ULTIME NOTIZIE
SELEZIONATO PER TE

Uniswap v4 lancia la più grande bounty per bug nella storia – Una nuova era di cacciatori di bug milionari

DiFlorence MuchaiFlorence Muchai 3 min di lettura
Uniswap v4 lancia il più grande bug bounty della storia: una nuova era per i cacciatori di bug milionari
  • Uniswap annuncia un premio in denaro di 15,5 milioni di dollari per chiunque individui una vulnerabilità critica nei contratti core della v4.
  • Uniswap ha stabilito una condizione secondo cui i bug devono essere segnalati entro 24 ore dalla scoperta. 
  • L'altamente remunerativo bug bounty arriva nel contesto del rally del mercato crypto, legato alla vittoria di Donald Trump alle elezioni presidenziali americane.

Uniswap ha annunciato la più grande offerta per hacker non malevoli che scoprono vulnerabilità nel suo più recente protocollo. Nel loro post su X, hanno dichiarato, "Premiamo fino a 15,5 milioni di dollari a chiunque trovi una vulnerabilità critica nei contratti core di v4."

Uniswap, uno dei più grandi exchange decentralizzati, promette di pagare 15,5 milioni di dollari a chiunque possa scoprire difetti nell'ultima versione del suo omonimo sistema. La scala della ricompensa, che l'azienda afferma essere la più grande "bug bounty" mai vista, è destinata a garantire la più sicura nuova generazione del protocollo, nota come Uniswap v4.

L'obiettivo dei programmi di bug bounty, spesso implementati nel settore tecnologico, è motivare gli hacker non malevoli, anche chiamati "white hat", a identificare le vulnerabilità nel codice informatico prima che lo facciano quelli malevoli.

Il programma di bug bounty di Uniswap

Secondo i dati ufficiali rapporti, il programma corregge solo i bug nei contratti core di Uniswap v4. Non copre "contratti di terze parti non distribuiti da Uniswap Labs, problemi già elencati nelle revisioni dei contratti nel repository v4, bug nei contratti di terze parti o applicazioni che utilizzano contratti distribuiti da Uniswap Labs, o problemi già noti internamente."

Tuttavia, non tutti gli hacker efficaci riceveranno 15,5 milioni di dollari. In base a una valutazione del rischio, ogni bug è classificato in una categoria, che determina i pagamenti. La ricomperta per la scoperta di un difetto "critico" è di 15,5 milioni di dollari, mentre un bug ad "alto" rischio viene premiato con 1 milione di dollari e un bug a "medio" rischio viene premiato con 100.000 dollari.

Secondo il rapporto, c'è una condizione che i bug devono essere segnalati entro 24 ore dalla scoperta. Devono anche essere confidenziali fino a quando il problema non è risolto per qualificarsi per la ricompensa.

Uniswap v4 e sviluppi di sicurezza correlati

Lanciato nel 2021, Uniswap v4 migliora v3 e mira a facilitare scambi più economici e personalizzabili. 

L'azienda ha dichiarato in un comunicato che l'ultima versione del protocollo ha subito diversi test di sicurezza. Uno di questi è stato composto da nove revisioni indipendenti e una competizione di sicurezza da 2,35 milioni di dollari a cui hanno partecipato 500 ricercatori. L'azienda ha segnalato che non sono state identificate vulnerabilità gravi.

Uniswap sta compiendo questo ulteriore passo per garantire che il protocollo sia immune dai furti. La ragione dietro ciò è che gestisce miliardi di dollari di volume ogni giorno. Inoltre, non può essere modificato una volta impostato, nonostante il fatto che la sicurezza di v4 sia stata ripetutamente valutata.

Hayden Adams, CEO di Uniswap Labs, ha detto, "Il protocollo Uniswap funge da infrastruttura critica per DeFi e ha garantito oltre 2,5 trilioni di dollari di volume di trading, e v4 introduce una personalizzazione illimitata"," Ha aggiunto, "Questa bug bounty da 15,5 milioni di dollari è la più grande nella storia, riflettendo il nostro impegno a costruire contratti intelligenti sicuri per tutti gli utenti e gli sviluppatori che costruiscono sopra."

La storia delle bounty tecnologiche

Le bounty sono presenti dagli anni '80. Sono iniziate quando un'azienda software di nome Hunter e Ready ha offerto una Volkswagen Beetle, spesso nota come "bug", a chiunque potesse scoprire una vulnerabilità nel suo sistema operativo. 

Questi tipi di programmi hanno iniziato a essere operativi, specialmente nei programmi tecnologici. Grandi bounty hanno guadagnato molta popolarità. I governi hanno iniziato a utilizzarli, tra cui gli Stati Uniti d'America.

L'industria crypto ha avuto la sua quota di casi di hacking. Hacker malevoli come il gruppo Lazarus hanno approfittato dei programmi tecnologici. I bug che offrono grandi somme di denaro sono quindi efficaci nel riunire hacker di tutto il mondo per provare alcuni dei programmi più importanti.

Nel 2023, è stato scoperto un bug da 15 milioni di dollari chiamato Layer Zero, un protocollo di messaggistica cross-chain. Pertanto, Uniswap ha scelto di rendere la ricompensa di 15,5 milioni di dollari per batterlo e guidare le conversazioni.

L'attuale prezzo messo sulle bounty per bug crypto inaugura una nuova alba per gli white hat e gli investigatori come ZachXBT. Questo avviene nel mezzo della crescita del mercato crypto che ha portato a una delle fasi rialziste più redditizie nel settore fintech.

Secondo i dati on-chain di CoinGecko, la capitalizzazione di mercato globale delle criptovalute è oggi di 3,35 trilioni di dollari, in calo del 4,25% nelle ultime 24 ore. Ad oggi, la capitalizzazione di mercato di Bitcoin (BTC) si attesta a 1,86 trilioni di dollari, indicando una dominazione del 55,41%. Nel frattempo, la capitalizzazione di mercato delle stablecoin è di 200 miliardi di dollari, rappresentando il 5,96% della capitalizzazione totale del mercato crypto.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai

Florence Muchai

Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.

ALTRE NOTIZIE …