Presentamos el programa de bug bounty de Tangem

Author logo
Patrick Dike-Ndulue
•
Post image

Este año marcó un hito importante para Tangem con el lanzamiento de un programa privado de Bug Bounty. Esta iniciativa ha dado resultados valiosos, ayudándonos a fortalecer la seguridad de la billetera y mantener un historial impecable.

De cara a 2025, planeamos un public bug bounty program. Se presentará junto con la implementación de la nueva infraestructura y funciones avanzadas de Tangem. Es una invitación abierta para que expertos en seguridad y desarrolladores contribuyan a hacer Tangem aún más seguro.
 

¿Qué es un bug bounty program?

Un bug bounty program recompensa a las personas que identifican y reportan de forma responsable vulnerabilidades de seguridad. Estos programas incentivan el hacking ético y fomentan una colaboración para mejorar la seguridad en todos los sistemas.

¿Por qué son importantes los bug bounties?

A medida que la adopción de blockchain y criptomonedas crece, los riesgos aumentan debido a:

  • The immutable nature of blockchain significa que, una vez desplegado un contrato inteligente, las vulnerabilidades no pueden corregirse fácilmente sin afectar las operaciones.
     
  • Complex integrations entre redes incrementan la probabilidad de vulnerabilidades, especialmente en los puentes blockchain.
     
  • People store substantial cantidades en billeteras cripto, especialmente en billeteras frías. Implementar un bug bounty program puede mejorar la seguridad general de una billetera, ya que los desarrolladores pueden pasar por alto vulnerabilidades en código recién implementado. 

Los programas de bug bounty en Web3 se han convertido en un pilar de la seguridad blockchain, fomentando la colaboración entre usuarios, desarrolladores y hackers éticos para fortalecer la confianza en la industria.
 

¿En qué consiste el bug bounty program de Tangem?

El Bug Bounty program de Tangem sigue las mejores prácticas del sector, priorizando la transparencia, la colaboración y recompensas significativas. Esto es lo que puedes esperar:

  • Public launch
    El programa está abierto a todos e invita a la comunidad global de investigadores de seguridad a participar.
  • Reward structure
    Los expertos recibirán recompensas según la gravedad e impacto de las vulnerabilidades reportadas. 
  • Focus areas
    El programa se enfocará en vulnerabilidades del código de la app móvil de Tangem, integraciones API y otros sistemas.
  • Easy reporting
    Los expertos podrán usar un sistema de reporte dedicado para enviar hallazgos de manera sencilla y confidencial. Mientras tanto, ya se pueden enviar reportes inmediatos a bugbounty@tangem.com

En Tangem creemos en el poder de la transparencia. El código de nuestra app móvil es de código abierto, lo que permite que desarrolladores e investigadores de todo el mundo contribuyan a crear un ecosistema cripto más seguro e inclusivo. Trabajemos juntos para construir un mundo cripto seguro, innovador y accesible para todos.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Stepan Nilov

Ex. Head of Comms and Public Relations.