1inch uruchamia półroczne raporty transparentności bug bounty we współpracy z HackenProof
Najważniejsze informacje
- •1inch Network wprowadził półroczną serię raportów o programach bug bounty we współpracy z HackenProof, a pierwsza edycja obejmuje program Aqua i aktywność bounty z pierwszego półrocza 2026 roku.
- •Sześć głównych programów bug bounty 1inch na HackenProof otrzymało w pierwszym półroczu 2026 roku 1055 zgłoszeń, co przełożyło się na 32 zweryfikowane wypłaty — wskaźnik walidacji na poziomie około 3 procent.
- •Program Aqua wzbudził największe zainteresowanie z całej szóstki: 472 raporty od 217 badaczy oraz dziewięć podatności zakwalifikowanych do nagród, w tym jedna o wysokiej wadze.
- •Wszystkie podatności zidentyfikowane w ramach programu bug bounty Aqua — obejmujące niespójności logiczne, niezgodności jednostek, brzegowe przypadki wykonania i problemy z narzędziami — zostały naprawione.
- •Aqua, warstwa wspólnej płynności 1inch, przekroczyła 100 milionów dolarów wolumenu transakcji w ciągu kilku tygodni od publicznego uruchomienia.

1inch Network wprowadził półroczną serię raportów o programach bug bounty opracowaną we współpracy z HackenProof, platformą łączącą projekty krypto z badaczami bezpieczeństwa typu white hat; pierwsza edycja obejmuje program Aqua oraz aktywność bounty w pierwszym półroczu 2026 roku.
Rozwój zdecentralizowanych finansów (DeFi) klasy instytucjonalnej oznacza istotną ekspansję branży, ponieważ tradycyjne instytucje finansowe coraz aktywniej uczestniczą w rynku aktywów cyfrowych. Budowanie zaufania pozostaje jednak poważnym wyzwaniem, a incydenty bezpieczeństwa odebrały w ostatnich latach sektorowi krypto miliardy dolarów. W odpowiedzi 1inch podjął szereg działań z zakresu transparentności i bezpieczeństwa, obejmujących m.in. niedawno zaktualizowane, drugie wydanie Whitepapera zarządzania ryzykiem, certyfikacje ISO i SOC 2 oraz nowo wprowadzoną serię półrocznych raportów bug bounty.
Każda odsłona serii będzie poświęcona konkretnemu programowi lub obszarowi operacyjnemu, dając społeczności szerszy kontekst dotyczący mechanizmów działania i potencjalnych obszarów podatności. Publikacje będą zawierać również dodatkowe szczegóły techniczne, mające pomóc badaczom bezpieczeństwa optymalizować ich wkład w ekosystem. Audyty smart kontraktów są w DeFi publikowane rutynowo, natomiast szczegółowe ujawnianie danych o zgłoszeniach bounty i statystykach wypłat pozostaje stosunkowo rzadkie; zgodnie z półrocznym harmonogramem ma się ukazać druga edycja obejmująca drugie półrocze 2026 roku.
Aktywność bug bounty w pierwszym półroczu 2026 roku
W pierwszym półroczu 2026 roku sześć głównych programów bug bounty 1inch na HackenProof otrzymało łącznie 1055 zgłoszeń od badaczy bezpieczeństwa, co przełożyło się na 32 zweryfikowane wypłaty w różnych kategoriach wagowych. Oznacza to wskaźnik walidacji na poziomie około 3 procent, co odpowiada ogólnym trendom w crowdsourcingowych programach bezpieczeństwa, w których wiele raportów okazuje się duplikatami, mieści się poza zakresem lub nie osiąga progów wagi.
Program 1inch Smart Contract wygenerował 267 raportów od 122 badaczy, co dało trzy płatne ustalenia. Program 1inch Wallet przyniósł 85 raportów od 67 badaczy, z których sześć zakończyło się wynagrodzeniem. Inicjatywa 1inch Web otrzymała 68 raportów od 45 badaczy, w tym jeden płatny. Program 1inch Business zebrał 111 raportów od 89 badaczy przy dziewięciu zweryfikowanych wypłatach, natomiast program 1inch Infrastructure przyciągnął 52 raporty od 45 badaczy, co zaowocowało czterema płatnymi ustaleniami.
Program Aqua wzbudził największe zainteresowanie z całej szóstki: 472 raporty od 217 badaczy, z czego dziewięć otrzymało nagrody.
Program Aqua: architektura bezpieczeństwa dla wspólnej płynności
Pierwszy raport zawiera kompleksową analizę programu Aqua — wprowadzonej niedawno przez 1inch warstwy wspólnej płynności, którą firma opisuje jako pierwszą tego rodzaju. Od publicznego uruchomienia Aqua szybko zyskuje na przyjęciu, przekraczając 100 milionów dolarów wolumenu transakcji w ciągu kilku tygodni. Fundamenty bezpieczeństwa platformy ukształtowały się jednak dzięki szeroko zakrojonym badaniom przedpremierowym, a program bug bounty na HackenProof przyciągnął znaczną uwagę badaczy, wspierając bezpieczeństwo produktu od samego początku.
Program Aqua Bug Bounty odnotował istotny udział społeczności: 472 zgłoszenia od 217 badaczy, dotyczące podatności na różnych poziomach wagi. W tym okresie sprawozdawczym dziewięć podatności zakwalifikowano do nagród — obejmowały one jedną podatność wysokiej wagi oraz kilka ustaleń o wadze średniej i niskiej. Zidentyfikowane problemy dotyczyły niespójności logicznych, niezgodności jednostek, brzegowych przypadków wykonania oraz kwestii związanych z narzędziami. Wszystkie zgłoszone podatności zostały już naprawione, co wzmacnia stabilność i bezpieczeństwo protokołu.
„DeFi klasy instytucjonalnej wymaga proaktywnego przyjmowania standardów wykraczających poza to, co jest wymagane” — komentuje w oświadczeniu pisemnym Sergej Kunz, współzałożyciel 1inch. „Branża musi wykraczać poza minimum, aby produkty były bezpieczne i niezawodne. W Aquie, podobnie jak we wszystkich naszych produktach, od samego początku stosujemy wielowarstwowe kontrole i testy, a programy bug bounty są kluczowym elementem tego podejścia” — dodał.
„Podejście Aquy do bezpieczeństwa pokazuje wartość uczynienia z bezpieczeństwa stałego elementu rozwoju produktu” — powiedział w oświadczeniu pisemnym Alex Horlan, CTO HackenProof. „Program bug bounty Aquy zapewnia ciągły wgląd w potencjalne zagrożenia bezpieczeństwa w miarę ewolucji produktu, pomagając zespołowi wzmacniać protokół i zmniejszać prawdopodobieństwo kosztownych incydentów bezpieczeństwa” — dodał.