概述
漏洞懸賞計畫是一種旨在獎勵安全研究人員以負責任方式披露漏洞的計畫。該計畫透過動員社群來發現漏洞。許多協議皆持續運作著此類懸賞計畫。
運作方式
研究人員發現漏洞並向計畫提交報告,計畫方會根據漏洞的嚴重程度進行驗證並給予獎勵。負責任的披露能讓團隊在漏洞公開前有時間進行修復。漏洞懸賞計畫是安全稽核的絕佳補充。
為何重要
漏洞懸賞計畫將安全覆蓋範圍延伸至審計之外,並激勵持續的審查。此類計畫已成功阻止了許多惡意攻擊,是協議安全與社群參與的關鍵環節。
相關概念
漏洞懸賞計畫與智慧合約審計及安全研究相關,是更廣泛的安全生態系統的一部分。