在我们针对 @aave 列出资产的漏洞赏金审查系列中,今天我们关注 @ether_fi 。在 weETH 和 eBTC 中总计超过 110 亿美元的情况下,20 万美元的最高赏金仅覆盖 weETH,而 eBTC(1.9 亿美元的 TVL)则被排除在外——这使得 EtherFi 的计划显得格外突出。以下是它可以改进的地方 👇 @ether_fi 的漏洞赏金计划托管在 @immunefi 上,最高支付为 20 万美元。范围涵盖 EtherFi DApp、网站和核心合约(weETH)。然而,eBTC 并未明确包含在内——这使得 1.9 亿美元的 BTC 没有得到保护。 虽然 20 万美元超过了我们吸引熟练研究人员所需的 5 万美元最低标准,但相对于 weETH 的 110 亿美元 TVL 来说,这仍然不够。漏洞赏金奖励应与风险资产规模相匹配。 建议: ⟢ 将 eBTC 纳入范围(1.9 亿美元 TVL,复杂的依赖关系) ⟢ 提高最高赏金以反映 110 亿美元以上的 weETH 作为背景:在 TVL 超过 50 亿美元的资产中(不包括集中发行者),@LidoFinance、@ethena_labs、@chainlink、@SkyEcosystem 和 @Uniswap 都提供 ≥ 200 万美元的最高赏金。相较于其保护的价值,EtherFi 的 20 万美元显得格外突出。 随着 TVL 的增长,赏金覆盖范围也应随之增长。扩大范围和提高支付将更好地将激励与 110 亿美元以上的风险相匹配,并改善对 weETH 和 eBTC 的保护。
查看原文
3,806
2
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。