LONDON (IT BOLTWISE) – Die Sicherheit von Kryptowährungen steht auf dem Spiel, da Kürzungen bei Bug-Bounties die Anreize für Sicherheitsforscher verringern. Diese Entwicklung könnte zu milliardenschweren Hacks führen, wenn die Balance zwischen ethischem Verhalten und wirtschaftlichem Anreiz kippt.

Die Welt der Kryptowährungen steht vor einer ernsthaften Bedrohung, da die Anreize für Sicherheitsforscher, Schwachstellen verantwortungsvoll zu melden, durch Kürzungen bei Bug-Bounties gefährdet sind. Diese Prämienprogramme haben bisher Milliardenverluste verhindert, indem sie Forscher dazu motivierten, Schwachstellen zu melden, anstatt sie auszunutzen. Doch die aktuelle Marktentwicklung könnte diese Balance gefährlich verschieben.
Ein wesentlicher Aspekt der Bug-Bounty-Programme ist die Skalierung der Prämien entsprechend dem Risiko. Wenn eine Schwachstelle potenziell 10 Millionen Dollar Schaden verursachen könnte, sollte die Prämie bis zu 1 Million Dollar betragen. Diese Anreize sind entscheidend, um Forscher zur Offenlegung zu bewegen und nicht zur Ausnutzung. Doch einige Plattformen koppeln nun ihre günstigsten Servicepläne an gedeckelte Prämien, die manchmal nicht höher als 50.000 Dollar sind. Diese Preisstruktur zwingt Protokolle dazu, die Prämien zu minimieren und die Kosten zu senken, was die Bedingungen für den nächsten katastrophalen Hack schafft.
Ein aktuelles Beispiel ist der 12-Millionen-Dollar-Hack des Cork-Protokolls, das seine kritische Bug-Bounty auf nur 100.000 Dollar festgelegt hatte, ein Bruchteil der gefährdeten Mittel. Diese Fehlanpassung schafft eine einfache wirtschaftliche Rechnung: Warum sollte man Hunderte von Stunden in die Suche nach einer Schwachstelle investieren, wenn die gedeckelte Auszahlung 120-mal niedriger ist als der Exploit-Wert? Solche Berechnungen entmutigen nicht die Ausnutzung, sie fördern sie.
Die millionenschwere Standardprämie existiert aus gutem Grund. MakerDAO setzte eine 10-Millionen-Dollar-Prämie, die signalisierte, was Schutz wert ist. Wormholes 10-Millionen-Dollar-Auszahlung nach einem kritischen Exploit festigte den Präzedenzfall, dass bedeutende Sicherheit bedeutende Anreize erfordert. Sicherheitsforscher benötigen lebensverändernde Gründe, um Offenlegung über Zerstörung zu wählen, in einer Branche, in der Exploits in Minuten Schatzkammern leeren können.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Senior Manager Daten und KI-Governance (m/w/d)

Presales Solutions Architect (gn) Microsoft AI-Services

Product Owner AI (m/w/d)

IT-Projektleiter (m/w/d) – Schwerpunkt Künstliche Intelligenz in der Immobilienwirtschaft

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kryptowährungen in Gefahr: Kürzungen bei Bug-Bounties erhöhen das Risiko von Hacks" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kryptowährungen in Gefahr: Kürzungen bei Bug-Bounties erhöhen das Risiko von Hacks" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kryptowährungen in Gefahr: Kürzungen bei Bug-Bounties erhöhen das Risiko von Hacks« bei Google Deutschland suchen, bei Bing oder Google News!