Blockchain

Sbagliare

Siamo lieti di annunciare che da oggi, 13 ottobre 2022, Paribus lancerà il nostro programma di ricompense di bug su ImmuneFi. Il programma si applicherà al nostro MVP anche mentre è sulla rete di test pubblica e dovrebbe aiutare a fornire ulteriore fiducia quando saremo pronti per il lancio sulla rete principale.

I programmi di ricompense dei bug sono un aspetto cruciale della continua manutenzione e sicurezza dei protocolli DeFi. Esistono due tipi principali di programma, formale e informale.

Un esempio di programma informale di ricompense di bug è l'identificazione di diverse vulnerabilità di sicurezza in MinSwap da parte del team WingRiders. Alcune delle vulnerabilità avrebbero consentito di drenare liquidità da tutti gli smart contract con conseguenti perdite devastanti.

WingRiders ha contattato MinSwap per avvertirli di queste potenziali vulnerabilità e ha richiesto una taglia in cambio dell'identificazione dei guasti. MinSwap ha accettato ed è entrato in modalità di manutenzione in modo da poter affrontare i problemi prima che i cattivi attori avessero la possibilità di trovarli.

Il problema con ricompense di bug informali come questa è che i dettagli relativi ai pagamenti sono spesso mantenuti privati, il che può portare le persone a credere che non sia stata richiesta alcuna taglia. Quando in seguito è emerso che WingRiders ha richiesto una taglia, può sembrare meno altruista di quanto la gente inizialmente credesse.

Gli hacker etici sono una parte fondamentale del panorama DeFi e la loro esperienza ha contribuito a prevenire miliardi di dollari di perdite. In quanto tale, è del tutto appropriato che siano ricompensati per il loro aiuto. Per questi motivi, abbiamo deciso di implementare un programma formale di ricompense dei bug in modo che tutti sappiano che supportiamo in modo proattivo il pagamento di questo ulteriore livello di sicurezza.

Come spiega Deniz, il nostro CEO, "Le campagne di ricompense e le ricompense dei bug in generale sono estremamente vantaggiose per i singoli progetti e per l'intero spazio. I progetti possono collaborare con hacker whitehat che altrimenti sarebbero difficili da trovare e contattare. Gli individui con l'intenzione di migliorare lo spazio e i progetti che creano soluzioni per spostare Web3 al livello successivo di adozione sono allineati tramite queste campagne per creare un ambiente sicuro per tutti noi".

ImmuneFi è la principale piattaforma di ricompense di bug per lo spazio Web3 e ha già pagato oltre $ 60 milioni di ricompense. Di conseguenza, hanno evitato oltre 25 miliardi di dollari di perdite dovute agli hack e continuano a garantire alcuni dei più grandi nomi del settore.

Come i nostri lettori abituali sanno, prendiamo molto sul serio la sicurezza. In effetti, a volte abbiamo attirato critiche da parti della nostra comunità adottando un approccio costante e misurato al nostro sviluppo al fine di dare priorità alla sicurezza del protocollo.

In ogni fase del processo abbiamo assicurato che i nostri contratti intelligenti siano sottoposti a verifica completa e indipendente. Tuttavia, anche con gli audit, possono ancora verificarsi vulnerabilità, motivo per cui è essenziale disporre di un solido programma di sicurezza continuo come un bug bounty.

Wilson, il nostro COO, descrive come non vediamo l'ora che arrivi l'ultima fase del nostro percorso di sviluppo: “Il nostro programma di ricompense dei bug è un aspetto fondamentale per proteggere il nostro protocollo. È molto importante che i nostri sistemi siano messi alla prova e rivisti a fondo. Sono davvero entusiasta di vedere i risultati di tutti i partecipanti e vedere il codice diventare ancora più forte".

Un altro vantaggio chiave del lancio iniziale di Paribus su Ethereum è che ci sono molti più cacciatori di taglie per la solidità che per la lingua madre di Cardano, il plutus. Anche se non disprezziamo altri progetti che sono stati costruiti in modo nativo su Cardano dal primo giorno, sappiamo quanto è in gioco quando si costruisce una piattaforma di prestito e prestito. Le nostre valutazioni di rischio/rendimento ci hanno portato a Cardano tramite Ethereum per ottime ragioni, in particolare la possibilità di proteggere il protocollo tramite un programma di taglie.

Un altro vantaggio della collaborazione con ImmuneFi è che il processo di segnalazione è completamente integrato nella dashboard del nostro team, consentendo una risposta rapida a qualsiasi potenziale problema. Questo rende anche più veloce il pagamento degli hacker, come spiega Simon, il nostro CTO, "I rapporti ci verranno inviati direttamente tramite ImmuneFi, ogni rapporto deve contenere un invio di codice e un PR che tenta di risolverlo dovrà essere sollevato. Il codice verrà esaminato e, se applicabile, verrà pagato da noi direttamente nel PBX".

Man mano che cresciamo su più catene, continueremo ad espandere il programma di ricompense dei bug in modo che ogni nuovo aspetto della piattaforma sia sempre incluso. Ogni passo del percorso ha richiesto molto tempo e pensiero. Una volta implementato, facciamo del nostro meglio per garantire che rimanga scalabile in tutti gli aspetti della nostra crescita futura.

Unisciti a Paribus-

Sito web | Twitter | Telegram | Medio | Discordia

  • Coinsmart. Il miglior scambio di bitcoin e criptovalute d'Europa. Clicca qui
  • Platoblockchain. Web3 Metaverse Intelligence. Conoscenza amplificata. Accedi qui.
  • Fonte: Plato Data Intelligence: Platodata.ai