Suiは、Moveプログラミング言語を活用し、高速で安全かつ低遅延のデジタル資産所有を最適化した革新的なLayer-1ブロックチェーンです。Sui Bug Bounty Programは、ホワイトハットリサーチャーがネットワーク内の重大な脆弱性を特定し報告することを奨励するための永続的なセキュリティイニシアチブです。HackenProofとのパートナーシップで開催されており、対象資産に実際の影響を与えるテストネットのProof-of-Concept提出に対して報酬が支払われます。報酬は、KYC認証の成功後に継続的かつローリングベースで配布されます。
Sui Bug Bounty Programは、Sui FoundationがHackenProofダッシュボードと提携して運営する継続的なセキュリティイニシアチブです。2023年4月に開始され、プログラムの対象範囲は2024年6月にSui Bridgeなどのコアインフラ統合、2026年3月には新しいbella-ciaoVMスコープを含むように段階的に拡大されてきました。リサーチャーはコンセンサス、ネットワーキング、Sui Framework、およびMove VMに影響を与える脆弱性の発見を任務としています。
ホワイトハットリサーチャーは、低リスクの問題で最低$5,000から、重大な脆弱性では最大$1,000,000までの報酬を得ることができます。2026年7月時点で、プログラムは869件の提出から40名の有効なアクティブハンターに対し累計$2,375,500の報酬を支払っています。歴史的に、ゼロデイ発見に対しては大規模な報酬が支払われており、重大なHamsterWheel脆弱性を発見したCertiKには記念碑的な$500,000のバウンティが授与され、独立したホワイトハットには一時的なネットワークシャットダウンのエクスプロイトに対して$50,000のバウンティが支払われました。
参加者は、対象資産に対して明確な最終効果を示す実行可能なテストネットProof-of-Conceptの開発が厳格に求められます。バウンティは重大度と潜在的影響に基づいて評価され、報酬はレポート受理およびKYC完了後、約14日以内に安全にUSDCまたはUSDで支払われます。
テストの全範囲と参加資格のルールについては、ポリシーページでご確認ください。
HackenProofダッシュボードでアカウントに登録またはログインしてください。
対象資産に対する実際の影響を示す、実行可能なテストネットProof-of-Concept(PoC)を開発してください。
詳細な脆弱性レポートは、必ずセキュアなダッシュボードを通じて提出してください。
レポートが承認され受理された後、必要なKYC認証プロセスを完了してください。
承認から約14日以内にUSDCまたはUSDでのロールインペイアウトを受け取ります。