A Cardano Foundation está lançando um programa ‘Bug Bounty’ que oferece recompensas aos hackers por encontrarem quaisquer pontos fracos na blockchain da plataforma de contrato inteligente.
Em uma postagem do blog, a organização sem fins lucrativos, com sede na Suíça, diz que está se unindo à HackerOne, uma empresa de gerenciamento de vulnerabilidades que usa hackers para expor falhas de segurança cibernética.
“Nos próximos meses, junto com a Fundação Cardano, nosso programa conjunto Bug Bounty usará o poder dos hackers éticos e procedimentos diligentes do HackerOne para nos ajudar a garantir que a blockchain Cardano seja a blockchain mais estável e seguro possível. A base de código do Cardano será testada para quaisquer bugs de desempenho encontrados que representem uma vulnerabilidade crítica ou exploração potencial para os componentes principais da Cardano. Por meio de um programa de recompensa de bugs, os hackers éticos são incentivados a encontrar vulnerabilidades e relatá-las com responsabilidade para que possam ser corrigidas antes que danos sérios sejam causados. ”
De acordo com a página do programa no HackerOne, as recompensas por expor cada vulnerabilidade no Cardano variam de US $ 300 a US $ 10.000, dependendo da gravidade do problema.
A Fundação Cardano afirma que “hackers éticos” humanos são superiores a encontrar falhas em blockchains em comparação com scanners de vulnerabilidade automatizados.
“Nenhuma organização está imune às vulnerabilidades de segurança. A única solução é localizá-los e corrigi-los antes que sejam explorados por cibercriminosos. Hackers éticos podem encontrar vulnerabilidades que os scanners automatizados não percebem, pensando criativamente e identificando locais onde os bugs podem ser 'encadeados' para fornecer uma exploração. ”
O teste de estresse de sua rede ocorre no momento em que Cardano entra no “estágio final crítico” de seu lançamento de contrato inteligente, de acordo com a Input Output Hong Kong (IOHK).
A IOHK diz que está planejando o dia 12 de setembro para atualizar oficialmente o blockchain Cardano para a funcionalidade de contrato inteligente.