新聞加密貨幣1inch 攜手 HackenProof 推出半年一次的漏洞賞金透明度報告

1inch 攜手 HackenProof 推出半年一次的漏洞賞金透明度報告

作者: Metaverse Post·

重點速覽

  • 1inch Network 攜手 HackenProof 推出半年一次的漏洞賞金報告系列,首期涵蓋 Aqua 計畫以及 2026 年上半年的賞金活動。
  • 2026 年上半年,1inch 的六個主要 HackenProof 漏洞賞金計畫共收到 1,055 份提交,產生 32 筆經驗證的賞金支付,驗證率約為 3%。
  • 在六個計畫中,Aqua 計畫吸引最高參與度,收到來自 217 位研究人員的 472 份報告,九個漏洞符合獎勵資格,其中包括一個高嚴重性問題。
  • 透過 Aqua 漏洞賞金計畫識別的所有漏洞——涵蓋邏輯不一致、單位不匹配、執行邊界情況及工具問題——均已完成修補。
  • 1inch 的共享流動性層 Aqua 在公開上線後數週內交易量即突破 1 億美元。
1inch 攜手 HackenProof 推出半年一次的漏洞賞金透明度報告

1inch Network 推出與 HackenProof 合作開發的半年一次漏洞賞金報告系列。HackenProof 是一個連結加密貨幣專案與白帽安全研究人員的平台,而系列首期報告檢視了 Aqua 計畫以及 2026 年上半年的賞金活動。

機構級去中心化金融的崛起標誌著產業的重大擴張,因為傳統金融機構正日益參與數位資產市場。然而,建立信任仍然是一項重大挑戰,且近年來安全事件已使加密貨幣產業損失數十億美元。為此,1inch 採取了一系列透明度與安全措施,包括近期更新的第二版風險管理白皮書、ISO 與 SOC 2 認證,以及新推出的半年一次漏洞賞金報告系列。

該系列的每期報告將檢視特定計畫或營運領域,為社群提供有關營運機制與潛在漏洞區域的更廣泛背景資訊。這些出版物還將收錄補充技術細節,旨在協助安全研究人員優化其對生態系的貢獻。雖然智慧合約審計在 DeFi 領域已屬常態,但逐項揭露賞金提交與支付統計的做法仍相對罕見;按照半年一次的排程,涵蓋 2026 年下半年的第二期報告將接續推出。

2026 年上半年漏洞賞金活動

2026 年上半年,1inch 的六個主要 HackenProof 漏洞賞金計畫共收到安全研究人員提交的 1,055 份報告,產生 32 筆經驗證的賞金支付,分布於各種嚴重性等級。這相當於約 3% 的驗證率,與一般群眾外包安全計畫的水準相符——在這類計畫中,許多報告最終被判定為重複提交、超出範圍或未達嚴重性門檻。

1inch 智慧合約計畫收到來自 122 位研究人員的 267 份報告,產生三項付費發現。1inch 錢包計畫收到來自 67 位研究人員的 85 份報告,其中六項獲得報酬。1inch 網頁計畫收到來自 45 位研究人員的 68 份報告,產生一份付費報告。1inch 商務計畫收到來自 89 位研究人員的 111 份報告,有九筆經驗證的賞金支付;而 1inch 基礎設施計畫則吸引 45 位研究人員提交 52 份報告,產生四項付費發現。

在六個計畫中,Aqua 計畫吸引最高的參與度,收到 217 位研究人員提交的 472 份報告,其中九份獲得獎勵。

Aqua 計畫:共享流動性的安全架構

首期報告對 Aqua 進行了全面分析。Aqua 是 1inch 近期推出的共享流動性層,該公司稱其為同類產品中的首創。自公開上線以來,Aqua 展現快速普及,數週內交易量即突破 1 億美元。該平台的安全基礎是透過廣泛的上線前審查所建立,其 HackenProof 漏洞賞金計畫吸引了大量研究人員關注,並自初始階段即為產品安全做出貢獻。

Aqua 漏洞賞金計畫記錄到顯著的社群參與,收到 217 位研究人員提交的 472 份報告,處理多個嚴重性等級的漏洞。在此報告期間,九個漏洞符合獎勵資格,包括一個高嚴重性問題以及數個中低嚴重性的發現。所識別的問題包括邏輯不一致、單位不匹配、執行邊界情況以及工具相關問題。所有通報的漏洞其後均已完成修補,提升了協議的穩定性與安全性。

「機構級 DeFi 需要主動採用超越既有規範的標準,」1inch 共同創辦人 Sergej Kunz 在書面聲明中表示。「產業必須超越最低要求,以確保產品安全可靠。就 Aqua 而言,如同我們所有的產品一樣,我們從一開始就建立多層檢查與測試機制,而漏洞賞金正是這套做法的關鍵一環,」他補充道。

「Aqua 的安全做法凸顯了將安全作為產品開發持續環節的價值,」HackenProof 技術長 Alex Horlan 在書面聲明中表示。「其漏洞賞金計畫在產品演進過程中,持續提供對潛在安全風險的可視性,協助團隊強化協議並降低發生代價高昂安全事件的可能性,」他補充道。