NotizieCrypto1inch lancia rapporti semestrali di trasparenza sui bug bounty con HackenProof

1inch lancia rapporti semestrali di trasparenza sui bug bounty con HackenProof

Autore: Metaverse Post·

Punti chiave

  • 1inch Network ha introdotto una serie semestrale di report sui bug bounty in collaborazione con HackenProof, con la prima edizione dedicata al programma Aqua e all'attività di bounty della prima metà del 2026.
  • I sei principali programmi bug bounty di 1inch su HackenProof hanno ricevuto 1.055 segnalazioni nella prima metà del 2026, generando 32 pagamenti validati, con un tasso di validazione di circa il 3 percento.
  • Il programma Aqua ha registrato il maggiore coinvolgimento tra i sei, con 472 report da 217 ricercatori e nove vulnerabilità premiate, inclusa una di alta gravità.
  • Tutte le vulnerabilità individuate tramite il programma Aqua bug bounty, tra cui incongruenze logiche, discrepanze nelle unità, casi limite di esecuzione e problemi di tooling, sono state corrette.
  • Aqua, il layer di liquidità condivisa di 1inch, ha superato 100 milioni di dollari in volume di transazioni nelle settimane successive al lancio pubblico.
1inch lancia rapporti semestrali di trasparenza sui bug bounty con HackenProof

1inch Network ha introdotto una serie semestrale di report sui bug bounty sviluppata in collaborazione con HackenProof, una piattaforma che mette in contatto i progetti crypto con ricercatori di sicurezza white-hat, con la prima edizione dedicata al programma Aqua e all'attività di bounty nella prima metà del 2026.

L'ascesa della finanza decentralizzata di livello istituzionale segna un'espansione significativa per il settore, poiché le istituzioni finanziarie tradizionali partecipano sempre più al mercato degli asset digitali. Tuttavia, la costruzione della fiducia continua a rappresentare una sfida sostanziale e, negli ultimi anni, gli incidenti di sicurezza hanno prosciugato miliardi di dollari dal settore crypto. In risposta, 1inch ha adottato una serie di misure di trasparenza e sicurezza, tra cui una seconda edizione recentemente aggiornata del proprio Risk Management Whitepaper, le certificazioni ISO e SOC 2 e la nuova serie semestrale di report sui bug bounty.

Ogni capitolo della serie esaminerà un programma specifico o un ambito operativo, offrendo alla community un contesto più ampio sui meccanismi operativi e sulle possibili aree di vulnerabilità. Le pubblicazioni includeranno anche dettagli tecnici aggiuntivi pensati per aiutare i ricercatori di sicurezza a ottimizzare il proprio contributo all'ecosistema. Sebbene gli audit degli smart contract siano pubblicati regolarmente nel settore DeFi, la divulgazione analitica delle segnalazioni dei bounty e delle statistiche sui pagamenti resta relativamente rara; secondo il calendario semestrale, è prevista una seconda edizione dedicata alla seconda metà del 2026.

Attività di bug bounty nella prima metà del 2026

Nella prima metà del 2026, i sei principali programmi bug bounty di 1inch su HackenProof hanno ricevuto complessivamente 1.055 segnalazioni da ricercatori di sicurezza, con 32 pagamenti validati distribuiti tra diverse classificazioni di gravità. Ciò corrisponde a un tasso di validazione di circa il 3 percento, in linea con i programmi di sicurezza crowdsourced in generale, in cui molte segnalazioni si rivelano duplicate, fuori ambito o al di sotto delle soglie di gravità.

Il programma 1inch Smart Contract ha generato 267 report da 122 ricercatori, producendo tre segnalazioni retribuite. Il programma 1inch Wallet ha prodotto 85 report da 67 ricercatori, con sei compensazioni. L'iniziativa 1inch Web ha ricevuto 68 report da 45 ricercatori, portando a un report retribuito. Il programma 1inch Business ha totalizzato 111 report da 89 ricercatori, con nove pagamenti validati, mentre il programma 1inch Infrastructure ha raccolto 52 report da 45 ricercatori, generando quattro segnalazioni retribuite.

Il programma Aqua ha registrato il maggiore coinvolgimento tra i sei, con 472 report inviati da 217 ricercatori, nove dei quali hanno ricevuto ricompense.

Programma Aqua: architettura di sicurezza per la liquidità condivisa

Il report iniziale fornisce un'analisi completa di Aqua, il nuovo layer di liquidità condivisa di 1inch, che l'azienda descrive come il primo nel suo genere. Dal lancio pubblico, Aqua ha mostrato una rapida adozione, superando 100 milioni di dollari in volume di transazioni nel giro di poche settimane. La base di sicurezza della piattaforma, tuttavia, è stata costruita attraverso un'ampia revisione pre-lancio, con il programma bug bounty su HackenProof che ha attirato una notevole attenzione da parte dei ricercatori e ha contribuito alla sicurezza del prodotto fin dall'inizio.

Il programma Aqua Bug Bounty ha registrato una partecipazione significativa della community, con 472 segnalazioni da 217 ricercatori su vulnerabilità di vari livelli di gravità. Nove vulnerabilità hanno ottenuto ricompense in questo periodo di riferimento, comprendendo un problema ad alta gravità insieme a diverse segnalazioni di gravità media e bassa. I problemi individuati includevano incongruenze logiche, discrepanze nelle unità, casi limite di esecuzione e problemi legati agli strumenti. Tutte le vulnerabilità segnalate sono state successivamente corrette, migliorando la stabilità e la sicurezza del protocollo.

"Institutional-grade DeFi requires proactively adopting standards that go past what is prescribed," comments Sergej Kunz, co-founder of 1inch in a written statement. "The industry needs to go beyond the minimum to ensure products are secure and reliable. With Aqua, as with all our products, we put multiple layers of checks and testing in place from the start, and bug bounties are a key part of that approach," he added.

"Aqua’s approach to security highlights the value of making security an ongoing part of product development," said Alex Horlan, CTO of HackenProof in a written statement. "Its bug bounty program provides continuous visibility into potential security risks as the product evolves, helping the team strengthen the protocol and reduce the likelihood of costly security incidents," he added.

The post 1inch Advances DeFi Security With Biannual Bug Bounty Transparency Reports appeared first on Metaverse Post .