IoTeXとHackenがパートナーシップを締結し、エコシステムにサイバーセキュリティを提供

IoTeXは、ブロックチェーンセキュリティを主軸とするサイバーセキュリティ企業Hackenとパートナーシップを締結しました。プロトコルおよびコントラクト監査に関する彼らのクライアントリストは、ブロックチェーン業界で最も有名で信頼されている名前の名鑑と言えるものです。Hackenが提供するその他の主要サービスには、ペネトレーションテストおよびセキュリティアセスメントがあります。IoTeXとの協業範囲には、IoTeXネットワークおよびIoTeXプラットフォーム上で活動するプロジェクトのセキュリティ維持支援が含まれます。
第一級のセキュリティ実績を維持するため、IoTeXはWeb3サイバーセキュリティ業界のリーダーであるHackenProofとのバグバウンティプログラムを開始しました。このプログラムは、さまざまなシステムにわたってIoTeXプラットフォーム上の重大なバグを特定することを目指しています。検証・承認されたバグレポートに対する報酬は、50ドルから15,000ドルの範囲です。
IoTeXはセキュリティを真剣に捉えています。開発チームには確かな実績があり、セキュリティを継続的に監視し向上させる必要性を理解しています。IoTeXメインネットは2019年のローンチ以来、ダウンタイムやエラーなく稼働し続けています。
このバウンティプログラムでは、ウェブ、API、モバイル、デスクトップ、インフラの5種類のシステムにわたる重大なバグに対して報酬を支払います。開始から最初の2日間で、すでに22名のハッカーがバグの調査を開始しています。IoTeXは、HackenProofが承認済みのバグレポートに迅速に報酬を支払えるよう、バウンティ用の預託金を拠出しました。
バウンティ対象となる範囲は?
IoTeXが発見を求めている脆弱性のカテゴリは12種類あります。IoTeXが重要とみなす分野の一部を以下に挙げます。
- ビジネスロジックの問題
- 決済操作
- リモートコード実行(RCE)
- インジェクション脆弱性(SQL、XXE)
バウンティ報酬の対象外となる範囲は?
- サードパーティアプリケーションの脆弱性
- 会社に属さない資産
- ベストプラクティスに関する懸念事項
- 最近(30日未満)公開されたゼロデイ脆弱性
このバグバウンティプログラムに参加したい方は、こちらへどうぞ。
Hackenについて
Hackenは、ヨーロッパ、アジア、北米の暗号資産取引所、DeFiプロジェクト、NFTイニシアチブにセキュリティテストサービスを提供する、本格的なWeb 3.0サイバーセキュリティエコシステムです。Hackenの戦略的目標は、2024年までにWeb 3.0サイバーセキュリティ市場において20%のシェアを獲得することです。
数字で見るHacken:
- THORSTARTER、ConstitutionDAO、XTblock、Paribusなどを含む800社のクライアント
- Avalanche、Polkastarter、CoinMarketCap、Weld Money、CoinGeckoなどを含む80社のパートナー
- 暗号資産取引所トップ50のうち23社が当社のクライアント
- ハッカーによる盗難から守られたユーザー資産100億ドル
Hackenの詳細情報については以下をご覧ください。