1inch 携手 HackenProof 推出半年度漏洞赏金透明度报告
要点速览
- •1inch Network 与 HackenProof 合作推出了半年度漏洞赏金报告系列,首期涵盖 Aqua 计划及 2026 年上半年的赏金活动。
- •2026 年上半年,1inch 在 HackenProof 上的六个主要漏洞赏金计划共收到 1,055 份提交,产生 32 笔经验证的赔付,验证率约为 3%。
- •Aqua 计划在六个计划中参与度最高,共收到来自 217 名研究人员的 472 份报告,九个漏洞符合奖励条件,其中包括一个高严重性问题。
- •通过 Aqua 漏洞赏金计划识别的所有漏洞——涵盖逻辑不一致、单位不匹配、执行边界情况及工具相关问题——均已修复。
- •1inch 的共享流动性层 Aqua 在公开发布后数周内交易量便突破 1 亿美元。

1inch Network 推出了与 HackenProof 合作开发的半年度漏洞赏金报告系列。HackenProof 是一个连接加密项目与白帽安全研究人员的平台。首期报告聚焦 Aqua 计划以及 2026 年上半年的赏金活动。
机构级去中心化金融的兴起标志着行业的重大扩张,传统金融机构正越来越多地参与数字资产市场。然而,建立信任仍然是一项重大挑战,近年来安全事件已使加密行业损失数十亿美元。为此,1inch 采取了一系列透明度与安全措施,包括近期更新的第二版《风险管理白皮书》、ISO 和 SOC 2 认证,以及新推出的半年度漏洞赏金报告系列。
该系列的每一期都将针对特定计划或运营领域进行剖析,为社区提供有关运营机制和潜在漏洞区域的更全面背景。这些报告还将包含补充性技术细节,旨在帮助安全研究人员优化其对生态系统的贡献。尽管智能合约审计在 DeFi 领域已属常规发布,但对赏金提交和赔付统计数据的逐项披露仍相对少见;按照半年度安排,涵盖 2026 年下半年的第二期报告将随后发布。
2026 年上半年漏洞赏金活动
2026 年上半年,1inch 在 HackenProof 上的六个主要漏洞赏金计划共收到安全研究人员提交的 1,055 份报告,产生 32 笔经验证的赔付,分布在不同严重程度等级中。这相当于约 3% 的验证率,与众包安全计划的总体水平一致——在这类计划中,许多报告最终被认定为重复提交、超出范围或未达到严重程度门槛。
1inch 智能合约计划收到来自 122 名研究人员的 267 份报告,产生三项付费发现。1inch 钱包计划收到来自 67 名研究人员的 85 份报告,其中六项获得赔偿。1inch 网页计划收到来自 45 名研究人员的 68 份报告,产生一份付费报告。1inch 商业计划收到来自 89 名研究人员的 111 份报告,产生九笔经验证的赔付;1inch 基础设施计划则收到来自 45 名研究人员的 52 份报告,产生四项付费发现。
Aqua 计划在六个计划中吸引了最高的参与度,共收到 217 名研究人员提交的 472 份报告,其中九份获得奖励。
Aqua 计划:共享流动性的安全架构
首期报告对 Aqua 进行了全面分析。Aqua 是 1inch 近期推出的共享流动性层,该公司称其为同类产品中的首创。自公开发布以来,Aqua 展现出快速的普及速度,数周内交易量便突破 1 亿美元。不过,该平台的安全基础是通过发布前的广泛审查建立的,其 HackenProof 漏洞赏金计划吸引了大量研究人员的关注,并自产品诞生之初便为其安全性提供支持。
Aqua 漏洞赏金计划录得了显著的社区参与度,来自 217 名研究人员的 472 份提交涉及多个严重程度等级的漏洞。在本报告期内,九个漏洞符合奖励条件,其中包括一个高严重性问题以及若干中低严重性发现。已识别的问题包括逻辑不一致、单位不匹配、执行边界情况以及与工具相关的问题。所有被报告的漏洞此后均已修复,从而提升了协议的稳定性与安全性。
1inch 联合创始人 Sergej Kunz 在书面声明中表示:“机构级 DeFi 要求主动采用超出既定规范的标准。整个行业需要超越最低要求,以确保产品安全可靠。正如我们所有产品一样,对于 Aqua,我们从一开始就部署了多层检查和测试,而漏洞赏金正是这一做法的关键组成部分。”他补充道。
HackenProof 首席技术官 Alex Horlan 在书面声明中表示:“Aqua 的安全策略凸显了将安全性作为产品开发持续组成部分的价值。其漏洞赏金计划在产品演进过程中持续提供对潜在安全风险的可见性,帮助团队强化协议并降低发生代价高昂的安全事件的可能性。”他补充道。