区块链安全平台 Immunefi 推出了一种创新的链上漏洞赏金系统,称为“Vaults”。该系统为 Web3 开发人员提供了一种安全的方式,将资金保存在链上地址中,并利用它们来奖励发现漏洞的白帽黑客。在软件开发领域,错误赏金是向识别和报告软件漏洞或漏洞利用的黑客提供的激励措施,有助于在恶意行为者利用潜在威胁之前及早发现它们。
Immunefi 的新 Vaults 系统有助于将错误赏金资金存入 Safe 多重签名智能合约(以前称为“Gnosis Safe”)。这种方法为白帽黑客提供了透明度,确认了奖励资金的可用性。当合法的错误报告提交并经项目验证后,资金可以释放到错误报告者的钱包中。
在 Vaults 推出期间,以太坊基础设施提供商 SSV 特别存入 100 万美元来支持其软件的错误赏金。在 Near 网络上运行的去中心化交易所 Ref Finance 也采用了该系统。 SSV DAO 的贡献者 Eridian 强调,链上错误赏金增强了 DAO 验证器服务的安全性。 Eridian 强调,Vaults 系统与研究人员建立了信任并简化了支付流程,最终增强了安全工作。
正如 Immunefi 在 7 月报道的那样,2023 年第二季度区块链黑客攻击显着增加,区块链领域对增强安全措施的需求显而易见。数据显示,与去年同期相比,区块链黑客攻击增加了 63%,其中大多数事件发生在去中心化金融 (DeFi) 平台内。 DeFi 平台在 79 起黑客事件中损失总计 2.28 亿美元。 Immunefi 的创始人预计,随着 DeFi 生态系统的不断扩大,大规模黑客攻击可能会变得更加普遍。
鉴于这些挑战,在区块链社区内建立信任对于减轻未来损失至关重要。自平台成立以来,截至 2022 年 12 月,Immunefi 已支付了 6600 万美元的漏洞赏金。一个说明性的例子是 LayerZero,它于 5 月 17 日通过 Immunefi 启动了一项价值 1500 万美元的错误赏金计划。Immunefi 引入 Vaults 错误赏金系统代表着在增强区块链生态系统内的安全性方面迈出了重要一步。通过提供透明、安全的机制来奖励白帽黑客,它的目的是减少漏洞和潜在的利用,最终在区块链社区内培养更大的信任。随着区块链领域的不断发展,此类举措对于保护数字资产和维护去中心化平台的完整性变得越来越重要。