پلتفرم وب3 Immunefi که در حوزه پاداش باگهای امنیتی فعالیت میکند، Trust Security را بهدلیل اختلافات پیرامون یک آسیبپذیری بحرانی برای 90 روز تعلیق کرد. این تصمیم بهدنبال اتهاماتی از سوی TrustSec مبنی بر رد ناعادلانه پاداش باگ توسط Immunefi صورت گرفت و بحثهایی در مورد شفافیت و عدالت در پلتفرمهای وب3 به وجود آورد.
اختلاف بر سر یک باگ امنیتی بحرانی
TrustSec در تاریخ 12 نوامبر اعلام کرد که تیم امنیتی این شرکت یک آسیبپذیری بحرانی در یک فورک شبکه اصلی کشف کرده است که میتوانست منجر به سرقت وجوه شود. این اطلاعات به Immunefi، بهعنوان واسط میان تیمهای امنیتی و پروژهها، ارائه شد تا اطمینان حاصل شود پاداش بهطور عادلانه پرداخت میشود.
ادعای رد ناعادلانه پاداش توسط Immunefi
با این حال، پروژه مورد نظر این آسیبپذیری را خارج از محدوده معیارهای پاداش دانست و Immunefi نیز با این نظر موافقت کرد. در نهایت، به جای پاداش کامل، یک "پاداش حسن نیت" کوچک به TrustSec پیشنهاد شد که این شرکت از پذیرش آن خودداری کرد. TrustSec بیان کرد که پذیرش این مبلغ آنها را از انتشار جزئیات جلوگیری میکند.
واکنش Immunefi و تهدید به ممنوعیت دائمی
Immunefi ادعای ناعادلانه بودن تصمیمات خود را رد کرد و TrustSec را برای "تحریف مسائل" تعلیق کرد. این پلتفرم همچنین اعلام کرد که در صورت تکرار این رفتار، ممکن است TrustSec بهطور دائمی از سیستم حذف شود. Immunefi در بیانیهای اعلام کرد که مشکل مطرحشده "کاملاً خارج از محدوده" معیارهای استاندارد آنها بوده و پروژه حتی با پیشنهاد پاداش حسن نیت نیز سخاوت نشان داده است.
درخواست TrustSec برای شفافیت بیشتر
TrustSec تأکید کرد که قصد دارد با افشای این اختلافات، از رفتار غیرشفاف و مخفیانه برخی پروژهها و پلتفرمها جلوگیری کند. آنها این نوع رفتار را مغایر با روح وب3 و جامعه هکرهای کلاهسفید دانستند و خواستار شفافیت بیشتر شدند.
واکنش جامعه کریپتو به تصمیم Immunefi
تصمیم Immunefi برای تعلیق TrustSec مورد انتقاد برخی از اعضای جامعه کریپتو قرار گرفت. آنها معتقدند بهجای تعلیق، Immunefi باید به گفتوگوی سازنده با TrustSec میپرداخت.
نتیجهگیری:
این اختلاف نشاندهنده چالشهای موجود در فرآیند پاداشدهی برای باگهای امنیتی در فضای وب3 است. نیاز به شفافیت و عدالت در این فرآیندها بیش از پیش احساس میشود تا اعتماد میان هکرهای کلاهسفید و پلتفرمها حفظ شود.
