Presentamos el programa de bug bounty público de Tangem

Author logo
Patrick Dike-Ndulue
Post image

Este año marcó un hito importante para Tangem con el lanzamiento de un programa privado de Bug Bounty. Esta iniciativa ha dado resultados valiosos, ayudándonos a reforzar la seguridad de la billetera y mantener un historial impecable.

De cara a 2025, planeamos lanzar un public bug bounty program. Se presentará junto con la nueva infraestructura y funciones avanzadas de Tangem. Es una invitación abierta para que expertos en seguridad y desarrolladores colaboren para hacer Tangem aún más seguro.
 

¿Qué es un bug bounty program?

Un bug bounty program recompensa a las personas que identifican y comunican de forma responsable vulnerabilidades de seguridad. Estos programas incentivan el hacking ético y fomentan un enfoque colaborativo para mejorar la seguridad en todos los sistemas.

¿Por qué son importantes los bug bounties?

A medida que crece la adopción de blockchain y criptomonedas, también aumentan los riesgos debido a:

  • The immutable nature of blockchain significa que, una vez desplegado un smart contract, las vulnerabilidades no pueden corregirse fácilmente sin interrumpir las operaciones.
     
  • Complex integrations entre redes aumentan la probabilidad de vulnerabilidades, especialmente en los puentes blockchain.
     
  • People store substantial cantidades en billeteras cripto, especialmente en billeteras frías. Implementar un bug bounty program puede fortalecer la seguridad general de una billetera, ya que los desarrolladores pueden pasar por alto vulnerabilidades en código recién implementado. 

Los programas de bug bounty en Web3 se han convertido en un pilar de la seguridad blockchain, promoviendo la colaboración entre usuarios, desarrolladores y hackers éticos para aumentar la confianza en el sector.
 

¿En qué consiste el bug bounty program de Tangem?

El Bug Bounty program de Tangem sigue las mejores prácticas de la industria, priorizando la transparencia, la colaboración y recompensas significativas. Esto es lo que puedes esperar:

  • Public launch
    El programa está abierto a todos e invita a la comunidad global de investigadores de seguridad a participar.
  • Reward structure
    Los expertos recibirán recompensas según la gravedad e impacto de las vulnerabilidades reportadas. 
  • Focus areas
    El programa se enfocará en vulnerabilidades del código de la app móvil de Tangem, integraciones API y otros sistemas.
  • Easy reporting
    Los expertos podrán usar un sistema dedicado para reportar de forma sencilla y confidencial. Mientras tanto, ya se pueden enviar reportes inmediatos a bugbounty@tangem.com

En Tangem creemos en el poder de la transparencia. El código de nuestra app móvil es open source, lo que permite que desarrolladores e investigadores de todo el mundo contribuyan a hacer el ecosistema cripto más seguro e inclusivo. Trabajemos juntos para crear un mundo cripto seguro, innovador y accesible para todos.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Stepan Nilov

Ex. Head of Comms and Public Relations.