Na nossa série de revisão de bug bounty para ativos listados da @aave, hoje focamos na @ether_fi. Com mais de $11B em weETH e eBTC, o bounty máximo de $200K cobre apenas weETH, enquanto eBTC ($190M TVL) fica fora do escopo—tornando o programa da EtherFi um caso à parte. Aqui está como pode melhorar 👇 O programa de bug bounty da @ether_fi está hospedado na @immunefi com um pagamento máximo de $200K. O escopo cobre o DApp da EtherFi, o site e os contratos principais (weETH). No entanto, eBTC não está explicitamente incluído—deixando $190M em BTC desprotegidos. Embora $200K exceda nosso mínimo de $50K para atrair pesquisadores qualificados, é insuficiente em relação aos mais de $11B em TVL de weETH. As recompensas de bug bounty devem escalar com os ativos em risco. Recomendações: ⟢ Incluir eBTC no escopo ($190M TVL, dependências complexas) ⟢ Aumentar o bounty máximo para refletir os mais de $11B em weETH Para contexto: entre os ativos com TVL > $5B (excluindo emissores...
Mostrar original
5,42 mil
2
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.