انضمت KuCoin، وهي بورصة عالمية رائدة للعملات المشفرة، إلى Bugcrowd، وهي منصة بارزة للأمن السيبراني تعتمد على التعهيد الجماعي، لتعزيز إجراءاتها الأمنية. يهدف هذا التعاون إلى تحصين منصة KuCoin ضد نقاط الضعف المحتملة من خلال تنفيذ برنامج مكافأة الأخطاء الشامل.
إطلاق برنامج مكافأة الأخطاء
تبشر شراكة KuCoin مع Bugcrowd بإدخال برنامج مكافآت الأخطاء الشامل، الذي يهدف إلى تحديد ومعالجة الثغرات الأمنية المحتملة عبر منصة البورصة. تركز هذه المبادرة على الكشف عن نقاط الضعف الحرجة في كل من وحدات الويب والهواتف المحمولة.
تأمين KuCoin: يركز برنامج Bug Bounty على ثغرات الويب والهواتف المحمولة
يستهدف برنامج مكافأة الأخطاء العديد من نقاط الضعف داخل وحدات الويب الخاصة بـ KuCoin، بما في ذلك عيوب منطق الأعمال، ومخاطر التلاعب في الدفع، وتنفيذ التعليمات البرمجية عن بُعد، وتسرب المعلومات الحساسة. بالإضافة إلى ذلك، فهو يعالج مجموعة من مشكلات OWASP مثل البرمجة النصية عبر المواقع (XSS) وحقن SQL وغيرها.
على جبهة الهاتف المحمول، يركز البرنامج على تحديد وظائف الضعف القادرة على الوصول إلى الروابط الخارجية غير الآمنة. كما أنه يتناول أيضًا عمليات الاستغلال المحتملة لـ "واجهة Jsbridge/Javascript". وغيرها من الحساسيات المتعلقة بالهواتف المحمولة والتي قد تؤدي إلى خسائر محتملة للمستخدمين.
تحفيز الأمان: KuCoin وBugcrowd يقدمان نظام مكافآت متدرج لتحديد الثغرات الأمنية
نفذت KuCoin وBugcrowd نظام مكافآت متدرج لتحفيز الباحثين الأمنيين بناءً على مدى خطورة نقاط الضعف المحددة. تتراوح المكافآت من 10000 دولار أمريكي للمشكلات شديدة الخطورة إلى 50 دولارًا أمريكيًا للمشكلات منخفضة الخطورة، مما يضمن الاعتراف بالجهود المبذولة لتعزيز الأمان وتعويضها على النحو الواجب.
تعزيز الأمن: يلتزم الرؤساء التنفيذيون في KuCoin وBugcrowd بحماية أصول المستخدم
أكد جوني ليو، الرئيس التنفيذي لشركة KuCoin، على التزام البورصة الثابت بحماية أصول المستخدم ومعاملاته. وتأكيدًا على أهمية الأمن، قال ليو: "إن ضمان سلامة أصول المستخدم ومعاملاته هو مسعى مستمر نلتزم به."
ردد الرئيس التنفيذي لشركة Bugcrowd، ديف جيري، مشاعر Lyu، مشددًا على أهمية الثقة والأمن داخل سوق العملات المشفرة. وأعرب جيري عن سعادته بهذه الشراكة، مؤكدًا تفاني Bugcrowd في خلق بيئة تداول أكثر أمانًا لجميع المستخدمين.
يمثل تعاون KuCoin مع Bugcrowd خطوة مهمة نحو تعزيز أمان نظامها الأساسي من خلال تنفيذ برنامج قوي لمكافأة الأخطاء. ومع التركيز على تحديد ومعالجة نقاط الضعف عبر وحدات الويب والهواتف المحمولة، تؤكد هذه المبادرة على تفاني البورصة في إعطاء الأولوية لسلامة أصول المستخدم ومعاملاته.