ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Запуск Uniswap v4: крупнейший в истории конкурс на поиск уязвимостей — новая эра миллионеров среди охотников за ошибками

АвторФлоренс МучайФлоренс Мучай 3 мин. чтения
Uniswap v4 запускает самую крупную в истории программу вознаграждения за уязвимости — новая эра миллионеров среди охотников за багами
  • Uniswap объявляет о выплате $15,5 млн в качестве награды за обнаружение критической уязвимости в базовых контрактах v4.
  • Uniswap установил условие что баги должны быть сообщены в течение 24 часов с момента обнаружения. 
  • Высокооплачиваемая программа по поиску ошибок запускается на фоне бычьего рынка криптовалют, связанного с победой Дональда Трампа на президентских выборах в США.

Uniswap объявил о крупнейшем вознаграждении для немалiciousных хакеров, обнаруживших уязвимости в его последнем протоколе. В своем посте в X они заявили, «Мы выплачиваем вознаграждение до $15,5 млн любому, кто найдет критическую уязвимость в основных контрактах v4».

Uniswap, одна из крупнейших децентрализованных бирж, обещает выплатить $15,5 млн любому, кто сможет обнаружить недостатки в последней версии своей одноименной системы. Масштаб вознаграждения, которое компания называет крупнейшим в истории «конкурсом на поиск уязвимостей» (bug bounty), призван гарантировать самую безопасную новую версию протокола, известную как Uniswap v4.

Цель программ по поиску уязвимостей, которые часто внедряются в технологическом секторе, — мотивировать немалiciousных хакеров, также известных как «белые шляпы», выявлять уязвимости в компьютерном коде до того, как это сделают злоумышленники.

Программа по поиску уязвимостей Uniswap

Согласно официальным сообщают, программа исправляет только ошибки в основных контрактах Uniswap v4. Она не покрывает «контракты третьих сторон, которые не были развернуты Uniswap Labs, проблемы, уже указанные в аудитах контрактов в репозитории v4, ошибки в контрактах третьих сторон или приложениях, использующих контракты, развернутые Uniswap Labs, или проблемы, известные внутри компании».

Однако не все эффективные хакеры получат $15,5 млн. На основе оценки риска каждая ошибка классифицируется по уровню, который определяет выплаты. Вознаграждение за обнаружение «критической» уязвимости составляет $15,5 млн, за «высоко-рисковую» ошибку — $1 млн, а за «средне-рисковую» ошибку — $100 000.

Согласно отчету, существует условие: ошибки должны быть сообщены в течение 24 часов после обнаружения. Они также должны оставаться конфиденциальными до разрешения проблемы, чтобы иметь право на вознаграждение.

Uniswap v4 и связанные с этим вопросы безопасности

Запущенный в 2021 году, Uniswap v4 улучшает v3 и направлен на содействие более дешевым и настраиваемым сделкам. 

Компания заявила в заявлении, что последняя версия протокола прошла несколько тестов безопасности. Одним из них были девять независимых аудитов и конкурс по безопасности на $2,35 млн, в котором приняли участие 500 исследователей. Компания сообщила, что серьезных уязвимостей выявлено не было.

Uniswap предпринимает этот дополнительный шаг, чтобы гарантировать, что протокол защищен от краж. Причина в том, что он обрабатывает миллиарды долларов объема каждый день. Его также нельзя изменить после настройки, несмотря на то, что безопасность v4 неоднократно оценивалась.

Хейден Адамс, генеральный директор Uniswap Labs, сказал, «Протокол Uniswap служит критической инфраструктурой для DeFi и обеспечил более $2,5 трлн объема торгов, а v4 вводит безграничную настройку» Он добавил, «Этот конкурс на поиск уязвимостей на $15,5 млн является крупнейшим в истории, отражая нашу приверженность созданию безопасных смарт-контрактов для всех пользователей и разработчиков, строящих поверх него».

История технологических наград

Награды существуют с 1980-х годов. Они начались, когда программная компания Hunter and Ready предложила Volkswagen Beetle, также известный как «жук» (bug), любому, кто сможет обнаружить уязвимость в ее операционной системе. 

Такого рода программы начали функционировать, особенно в технологических проектах. Крупные награды приобрели большую популярность. Правительства начали использовать их, включая Соединенные Штаты Америки.

Криптоиндустрия пережила свою долю случаев взлома. Злоумышленники, такие как группа Lazarus, воспользовались технологическими программами. Ошибки, предлагающие огромные суммы денег, поэтому эффективны для объединения хакеров по всему миру, чтобы попробовать некоторые из самых важных программ.

В 2023 году была обнаружена ошибка в Layer Zero, протоколе межцепочечной передачи сообщений, с наградой в $15 млн. Поэтому Uniswap решил установить награду в $15,5 млн, чтобы превзойти ее и возглавить обсуждения.

Текущая стоимость наград за поиск уязвимостей в криптоиндустрии открывает новую эру для «белых шляп» и следователей, таких как ZachXBT. Это происходит на фоне роста крипторынка, который привел к одному из самых прибыльных бычьих рынков в индустрии финтеха.

Согласно ончейн-данным CoinGecko, глобальная рыночная капитализация криптовалют сегодня составляет $3,35 трлн, что на 4,25% меньше за последние 24 часа. На сегодняшний день рыночная капитализация Биткоина (BTC) составляет $1,86 трлн, что означает доминирование в 55,41%. Тем временем рыночная капитализация стейблкоинов составляет $200 млрд, что составляет 5,96% от общей рыночной капитализации криптовалют.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай

Флоренс Мучай

Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.

ЕЩЁ … НОВОСТИ