Apresentando o programa de bug bounty da Tangem

Author logo
Patrick Dike-Ndulue
Post image

Este ano marcou um passo importante para a Tangem com o lançamento do programa privado de Bug Bounty. A iniciativa trouxe resultados valiosos, ajudando a reforçar a segurança da wallet e a manter nosso histórico impecável.

Pensando em 2025, estamos preparando um public bug bounty program. Ele será lançado junto com a nova infraestrutura e recursos avançados da Tangem. É um convite aberto para especialistas em segurança e desenvolvedores colaborarem para tornar a Tangem ainda mais segura.
 

O que é um bug bounty program?

Um bug bounty program recompensa pessoas que identificam e divulgam de forma responsável vulnerabilidades de segurança. Esses programas incentivam o hacking ético e promovem uma abordagem colaborativa para melhorar a segurança em diferentes sistemas.

Por que os bug bounties são importantes?

À medida que blockchain e criptomoedas ganham mais espaço, os riscos aumentam devido a:

  • A natureza imutável da blockchain faz com que, depois que um smart contract é implantado, vulnerabilidades não possam ser facilmente corrigidas sem afetar as operações.
     
  • Complex integrations entre redes aumentam a chance de vulnerabilidades, especialmente com bridges de blockchain.
     
  • People store substantial valores em carteiras cripto, principalmente em carteiras frias. Um bug bounty program pode fortalecer a segurança geral da wallet, já que desenvolvedores podem deixar passar vulnerabilidades em códigos recém-implantados. 

Os programas de bug bounty no Web3 se tornaram essenciais para a segurança da blockchain, promovendo colaboração entre usuários, desenvolvedores e hackers éticos para aumentar a confiança no setor.
 

O que envolve o bug bounty program da Tangem?

O Bug Bounty program da Tangem segue as melhores práticas do mercado, priorizando transparência, colaboração e recompensas relevantes. Veja o que esperar:

  • Public launch
    O programa é aberto a todos e convida a comunidade global de pesquisadores de segurança a participar.
  • Reward structure
    Especialistas recebem recompensas conforme a gravidade e o impacto das vulnerabilidades relatadas. 
  • Focus areas
    O programa terá como foco vulnerabilidades no código do app móvel da Tangem, integrações de API e outros sistemas.
  • Easy reporting
    Os especialistas poderão usar um sistema dedicado para enviar relatórios de forma simples e confidencial. Enquanto isso, relatos imediatos já podem ser enviados para bugbounty@tangem.com

Na Tangem, acreditamos no poder da transparência. O código do nosso app móvel é open source, permitindo que desenvolvedores e pesquisadores do mundo todo contribuam para tornar o ecossistema cripto mais seguro e inclusivo. Vamos juntos construir um universo cripto seguro, inovador e acessível para todos.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Stepan Nilov

Ex. Head of Comms and Public Relations.