로그인

검색

아이콘 x 이뮨파이(Immunefi), 버그 바운티 프로그램을 위한 파트너십 (ICON / ICX / 보안 취약점 심고포상제)

김똥글

 

 

 

아이콘(ICON) 재단은 이뮨파이(ImmuneFi)와 협력하여 보안 취약점 신고포상(Bug Bounty) 프로그램을 주최합니다. 10월 21일부터 프로그램은 스마트 컨트랙트, Goloop(ICON 메인 네트워크 노드 소프트웨어)ICON 트래커와 관련된 취약점을 다룹니다.

 

 

버그 바운티는 특히 소프트웨어 프로젝트가 일반적인 것보다 경제적 위험에 더 많이 노출될 수 있는 웹3(Web3) 영역에서 프로젝트의 장기적 건전성의 중요한 구성 요소입니다. 이뮨파이는 신세틱스(Synthetix), 체인링크(Chainlink), 스시스왑(SushiSwap), 팬케이스스왑(PancakeSwap), 뱅코(Bancor), 크림 파이낸스(Cream Finance), 컴파운드(Compound), 알케믹스(Alchemix), 넥서스 뮤추얼(Nexus Mutual) 등과 같은 상위 프로젝트들의 신뢰를 받는 블록체인의 최초의 버그 바운티 플랫폼입니다.

 

 

이뮨파이의 바운티 프로그램은 위협의 취약성에 따라 보상이 분배되도록 구성되어 있습니다. 위협 수준에 따른 현상금에 대한 자세한 내용은 이뮨파이 버그 바운티 포털에서 확인할 수 있습니다 .

 

 

위협 수준 현상금 (USD)
치명적 100,000
높음 25,000
중간 5,000
낮음 1,000

 

 

 


보안에 대한 ICON의 약속
아이콘은 이기종 블록체인과 해당 커뮤니티를 연결하는 데 중점을 둔 오픈-소스 레이어-1 DPoS(Delegated Proof-of-Stake) 블록체인 및 스마트 컨트랙트 플랫폼입니다. 이뮨파이의 바운티 프로그램은 아이콘이 핵심 인프라를 방어하는 데 도움이 되며, 레이어-1 체인으로서의 역할과 BTP 네트워크의 핵심 역할을 위해 두 가지 이점을 제공합니다 . 

 

 

아이콘 재단은 버그 바운티 프로그램 외에도 'ICON 브릿지', 'goloop' 등 당사의 주요 제품을 감사하여 생태계 보호를 위한 예방 조치를 취하고 있습니다. 아이콘 재단은 현재 웹3 최고 사이버 보안 그룹 중 하나이며, 솔라나(Solana), 알고랜드(Algorand), 니어(NEAR), 베가(Vega), 카르다노(Cardano), 이더리움(Ethereum), 에너지웹(EnergyWeb)과 같은 주요 생태계에 대한 감사 경험이 FYEO와 제휴하고 있습니다. 감사 파트너로서 FYEO는 취약점이 이슈화 되기 전에 발견하고 Day-0에 코드를 분석 및 테스트하려는 스마트 컨트랙트 개발 팀에 가용성을 유지합니다.

 

아이콘 재단은 스마트 컨트랙트 감사 기금을 통해 이러한 스마트 컨트랙트 개발 팀을 지원합니다.

 

 

 

 

 

이뮨파이의 접근 방식
이뮨파이는 기술적 취약성 프로세스와 이에 대한 공정한 경제적 인센티브를 최우선적으로 관리하는 화이트햇 퍼스트 스튜어드(Whitehat-First Steward)입니다. 그들은 해커들이 의미 있는 기여를 할 때 보상을 받을 수 있도록 지원하는 것을 포함하여 화이트햇 해커들이 원하는 곳으로 데려갈 수 있도록 지원합니다. 다른 한편으로는 버그 제출에 합법성을 보장하고, 파트너 조직을 크고 효과적인 커뮤니티에 홍보하는 것을 포함하여, 버그를 막는 프로세스를 용의하기 위해 아이콘 재단과 같은 조직에 공정한 서비스를 제공합니다.

 

 

 

 

 

함께 해주세요
아이콘의 개발 과정에 대해 더 알고 싶다면, 트위터를 팔로우 하고 디스코드에 참여해주세요!

 

 

ImmuneFi에 대해 자세히 알아보려면 웹 사이트를 방문하세요.

 

 

 

 

출처: https://icon.community/blog/2022/icon-foundation-partners-with-immunefi-for-bug-bounty-program/

 

 

 

 

댓글 0개