はい。Worldは、プロジェクトのあらゆるレベルでセキュリティをさらに強化するため、2024年にバグバウンティプログラムを開始しました。このプログラムは、プロジェクトのコントリビューターであるTools for Humanity(TFH)が管理しています。
プログラム概要
この取り組みでは、専門家に対し、モバイルアプリ、スマートコントラクト、ハードウェア、ウェブアプリケーション、APIなど、Worldプロトコルのさまざまなコンポーネント全体で潜在的な脆弱性を特定し、報告することを呼びかけています。
報告はHackerOneから提出できます。HackerOneでは解決済みレポートの公開開示に対応しており、透明性を重視するWorldの姿勢に沿っています。
提出された報告は、深刻度を判断するため、共通脆弱性評価システム(CVSS)を使用して評価されます。有効と確認された場合、報奨金は深刻度に基づいて決定されます。
詳細については、公式通知をご覧ください。
翻訳内容が英語の原文と若干異なる場合があります。正確な情報については、英語版をご参照ください。