@TermMax 私はDeFiのあまり華やかではない側面を見続けています。たいていの場合、そこで最も多くのことを学べるからです。TermMaxはバグバウンティを設けており、攻撃者に先回りして重大なスマートコントラクトの問題を見つけることに現実的な価値を与えています。
重大なバグの場合、報酬は直接影響を受けた資金の10%で、上限は50,000ドル、下限は10,000ドルです。これはホワイトハットが早い段階で声を上げるための意味のあるインセンティブだと思います。
私の注意を引いたのは、繰り返し攻撃のルールです。契約を停止またはアップグレードできる場合は、カウントされるのは最初の攻撃のみです。停止できない場合は、繰り返しの悪用による累積的な被害を考慮できます。これは、実際のエクスプロイトがどのように展開しうるかに、かなり近いと感じました。
TermMaxは、固定金利の借り入れ・貸し出しと、カスタマイズ可能なAMMの価格曲線を組み合わせています。だからこそ、セキュリティは軽く扱うべきものではありません。さらにバウンティではコンセプト実証(PoC)が求められ、テストはライブのメインネットやパブリックなテストネットのコードではなく、ローカルフォークに限定されています。
それでも、50Kのバウンティだけでプロトコルが魔法のように安全になるわけではありません。未発見のバグは残り得ますし、DeFiにはスマートコントラクト以外にも多くのリスクがあります。
個人的には、このバウンティは「安全を保証するもの」ではなく、ひとつのセキュリティシグナルとして見ています。
強力なバグバウンティは、あなたがTermMaxを使う判断に影響しますか?
#TermMax
$GALA
$BCH
重大なバグの場合、報酬は直接影響を受けた資金の10%で、上限は50,000ドル、下限は10,000ドルです。これはホワイトハットが早い段階で声を上げるための意味のあるインセンティブだと思います。
私の注意を引いたのは、繰り返し攻撃のルールです。契約を停止またはアップグレードできる場合は、カウントされるのは最初の攻撃のみです。停止できない場合は、繰り返しの悪用による累積的な被害を考慮できます。これは、実際のエクスプロイトがどのように展開しうるかに、かなり近いと感じました。
TermMaxは、固定金利の借り入れ・貸し出しと、カスタマイズ可能なAMMの価格曲線を組み合わせています。だからこそ、セキュリティは軽く扱うべきものではありません。さらにバウンティではコンセプト実証(PoC)が求められ、テストはライブのメインネットやパブリックなテストネットのコードではなく、ローカルフォークに限定されています。
それでも、50Kのバウンティだけでプロトコルが魔法のように安全になるわけではありません。未発見のバグは残り得ますし、DeFiにはスマートコントラクト以外にも多くのリスクがあります。
個人的には、このバウンティは「安全を保証するもの」ではなく、ひとつのセキュリティシグナルとして見ています。
強力なバグバウンティは、あなたがTermMaxを使う判断に影響しますか?
#TermMax
$GALA
$BCH
Bounty Hunt 🟠
100%
Treasure Hunt 🟣
0%
4 投票 • 投票は終了しました