@TermMax Tôi cứ nhìn vào phần kém hào nhoáng hơn của DeFi, vì đó thường là nơi tôi học được nhiều nhất. TermMax có một chương trình bounty phát hiện lỗ hổng, đặt giá trị thực sự vào việc tìm ra các vấn đề nghiêm trọng với smart contract trước khi kẻ tấn công làm điều đó.
Với một lỗi nghiêm trọng (critical bug), phần thưởng là 10% số tiền bị ảnh hưởng trực tiếp, tối đa 50.000 USD, và tối thiểu 10.000 USD. Tôi nghĩ đây là một động lực có ý nghĩa để những người mũ trắng lên tiếng sớm.
Điều thu hút tôi là quy tắc tấn công lặp lại (repeat-attack rule). Nếu một hợp đồng có thể bị tạm dừng hoặc được nâng cấp, thì chỉ cuộc tấn công ban đầu mới được tính. Nếu không thể ngừng, thì có thể xem xét thiệt hại tích lũy từ việc bị khai thác lặp lại. Điều này có vẻ gần hơn nhiều với cách một cuộc khai thác thực sự có thể diễn ra.
TermMax kết hợp vay/mượn và cho vay theo lãi suất cố định với các đường cong định giá AMM có thể tùy chỉnh, nên bảo mật không phải thứ tôi nên xem nhẹ. Bounty cũng yêu cầu một proof of concept, và việc kiểm thử được giới hạn trên các local fork thay vì code mainnet hoặc public testnet trực tiếp.
Tuy vậy, một bounty 50K không tự nhiên khiến một giao thức an toàn hơn. Vẫn có thể có những lỗi chưa được phát hiện, và DeFi cũng có rất nhiều rủi ro ngoài smart contract.
Cá nhân tôi, tôi xem bounty như một tín hiệu bảo mật, chứ không phải lời đảm bảo.
Một chương trình bug bounty mạnh có ảnh hưởng đến quyết định của bạn khi sử dụng TermMax không?
#TermMax
$GALA
$BCH
Với một lỗi nghiêm trọng (critical bug), phần thưởng là 10% số tiền bị ảnh hưởng trực tiếp, tối đa 50.000 USD, và tối thiểu 10.000 USD. Tôi nghĩ đây là một động lực có ý nghĩa để những người mũ trắng lên tiếng sớm.
Điều thu hút tôi là quy tắc tấn công lặp lại (repeat-attack rule). Nếu một hợp đồng có thể bị tạm dừng hoặc được nâng cấp, thì chỉ cuộc tấn công ban đầu mới được tính. Nếu không thể ngừng, thì có thể xem xét thiệt hại tích lũy từ việc bị khai thác lặp lại. Điều này có vẻ gần hơn nhiều với cách một cuộc khai thác thực sự có thể diễn ra.
TermMax kết hợp vay/mượn và cho vay theo lãi suất cố định với các đường cong định giá AMM có thể tùy chỉnh, nên bảo mật không phải thứ tôi nên xem nhẹ. Bounty cũng yêu cầu một proof of concept, và việc kiểm thử được giới hạn trên các local fork thay vì code mainnet hoặc public testnet trực tiếp.
Tuy vậy, một bounty 50K không tự nhiên khiến một giao thức an toàn hơn. Vẫn có thể có những lỗi chưa được phát hiện, và DeFi cũng có rất nhiều rủi ro ngoài smart contract.
Cá nhân tôi, tôi xem bounty như một tín hiệu bảo mật, chứ không phải lời đảm bảo.
Một chương trình bug bounty mạnh có ảnh hưởng đến quyết định của bạn khi sử dụng TermMax không?
#TermMax
$GALA
$BCH
Bounty Hunt 🟠
100%
Treasure Hunt 🟣
0%
4 phiếu bầu • Cuộc bỏ phiếu đã kết thúc