Nella nostra serie di revisione dei bug bounty per gli asset elencati di @aave, oggi ci concentriamo su @ether_fi. Con oltre $11B tra weETH ed eBTC, il bounty massimo di $200K copre solo weETH mentre eBTC ($190M TVL) è escluso dall'ambito—rendendo il programma di EtherFi un caso a parte. Ecco come può migliorare 👇
Il programma di bug bounty di @ether_fi è ospitato su @immunefi con un pagamento massimo di $200K. L'ambito copre l'app DApp di EtherFi, il sito web e i contratti principali (weETH). Tuttavia, eBTC non è esplicitamente incluso—lasciando $190M in BTC non protetti.
Sebbene $200K superi il nostro minimo di $50K per attrarre ricercatori esperti, è insufficiente rispetto ai $11B+ in TVL di weETH. Le ricompense dei bug bounty dovrebbero scalare con gli asset a rischio.
Raccomandazioni:
⟢ Includere eBTC nell'ambito ($190M TVL, dipendenze complesse)
⟢ Aumentare il bounty massimo per riflettere i $11B+ in weETH
Per contesto: tra gli asset con TVL > $5B (escludendo gli emittenti centralizzati), @LidoFinance, @ethena_labs, @chainlink, @SkyEcosystem e @Uniswap offrono tutti bounty massimi ≥$2M. I $200K di EtherFi si distinguono come un caso a parte rispetto al valore che protegge.
Man mano che il TVL cresce, anche la copertura del bounty dovrebbe crescere. Espandere l'ambito e aumentare i pagamenti allineerebbe meglio gli incentivi con i $11B+ a rischio e migliorerebbe le protezioni sia per weETH che per eBTC.
Mostra originale
6.178
2
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.