Dienstag, November 26, 2024

Uniswap v4 startet das größte Bug-Bounty in der Geschichte – eine neue Ära millionenschwerer Bug-Bounty-Jäger


Uniswap hat das Größte angekündigt Angebot für nicht böswillige Hacker, die Schwachstellen in seinem neuesten Protokoll entdecken. In ihrem x-Beitrag erklärten sie: „Wir belohnen jeden, der eine kritische Schwachstelle in v4-Kernverträgen findet, mit bis zu 15,5 Millionen US-Dollar.“

Uniswap, eine der größten dezentralen Börsen, verspricht, jedem, der Schwachstellen in der neuesten Version seines gleichnamigen Systems entdeckt, 15,5 Millionen US-Dollar zu zahlen. Die Höhe der Belohnung – nach Angaben des Unternehmens die größte sogenannte „Bug Bounty“ aller Zeiten – soll die sicherste neueste Generation des Protokolls, bekannt als Uniswap v4, garantieren.

Das Ziel von Bug-Bounty-Programmen, die im Technologiesektor häufig eingesetzt werden, besteht darin, nicht böswillige Hacker, auch „White Hats“ genannt, zu motivieren, Schwachstellen im Computercode zu identifizieren, bevor es die böswilligen Hacker tun.

Das Bug-Bounty-Programm von Uniswap

Offiziellen Berichten zufolge behebt das Programm nur Fehler in den Uniswap v4-Kernverträgen. Es deckt nicht ab „Verträge von Drittanbietern, die nicht von Uniswap Labs bereitgestellt wurden, Probleme, die bereits in den Audits für die Verträge im v4-Repository aufgeführt sind, Fehler in Verträgen von Drittanbietern oder Anwendungen, die von Uniswap Labs bereitgestellte Verträge verwenden, oder Probleme, die intern bekannt waren.“

Allerdings erhalten nicht alle effektiven Hacker 15,5 Millionen US-Dollar. Basierend auf einer Risikobewertung wird jeder Fehler in eine Stufe eingeteilt, die die Auszahlungen bestimmt. Die Belohnung für die Entdeckung eines „kritischen“ Fehlers beträgt 15,5 Millionen US-Dollar, während ein Fehler mit „hohem“ Risiko 1 Million US-Dollar und ein Fehler mit „mittlerem“ Risiko 100.000 US-Dollar erhält.

Dem Bericht zufolge besteht die Bedingung, dass Fehler innerhalb von 24 Stunden nach Entdeckung gemeldet werden müssen. Sie sollten außerdem bis zur Lösung des Problems vertraulich behandelt werden, um Anspruch auf die Prämie zu haben.

Uniswap v4 und damit verbundene Sicherheitsentwicklungen

Uniswap v4 wurde 2021 eingeführt und verbessert Version 3 und zielt darauf ab, erschwinglichere und anpassbarere Trades zu ermöglichen.

Das Unternehmen gab in einer Erklärung an, dass die neueste Version des Protokolls mehreren Sicherheitstests unterzogen wurde. Eines davon waren neun unabhängige Audits und ein Sicherheitswettbewerb im Wert von 2,35 Millionen US-Dollar, an dem 500 Forscher teilnahmen. Das Unternehmen berichtete, dass keine schwerwiegenden Schwachstellen festgestellt wurden.

Uniswap unternimmt diesen zusätzlichen Schritt, um sicherzustellen, dass das Protokoll diebstahlsicher ist. Der Grund dafür ist, dass täglich Volumen im Wert von mehreren Milliarden Dollar abgewickelt werden. Es kann auch nach der Einrichtung nicht mehr geändert werden, obwohl die Sicherheit von Version 4 wiederholt bewertet wurde.

Hayden Adams, CEO von Uniswap Labs, sagte: „Das Uniswap-Protokoll dient als kritische Infrastruktur für DeFi und hat ein Handelsvolumen von über 2,5 Billionen US-Dollar gesichert, und v4 führt grenzenlose Anpassungsmöglichkeiten ein.“ Er fügte hinzu: „Dieses Bug-Bounty in Höhe von 15,5 Millionen US-Dollar ist das größte in der Geschichte und spiegelt unser Engagement wider, sichere Smart Contracts für alle darauf aufbauenden Benutzer und Entwickler aufzubauen.“

Die Geschichte der Tech-Kopfgelder

Kopfgelder gibt es seit den 1980er Jahren. Sie begannen, als ein Softwareunternehmen namens Hunter and Ready jedem, der eine Schwachstelle in seinem Betriebssystem entdecken konnte, einen Volkswagen Käfer, manchmal auch als „Bug“ bekannt, anbot.

Diese Art von Programmen begann sich zu etablieren, insbesondere in Technologieprogrammen. Große Kopfgelder erfreuen sich großer Beliebtheit. Regierungen begannen, sie zu nutzen, darunter auch die Vereinigten Staaten von Amerika.

Die Kryptoindustrie hatte schon einige Hacker-Fälle zu verzeichnen. Böswillige Hacker wie die Lazarus-Gruppe haben technische Programme ausgenutzt. Bugs, die enorme Geldsummen einbringen, sind daher effektiv, wenn es darum geht, Hacker auf der ganzen Welt zusammenzubringen, um einige der wichtigsten Programme auszuprobieren.

Im Jahr 2023 wurde ein 15 Millionen US-Dollar schwerer Fehler namens Layer Zero, ein kettenübergreifendes Messaging-Protokoll, entdeckt. Aus diesem Grund entschied sich Uniswap dafür, den Preis auf 15,5 Millionen US-Dollar zu erhöhen, um ihn zu übertreffen und Chats zu führen.

Der aktuelle Preis für Krypto-Bug-Kopfgelder läutet einen neuen Aufbruch für White Hats und Ermittler wie ZachXBT ein. Dies geschieht inmitten des Kryptomarktwachstums, das einen der profitabelsten Bullenläufe in der Fintech-Branche eingeläutet hat.

Laut On-Chain-Daten von CoinGecko liegt die globale Krypto-Marktkapitalisierung heute bei 3,35 Billionen US-Dollar, was einem Rückgang von 4,25 % in den letzten 24 Stunden entspricht. Heute liegt die Marktkapitalisierung von Bitcoin (BTC) bei 1,86 Billionen US-Dollar, was einer Dominanz von 55,41 % entspricht. Mittlerweile liegt die Marktkapitalisierung von Stablecoins bei 200 Milliarden US-Dollar, was 5,96 % der gesamten Krypto-Marktkapitalisierung ausmacht.

Erhalten Sie in 90 Tagen einen hochbezahlten Web3-Job: Die ultimative Roadmap

Quelle: https://www.cryptopolitan.com/uniswap-v4-launches-historic-bug-bounty/


Dieser Beitrag ist ein öffentlicher RSS Feed. Sie finden den Original Post unter folgender Quelle (Website) .

Unser Portal ist ein RSS-Nachrichtendienst und distanziert sich vor Falschmeldungen oder Irreführung. Unser Nachrichtenportal soll lediglich zum Informationsaustausch genutzt werden. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. Kryptohandel hat ein großes Handelsrisiko was zum Totalverlust führen kann.

Ähnliche Artikel

- Advertisement -spot_img

Letzten Artikel