@TermMax Continuo a observar o lado menos glamouroso da DeFi, porque é normalmente aí que eu aprendo mais. A TermMax tem um programa de recompensa por bug (bug bounty) que atribui um valor real para encontrar problemas sérios em contratos inteligentes antes que um atacante faça isso.
Para um bug crítico, a recompensa é de 10% dos fundos diretamente afetados, com teto de US$ 50.000, e mínimo de US$ 10.000. Eu acho que esse é um incentivo significativo para que whitehats se manifestem cedo.
O que chamou minha atenção foi a regra de ataque repetido. Se um contrato puder ser pausado ou atualizado, apenas o ataque inicial pode contar. Se não puder ser interrompido, o dano acumulado decorrente de explorações repetidas pode ser considerado. Isso parece muito mais com a forma como um exploit real poderia se desenrolar.
A TermMax combina empréstimo e captação com taxa fixa com curvas de precificação AMM personalizáveis, então segurança não é algo que eu trataria com leviandade. A recompensa também exige uma prova de conceito, e os testes ficam restritos a forks locais, em vez de código de mainnet ao vivo ou testnet pública.
Ainda assim, uma recompensa de US$ 50 mil não torna um protocolo magicamente seguro. Bugs podem permanecer não descobertos, e a DeFi tem muitos riscos além dos contratos inteligentes.
Pessoalmente, eu vejo a recompensa como um sinal de segurança, não como uma garantia.
Um bug bounty forte influenciaria sua decisão de usar a TermMax?
#TermMax
$GALA
$BCH
Para um bug crítico, a recompensa é de 10% dos fundos diretamente afetados, com teto de US$ 50.000, e mínimo de US$ 10.000. Eu acho que esse é um incentivo significativo para que whitehats se manifestem cedo.
O que chamou minha atenção foi a regra de ataque repetido. Se um contrato puder ser pausado ou atualizado, apenas o ataque inicial pode contar. Se não puder ser interrompido, o dano acumulado decorrente de explorações repetidas pode ser considerado. Isso parece muito mais com a forma como um exploit real poderia se desenrolar.
A TermMax combina empréstimo e captação com taxa fixa com curvas de precificação AMM personalizáveis, então segurança não é algo que eu trataria com leviandade. A recompensa também exige uma prova de conceito, e os testes ficam restritos a forks locais, em vez de código de mainnet ao vivo ou testnet pública.
Ainda assim, uma recompensa de US$ 50 mil não torna um protocolo magicamente seguro. Bugs podem permanecer não descobertos, e a DeFi tem muitos riscos além dos contratos inteligentes.
Pessoalmente, eu vejo a recompensa como um sinal de segurança, não como uma garantia.
Um bug bounty forte influenciaria sua decisão de usar a TermMax?
#TermMax
$GALA
$BCH
Bounty Hunt 🟠
100%
Treasure Hunt 🟣
0%
4 Votos • Votação encerrada