Threshold lanza un programa de recompensas por la detección de errores por valor de 500 000 USD en colaboración con Immunefi
Threshold lanza un programa de recompensas por la detección de errores por valor de 500 000 USD en colaboración con Immunefi
Bug bounty

Threshold lanza un programa de recompensas por la detección de errores por valor de 500 000 USD en colaboración con Immunefi

Threshold Network
Threshold Network

Threshold Network se ha asociado con Immunefi, una plataforma líder de seguridad de finanzas descentralizadas (DeFi), para lanzar un nuevo programa de recompensas por la detección de errores con el objetivo de mejorar la seguridad de Threshold Network. El programa ofrece recompensas de hasta 500 000 USD e incentiva a los hackers de “sombrero blanco” a identificar e informar de posibles vulnerabilidades en los protocolos de red y contratos inteligentes. Para obtener información detallada, haga clic aquí: https://immunefi.com/bounty/thresholdnetwork/

Esta colaboración entre Threshold Network e Immunefi destaca la importancia de la seguridad en el sector DeFi y es una prueba más del compromiso vigente para hacer que la red de Threshold sea lo más segura posible.


Importancia del trabajo de los hackers de sombrero blanco en los protocolos de código abierto

La seguridad es de vital importancia en los protocolos de código abierto, ya que estos a menudo se utilizan para gestionar transacciones financieras y datos confidenciales. Los actores maliciosos pueden explotar cualquier vulnerabilidad o fallo en el protocolo para comprometer la seguridad del sistema y provocar importantes pérdidas financieras. Por lo tanto, es de vital importancia que los protocolos de código abierto se sometan a rigurosas pruebas para garantizar su seguridad y resistencia frente a posibles ataques.

Los hackers de sombrero blanco juegan un papel clave en este proceso, ya que el hacking ético permite identificar y documentar las vulnerabilidades existentes en el protocolo. Estos hackers, también conocidos como hackers éticos, son profesionales expertos que utilizan su experiencia para identificar puntos débiles en los sistemas de software e informar de ellos a las partes correspondientes. Este trabajo es fundamental para impedir que actores maliciosos exploten las vulnerabilidades y provoquen daños en los sistemas y a sus usuarios.

Los protocolos de código abierto cuentan con una comunidad de desarrolladores e investigadores para garantizar su seguridad. Un programa de recompensas como este puede ayudar a incentivar a los investigadores de seguridad a identificar y documentar posibles vulnerabilidades en el protocolo. Este proceso no solo ayuda a identificar y corregir problemas de seguridad, sino que también consolida la confianza en el protocolo al demostrar el compromiso adquirido con la seguridad y la transparencia.

Pérdidas en DeFi

Las finanzas descentralizadas se presentan como una alternativa a las finanzas tradicionales que ofrece a los usuarios mayor transparencia, control y accesibilidad. Sin embargo, el creciente número de vulnerabilidades de las DeFi con sus devastadoras consecuencias para los usuarios indica que este nuevo ecosistema no es inmune a los problemas de seguridad. Desde ataques de préstamo rápido a errores en contratos inteligentes, estas vulnerabilidades han provocado pérdidas de miles de millones de dólares. Los programas de recompensas por la detección de errores son una manera de mitigar algunos de los riesgos de estas vulnerabilidades. Al incentivar a los hackers éticos a localizar y documentar vulnerabilidades, las plataformas DeFi pueden identificar y abordar los problemas de seguridad antes de que los actores maliciosos puedan explotarlos. Un programa de recompensas de detección de errores correctamente diseñado no solo ayudará a mejorar la postura de seguridad general de las plataformas DeFi, sino que fomenta una cultura de divulgación responsable en la comunidad.

Los datos de Chainsec.io indican que, a fecha de 27 de abril 2023, 134 vulnerabilidades de DeFi han generado pérdidas por valor de 4260 mil millones de dólares.

tBTC: importancia de la seguridad

tBTC es un protocolo descentralizado y que requiere de mínima confianza con el que los usuarios pueden utilizar sus Bitcoin en aplicaciones DeFi basadas en Ethereum. Este protocolo es importante porque proporciona a los usuarios acceso a la liquidez y la flexibilidad de las DeFi al mismo tiempo que permite mantener la exposición al Bitcoin, una de las criptomonedas más valiosas e importantes.

