SatoshiHeir

現在の風雲急を告げる暗号資産分野において、安全問題は常にホットな話題です。Immunefiの創設者兼CEOであるMitchell Amadorは最近、この問題に対する彼の独自の見解を共有しました。彼は、重大なハッカー攻撃に対処する際には、インセンティブメカニズムがコード自体よりも重要であると考えています。
実際、脆弱性報奨プログラムは数十億ドルの潜在的損失を防ぐのに成功しています。しかし、この保護メカニズムは、ホワイトハットハッカーが得る報酬が脆弱性の悪用による利益を上回る場合にのみ機能します。残念ながら、現在の市場のトレンドはこのバランスを変えつつあります。
アマドールは「スケーラブルな」バグ報奨基準の概念を提案しました。つまり、報奨金額は潜在的なリスクに比例すべきです。例えば、あるバグが数千万ドルの損失を引き起こす可能性がある場合、対応する報奨は百万ドルレベルに達するべきです。このインセンティブメカニズムは、研究者がバグを報告することを選択し、それを利用して違法な活動を行うのではなく、効果的に導くことができます。
しかし、市場競争がこのインセンティブメカニズムを歪めています。一部のプラットフォームは最低コストプランを導入し、報酬額を約5万ドルにまで引き下げました。このような行為は、プロジェクト側に報酬額を削減させ、大規模なハッカー攻撃を受けるリスクを無意識のうちに高めています。
原文表示実際、脆弱性報奨プログラムは数十億ドルの潜在的損失を防ぐのに成功しています。しかし、この保護メカニズムは、ホワイトハットハッカーが得る報酬が脆弱性の悪用による利益を上回る場合にのみ機能します。残念ながら、現在の市場のトレンドはこのバランスを変えつつあります。
アマドールは「スケーラブルな」バグ報奨基準の概念を提案しました。つまり、報奨金額は潜在的なリスクに比例すべきです。例えば、あるバグが数千万ドルの損失を引き起こす可能性がある場合、対応する報奨は百万ドルレベルに達するべきです。このインセンティブメカニズムは、研究者がバグを報告することを選択し、それを利用して違法な活動を行うのではなく、効果的に導くことができます。
しかし、市場競争がこのインセンティブメカニズムを歪めています。一部のプラットフォームは最低コストプランを導入し、報酬額を約5万ドルにまで引き下げました。このような行為は、プロジェクト側に報酬額を削減させ、大規模なハッカー攻撃を受けるリスクを無意識のうちに高めています。