Apresentando o Bug Bounty Program da Tangem

Author logo
Patrick Dike-Ndulue
Post image

Este ano marcou um importante marco para a Tangem com o lançamento do nosso Bug Bounty program privado. A iniciativa trouxe resultados valiosos, ajudando a reforçar a segurança da wallet e manter um histórico impecável.

Pensando em 2025, estamos preparando um public bug bounty program. Ele será lançado junto com a nova infraestrutura da Tangem e recursos avançados. É um convite aberto para especialistas em segurança e desenvolvedores ajudarem a tornar a Tangem ainda mais segura.
 

O que é um bug bounty program?

Um bug bounty program recompensa pessoas que identificam e divulgam de forma responsável vulnerabilidades de segurança. Esses programas incentivam o hacking ético e promovem uma abordagem colaborativa para melhorar a segurança em diferentes sistemas.

Por que bug bounties são importantes?

Com o crescimento da blockchain e da adoção de criptomoedas, os riscos aumentam devido a:

  • A natureza imutável da blockchain faz com que, após o deploy de um smart contract, vulnerabilidades não possam ser facilmente corrigidas sem impactar as operações.
     
  • Complex integrations entre redes aumentam a chance de vulnerabilidades, especialmente em bridges de blockchain.
     
  • People store substantial valores em wallets cripto, principalmente em cold wallets. Implementar um bug bounty program pode aumentar a segurança geral da wallet, já que desenvolvedores podem deixar passar vulnerabilidades em códigos recém-implantados. 

Os bug bounty programs em Web3 se tornaram um pilar para a segurança da blockchain, promovendo colaboração entre usuários, desenvolvedores e hackers éticos para aumentar a confiança no setor.
 

O que envolve o bug bounty program da Tangem?

O Bug Bounty program da Tangem segue as melhores práticas do mercado, priorizando transparência, colaboração e recompensas relevantes. Veja o que esperar:

  • Public launch
    O programa é aberto a todos e convida a comunidade global de pesquisadores de segurança para participar.
  • Reward structure
    Especialistas recebem recompensas conforme a gravidade e o impacto das vulnerabilidades reportadas. 
  • Focus areas
    O programa irá focar em vulnerabilidades no código do app mobile da Tangem, integrações de API e outros sistemas.
  • Easy reporting
    Os especialistas terão um sistema dedicado para envio de relatórios, tornando o processo simples e garantindo confidencialidade. Enquanto isso, relatos imediatos já podem ser enviados para bugbounty@tangem.com

Na Tangem, acreditamos no poder da transparência. O código do nosso app mobile é open source, permitindo que desenvolvedores e pesquisadores do mundo todo contribuam para tornar o ecossistema cripto mais seguro e inclusivo. Vamos juntos construir um universo cripto seguro, inovador e acessível para todos.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Stepan Nilov

Ex. Head of Comms and Public Relations.