ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Uniswap v4 lanza la mayor recompensa por errores (bug bounty) de la historia: una nueva era de cazadores de bugs millonarios

PorFlorence MuchaiFlorence Muchai 3 min de lectura
Uniswap v4 lanza la mayor recompensa por errores de la historia: una nueva era para cazadores de fallos millonarios
  • Uniswap anuncia un pago de 15,5 millones de dólares en recompensas por errores a cualquiera que encuentre una vulnerabilidad crítica en los contratos principales de v4.
  • Uniswap ha establecido una condición de que los errores deben reportarse dentro de 24 horas desde su descubrimiento. 
  • La altamente remunerada recompensa por errores llega en medio del ciclo alcista del mercado cripto, vinculado a la victoria de Donald Trump en las elecciones presidenciales estadounidenses.

Uniswap ha anunciado la mayor oferta a hackers no maliciosos que descubran vulnerabilidades en su último protocolo. En su publicación en X, declararon: «Recompensaremos hasta 15,5 millones de dólares a cualquiera que encuentre una vulnerabilidad crítica en los contratos principales de v4».

Uniswap, uno de los mayores intercambios descentralizados, promete pagar 15,5 millones de dólares a cualquiera que pueda descubrir fallos en la versión más reciente de su sistema homónimo. La escala de la recompensa, que la empresa afirma ser la mayor «recompensa por errores» (bug bounty) jamás realizada, tiene como objetivo garantizar la generación más nueva y segura del protocolo, conocida como Uniswap v4.

El objetivo de los programas de recompensa por errores, que se implementan con frecuencia en el sector tecnológico, es motivar a los hackers no maliciosos, también conocidos como «sombreros blancos», a identificar vulnerabilidades en el código informático antes de que lo hagan los maliciosos.

Programa de recompensas por errores de Uniswap

Según los datos oficiales informes, el programa solo corrige errores en los contratos principales de Uniswap v4. No cubre «contratos de terceros que no fueron implementados por Uniswap Labs, problemas ya enumerados en las auditorías de los contratos en el repositorio de v4, errores en contratos de terceros o aplicaciones que utilizan contratos implementados por Uniswap Labs, o problemas que eran conocidos internamente».

Sin embargo, no todos los hackers efectivos recibirán 15,5 millones de dólares. Basándose en una evaluación de riesgos, cada error se clasifica en una categoría, lo que determina los pagos. La recompensa por el descubrimiento de un fallo «crítico» es de 15,5 millones de dólares, mientras que un error de riesgo «alto» se recompensa con 1 millón de dólares y un error de riesgo «medio» con 100.000 dólares.

Según el informe, existe una condición de que los errores deben reportarse dentro de las 24 horas siguientes a su descubrimiento. También deben ser confidenciales hasta que el problema se resuelva para calificar para la recompensa.

Uniswap v4 y desarrollos de seguridad relacionados

Lanzado en 2021, Uniswap v4 mejora a v3 y tiene como objetivo facilitar operaciones más asequibles y personalizables. 

La compañía declaró en un comunicado que la última versión del protocolo ha pasado por varias pruebas de seguridad. Una de ellas fueron nueve auditorías independientes y una competición de seguridad de 2,35 millones de dólares en la que participaron 500 investigadores. La compañía informó de que no se identificaron vulnerabilidades graves.

Uniswap está dando este paso adicional para garantizar que el protocolo sea a prueba de robos. La razón detrás de esto es que maneja miles de millones de dólares en volumen cada día. Tampoco puede ser alterado una vez que se configura, a pesar de que la seguridad de v4 ha sido evaluada repetidamente.

Hayden Adams, CEO de Uniswap Labs, dijo: «El protocolo Uniswap sirve como infraestructura crítica para DeFi y ha asegurado más de 2,5 billones de dólares en volumen de negociación, y v4 introduce una personalización ilimitada» Añadió, «Esta recompensa por errores de 15,5 millones de dólares es la mayor de la historia, reflejando nuestro compromiso de construir contratos inteligentes seguros para todos los usuarios y desarrolladores que construyen sobre ella».

La historia de las recompensas tecnológicas

Las recompensas han estado presentes desde la década de 1980. Comenzaron cuando una empresa de software llamada Hunter and Ready ofreció un Volkswagen Beetle, a veces conocido como «bug» (error), a cualquiera que pudiera descubrir una vulnerabilidad en su sistema operativo. 

Este tipo de programas comenzaron a operar, especialmente en programas tecnológicos. Las grandes recompensas han ganado mucha popularidad. Los gobiernos comenzaron a utilizarlas, incluida Estados Unidos de América.

La industria de las criptomonedas ha tenido su parte de casos de hackeo. Hackers maliciosos como el grupo Lazarus se han aprovechado de los programas tecnológicos. Los errores que ofrecen grandes cantidades de dinero son, por lo tanto, efectivos para reunir a hackers de todo el mundo e intentar probar algunos de los programas más importantes.

En 2023, se descubrió un error de 15 millones de dólares llamado Layer Zero, un protocolo de mensajería entre cadenas. Por lo tanto, Uniswap eligió hacer la recompensa de 15,5 millones de dólares para superarlo y liderar las conversaciones.

El precio actual asignado a las recompensas por errores en criptomonedas anuncia una nueva era para los sombreros blancos y los investigadores investigativos como ZachXBT. Esto ocurre en medio del crecimiento del mercado de criptomonedas, que ha traído una de las carreras alcistas más rentables en las industrias fintech.

Según los datos on-chain de CoinGecko, la capitalización de mercado global de criptomonedas se sitúa en 3,35 billones de dólares hoy, con una caída del 4,25 % en las últimas 24 horas. A partir de hoy, la capitalización de mercado de Bitcoin (BTC) se sitúa en 1,86 billones de dólares, lo que representa una dominación del 55,41 %. Mientras tanto, la capitalización de mercado de las stablecoins se sitúa en 200.000 millones de dólares, lo que representa el 5,96 % de la capitalización total del mercado de criptomonedas.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai

Florence Muchai

Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.

MÁS … NOTICIAS