Procuram-se hackers! Crypto.com coloca sua segurança em um teste de US$ 2 milhões

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista de segurança cibernética experiente com mais de duas décadas de experiência na área, acho impressionante ver os esforços que empresas como a Crypto.com estão realizando para garantir a segurança de suas plataformas. O programa de recompensas por bugs de US$ 2 milhões é uma indicação clara de que eles levam a sério a abordagem de possíveis vulnerabilidades, e esse nível de comprometimento é louvável.

A Crypto.com, com sede em Cingapura, está oferecendo uma recompensa de US$ 2 milhões para indivíduos que conseguirem identificar e divulgar falhas de segurança. Este gesto sublinha a sua fé na robustez e na natureza de ponta da sua infra-estrutura de segurança. O programa de recompensas, em colaboração com a HackerOne, é o maior até o momento para a plataforma, apresentando um escopo amplo, pagamentos rápidos e total adesão aos padrões do setor.

Em 2 de dezembro, a Crypto.com anunciou sua colaboração com o HackerOne e um programa de recompensas de US$ 2 milhões, conforme declarado em uma postagem no Twitter e em uma atualização da empresa. Esta iniciativa é uma extensão da dedicação da empresa em manter os padrões de segurança e conformidade. O programa é apoiado por diversas certificações, como ISO 27001, ISO 27017, ISO 27019, ISO 22301, ISO 27701, SOC2 Tipo 2 e PCI DSS 4.0.

Além das certificações internacionais listadas, a Crypto.com também possui emblemas regionais, como o Cyber ​​Security Trust Mark e o Data Protection Trust Mark de Cingapura.

Crypto.com atualiza segurança e programa de recompensas

Crypto.com expande sua colaboração de segurança com HackerOne, anunciando um aprimoramento em seu programa de recompensa de vulnerabilidade existente este mês. Esta atualização aumenta as recompensas potenciais para até US$ 2 milhões. Pela primeira vez, o programa de recompensas da empresa atingiu um valor tão alto, tornando-se o maior programa de recompensas por bugs no HackerOne, não apenas na criptoesfera, mas também fora dela.

Hoje lançamos um programa inovador de recompensas por bugs de US$ 2 milhões com @Hacker0x01.

Segurança e proteção são de suma importância na – temos orgulho de apoiar o maior programa de recompensas de bugs disponível através do HackerOne.

Saiba mais

— Crypto.com (@cryptocom) 2 de dezembro de 2024

O programa de incentivos da empresa oferece recompensas escalonadas para vários níveis de vulnerabilidades, dependendo de sua gravidade. Por exemplo, vulnerabilidades de baixo nível (pontuação entre 0,1 e 3,9), que representam aproximadamente 41,67%, oferecem uma recompensa que varia de US$ 200 a US$ 500. Vulnerabilidades de nível médio (pontuação de 4,0 a 6,9) ganham recompensas de US$ 500 a US$ 5.000. Vulnerabilidades de alto nível (pontuação de 7,0 a 8,9) rendem uma recompensa de US$ 5.000 a US$ 40.000. Por último, vulnerabilidades Críticas ou Extremas (pontuação 9,0 e superior) recebem recompensas que variam de US$ 40.000 a US$ 2 milhões.

A Crypto.com incentiva seus usuários a detectar quaisquer pontos fracos e corrigi-los antes que sejam aproveitados pelos cibercriminosos. Assim como outras empresas de tecnologia, a Crypto.com participa da recompensa de indivíduos por encontrar e relatar brechas de segurança por meio de um processo chamado recompensas por bugs. Esta abordagem ajuda a enfrentar as ameaças online de forma mais eficaz.

Encontrar lacunas críticas de segurança é crucial para as empresas

Sendo um importante player no mundo das criptomoedas, a Crypto.com atende a mais de 100 milhões de usuários em 90 países diferentes. No entanto, esta popularidade generalizada traz consigo potenciais riscos de segurança. O reconhecimento dessa vulnerabilidade é o motivo pelo qual a empresa se une ao HackerOne.

Na sua essência, a Crypto.com enfatiza a confiança como sendo fundamental, construindo-a sobre os pilares da confidencialidade e segurança. A organização destaca com orgulho as suas abordagens de segurança de “confiança zero” e “defesa profunda”, investindo consistentemente recursos em programas educacionais que fortalecem as competências de privacidade e segurança.

De acordo com Kara Sprague, CEO da HackerOne, identificar vulnerabilidades de segurança significativas é essencial para uma empresa como a Crypto.com. Sprague observou que o valor substancial da recompensa demonstra a dedicação da Crypto.com em garantir a segurança do usuário e a defesa de práticas de hacking responsáveis.

Other Web 3.0 Companies Also Run Bounty Programs

Além da Crypto.com, várias entidades proeminentes da Web 3.0, como Facebook, Atomic Wallet, Uniswap e outras, conduziram programas de recompensa de bugs para descobrir e corrigir quaisquer vulnerabilidades de segurança. Esses gigantes da tecnologia aproveitam práticas de hacking ético.

Exemplo: Uniswap iniciou uma recompensa substancial por bugs dentro do DeFi, prometendo recompensas de até US$ 15,5 milhões para indivíduos que puderem detectar possíveis problemas de segurança em seu contrato inteligente v4. Após o anúncio deste atraente programa de incentivos, o valor do seu token UNI aumentou significativamente.

2024-12-05 04:12