White Hat Pitch du PDG d'Immunefi  : "Aucune des mauvaises choses". Au lieu de cela, vous allez être un héros'


Mais avec des milliards de dollars qui transitent par les pipelines des protocoles de crypto-monnaie, trouver et corriger les vulnérabilités est devenu un problème coûteux à résoudre. Le mois dernier, Immunefi a publié un rapport montrant que le nombre de piratages et d’escroqueries au premier trimestre 2023 a augmenté de 192 % par rapport à la même période l’an dernier.

Immunefi agit comme une plateforme de crowdsourcing de bug bounty. Les développeurs Web3 et de finance décentralisée (DeFi) publient des primes, ou des récompenses, pour les rapports de vulnérabilités trouvées dans leur code. Ensuite, les experts en sécurité informatique – ou pirates informatiques – poignardent et fouillent les bases de code jusqu’à ce qu’ils trouvent une vulnérabilité. Si leur rapport est vérifié, ils récupèrent la prime et obtiennent un décompte ajouté à leur score dans le classement.

Le pirate informatique le mieux rémunéré de la plate-forme a gagné 13 millions de dollars en soumettant quatre rapports jusqu’à présent. Et Immunefi a versé plus de 75 millions de dollars au total depuis son lancement en 2021. Bien que l’entreprise commence à prospérer maintenant, pendant les deux premières années, elle a eu du mal à gagner du terrain.

White Hat Pitch du PDG d'Immunefi  :

Selon Amador, le problème était qu’il était financièrement plus rentable d’exploiter un protocole de crypto-monnaie et de voler des millions plutôt que de signaler un bogue et de réclamer une prime. Mais c’est ainsi qu’Amador a appris à affiner son argumentaire d’ascenseur « Ne soyez pas un méchant ».

nous vous paierons 10 millions de dollars. Nous vous rendrons célèbre. Nous te glorifierons. Nous vous aiderons à bâtir votre carrière, et cela ne comporte aucun risque », a-t-il déclaré. « Personne ne viendra après vous. Personne ne va te suivre. Personne ne va te chercher et te casser les jambes. Personne ne va déposer une plainte pénale et personne ne va vous envoyer en prison. Aucune des mauvaises choses. Au lieu de cela, vous allez être un héros.

Le cadrage utilisé par ImmuneFi est que le risque associé au vol d’un protocole de crypto-monnaie est tout simplement trop grand, quelle que soit la récompense financière. Un hacker au chapeau noir regardera toujours par-dessus son épaule.

Au lieu de cela, le projet d’Amador offre une récompense financière pour la recherche de vulnérabilités et de protocoles d’avertissement préventif, mais fait principalement appel à des valeurs plus personnelles telles que la satisfaction professionnelle et la reconnaissance des pairs.

« Pourquoi fais-tu cela? Parce qu’il y a d’autres valeurs dans la vie, d’autres choses qui valent plus. Et parce que les inconvénients de s’engager dans l’action sont très importants », a-t-il déclaré. «Vous volez cet argent, vous avez une vie à regarder par-dessus votre épaule. Cela n’en vaudra pas toujours la peine. Ce risque est-il meilleur ? Je ne pense pas pour la plupart des gens.

Restez au courant des actualités cryptographiques, recevez des mises à jour quotidiennes dans votre boîte de réception.