-Bounty-Programm ist die Identifizierung mehrerer Sicherheitslücken in MinSwap durch das WingRiders-Team. Einige der Schwachstellen hätten es ermöglicht, allen Smart Contracts Liquidität zu entziehen, was zu verheerenden Verlusten geführt hätte.

WingRiders wandte sich an MinSwap, um sie vor diesen potenziellen Schwachstellen zu warnen, und forderte eine Prämie als Gegenleistung für die Identifizierung der Fehler. MinSwap stimmte zu und wechselte in den Wartungsmodus, damit sie die Probleme beheben konnten, bevor schlechte Akteure die Chance hatten, sie zu finden.

Das Problem bei informellen Bug-Bounties wie diesem ist, dass die Details zu Zahlungen oft privat gehalten werden, was dazu führen kann, dass die Leute glauben, dass keine Prämie verlangt wurde. Als sich später herausstellte, dass WingRiders ein Kopfgeld forderten, kann dies weniger altruistisch erscheinen, als die Leute ursprünglich glaubten.

Ethische Hacker sind ein wichtiger Bestandteil der DeFi-Landschaft und ihr Fachwissen hat dazu beigetragen, Verluste in Milliardenhöhe zu verhindern. Daher ist es völlig angemessen, dass sie für ihre Hilfe belohnt werden. Aus diesen Gründen haben wir uns entschieden, ein formelles Bug-Bounty-Programm zu implementieren, damit jeder weiß, dass wir die Zahlung für diese zusätzliche Sicherheitsebene proaktiv unterstützen.

Wie Deniz, unser CEO, erklärt: „Bounty-Kampagnen und Bug-Bounties im Allgemeinen sind enorm vorteilhaft für einzelne Projekte und den gesamten Raum. Projekte können mit Whitehat-Hackern zusammenarbeiten, die sonst schwer zu finden und zu kontaktieren wären. Einzelpersonen mit der Absicht, den Raum zu verbessern, und Projekte, die Lösungen entwickeln, um Web3 auf die nächste Akzeptanzebene zu bringen, werden über diese Kampagnen zusammengeführt, um eine sichere Umgebung für uns alle zu schaffen.“

ImmuneFi ist die führende Bug-Bounty-Plattform für den Web3-Bereich und hat bereits über 60 Millionen US-Dollar an Prämien ausgezahlt. Infolgedessen haben sie Verluste von über 25 Milliarden US-Dollar aufgrund von Hacks verhindert und sichern weiterhin einige der größten Namen in der Branche.

Wie unsere regelmäßigen Leser wissen, nehmen wir Sicherheit sehr ernst. Tatsächlich haben wir manchmal Kritik von Teilen unserer Community auf uns gezogen, indem wir einen stetigen und maßvollen Ansatz für unsere Entwicklung verfolgten, um der Protokollsicherheit Priorität einzuräumen.

Bei jedem Schritt haben wir sichergestellt, dass unsere Smart Contracts vollständig und unabhängig geprüft werden. Aber selbst bei Audits können immer noch Schwachstellen auftreten, weshalb es wichtig ist, ein robustes fortlaufendes Sicherheitsprogramm wie eine Bug-Bounty zu haben.

Wilson, unser COO, beschreibt, wie wir uns auf die letzte Phase unserer Entwicklungsreise freuen: „Unser Bug-Bounty-Programm ist ein grundlegender Aspekt zur Sicherung unseres Protokolls. Es ist sehr wichtig, dass unsere Systeme auf den Prüfstand gestellt und gründlich überprüft werden. Ich bin wirklich gespannt, die Ergebnisse aller Teilnehmer zu sehen und zu sehen, wie der Code noch stärker wird.“

Ein weiterer wichtiger Vorteil der anfänglichen Einführung von Paribus auf Ethereum besteht darin, dass es weit mehr Bug-Bounty-Jäger für Solidity gibt als für Cardanos Muttersprache Plutus. Obwohl wir andere Projekte, die von Tag 1 an nativ auf Cardano aufgebaut wurden, nicht verunglimpfen, wissen wir, wie viel beim Aufbau einer Leih- und Verleihplattform auf dem Spiel steht. Unsere Risiko-Ertrags-Bewertungen führten uns aus sehr guten Gründen zu Cardano über Ethereum, insbesondere wegen der Möglichkeit, das Protokoll über ein Prämienprogramm abzusichern.

Ein weiterer Vorteil der Partnerschaft mit ImmuneFi besteht darin, dass der Berichtsprozess vollständig in unser Team-Dashboard integriert ist, was eine schnelle Reaktion auf potenzielle Probleme ermöglicht. Dadurch werden Hacker auch schneller bezahlt, wie Simon, unser CTO, erklärt: „Berichte werden direkt über ImmuneFi an uns gesendet, jeder Bericht muss eine Code-Übermittlung enthalten, und es muss eine PR ausgelöst werden, die versucht, ihn zu beheben. Code wird geprüft und ggf. von uns direkt in PBX ausgezahlt.“

Während wir über mehrere Ketten hinweg wachsen, werden wir das Bug-Bounty-Programm weiter ausbauen, sodass jeder neue Aspekt der Plattform immer enthalten ist. Jeder Schritt auf dem Weg hat viel Zeit und Überlegung gekostet. Nach der Implementierung geben wir unser Bestes, um sicherzustellen, dass es über alle Aspekte unseres zukünftigen Wachstums hinweg skalierbar bleibt.

Machen Sie mit bei Paribus-

Webseite | Twitter | Telegram | Medium | Discord

  • Coinsmart. Europas beste Bitcoin- und Krypto-Börse. Mehr Info
  • Platoblockkette. Web3-Metaverse-Intelligenz. Wissen verstärkt. Hier zugreifen.
  • Quelle: Plato Data Intelligence: Platodata.ai