Blockchain

Mengganggu

Dengan senang hati kami umumkan bahwa mulai hari ini, 13 Oktober 2022, Paribus akan meluncurkan program bug bounty kami di ImmuneFi. Program ini akan berlaku untuk MVP kami bahkan saat berada di testnet publik dan akan membantu memberikan kepercayaan tambahan saat kami siap untuk diluncurkan di mainnet.

Program hadiah bug adalah aspek penting dari pemeliharaan dan keamanan protokol DeFi yang sedang berlangsung. Ada dua jenis program utama, formal dan informal.

Contoh program bounty bug informal adalah identifikasi beberapa kerentanan keamanan di MinSwap oleh tim WingRiders. Beberapa kerentanan akan memungkinkan likuiditas terkuras dari semua kontrak pintar yang mengakibatkan kerugian besar.

WingRiders menghubungi MinSwap untuk memperingatkan mereka tentang potensi kerentanan ini dan meminta hadiah sebagai imbalan untuk mengidentifikasi kesalahan. MinSwap setuju dan beralih ke mode pemeliharaan sehingga mereka dapat mengatasi masalah tersebut sebelum aktor jahat mana pun memiliki kesempatan untuk menemukannya.

Masalah dengan bug bounty informal seperti ini adalah bahwa detail mengenai pembayaran sering dirahasiakan yang dapat membuat orang percaya bahwa tidak ada bounty yang diminta. Ketika kemudian terungkap bahwa WingRiders meminta hadiah, hal itu tampaknya kurang altruistik daripada yang diyakini orang semula.

Peretas etis adalah bagian penting dari lanskap DeFi dan keahlian mereka telah membantu mencegah kerugian miliaran dolar. Karena itu sangat tepat jika mereka diberi imbalan atas bantuan mereka. Untuk alasan ini, kami memutuskan untuk menerapkan program bug bounty formal sehingga semua orang sadar bahwa kami secara proaktif mendukung pembayaran untuk lapisan keamanan tambahan ini.

Seperti yang dijelaskan Deniz, CEO kami, “Kampanye bounty dan bounty bug secara umum sangat bermanfaat untuk masing-masing proyek dan ruang secara keseluruhan. Proyek dapat berkolaborasi dengan peretas whitehat yang sulit ditemukan dan dihubungi. Individu dengan niat untuk memperbaiki ruang, dan memproyeksikan membangun solusi untuk memindahkan Web3 ke tingkat adopsi berikutnya diselaraskan melalui kampanye ini untuk menciptakan lingkungan yang aman bagi kita semua.”

ImmuneFi adalah platform hadiah bug terkemuka untuk ruang Web3 dan telah membayar hadiah lebih dari $60 juta. Hasilnya, mereka telah mencegah kerugian lebih dari $25 miliar akibat peretasan dan terus mengamankan beberapa nama terbesar di dunia.

Seperti yang diketahui oleh pembaca reguler kami, kami menjaga keamanan dengan sangat serius. Bahkan kami terkadang mendapat kritik dari sebagian komunitas kami dengan mengambil pendekatan yang mantap dan terukur untuk pengembangan kami untuk memprioritaskan keamanan protokol.

Setiap langkah kami telah memastikan bahwa kontrak pintar kami diaudit secara penuh dan independen. Namun, bahkan dengan audit, kerentanan masih dapat terjadi karena itu penting untuk memiliki program keamanan berkelanjutan yang kuat seperti bug bounty.

Wilson, COO kami, menjelaskan bagaimana kami menantikan tahap terbaru dari perjalanan pengembangan kami, “Program bug bounty kami adalah aspek mendasar untuk mengamankan protokol kami. Sangat penting bagi sistem kami untuk diuji dan ditinjau secara menyeluruh. Saya sangat senang melihat hasil dari semua peserta dan melihat kode menjadi lebih kuat.”

Manfaat utama lain dari peluncuran awal Paribus di Ethereum adalah bahwa ada jauh lebih banyak pemburu hadiah bug untuk soliditas daripada bahasa asli Cardano, plutus. Meskipun kami tidak meremehkan proyek lain yang telah dibangun secara native di Cardano sejak hari pertama, kami tahu berapa banyak yang dipertaruhkan saat membangun platform pinjam-meminjam. Penilaian risiko/imbalan kami membawa kami ke Cardano via Ethereum karena alasan yang sangat bagus, terutama kemampuan untuk mengamankan protokol melalui program bounty.

Keuntungan lain bermitra dengan ImmuneFi adalah proses pelaporan sepenuhnya terintegrasi dalam dasbor tim kami yang memungkinkan respons cepat terhadap setiap potensi masalah. Ini juga membuat peretas lebih cepat dibayar, seperti yang dijelaskan oleh Simon, CTO kami, “Laporan akan disampaikan langsung kepada kami melalui ImmuneFi, setiap laporan harus berisi pengiriman kode dan PR yang mencoba memperbaikinya harus dinaikkan. Kode akan ditinjau dan jika berlaku akan dibayarkan langsung oleh kami di PBX.”

Saat kami berkembang di berbagai rantai, kami akan terus memperluas program hadiah bug sehingga setiap aspek baru dari platform selalu disertakan. Setiap langkah membutuhkan banyak waktu dan pemikiran. Setelah diimplementasikan, kami mencoba yang terbaik untuk memastikannya tetap dapat diskalakan di semua aspek pertumbuhan kami di masa depan.

Bergabunglah dengan Paribus-

Situs Web | Twitter | Telegram | Medium | Discord

  • Coinsmart. Pertukaran Bitcoin dan Crypto Terbaik Eropa. Klik disini
  • Platoblockchain. Intelijen Metaverse Web3. Pengetahuan Diperkuat. Akses Di Sini.
  • Sumber: Intelijen Data Plato: Platodata.ai