Dada la inversión financiera que implica la utilización de tBTC, es de vital importancia garantizar la seguridad del protocolo y la ausencia de vulnerabilidades. Un programa de recompensas para hackers de sombrero blanco es una herramienta fundamental para poder lograr este objetivo, ya que incentiva a los investigadores de seguridad a identificar y documentar posibles vulnerabilidades en el protocolo. La identificación y neutralización proactivas de las vulnerabilidades incrementan la seguridad y la resistencia del protocolo, lo que redunda en una mayor protección para los usuarios que lo utilizan.

Por lo tanto, un programa de recompensas de detección de errores de éxito también ayuda a consolidar la confianza en el protocolo al demostrar el compromiso adquirido con la seguridad y la transparencia. A su vez, esto puede atraer a más usuarios de la plataforma e incrementar la liquidez disponible para las aplicaciones DeFi. Esto fomenta el crecimiento y la innovación en el ecosistema DeFi. En definitiva, la protección de tBTC mediante un programa de recompensas para hackers de sombrero blanco es clave para garantizar el éxito a largo plazo y la sostenibilidad del protocolo.

Introducción al programa de recompensas por la detección de errores de Immunefi

Immunefi proporciona cobertura de seguridad integral para numerosos recursos, como, por ejemplo, contratos inteligentes, sitios web o aplicaciones. Para garantizar que las amenazas que se ciernen sobre estos recursos se aborden correctamente, Immunefi ha implementado una escala de 5 niveles de gravedad que va desde “Ninguna” hasta “Crítica”. Este sistema de clasificación ayuda a establecer la prioridad de las respuestas a posibles vulnerabilidades y garantiza que las amenazas más graves se aborden con mayor rapidez. Para obtener más información sobre los detalles específicos y los niveles de gravedad de la cobertura de seguridad que ofrece Immunefi, consulte la documentación actualizada disponible en https://immunefi.com/severity-updated/.

Se recomienda que los hackers de sombrero blanco revisen todos los detalles del programa. Si bien es cierto que numerosos programas de recompensas de detección de errores se rigen por términos y condiciones estándar, cada programa tiene detalles únicos que pueden marcar la diferencia en el éxito. Antes de enviar informes, revise las prácticas recomendadas y la plantilla de informe de errores de Immunefi. Para obtener información completa sobre la cobertura de Threshold de Immunefi, visite https://immunefi.com/bounty/thresholdnetwork/.

A la caza de los errores

La importancia de la seguridad y el trabajo de los hackers de sombrero blanco en los protocolos de código abierto no debe subestimarse. El trabajo conjunto en la identificación y corrección de vulnerabilidades permite a la comunidad garantizar que el protocolo es seguro, resiliente y que puede cumplir con sus promesas.

Información sobre Threshold Network

Threshold es la primera fusión de dos redes y comunidades existentes en la cadena: Keep y NuCypher. Threshold Network proporciona un conjunto de productos de criptografía que otorgan a los usuarios soberanía en la blockchain pública. La criptografía de Threshold distribuye operaciones confidenciales a múltiples entidades independientes que actúan del mismo modo que los nodos en las redes. Para que una operación pueda realizarse correctamente, es necesaria la cooperación de un número mínimo de entidades (umbral). Esta idea sencilla aumenta la seguridad y la disponibilidad al mismo tiempo que reduce la dependencia de las entidades de confianza. Threshold se rige por una DAO cuyos órganos tienen diferentes competencias que, a su vez, están inscritas en la estructura de gobernanza. La DAO de Threshold se compone de dos órganos principales: la DAO Tokenholder (basada en el modelo de gobernanza de Governor Bravo) y el Consejo. El objetivo de esta estructura de doble enfoque es mejorar la representación y garantizar la responsabilidad. Ambos órganos de gobernanza se rinden cuentas entre sí, al igual que sucede con el sistema de equilibrio de poderes presente en la mayoría de gobiernos constitucionales. Para obtener más información sobre Threshold Network, visite https://threshold.network/