Tangem 公布公开 Bug Bounty 计划

Author logo
Patrick Dike-Ndulue
Post image

今年,Tangem 推出了私有 Bug Bounty 计划,这是公司发展的重要里程碑。该计划已取得显著成效,进一步提升了钱包安全性,保持了零安全事故的记录。

展望 2025 年,我们将启动公开 bug bounty program,并与 Tangem 全新基础设施及高级功能一同发布。我们诚邀安全专家与开发者共同参与,让 Tangem 更加安全。
 

什么是 bug bounty program?

bug bounty program 会奖励那些发现并负责任地披露安全漏洞的人。这类计划鼓励道德黑客,促进协作,共同提升各系统的安全性。

为什么 bug bounty 计划很重要?

随着区块链和加密货币的普及,安全风险也随之上升,主要原因包括:

  • 区块链的不可篡改性意味着智能合约一旦部署,漏洞难以在不影响运行的情况下修复。
     
  • 复杂的网络集成,尤其是跨链桥,增加了漏洞出现的可能性。
     
  • 大量资产存储在加密钱包,尤其是冷钱包中。bug bounty 计划可提升钱包整体安全性,防止开发者在新代码部署时遗漏潜在风险。 

Web3 的 bug bounty program 已成为区块链安全的基石,促进用户、开发者与道德黑客间的合作,增强行业信任。
 

Tangem 的 bug bounty program 包含哪些内容?

Tangem 的 Bug Bounty 计划遵循行业最佳实践,注重透明、协作与有吸引力的奖励。具体包括:

  • 公开启动
    该计划面向所有人开放,欢迎全球安全研究者参与。
  • 奖励结构
    专家将根据报告漏洞的严重性和影响获得奖励。 
  • 重点领域
    计划将聚焦 Tangem 移动应用代码漏洞、API 集成及其他系统。
  • 便捷报告
    专家可通过专用系统提交报告,流程简便且保障隐私。同时,也可直接发送至 bugbounty@tangem.com

Tangem 坚信透明的力量。我们的移动应用代码已开源,全球开发者和研究者都可共同参与,让加密生态更安全、更包容。让我们携手打造安全、创新、人人可用的加密世界。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Stepan Nilov

Ex. Head of Comms and Public Relations.