Tangemのバグバウンティプログラムを公開

Author logo
Patrick Dike-Ndulue
Post image

今年、TangemはプライベートなBug Bountyプログラムを開始し、大きな節目を迎えました。この取り組みにより、ウォレットのセキュリティ強化と無事故の維持に大きく貢献しています。

2025年には、public bug bounty programの公開を予定しています。Tangemの新インフラや先進機能のリリースと同時にスタートし、セキュリティの専門家や開発者の皆様に、Tangemをさらに安全にするためのご協力を広く呼びかけます。
 

バグバウンティプログラムとは?

バグバウンティプログラムは、セキュリティ上の脆弱性を発見し、責任を持って報告した方に報酬を提供する仕組みです。これにより、倫理的なハッキングが促進され、システム全体のセキュリティ向上に向けた協力体制が生まれます。

なぜバグバウンティが重要なのか?

ブロックチェーンや仮想通貨の普及が進むにつれ、次のような理由からセキュリティリスクも高まっています。

  • ブロックチェーンの不可逆性により、スマートコントラクトが一度デプロイされると、脆弱性の修正が容易ではなく、運用に影響を及ぼす可能性があります。
     
  • 複雑な統合がネットワーク間で増えることで、特にブリッジ機能などで脆弱性が生じやすくなります。
     
  • People store substantialな資産が特にコールドウォレットに保管されているため、バグバウンティプログラムの導入はウォレット全体のセキュリティ強化につながります。新たに導入されたコードの脆弱性は、開発者でも見落とすことがあります。 

Web3領域におけるバグバウンティプログラムは、ブロックチェーンセキュリティの要となっており、ユーザー・開発者・エシカルハッカーの協力によって業界全体の信頼性向上に貢献しています。
 

Tangemのバグバウンティプログラムの特徴

TangemのBug Bountyプログラムは、業界のベストプラクティスに則り、透明性・協力・インパクトのある報酬を重視しています。主なポイントは以下の通りです。

  • Public launch
    このプログラムは誰でも参加可能で、世界中のセキュリティ研究者コミュニティに開かれています。
  • Reward structure
    報告された脆弱性の深刻度や影響度に応じて、専門家に報酬が支払われます。 
  • Focus areas
    主にTangemのモバイルアプリのコード、API連携、その他のシステムに関する脆弱性が対象となります。
  • Easy reporting
    専用の報告システムを通じて簡単かつ安全に提出できるほか、bugbounty@tangem.comへの直接報告もすでに受け付けています。

Tangemは透明性を重視しています。モバイルアプリのコードはオープンソースで公開されており、世界中の開発者や研究者が仮想通貨エコシステムの安全性向上に貢献できます。誰もが安心して使える、革新的で安全な仮想通貨の世界を一緒に作り上げましょう。

Author logo
著者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
レビュー担当者 Stepan Nilov

Ex. Head of Comms and Public Relations.