Marktkapitalisierung: $2.1884T 0.82%
Volumen (24h): $63.5815B -9.54%
  • Marktkapitalisierung: $2.1884T 0.82%
  • Volumen (24h): $63.5815B -9.54%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.1884T 0.82%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

Compound Finance startet über Immunefi ein 1-Millionen-Dollar-Bug-Bounty-Programm

Dec 12, 2024 at 07:01 pm

Das Decentralized Finance (DeFi)-Protokoll Compound Finance hat seine ehrgeizigen Pläne zur Verbesserung der Sicherheit dargelegt. Dies geschah, nachdem das Unternehmen kürzlich Immunefi beauftragt hatte, ein Bug-Bounty-Programm im Wert von 1 Million US-Dollar zu starten.

Compound Finance startet über Immunefi ein 1-Millionen-Dollar-Bug-Bounty-Programm

Decentralized finance (DeFi) protocol Compound Finance has set out on its ambitious plans to beef up security. This follows after it recently tapped Immunefi to launch a $1 million bug bounty program.

Das Decentralized Finance (DeFi)-Protokoll Compound Finance hat seine ehrgeizigen Pläne zur Verbesserung der Sicherheit dargelegt. Dies geschah, nachdem das Unternehmen kürzlich Immunefi beauftragt hatte, ein Bug-Bounty-Programm im Wert von 1 Million US-Dollar zu starten.

According to the announcement, which was shared via Immunefi’s Medium blog, the program seeks to make Compound’s algorithmic interest rate platform a lot safer. That is, by encouraging security experts to identify vulnerabilities. The interesting part would be that these experts also get to earn tangible rewards for their roles in securing the platform.

Laut der Ankündigung, die über den Medium-Blog von Immunefi veröffentlicht wurde, zielt das Programm darauf ab, die algorithmische Zinsplattform von Compound deutlich sicherer zu machen. Das heißt, indem man Sicherheitsexperten ermutigt, Schwachstellen zu identifizieren. Das Interessante wäre, dass diese Experten auch konkrete Belohnungen für ihre Rolle bei der Sicherung der Plattform erhalten.

Critical Vulnerabilities Could Earn Researchers Up to $1 Million in Bug Bounty Program

Kritische Sicherheitslücken könnten Forschern im Bug-Bounty-Programm bis zu 1 Million US-Dollar einbringen

In the announcement, Compound Finance detailed that the program will offer rewards that measure up to the level of risk identified. This means that the reward structure will be based on the severity of reported vulnerabilities.

In der Ankündigung erläuterte Compound Finance, dass das Programm Belohnungen bieten wird, die dem festgestellten Risikoniveau entsprechen. Das bedeutet, dass die Belohnungsstruktur auf der Schwere der gemeldeten Schwachstellen basiert.

As classified under Immunefi’s Vulnerability Severity Classification System V2.3, there are four categories of risks. Therefore, there are also four reward categories.

Gemäß dem Vulnerability Severity Classification System V2.3 von Immunefi gibt es vier Risikokategorien. Daher gibt es auch vier Belohnungskategorien.

Starting from the smallest, the bounty program will reward low-level vulnerabilities (those with minimal risks) with $1,000. Then follows the medium-level vulnerabilities, where researchers who identify mid-tier issues can earn up to $5,000.

Beginnend bei der kleinsten Schwachstelle belohnt das Bounty-Programm Schwachstellen auf niedrigem Niveau (mit minimalen Risiken) mit 1.000 US-Dollar. Dann folgen die mittelschweren Schwachstellen, bei denen Forscher, die mittelschwere Probleme identifizieren, bis zu 5.000 US-Dollar verdienen können.

The next category is that of high-level vulnerabilities. Here is where issues like theft or freezing of funds occur and can earn experts between $10,000 to $50,000. The amount, however, will be determined by the potential damage and funds at risk.

Die nächste Kategorie sind Schwachstellen auf hoher Ebene. Hier kommt es zu Problemen wie Diebstahl oder Einfrieren von Geldern, die Experten zwischen 10.000 und 50.000 US-Dollar einbringen können. Die Höhe richtet sich jedoch nach dem potenziellen Schaden und den gefährdeten Mitteln.

Lastly, there is the critical vulnerability level. This category rewards up to $1 million or 10% of affected funds, depending on whichever is lower. However, a minimum payout of $50,000 is guaranteed to encourage timely reporting of critical issues.

Schließlich gibt es noch die kritische Schwachstellenstufe. In dieser Kategorie werden bis zu 1 Million US-Dollar oder 10 % der betroffenen Mittel belohnt, je nachdem, welcher Betrag niedriger ist. Allerdings ist eine Mindestauszahlung von 50.000 US-Dollar garantiert, um die rechtzeitige Meldung kritischer Probleme zu fördern.

Meanwhile, Compound has also acknowledged that there is a possibility for critical vulnerabilities to involve repeatable attacks. This is in situations where the compromised smart contract can not be paused or upgraded.

Inzwischen hat Compound auch eingeräumt, dass bei kritischen Schwachstellen die Möglichkeit besteht, dass es zu wiederholbaren Angriffen kommt. Dies ist in Situationen der Fall, in denen der kompromittierte Smart-Vertrag nicht angehalten oder aktualisiert werden kann.

In such instances, Compound confirms that it will calculate the reward based on the total cumulative damage to funds.

In solchen Fällen bestätigt Compound, dass es die Belohnung auf der Grundlage des gesamten kumulierten Schadens an den Geldern berechnet.

Payment in COMP Tokens, Says Compound Finance

Zahlung in COMP-Tokens, sagt Compound Finance

The bug bounty payments will be handled directly by the Compound DAO. Although these rewards are denominated in USD, Compound says payouts will be made in its native token COMP.

Die Bug-Bounty-Zahlungen werden direkt vom Compound DAO abgewickelt. Obwohl diese Belohnungen auf US-Dollar lauten, werden die Auszahlungen laut Compound in seinem nativen Token COMP erfolgen.

The company also addressed the issue of price volatility. It said that USD will be converted to COMP based on the average price listed on CoinMarketCap and CoinGecko at the time that the report is submitted.

Das Unternehmen befasste sich auch mit dem Problem der Preisvolatilität. Darin heißt es, dass USD auf der Grundlage des Durchschnittspreises, der zum Zeitpunkt der Übermittlung des Berichts auf CoinMarketCap und CoinGecko aufgeführt ist, in COMP umgerechnet werden.

Overall, Compound Finance’s bug bounty program appears to be a standout strategy. One that is bound to ensure that researchers are well motivated to disclose issues promptly and prevent avoidable damages.

Insgesamt scheint das Bug-Bounty-Programm von Compound Finance eine herausragende Strategie zu sein. Eines, das sicherstellt, dass Forscher gut motiviert sind, Probleme zeitnah offenzulegen und vermeidbare Schäden zu verhindern.

Originalquelle:coinspeaker

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Jul 30, 2026