Bug Bounty چیست ؟
هیچ نرمافزاری را نمیتوان فقط با گفتن «امن است» واقعاً امن دانست. یکی از راههای پیدا کردن ضعفها این است که پژوهشگران امنیتی تشویق شوند مشکلات را مسئولانه گزارش کنند. Bug Bounty یا جایزه باگ برنامهای است که برای کشف و گزارش آسیبپذیریهای مشخص پاداش در نظر میگیرد.
در Web3 این برنامهها میتوانند قرارداد هوشمند، شبکه، کیف پول یا زیرساخت یک پروژه را پوشش دهند. معمولاً پروژه از قبل مشخص میکند چه بخشهایی داخل Scope هستند و چه نوع مشکلهایی واجد پاداشاند.
Bug Bounty با Audit یکی نیست. Audit یک بررسی ساختاریافته در یک بازه مشخص است؛ Bug Bounty معمولاً بعد از انتشار هم ادامه دارد و پژوهشگران بیشتری میتوانند مشکلات جدید را پیدا کنند.
وجود Bug Bounty به معنی نبود باگ نیست، همانطور که نداشتن آن نیز بهتنهایی ثابت نمیکند پروژه ناامن است.
پس ساده بگوییم: Bug Bounty یعنی پروژه برای پیدا کردن مسئولانه باگهای واقعی، از جامعه امنیتی کمک میگیرد و برای گزارش معتبر پاداش تعیین میکند.
