L’ultima bozza del CLARITY introduce un programma di incentivi per hacker white hat nella sicurezza degli asset digitali
Punti chiave
- •La bozza del disegno di legge CLARITY propone incentivi per i ricercatori di sicurezza che migliorano la sicurezza dell’infrastruttura degli asset digitali.
- •Le attività idonee potrebbero includere la scoperta di vulnerabilità, il tracciamento di hacker malevoli e l’assistenza nel recupero di asset rubati.
- •La disposizione applicherebbe all’ecosistema crypto un modello simile ai bug bounty, analogo ai programmi utilizzati dalle grandi società tecnologiche.
- •La misura potrebbe offrire protezioni legali più chiare ai ricercatori che agiscono secondo condizioni approvate.
- •Il disegno di legge è ancora soggetto a revisioni e approvazione legislativa, e i dettagli operativi del programma non sono stati finalizzati.

L’ultima bozza del disegno di legge CLARITY negli Stati Uniti include una disposizione che istituirebbe un programma formale di incentivi per hacker white hat e ricercatori di sicurezza, secondo un rapporto di Bitcoin News.
La misura intende incoraggiare e premiare le attività di hacking etico che migliorano la sicurezza dell’infrastruttura degli asset digitali. Riconoscerebbe i ricercatori di sicurezza che individuano debolezze nei sistemi legati alle crypto, aiutano a tracciare attori malevoli o assistono negli sforzi per recuperare asset rubati.
Incentivi proposti per i ricercatori di sicurezza
In base alla disposizione, le persone potrebbero ricevere compensi per l’identificazione di vulnerabilità nei sistemi di asset digitali, la fornitura di informazioni operative che aiutino autorità o aziende a rintracciare hacker malevoli e il supporto al recupero di asset digitali rubati.
Riconoscendo formalmente queste attività, la bozza di legge punta a creare un percorso strutturato di cooperazione tra ricercatori di sicurezza, agenzie di applicazione della legge e società private del settore degli asset digitali. L’approccio collocherebbe l’hacking etico all’interno di un quadro legale e operativo più chiaro, invece di lasciare i ricercatori nell’incertezza su potenziali responsabilità quando testano o segnalano vulnerabilità.
L’inclusione della disposizione riflette un riconoscimento più ampio, nella politica statunitense sugli asset digitali, del fatto che la cybersecurity non può basarsi solo sull’azione repressiva dopo che gli attacchi si sono verificati. La bozza aggiunge una componente preventiva cercando di incentivare i ricercatori in grado di individuare falle prima che vengano sfruttate.
Disegno di legge CLARITY e regolamentazione crypto
Il disegno di legge CLARITY, formalmente noto come Crypto-Asset Legal Clarity and Investor Protection Act, è stato sviluppato come proposta di quadro regolamentare statunitense per gli asset digitali. Mira a fornire regole sulla classificazione, sulle tutele degli investitori e sugli standard di sicurezza per il settore.
L’aggiunta di un programma di incentivi per hacker white hat indica un modello di sicurezza collaborativo simile a quelli già utilizzati nei principali settori tecnologici. Per l’industria delle criptovalute, che negli ultimi anni ha subito hack ed exploit con perdite pari a miliardi di dollari, un programma di incentivi formalizzato potrebbe contribuire a limitare i danni finanziari e reputazionali derivanti dalle violazioni di sicurezza.
La disposizione potrebbe inoltre fornire maggiore chiarezza legale ai ricercatori di sicurezza, che storicamente hanno operato in una zona grigia. I ricercatori che analizzano sistemi per identificarne le falle possono trovarsi nell’incertezza sul fatto che le loro azioni li espongano a rivendicazioni legali, anche quando agiscono in buona fede. Un programma formale potrebbe definire un percorso più chiaro per segnalare problemi e assistere le indagini.
Confronto con i programmi bug bounty esistenti
Grandi società tecnologiche, tra cui Google, Microsoft e Meta, gestiscono già programmi bug bounty che premiano i ricercatori per la scoperta e la segnalazione responsabile di falle di sicurezza. La disposizione del CLARITY applicherebbe un modello simile all’ecosistema degli asset digitali.
Nei modelli bug bounty consolidati, i dettagli pratici spesso contano quanto la ricompensa stessa, inclusi l’ambito dei test autorizzati, le procedure di segnalazione, le tempistiche di divulgazione e le regole per evitare danni a utenti o sistemi. Le stesse misure di protezione sarebbero particolarmente rilevanti negli asset digitali, dove smart contract, wallet, exchange e sistemi di custodia vulnerabili possono incidere direttamente sui fondi degli utenti.
Se approvato, il programma potrebbe potenzialmente applicarsi a exchange di criptovalute, fornitori di wallet, piattaforme di finanza decentralizzata e altre parti dello stack infrastrutturale blockchain. Un quadro di questo tipo potrebbe contribuire a standardizzare le pratiche di sicurezza tra le piattaforme di asset digitali, creando incentivi per la scoperta precoce delle vulnerabilità e la divulgazione responsabile.
Potenziale impatto per utenti e ricercatori
Per investitori e utenti di asset digitali, la disposizione rappresenta un possibile miglioramento della postura di sicurezza delle piattaforme crypto. Incoraggiando l’hacking etico, il programma potrebbe favorire un’identificazione più rapida delle vulnerabilità, ridurre i rischi di furto e rafforzare la fiducia nella sicurezza dell’infrastruttura degli asset digitali.
Per i ricercatori di sicurezza, la misura offrirebbe un percorso legale più chiaro per contribuire alla sicurezza degli asset digitali senza timore di azioni penali quando agiscono secondo condizioni approvate. Formalizzerebbe inoltre la remunerazione per attività come la scoperta di vulnerabilità, il tracciamento degli hacker e il supporto al recupero di fondi rubati.
Tuttavia, il disegno di legge CLARITY resta in forma di bozza ed è ancora soggetto a ulteriori revisioni e approvazione legislativa. La tempistica per l’approvazione è incerta. Dettagli chiave del programma di incentivi proposto, tra cui finanziamento, criteri di idoneità, strutture delle ricompense, limiti dei test autorizzati e coordinamento con autorità di regolamentazione o forze dell’ordine, non sono ancora stati definiti.
La disposizione sugli hacker white hat rappresenta un’aggiunta significativa all’ultima bozza del CLARITY. Incoraggiando la ricerca di sicurezza etica, il disegno di legge mira ad affrontare una delle sfide più persistenti per l’industria delle criptovalute, muovendosi al contempo verso un modello di cybersecurity più collaborativo e proattivo.