Bug bounty, bir projede güvenlik açığı bulan araştırmacılara ödül verilen güvenlik programıdır.
Nasıl Çalışır?
Proje, hangi açıkların ödül kapsamına girdiğini ve ödül miktarlarını belirler. Güvenlik araştırmacıları açıkları kötüye kullanmak yerine sorumlu şekilde raporlar.
Somut Örnek
Bir DeFi protokolü kritik akıllı kontrat açığı bulan kişiye yüksek ödül verebilir. Bu, açığın saldırganlar tarafından kullanılmadan düzeltilmesini sağlar.
Neden Önemli?
Bug bounty, audit sonrası sürekli güvenlik katmanı sağlar. Büyük fon yöneten protokollerde aktif ve ciddi ödüllü bounty programı olumlu bir güvenlik göstergesidir.
İlgili terimler: Audit, Smart Contract, DeFi.














