НовостиКриптовалюты1inch запускает серию полугодовых отчётов о прозрачности баг-баунти совместно с HackenProof

1inch запускает серию полугодовых отчётов о прозрачности баг-баунти совместно с HackenProof

Автор: Metaverse Post·

Ключевые выводы

  • 1inch Network представила серию полугодовых отчётов о баг-баунти в партнёрстве с HackenProof; первый выпуск охватывает программу Aqua и активность баунти в первом полугодии 2026 года.
  • Шесть основных программ баг-баунти 1inch на HackenProof получили 1055 заявок в первом полугодии 2026 года, по которым состоялось 32 подтверждённых выплаты — уровень валидации около 3 процентов.
  • Программа Aqua привлекла наибольшее вовлечение среди шести программ: 472 отчёта от 217 исследователей и девять уязвимостей, получивших вознаграждение, включая одну проблему высокой критичности.
  • Все уязвимости, выявленные через программу баг-баунти Aqua, включая логические несоответствия, несовпадения единиц измерения, граничные случаи исполнения и проблемы инструментария, устранены.
  • Aqua, слой общей ликвидности 1inch, превысил объём транзакций в 100 млн долларов в течение нескольких недель после публичного запуска.
1inch запускает серию полугодовых отчётов о прозрачности баг-баунти совместно с HackenProof

1inch Network представила серию полугодовых отчётов о баг-баунти, разработанную в партнёрстве с HackenProof — платформой, соединяющей криптопроекты с исследователями безопасности white-hat; первый выпуск посвящён программе Aqua и активности баунти в первом полугодии 2026 года.

Рост институционального децентрализованного финансирования (DeFi) знаменует значительное расширение индустрии, поскольку традиционные финансовые институты всё активнее участвуют в рынке цифровых активов. Однако формирование доверия по-прежнему остаётся серьёзным вызовом, а инциденты безопасности в последние годы вывели из криптоотрасли миллиарды долларов. В ответ 1inch реализовала ряд мер по обеспечению прозрачности и безопасности, включая недавно обновлённое второе издание своего whitepaper по управлению рисками, сертификаты ISO и SOC 2, а также новую серию полугодовых отчётов о баг-баунти.

Каждый выпуск серии будет посвящён конкретной программе или операционному направлению, предоставляя сообществу более широкий контекст о механизмах работы и потенциальных областях уязвимостей. Публикации также будут включать дополнительные технические детали, призванные помочь исследователям безопасности оптимизировать свой вклад в экосистему. Хотя аудиты смарт-контрактов в DeFi публикуются регулярно, детализированное раскрытие статистики заявок и выплат по баг-баунти остаётся сравнительно редкой практикой; согласно полугодовому графику, далее последует второй выпуск, охватывающий второе полугодие 2026 года.

Активность баг-баунти в первом полугодии 2026 года

За первое полугодие 2026 года шесть основных программ баг-баунти 1inch на HackenProof в совокупности получили 1055 заявок от исследователей безопасности, по которым состоялось 32 подтверждённых выплаты, распределённых по различным уровням критичности. Это соответствует уровню валидации примерно в 3 процента, что согласуется с общей практикой краудсорсинговых программ безопасности, где многие отчёты оказываются дубликатами, выходят за рамки программы или не достигают порога критичности.

Программа 1inch Smart Contract сгенерировала 267 отчётов от 122 исследователей, из которых три находки были оплачены. Программа 1inch Wallet получила 85 отчётов от 67 исследователей, шесть из которых были вознаграждены. Инициатива 1inch Web собрала 68 отчётов от 45 исследователей, один из которых был оплачен. Программа 1inch Business учла 111 отчётов от 89 исследователей с девятью подтверждёнными выплатами, а программа 1inch Infrastructure привлекла 52 отчёта от 45 исследователей, по которым четыре находки получили оплату.

Программа Aqua привлекла наибольшее вовлечение среди шести программ: 472 отчёта от 217 исследователей, девять из которых получили вознаграждение.

Программа Aqua: архитектура безопасности для общей ликвидности

Первый отчёт содержит комплексный анализ Aqua — недавно представленного 1inch слоя общей ликвидности, который компания описывает как первый в своём роде. С момента публичного запуска Aqua продемонстрировал быстрое внедрение, превысив 100 млн долларов объёма транзакций за несколько недель. Фундамент безопасности платформы был заложен благодаря масштабным проверкам до запуска: программа баг-баунти на HackenProof привлекла значительное внимание исследователей и способствовала обеспечению безопасности продукта с самого начала.

Программа баг-баунти Aqua зафиксировала значительное участие сообщества: 472 заявки от 217 исследователей, касающиеся уязвимостей различных уровней критичности. В течение отчётного периода девять уязвимостей получили право на вознаграждение, включая одну проблему высокой критичности наряду с несколькими находками средней и низкой критичности. Среди выявленных проблем — логические несоответствия, несовпадения единиц измерения, граничные случаи исполнения и проблемы, связанные с инструментарием. Все заявленные уязвимости с тех пор устранены, что повысило стабильность и безопасность протокола.

«Институциональный DeFi требует проактивного внедрения стандартов, выходящих за рамки предписанного», — говорится в письменном заявлении сооснователя 1inch Sergej Kunz. «Индустрии необходимо выходить за рамки минимума, чтобы гарантировать безопасность и надёжность продуктов. В случае Aqua, как и всех наших продуктов, мы с самого начала внедрили многоуровневые проверки и тестирование, и баг-баунти являются ключевой частью этого подхода», — добавил он.

«Подход Aqua к безопасности подчёркивает ценность превращения безопасности в постоянную часть разработки продукта», — говорится в письменном заявлении технического директора (CTO) HackenProof Alex Horlan. «Программа баг-баунти обеспечивает непрерывную видимость потенциальных рисков безопасности по мере развития продукта, помогая команде укреплять протокол и снижать вероятность дорогостоящих инцидентов безопасности», — добавил он.