NoticiasCripto1inch lanza informes semestrales de transparencia de bug bounties con HackenProof

1inch lanza informes semestrales de transparencia de bug bounties con HackenProof

Autor: Metaverse Post·

Puntos clave

  • 1inch Network lanzó una serie semestral de informes de bug bounty en colaboración con HackenProof; la primera edición cubre el programa Aqua y la actividad de recompensas de la primera mitad de 2026.
  • Los seis principales programas de bug bounty de 1inch en HackenProof recibieron 1,055 envíos en la primera mitad de 2026, lo que resultó en 32 pagos validados, una tasa de validación de aproximadamente 3%.
  • El programa Aqua concentró el mayor interés de los seis, con 472 reportes de 217 investigadores y nueve vulnerabilidades recompensadas, incluida una de alta severidad.
  • Todas las vulnerabilidades identificadas en el programa Aqua, incluidas inconsistencias lógicas, discrepancias de unidades, casos límite de ejecución y problemas de herramientas, ya fueron corregidas.
  • Aqua, la capa de liquidez compartida de 1inch, superó los $100 million en volumen de transacciones en pocas semanas tras su lanzamiento público.
1inch lanza informes semestrales de transparencia de bug bounties con HackenProof

1inch Network ha introducido una serie semestral de informes de bug bounty desarrollada en colaboración con HackenProof, una plataforma que conecta proyectos cripto con investigadores de seguridad white-hat, y cuya edición inaugural examina el programa Aqua y la actividad de recompensas correspondiente a la primera mitad de 2026.

El auge de las finanzas descentralizadas de grado institucional marca una expansión significativa para el sector, a medida que las instituciones financieras tradicionales participan cada vez más en el mercado de activos digitales. Sin embargo, generar confianza sigue siendo un desafío importante, y los incidentes de seguridad han drenado miles de millones de dólares del sector cripto en los últimos años. En respuesta, 1inch ha impulsado diversas medidas de transparencia y seguridad, entre ellas una segunda edición recientemente actualizada de su Risk Management Whitepaper, certificaciones ISO y SOC 2, y la nueva serie semestral de informes de bug bounty.

Cada entrega de la serie examinará un programa o ámbito operativo específico, ofreciendo a la comunidad un contexto más amplio sobre los mecanismos operativos y las posibles áreas de vulnerabilidad. Las publicaciones también incluirán detalles técnicos complementarios diseñados para ayudar a los investigadores de seguridad a optimizar sus contribuciones al ecosistema. Aunque las auditorías de contratos inteligentes se publican con regularidad en DeFi, la divulgación desglosada de envíos a bug bounty y estadísticas de pagos sigue siendo relativamente poco común; con el calendario semestral, se prevé una segunda edición que cubrirá la segunda mitad de 2026.

Actividad de bug bounty en la primera mitad de 2026

Durante la primera mitad de 2026, los seis principales programas de bug bounty de 1inch en HackenProof recibieron en conjunto 1,055 envíos de investigadores de seguridad, lo que resultó en 32 pagos validados distribuidos entre varias clasificaciones de severidad. Eso equivale a una tasa de validación de aproximadamente 3%, en línea con los programas de seguridad colaborativa, donde muchos reportes terminan siendo duplicados, fuera de alcance o por debajo de los umbrales de severidad.

El programa 1inch Smart Contract generó 267 reportes de 122 investigadores, con tres hallazgos pagados. El programa 1inch Wallet produjo 85 reportes de 67 investigadores, de los cuales seis resultaron en compensación. La iniciativa 1inch Web recibió 68 reportes de 45 investigadores, lo que derivó en un reporte pagado. El programa 1inch Business representó 111 reportes de 89 investigadores, con nueve pagos validados, mientras que el programa 1inch Infrastructure registró 52 reportes de 45 investigadores, produciendo cuatro hallazgos pagados.

El programa Aqua atrajo el mayor nivel de participación de los seis, con 472 reportes presentados por 217 investigadores, nueve de los cuales recibieron recompensas.

Programa Aqua: arquitectura de seguridad para liquidez compartida

El informe inicial ofrece un análisis exhaustivo de Aqua, la capa de liquidez compartida recientemente introducida por 1inch, que la empresa describe como la primera de su tipo. Desde su lanzamiento público, Aqua ha mostrado una adopción rápida, superando los $100 million en volumen de transacciones en cuestión de semanas. No obstante, la base de seguridad de la plataforma se estableció mediante un escrutinio extenso previo al lanzamiento, con su programa de bug bounty en HackenProof atrayendo una atención significativa de investigadores y contribuyendo a la seguridad del producto desde el inicio.

El programa Aqua Bug Bounty registró una participación comunitaria considerable, con 472 envíos de 217 investigadores que abordaron vulnerabilidades en múltiples niveles de severidad. Nueve vulnerabilidades calificaron para recompensas durante este período de informe, incluyendo un problema de alta severidad junto con varios hallazgos de severidad media y baja. Los problemas identificados incluyeron inconsistencias lógicas, discrepancias de unidades, casos límite de ejecución y problemas relacionados con herramientas. Todas las vulnerabilidades informadas han sido corregidas, mejorando la estabilidad y la seguridad del protocolo.

“Institutional-grade DeFi requires proactively adopting standards that go past what is prescribed,” comments Sergej Kunz, co-founder of 1inch in a written statement. “The industry needs to go beyond the minimum to ensure products are secure and reliable. With Aqua, as with all our products, we put multiple layers of checks and testing in place from the start, and bug bounties are a key part of that approach,” he added.

“Aqua’s approach to security highlights the value of making security an ongoing part of product development,” said Alex Horlan, CTO of HackenProof in a written statement. “Its bug bounty program provides continuous visibility into potential security risks as the product evolves, helping the team strengthen the protocol and reduce the likelihood of costly security incidents,” he added.

The post 1inch Advances DeFi Security With Biannual Bug Bounty Transparency Reports appeared first on Metaverse Post .