@TermMax Я продолжаю смотреть на менее гламурную сторону DeFi, потому что обычно именно там я узнаю больше всего. TermMax предлагает программу bug bounty, которая придаёт реальную ценность поиску серьёзных проблем в смарт-контрактах до того, как это сделает атакующий.
За критическую уязвимость награда составляет 10% от средств, которые напрямую пострадали, с ограничением в $50,000 и минимальной выплатой $10,000. Я считаю, что это существенный стимул для белых хакеров заявлять о проблемах заранее.
Меня особенно заинтересовало правило повторной атаки. Если контракт можно остановить или обновить, засчитывается только первоначальная атака. Если же его нельзя остановить, то кумулятивный ущерб от повторных эксплуатаций может быть учтён. Это больше похоже на то, как реальная эксплуатация может разворачиваться.
TermMax сочетает заимствование и кредитование по фиксированной ставке с настраиваемыми кривыми ценообразования AMM, поэтому безопасность не то, с чем стоит обращаться легкомысленно. Кроме того, в bounty требуется proof of concept, а тестирование ограничено локальными форками, а не кодом для живого mainnet или публичного testnet.
И всё же, bounty в $50K не делает протокол автоматически безопасным. Уязвимости могут так и остаться не обнаруженными, и у DeFi есть множество рисков помимо смарт-контрактов.
Лично я рассматриваю эту bounty как один сигнал безопасности, а не гарантию.
Повлияла бы сильная bug bounty на ваше решение использовать TermMax?
#TermMax
$GALA
$BCH
За критическую уязвимость награда составляет 10% от средств, которые напрямую пострадали, с ограничением в $50,000 и минимальной выплатой $10,000. Я считаю, что это существенный стимул для белых хакеров заявлять о проблемах заранее.
Меня особенно заинтересовало правило повторной атаки. Если контракт можно остановить или обновить, засчитывается только первоначальная атака. Если же его нельзя остановить, то кумулятивный ущерб от повторных эксплуатаций может быть учтён. Это больше похоже на то, как реальная эксплуатация может разворачиваться.
TermMax сочетает заимствование и кредитование по фиксированной ставке с настраиваемыми кривыми ценообразования AMM, поэтому безопасность не то, с чем стоит обращаться легкомысленно. Кроме того, в bounty требуется proof of concept, а тестирование ограничено локальными форками, а не кодом для живого mainnet или публичного testnet.
И всё же, bounty в $50K не делает протокол автоматически безопасным. Уязвимости могут так и остаться не обнаруженными, и у DeFi есть множество рисков помимо смарт-контрактов.
Лично я рассматриваю эту bounty как один сигнал безопасности, а не гарантию.
Повлияла бы сильная bug bounty на ваше решение использовать TermMax?
#TermMax
$GALA
$BCH
Bounty Hunt 🟠
100%
Treasure Hunt 🟣
0%
4 проголосовали • Голосование закрыто