블록체인

버깅 아웃

13년 2022월 XNUMX일 오늘부터 Paribus가 ImmuneFi에서 버그 바운티 프로그램을 출시할 예정임을 발표하게 된 것을 기쁘게 생각합니다. 이 프로그램은 공개 테스트넷에 있는 동안에도 MVP에 적용되며 메인넷에서 출시할 준비가 되었을 때 추가적인 확신을 제공하는 데 도움이 될 것입니다.

버그 현상금 프로그램은 DeFi 프로토콜의 지속적인 유지 관리 및 보안의 중요한 측면입니다. 프로그램에는 공식과 비공식의 두 가지 주요 유형이 있습니다.

비공식적인 버그 포상금 프로그램의 예는 WingRiders 팀이 MinSwap에서 여러 보안 취약점을 식별한 것입니다. 일부 취약성으로 인해 모든 스마트 계약에서 유동성이 고갈되어 엄청난 손실을 입었을 것입니다.

WingRiders는 MinSwap에 연락하여 이러한 잠재적인 취약점에 대해 경고하고 결함을 식별하는 대가로 현상금을 요청했습니다. MinSwap은 이에 동의하고 악의적인 행위자가 문제를 찾기 전에 문제를 해결할 수 있도록 유지 관리 모드에 들어갔습니다.

이와 같은 비공식적인 버그 현상금의 문제는 지불에 관한 세부 정보가 종종 비공개로 유지되어 사람들이 현상금을 요구하지 않았다고 믿게 할 수 있다는 것입니다. WingRiders가 현상금을 요청했다는 사실이 나중에 밝혀지면 사람들이 원래 믿었던 것보다 덜 이타적으로 보일 수 있습니다.

윤리적 해커는 DeFi 환경의 핵심 부분이며 그들의 전문 지식은 수십억 달러의 손실을 방지하는 데 도움이 되었습니다. 따라서 그들이 도움에 대해 보상을 받는 것은 전적으로 적절합니다. 이러한 이유로 우리는 공식 버그 현상금 프로그램을 구현하기로 결정하여 이 추가 보안 계층에 대한 지불을 사전에 지원한다는 사실을 모두가 알 수 있습니다.

Deniz, 우리 CEO는 다음과 같이 설명합니다. “일반적으로 현상금 캠페인과 버그 현상금은 개별 프로젝트와 공간 전체에 매우 유용합니다. 프로젝트는 찾아보고 연락하기 어려운 화이트햇 해커와 협력하게 됩니다. 공간을 개선하려는 의도를 가진 개인과 Web3를 다음 단계로 채택하기 위한 솔루션 구축 프로젝트는 이러한 캠페인을 통해 우리 모두를 위한 안전한 환경을 만들기 위해 조정됩니다.”

ImmuneFi는 Web3 공간을 위한 최고의 버그 현상금 플랫폼이며 이미 현상금으로 60천만 달러 이상을 지불했습니다. 그 결과 해킹으로 인한 25억 달러 이상의 손실을 방지하고 이 분야에서 가장 큰 이름을 계속해서 보호하고 있습니다.

일반 독자들이 알고 있듯이 우리는 보안을 매우 중요하게 생각합니다. 사실 우리는 프로토콜 보안을 우선시하기 위해 우리 개발에 대해 꾸준하고 측정된 접근 방식을 취함으로써 커뮤니티의 일부로부터 비판을 받기도 했습니다.

모든 단계에서 우리는 스마트 계약이 완전하고 독립적으로 감사되도록 했습니다. 그러나 감사를 수행하더라도 취약성은 여전히 ​​발생할 수 있으므로 버그 포상금과 같은 강력하고 지속적인 보안 프로그램을 보유하는 것이 필수적입니다.

COO인 Wilson은 개발 여정의 최신 단계를 어떻게 기대하고 있는지 설명합니다. “버그 현상금 프로그램은 프로토콜 보안의 기본적인 측면입니다. 우리 시스템을 테스트하고 철저히 검토하는 것이 매우 중요합니다. 모든 참가자의 결과와 코드가 더욱 강력해지는 것을 지켜보는 것이 정말 기쁩니다.”

Ethereum에서 Paribus를 처음 시작했을 때의 또 다른 주요 이점은 Cardano의 모국어인 plutus보다 견고성을 위한 버그 현상금 사냥꾼이 훨씬 더 많다는 것입니다. 우리는 1일 차부터 Cardano에서 기본적으로 구축된 다른 프로젝트를 폄하하지 않지만 차용 및 대출 플랫폼을 구축할 때 얼마나 위험한지 알고 있습니다. 우리의 위험/보상 평가는 특히 현상금 프로그램을 통해 프로토콜을 보호할 수 있는 능력 때문에 이더리움을 통해 Cardano로 이끌었습니다.

ImmuneFi와 파트너 관계를 맺는 또 다른 이점은 보고 프로세스가 팀 대시보드에 완전히 통합되어 잠재적인 문제에 신속하게 대응할 수 있다는 것입니다. 또한 CTO인 Simon은 이렇게 설명합니다. "보고서는 ImmuneFi를 통해 직접 제공되며 각 보고서에는 코드 제출이 포함되어야 하며 수정을 시도하는 PR이 제기되어야 합니다. 코드를 검토하고 해당되는 경우 PBX에서 직접 지급할 것입니다.”

여러 체인에 걸쳐 성장함에 따라 플랫폼의 새로운 각 측면이 항상 포함되도록 버그 바운티 프로그램을 계속 확장할 것입니다. 모든 단계에는 상당한 시간과 생각이 필요했습니다. 일단 구현되면 우리는 미래 성장의 모든 측면에서 확장 가능한 상태를 유지하기 위해 최선을 다합니다.

파리버스 가입-

웹 사이트 | 트위터 | 텔레그램 | 중급 | 디스코드