عصر متاورس

Bug Bounty چیست ؟

هیچ نرم‌افزاری را نمی‌توان فقط با گفتن «امن است» واقعاً امن دانست. یکی از راه‌های پیدا کردن ضعف‌ها این است که پژوهشگران امنیتی تشویق شوند مشکلات را مسئولانه گزارش کنند. Bug Bounty یا جایزه باگ برنامه‌ای است که برای کشف و گزارش آسیب‌پذیری‌های مشخص پاداش در نظر می‌گیرد.

در Web3 این برنامه‌ها می‌توانند قرارداد هوشمند، شبکه، کیف پول یا زیرساخت یک پروژه را پوشش دهند. معمولاً پروژه از قبل مشخص می‌کند چه بخش‌هایی داخل Scope هستند و چه نوع مشکل‌هایی واجد پاداش‌اند.

Bug Bounty با Audit یکی نیست. Audit یک بررسی ساختاریافته در یک بازه مشخص است؛ Bug Bounty معمولاً بعد از انتشار هم ادامه دارد و پژوهشگران بیشتری می‌توانند مشکلات جدید را پیدا کنند.

وجود Bug Bounty به معنی نبود باگ نیست، همان‌طور که نداشتن آن نیز به‌تنهایی ثابت نمی‌کند پروژه ناامن است.

پس ساده بگوییم: Bug Bounty یعنی پروژه برای پیدا کردن مسئولانه باگ‌های واقعی، از جامعه امنیتی کمک می‌گیرد و برای گزارش معتبر پاداش تعیین می‌کند.

کلمات مرتبط




کلمات مرتبط

Backrunning (بک‌رانینگ)
Base Currency (ارز پایه)
Base Fee (کارمزد پایه)
Bear Market (بازار نزولی)