تعلیق TrustSec توسط Immunefi؛ اختلافات بر سر پاداش باگ در وب3

تعلیق TrustSec توسط Immunefi؛ اختلافات بر سر پاداش باگ در وب3

پلتفرم وب3 Immunefi که در حوزه پاداش باگ‌های امنیتی فعالیت می‌کند، Trust Security را به‌دلیل اختلافات پیرامون یک آسیب‌پذیری بحرانی برای 90 روز تعلیق کرد. این تصمیم به‌دنبال اتهاماتی از سوی TrustSec مبنی بر رد ناعادلانه پاداش باگ توسط Immunefi صورت گرفت و بحث‌هایی در مورد شفافیت و عدالت در پلتفرم‌های وب3 به وجود آورد.

اختلاف بر سر یک باگ امنیتی بحرانی

TrustSec در تاریخ 12 نوامبر اعلام کرد که تیم امنیتی این شرکت یک آسیب‌پذیری بحرانی در یک فورک شبکه اصلی کشف کرده است که می‌توانست منجر به سرقت وجوه شود. این اطلاعات به Immunefi، به‌عنوان واسط میان تیم‌های امنیتی و پروژه‌ها، ارائه شد تا اطمینان حاصل شود پاداش به‌طور عادلانه پرداخت می‌شود.

ادعای رد ناعادلانه پاداش توسط Immunefi

با این حال، پروژه مورد نظر این آسیب‌پذیری را خارج از محدوده معیارهای پاداش دانست و Immunefi نیز با این نظر موافقت کرد. در نهایت، به جای پاداش کامل، یک "پاداش حسن نیت" کوچک به TrustSec پیشنهاد شد که این شرکت از پذیرش آن خودداری کرد. TrustSec بیان کرد که پذیرش این مبلغ آن‌ها را از انتشار جزئیات جلوگیری می‌کند.

واکنش Immunefi و تهدید به ممنوعیت دائمی

Immunefi ادعای ناعادلانه بودن تصمیمات خود را رد کرد و TrustSec را برای "تحریف مسائل" تعلیق کرد. این پلتفرم همچنین اعلام کرد که در صورت تکرار این رفتار، ممکن است TrustSec به‌طور دائمی از سیستم حذف شود. Immunefi در بیانیه‌ای اعلام کرد که مشکل مطرح‌شده "کاملاً خارج از محدوده" معیارهای استاندارد آن‌ها بوده و پروژه حتی با پیشنهاد پاداش حسن نیت نیز سخاوت نشان داده است.

درخواست TrustSec برای شفافیت بیشتر

TrustSec تأکید کرد که قصد دارد با افشای این اختلافات، از رفتار غیرشفاف و مخفیانه برخی پروژه‌ها و پلتفرم‌ها جلوگیری کند. آن‌ها این نوع رفتار را مغایر با روح وب3 و جامعه هکرهای کلاه‌سفید دانستند و خواستار شفافیت بیشتر شدند.

واکنش جامعه کریپتو به تصمیم Immunefi

تصمیم Immunefi برای تعلیق TrustSec مورد انتقاد برخی از اعضای جامعه کریپتو قرار گرفت. آن‌ها معتقدند به‌جای تعلیق، Immunefi باید به گفت‌وگوی سازنده با TrustSec می‌پرداخت.

نتیجه‌گیری:

این اختلاف نشان‌دهنده چالش‌های موجود در فرآیند پاداش‌دهی برای باگ‌های امنیتی در فضای وب3 است. نیاز به شفافیت و عدالت در این فرآیندها بیش از پیش احساس می‌شود تا اعتماد میان هکرهای کلاه‌سفید و پلتفرم‌ها حفظ شود.