Sui es una blockchain innovadora de Capa 1 optimizada para la propiedad de activos digitales rápida, segura y de baja latencia, utilizando el lenguaje de programación Move. El Sui Bug Bounty Program es una iniciativa de seguridad perpetua diseñada para incentivar a investigadores white-hat a identificar y reportar vulnerabilidades críticas dentro de la red. Organizado en colaboración con HackenProof, el programa recompensa las presentaciones exitosas de Proof-of-Concept en testnet que demuestren un efecto final sobre los activos dentro del alcance. Los pagos se distribuyen de manera continua y progresiva tras la verificación exitosa de KYC.
El Sui Bug Bounty Program es una iniciativa continua de seguridad gestionada por la Sui Foundation en colaboración con el dashboard de HackenProof. Originalmente lanzado en abril de 2023, el alcance del programa se ha ampliado periódicamente para incluir integraciones de infraestructura core como el Sui Bridge en junio de 2024 y el nuevo scope de bella-ciao VM en marzo de 2026. Los researchers tienen la tarea de encontrar vulnerabilidades que afecten al consenso, networking, el Sui Framework y la Move VM.
Los white-hat researchers pueden ganar desde un mínimo de $5,000 por issues de bajo nivel hasta un máximo de $1,000,000 por vulnerabilidades críticas. A julio de 2026, el programa ha pagado un total acumulado de $2,375,500 en recompensas a 40 hunters activos válidos de un total de 869 submissions. Históricamente, se han emitido pagos masivos por hallazgos zero-day, incluyendo un bounty histórico de $500,000 otorgado a CertiK por descubrir la vulnerabilidad crítica HamsterWheel, y un bounty de $50,000 a un white-hat independiente por un exploit que causó un shutdown temporal de la red.
Se requiere estrictamente que los participantes desarrollen un Proof-of-Concept runnable en testnet que demuestre un efecto definitivo sobre un asset dentro del scope. Los bounties se evalúan según la severidad y el impacto potencial, y los pagos se distribuyen de forma segura en USDC o USD dentro de aproximadamente 14 días tras la aceptación del reporte y la finalización del KYC.
Revisa el alcance completo de las pruebas y las reglas de elegibilidad en la página de la política.
Regístrate o inicia sesión en tu cuenta en el panel de HackenProof.
Desarrolla un Proof-of-Concept (PoC) de testnet ejecutable que demuestre un efecto final en un activo dentro del alcance.
Envía tu informe detallado de vulnerabilidad estrictamente a través del dashboard seguro.
Completa el proceso de verificación KYC requerido una vez que tu reporte sea reconocido y aceptado.
Recibe tu pago continuo en USDC o USD aproximadamente dentro de los 14 días posteriores a la aceptación.