Sui ist eine innovative Layer-1-Blockchain, die für schnelle, sichere und latenzarme digitale Vermögensverwaltung optimiert ist und die Programmiersprache Move verwendet. Das Sui Bug Bounty Program ist eine dauerhafte Sicherheitsinitiative, die darauf abzielt, White-Hat-Forscher zu motivieren, kritische Schwachstellen im Netzwerk zu identifizieren und zu melden. In Zusammenarbeit mit HackenProof veranstaltet, belohnt das Programm erfolgreiche Testnet Proof-of-Concept-Einreichungen, die eine Auswirkung auf die im Scope befindlichen Assets demonstrieren. Auszahlungen erfolgen fortlaufend nach erfolgreicher KYC-Verifizierung.
Das Sui Bug Bounty Program ist eine kontinuierliche Sicherheitsinitiative, die von der Sui Foundation in Partnerschaft mit dem HackenProof Dashboard verwaltet wird. Ursprünglich im April 2023 gestartet, wurde der Programmbereich periodisch erweitert, um Kerninfrastruktur-Integrationen wie die Sui Bridge im Juni 2024 und den neuen bella-ciao VM Scope im März 2026 einzuschließen. Forscher sind damit beauftragt, Schwachstellen zu finden, die Konsens, Networking, das Sui Framework und die Move VM betreffen.
White-Hat-Forscher können zwischen einem Minimum von 5.000 $ für niedrigstufige Probleme bis zu einem Maximum von 1.000.000 $ für kritische Schwachstellen verdienen. Stand Juli 2026 hat das Programm insgesamt 2.375.500 $ an Belohnungen an 40 gültige aktive Hunter aus 869 Gesamteinreichungen ausgezahlt. Historisch wurden hohe Auszahlungen für Zero-Day-Fundstücke vergeben – darunter eine wegweisende 500.000 $ Prämie, die an CertiK für die Entdeckung der kritischen HamsterWheel-Schwachstelle vergeben wurde, sowie eine 50.000 $ Prämie an einen unabhängigen White-Hat für einen temporären Netzwerk-Shutdown-Exploit.
Teilnehmer sind strikt verpflichtet, einen lauffähigen Testnet Proof-of-Concept zu entwickeln, der einen definitiven Endeffekt auf ein im Scope befindliches Asset demonstriert. Bounties werden basierend auf Schweregrad und potenziellem Impact bewertet, und Auszahlungen werden sicher in USDC oder USD innerhalb von etwa 14 Tagen nach Annahme des Reports und Abschluss der KYC durchgeführt.
Überprüfen Sie den vollständigen Testumfang und die Teilnahmebedingungen auf der Policy-Seite.
Registrieren Sie sich oder loggen Sie sich in Ihr Konto auf dem HackenProof Dashboard ein.
Entwickeln Sie einen lauffähigen Testnet Proof-of-Concept (PoC), der einen Endeffekt auf ein im Scope befindliches Asset demonstriert.
Reichen Sie Ihren detaillierten Vulnerability Report ausschließlich über das sichere Dashboard ein.
Schließe den erforderlichen KYC-Verifizierungsprozess ab, sobald dein Bericht anerkannt und akzeptiert wurde.
Erhalten Sie Ihre fortlaufende Auszahlung in USDC oder USD innerhalb von etwa 14 Tagen nach Annahme.