Tangem 公布公测 Bug Bounty 计划
今年,Tangem 推出了私有 Bug Bounty 计划,取得了重要进展。这一举措有效提升了钱包安全性,帮助我们保持了零安全事故的优异记录。
展望 2025 年,我们将开启 public bug bounty program。该计划将与 Tangem 新基础设施和升级功能同步上线,诚邀全球安全专家和开发者共同守护 Tangem 的安全。
什么是 bug bounty program?
bug bounty program 会奖励那些发现并负责任地披露安全漏洞的人。这类计划鼓励白帽黑客积极参与,推动协作,共同提升系统的安全性。
为什么 bug 悬赏计划很重要?
随着区块链和加密货币的普及,安全风险也在增加,主要原因包括:
- 区块链的不可篡改性意味着一旦智能合约部署,漏洞难以及时修复,甚至可能影响正常运行。
- 复杂的集成使得跨链桥等网络间的漏洞风险提升。
- People store substantial 数字资产于加密钱包,尤其是冷钱包。bug bounty program 能有效提升钱包整体安全性,弥补开发者在新代码部署时可能遗漏的风险点。
Web3 领域的 bug 悬赏计划已成为区块链安全的基石,促进用户、开发者与白帽黑客的协作,共同增强行业信任。
Tangem 的 bug bounty program 包含哪些内容?
Tangem 的 Bug Bounty 计划遵循行业最佳实践,强调透明、协作和有竞争力的奖励。具体包括:
- Public launch
该计划面向所有人开放,欢迎全球安全研究者参与。 - Reward structure
专家将根据所报告漏洞的严重程度和影响获得奖励。 - Focus areas
计划聚焦于 Tangem 移动应用代码漏洞、API 集成及其他系统。 - Easy reporting
专家可通过专用平台简便提交漏洞报告,确保信息保密。同时,现阶段也可直接发送至 bugbounty@tangem.com
Tangem 始终坚持透明原则。我们的移动应用代码已开源,全球开发者和研究者都可参与共建更安全、包容的加密生态。让我们携手打造安全、创新、人人可用的加密世界。