MetaMask jedna z nejoblíbenějších digitálních peněženek na trhu, oznámila spuštěná svého programu odměn. V rámci programu odmění každému, kdo objeví zranitelnost v peněžence. Účastníci mohou dostat mezi 1 000 a 50 000 dolary. Hodnota bude záviset na důležitosti detekovaného nedostatku.
Jsme nadšeni, že můžeme spolupracovat s HackerOne – přední společností Attack Resistance Management (ARM) – v nášem program odměn,“ uvedla společnost.
Spolupráce MetaMask s HackerOne
HackerOne je platforma pro koordinaci zranitelnosti a odměn za chyby, která spojuje podniky s testery penetrace a výzkumníky v oblasti kybernetické bezpečnosti.
Podle oznámení HackerOne kombinuje bezpečnostní expertizy etických hackerů s odhalováním aktiv. Kromě toho společnost pracuje s neustálým hodnocením a zlepšováním procesů. Dokáže tak najít a uzavřít mezery a zabránit digitálním útokům. To dává etickým hackerům šanci zveřejnit nedostatky peněženky a získat za to odměnu.
Oznámení přichází ve stejný měsíc, kdy United Global Whitehat Security Team (UGWST) obdržel 120 000 dolarů od MetaMask. Hodnota byla odměnou za nalezení chyby, která by mohla mít za následek ztrátu digitálních měn§
Společnost také uvedla, že hackeři příležitosti nevyužili. Kromě toho tým uvedl, že již problém pro své uživatele vyřešil.
„Jsme si vědomi četných podvodů a pokusů o phishing, ke kterým dochází ve Webu 3.0. A toto je jedno z mnoha nedávných vylepšení, které náš tým provedl v boji proti zliočinným aktivitám, které nadále sužují průmysl,“ uvedla společnost.
Každý může získat až 50 000 dolarů
Pokud se uživatel domnívá, že našel možnou bezpečnostní chybu, musí si nejprve vytvořit účet na HackerOne. Poté musíte odeslat zprávu prostřednictvím platformy. Zpráva by měla obsahovat podrobný popis nálezu s reprodukovatelnými kroky, jasným a stručným způsobem. Nebo můžete odeslat funkční důkaz konceptu.
Dále uživatel nesmí závadu zveřejňovat na sociálních sítích, protože se jedná o soukromý program.
“Uděláme vše, co je v našich silách, abychom co nejrychleji vyřešili všechny zranitelnosti a koordinovali odhalení objevu s analytikem.” Společnost také uvedla, že rozhodnutí o hodnotě odměn je na jejím uvážení.
S cílem pomoci uživatelům také MetaMask před několika dny uzavřel partnerství s Asset Reality, společností zaměřenou na obnovu digitálních aktiv.
Cílem je pomoci obětem podvodů zachránit jejich ukradená aktiva. Služby jsou pro uživatele peněženky zdarma, ale nezahrnují výdaje na pokrytí právní části. Ale pokud jsou tyto náklady příliš vysoké, společnost uvedla, že pomůže obětem spojit síly a usilovat o kolektivní akci.