أسهل طريقة لمحو عمل باحث أمني هي خمسة كلمات: "لقد كنا نعرف ذلك بالفعل."



بدون طابع زمني، هذا ليس دفاعًا. إنه إعادة كتابة.

@TermMaxFi يغلق تلك الثغرة من خلال ضمان المشكلات المعروفة في مكافأة إيموفي. يجب أن يكون خطأ معروف قد تم الكشف عنه علنًا أو تم تسجيله بشكل خاص من خلال تقديم تقرير ذاتي قبل أن يقدمه الباحث.

إذا لم يتمكن المشروع من إثبات أن المشكلة كانت معروفة بالفعل، فإن تقريرًا صالحًا يظل ضمن النطاق ويستحق مكافأة. عبء الإثبات يعمل من كلا الجانبين: الباحثون يقدمون إثباتًا عمليًا؛ والمشروع يقدم المستندات.

تتعامل إيموفي مع الفرز، ويتم تفعيل التحكيم، ولا يحق لأي طرف تعديل الجدول الزمني بعد وقوع الحدث. هذا يحول مكافأة الثغرات من "لدى المشروع الكلمة النهائية" إلى عملية قائمة على الأدلة.

هذا لا يعني أن كل تقرير مكرر يتم دفعه. المشاكل غير المعالجة التي تم الكشف عنها بالفعل في التدقيقات العامة مستثناة، ولا توجد أدلة عامة على أن TermMax اضطر إلى تفعيل هذا الشرط في نزاع فعلي.

الهدف هو الوقاية: القواعد مكتوبة قبل تصادم المال والسمعة والحوافز.

الأمان الناضج في Web3 ليس مجرد أرقام مكافآت أكبر. إنه اتباع الإجراءات القانونية عندما يقول شخص ما، "ثق بنا، كنا نعرف."

هل يجب أن يصبح "لا إيصالات، لا دفاع عن المشكلة المعروفة" القاعدة الافتراضية لكل مكافأة ثغرات جدية في العملات المشفرة؟
IMU%0.64
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت