KuCoin, sàn giao dịch tiền điện tử hàng đầu toàn cầu, đã hợp tác với Bugcrowd, một nền tảng an ninh mạng có nguồn lực cộng đồng nổi bật, để tăng cường các biện pháp bảo mật của mình. Sự hợp tác này nhằm mục đích củng cố nền tảng KuCoin chống lại các lỗ hổng tiềm ẩn thông qua việc triển khai chương trình tiền thưởng lỗi toàn diện.
Ra mắt chương trình tiền thưởng lỗi
Sự hợp tác của KuCoin với Bugcrowd báo trước sự ra đời của một chương trình thưởng lỗi mở rộng, nhằm xác định và giải quyết các lỗ hổng bảo mật tiềm ẩn trên nền tảng của sàn giao dịch. Sáng kiến này tập trung vào việc phát hiện các lỗ hổng nghiêm trọng trong cả mô-đun web và thiết bị di động.
Bảo mật KuCoin: Chương trình thưởng lỗi tập trung vào các lỗ hổng trên web và thiết bị di động
Chương trình tiền thưởng lỗi nhắm vào các lỗ hổng khác nhau trong các mô-đun web của KuCoin, bao gồm lỗi logic kinh doanh, rủi ro thao túng thanh toán, thực thi mã từ xa và rò rỉ thông tin nhạy cảm. Ngoài ra, nó giải quyết một loạt các vấn đề về OWASP như Cross-Site Scripting (XSS), SQL Tiêm và các vấn đề khác.
Về mặt di động, chương trình tập trung vào việc xác định các chức năng dễ bị tổn thương có khả năng truy cập các liên kết bên ngoài không an toàn. Nó cũng giải quyết các khai thác tiềm năng của "giao diện Jsbridge/Javascript" và các vấn đề nhạy cảm khác liên quan đến thiết bị di động có thể dẫn đến tổn thất tiềm ẩn cho người dùng.
Khuyến khích bảo mật: KuCoin và Bugcrowd giới thiệu Hệ thống phần thưởng theo cấp độ để xác định lỗ hổng bảo mật
KuCoin và Bugcrowd đã triển khai hệ thống khen thưởng theo cấp bậc để khuyến khích các nhà nghiên cứu bảo mật dựa trên mức độ nghiêm trọng của các lỗ hổng được xác định. Phần thưởng dao động từ 10.000 USD cho các vấn đề cực kỳ nghiêm trọng đến 50 USD cho các vấn đề có mức độ nghiêm trọng thấp, đảm bảo rằng những nỗ lực tăng cường bảo mật được công nhận và đền bù xứng đáng.
Tăng cường bảo mật: CEO KuCoin và Bugcrowd cam kết bảo vệ tài sản của người dùng
Johnny Lyu, Giám đốc điều hành của KuCoin, nhắc lại cam kết vững chắc của sàn giao dịch trong việc bảo vệ tài sản và giao dịch của người dùng. Nhấn mạnh tầm quan trọng của bảo mật, Lyu tuyên bố: "Đảm bảo an toàn cho tài sản và giao dịch của người dùng là nỗ lực không ngừng mà chúng tôi cam kết thực hiện."
Giám đốc điều hành Bugcrowd Dave Gerry lặp lại quan điểm của Lyu, nhấn mạnh tầm quan trọng của niềm tin và tính bảo mật trong thị trường tiền điện tử. Gerry bày tỏ sự hào hứng về mối quan hệ hợp tác, khẳng định sự cống hiến của Bugcrowd trong việc tạo ra một môi trường giao dịch an toàn hơn cho tất cả người dùng.
Sự hợp tác của KuCoin với Bugcrowd đánh dấu một bước quan trọng hướng tới việc tăng cường tính bảo mật cho nền tảng của nó thông qua việc triển khai chương trình tiền thưởng lỗi mạnh mẽ. Với trọng tâm là xác định và giải quyết các lỗ hổng trên các mô-đun web và thiết bị di động, sáng kiến này nhấn mạnh sự cống hiến của sàn giao dịch trong việc ưu tiên an toàn cho tài sản và giao dịch của người dùng.