COLUMN

コラム

Filecoinバグバウンティプログラムの刷新について

2023.10.30

Filecoin Virtual Machine(FVM)がFilecoinメインネットで正式に稼動した今、コミュニティはFilecoinバグバウンティプログラムを刷新し、重要な問題に対する報酬を最大50万米ドルまで増やし、プログラマビリティ機能を範囲に含めることを発表することに興奮しています。

メインネット展開に先立ち、FVMコアチームは、Filecoinの新しいプログラマビリティコンポーネントのセキュリティを分析し、強化するために多くのイニシアチブを実行しました。これには、内部のレッドチームによる監査、Oak SecurityとAlex Wadeによる2つの外部監査、FVM Bulletproofingプログラムなどが含まれます。

発売後も、コミュニティは、FVM、EVMランタイム、およびその依存関係といった新しく更新されたコンポーネントを含む、ファイルコインネットワークのセキュリティを保証することに尽力しています。

今回のアップデートでは、メインネット開設後にコードベースに残る潜在的なリスクや問題を特定するため、セキュリティ研究者、開発者、バグバンターに改めて協力を呼びかけています。

ネットワークへの影響を最小限に抑え、報酬を得るために、責任ある情報開示とセキュリティのベストプラクティスを使用するよう心がけてください。

スコープの更新:

注意事項

  • この表の基準および文言は、今後5~7営業日の間に改良される可能性があります。
  • 表に明示されていない課題についても、その影響度に応じた重大度分類に照らし合わせ開示が行われます。

更新報酬

開発者とWeb3のセキュリティ専門家のインセンティブをさらに高めるため、バグバウンティが大幅に引き上げられました。以下に、深刻度に応じたレベルを示します。

クリティカル:最大500,000ポイント

高:最大100,000ポイント

中:最大25,000ポイントまで

低:最大10,000ポイントまで

ミクロレベルの課題:最大5,000ポイントまで

現在、1ポイント=1米ドル(米ドル、DAI、FILで支払可能)です。

ルールとレポート

ファイルコインセキュリティプログラムのルールは、範囲外のものを含め、そのままです。報奨金を受け取るには、責任ある情報開示の実践を適用し、前のリンクの指示に従ってレポートを security@filecoin.io に提出しなければなりません(必須)。

まずは資料請求

お忙しい経営者の方や資産運用の担当者の方に
資料送付や最適なプランのご提案を無料で行っております。

    このサイトはreCAPTCHAによって保護されており、Googleのプライバシーポリシー利用規約が適用されます。