Compound Finance объявил программу вознаграждений за поиск уязвимостей

Compound Finance объявил программу вознаграждений за поиск уязвимостей

Децентрализованный финансовый протокол Compound Finance объявил о запуске программы вознаграждений за поиск уязвимостей, сотрудничая с платформой кибербезопасности Immunefi. Цель инициативы — усилить защиту смарт-контрактов и других компонентов экосистемы протокола, минимизировав риски хакерских атак.

Условия программы

Любой специалист по кибербезопасности может принять участие в программе. Сумма вознаграждения зависит от серьезности найденных ошибок:

  • Критические уязвимости: до $1 млн.
  • Средние и незначительные ошибки: от $1000.

Все выплаты будут производиться в токенах COMP, официальной криптовалюте протокола. Вознаграждение рассчитывается в долларах США на основе потенциального ущерба, который могла бы нанести ошибка.

Зачем это нужно?

Программа Bug Bounty стала ответом на ряд прошлых инцидентов с безопасностью. Среди них:

  • Октябрь 2023: Форк Compound под названием Onyx Protocol подвергся атаке. Хакеры вывели $2,1 млн из-за уязвимости в старой версии Compound V2.
  • 2021 год: Ошибка в контракте Comptroller привела к потере токенов на $22 млн.
  • Лето 2022: Фишинговая атака на сайт протокола с перенаправлением пользователей на мошеннический ресурс.

Эти случаи продемонстрировали необходимость более строгого контроля безопасности.

Как принять участие?

Для участия в программе исследователи должны зарегистрироваться на платформе Immunefi. Основные требования:

  • Предоставить Proof of Concept — доказательство работоспособности найденной уязвимости.
  • Описать потенциальный ущерб и предложить способы устранения проблемы.
  • Пройти проверку KYC для получения выплаты.

Поддержка отрасли

Compound Finance был основан в 2017 году Робертом Лешнером и Джеффри Хейсом. Протокол получил финансирование от таких гигантов, как Andreessen Horowitz (a16z), Bain Capital Ventures и Polychain Capital. Сегодня проект работает на блокчейнах Ethereum, Polygon и Arbitrum, обслуживая миллионы пользователей по всему миру.

Перспективы программы

Запуск программы вознаграждений — значимый шаг для DeFi-индустрии. Это повышает доверие пользователей и снижает вероятность крупных потерь из-за хакерских атак. Compound Finance продолжает укреплять свою позицию на рынке, демонстрируя приверженность безопасности и прозрачности.

Комментарии (0)

Отзывы к данной статье отсутствуют

Чтобы оставить отзыв, нужно авторизироваться.
Выбирайте лучших! Выбирайте лидеров!