Metamask crea un programa de recompensas para quienes encuentren fallas en sus servicios

Metamask crea un programa de recompensas para quienes encuentren fallas en sus servicios

Metamask, una de las wallets más conocidas para Ethereum en el mundo, anunció que como parte de sus esfuerzos continuos para hacer que sus usuarios estén lo más seguros posible, se asoció con HackerOne
para realizar un programa de recompensas.

“Nos complace asociarnos con HackerOne, líder en gestión de resistencia a ataques (ARM), para nuestro programa de recompensas de seguridad”,

indicó Metamask en un comunicado.

HackerOne combina la experiencia en seguridad de los piratas informáticos éticos con el descubrimiento de activos, la evaluación continua y la mejora de procesos para encontrar y cerrar brechas en la superficie de ataque digital. 

El programa también hace parte de la reciente asociación con Asset Reality para ayudar a las víctimas de la estafa de MetaMask a recuperar los activos robados y busca revelar las vulnerabilidades de la billetera al equipo para lograr arreglarlos. 

Metamask es consciente de los numerosos intentos de estafa y phishing que tienen lugar en Web3, por eso las busca combatir y recompensar a los usuarios por ayudar a encontrar los errores.

Los usuarios que participen pueden ganar premios de entre USD 1.000 y USD 50.000, según la importancia del problema que hayan detectado.

Las recompensas se basan en la gravedad por CVSS (el estándar de puntuación de vulnerabilidad común). Las fallas se dividen en niveles de prioridad: Baja, media, alta o crítica.

¿Cómo participar en el programa de recompensas de Metamask?

Si crees que puedes aportar información sobre una vulnerabilidad de seguridad en nuestros productos o servicios de Metamask, puedes participar en este programa siguiendo estos pasos:

  1. Crear una cuenta HackerOne 
  2. Enviar un informe a través de la plataforma, en el cual exista una descripción detallada del descubrimiento con pasos claros, concisos y con una prueba de concepto funcional.

Además, se remarca que es un programa privado y que los hallazgos no se deben compartir públicamente hasta que el equipo responsable los atienda y evalúe.

Comparte: