Compound Finance объявил программу вознаграждений за поиск уязвимостей
Децентрализованный финансовый протокол Compound Finance объявил о запуске программы вознаграждений за поиск уязвимостей, сотрудничая с платформой кибербезопасности Immunefi. Цель инициативы — усилить защиту смарт-контрактов и других компонентов экосистемы протокола, минимизировав риски хакерских атак.
Условия программы
Любой специалист по кибербезопасности может принять участие в программе. Сумма вознаграждения зависит от серьезности найденных ошибок:
- Критические уязвимости: до $1 млн.
- Средние и незначительные ошибки: от $1000.
Все выплаты будут производиться в токенах COMP, официальной криптовалюте протокола. Вознаграждение рассчитывается в долларах США на основе потенциального ущерба, который могла бы нанести ошибка.
Зачем это нужно?
Программа Bug Bounty стала ответом на ряд прошлых инцидентов с безопасностью. Среди них:
- Октябрь 2023: Форк Compound под названием Onyx Protocol подвергся атаке. Хакеры вывели $2,1 млн из-за уязвимости в старой версии Compound V2.
- 2021 год: Ошибка в контракте Comptroller привела к потере токенов на $22 млн.
- Лето 2022: Фишинговая атака на сайт протокола с перенаправлением пользователей на мошеннический ресурс.
Эти случаи продемонстрировали необходимость более строгого контроля безопасности.
Как принять участие?
Для участия в программе исследователи должны зарегистрироваться на платформе Immunefi. Основные требования:
- Предоставить Proof of Concept — доказательство работоспособности найденной уязвимости.
- Описать потенциальный ущерб и предложить способы устранения проблемы.
- Пройти проверку KYC для получения выплаты.
Поддержка отрасли
Compound Finance был основан в 2017 году Робертом Лешнером и Джеффри Хейсом. Протокол получил финансирование от таких гигантов, как Andreessen Horowitz (a16z), Bain Capital Ventures и Polychain Capital. Сегодня проект работает на блокчейнах Ethereum, Polygon и Arbitrum, обслуживая миллионы пользователей по всему миру.
Перспективы программы
Запуск программы вознаграждений — значимый шаг для DeFi-индустрии. Это повышает доверие пользователей и снижает вероятность крупных потерь из-за хакерских атак. Compound Finance продолжает укреплять свою позицию на рынке, демонстрируя приверженность безопасности и прозрачности.
Комментарии (0)
Отзывы к данной статье отсутствуют
