Tangemバグバウンティプログラム公開のお知らせ

この記事は次の言語でご利用いただけます:

Author logo
Patrick Dike-Ndulue
•
Post image

今年、Tangemはprivate Bug Bounty programを立ち上げ、大きな節目を迎えました。この取り組みにより、ウォレットのセキュリティが強化され、これまで無事故を維持しています。

2025年には、public bug bounty programの開始を予定しています。Tangemの新インフラや先進機能の公開と同時にローンチされる予定であり、セキュリティの専門家や開発者の皆様に、Tangemをさらに安全にするご協力を広く呼びかけます。
 

What is a bug bounty program?

A bug bounty programは、セキュリティ上の脆弱性を発見し、責任を持って報告した方へ報奨を提供する仕組みです。こうしたプログラムは、倫理的なハッキングを促進し、システム全体のセキュリティ向上に向けて協力的な環境を生み出します。

Why are bug bounties important?

ブロックチェーンや仮想通貨の普及にともない、以下の理由からセキュリティの重要性が増しています。

  • The immutable nature of blockchainにより、一度スマートコントラクトが展開されると、運用を止めずに脆弱性を修正することが難しくなります。
     
  • Complex integrationsによって、ネットワーク間の連携が複雑化し、特にブロックチェーンブリッジにおいて脆弱性のリスクが高まります。
     
  • People store substantial資産が暗号資産ウォレット、特にコールドウォレットに保管されるため、バグバウンティプログラムの導入はウォレット全体のセキュリティ向上につながります。新たに展開されたコードに開発者が脆弱性を見落とす可能性もあるためです。 

Web3のbug bounty programsは、今やブロックチェーンセキュリティの要となっており、ユーザー・開発者・倫理的ハッカーが協力し合うことで業界全体の信頼性向上に寄与しています。
 

What does Tangem's bug bounty program involve?

TangemのBug Bounty programは、業界標準に則り、透明性・協調性・効果的な報酬を重視しています。主な内容は以下の通りです。

  • Public launch
    このプログラムは誰でも参加可能で、世界中のセキュリティ研究者のご参加を歓迎します。
  • Reward structure
    報告された脆弱性の深刻度や影響度に応じて、専門家には報酬が支払われます。 
  • Focus areas
    主にTangemのモバイルアプリのコード、API連携、その他システムの脆弱性が対象です。
  • Easy reporting
    専用の報告システムを通じて簡単かつ安全に提出でき、機密性も確保されます。現時点でもbugbounty@tangem.com宛てにご報告いただけます。

Tangemは透明性を重視しています。モバイルアプリのコードはオープンソースで公開されており、世界中の開発者や研究者がより安全で包括的な暗号資産エコシステムの構築に貢献できます。皆で協力し、より安全・革新的・誰もがアクセスできる仮想通貨の世界を実現しましょう。

Author logo
著者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
レビュー担当者 Stepan Nilov

Ex. Head of Comms and Public Relations.