Sui là một blockchain Layer-1 tiên tiến được tối ưu hóa cho việc sở hữu tài sản kỹ thuật số nhanh chóng, an toàn và độ trễ thấp, sử dụng ngôn ngữ lập trình Move. Sui Bug Bounty Program là một sáng kiến bảo mật liên tục được thiết kế để khuyến khích các nhà nghiên cứu white-hat phát hiện và báo cáo các lỗ hổng nghiêm trọng trong mạng lưới. Được tổ chức hợp tác cùng HackenProof, chương trình thưởng cho các bài nộp Proof-of-Concept trên testnet thành công, chứng minh được ảnh hưởng trực tiếp đến các tài sản trong phạm vi. Các khoản thanh toán được phân phối liên tục theo dạng rolling sau khi xác minh KYC thành công.
Chương trình Sui Bug Bounty Program là một sáng kiến bảo mật liên tục do Sui Foundation quản lý phối hợp với bảng điều khiển HackenProof. Ban đầu được khởi động vào tháng 4 năm 2023, phạm vi chương trình đã được mở rộng định kỳ để bao gồm các tích hợp hạ tầng cốt lõi như Sui Bridge vào tháng 6 năm 2024 và phạm vi VM bella-ciao mới VM scope vào tháng 3 năm 2026. Các nhà nghiên cứu được giao nhiệm vụ tìm kiếm các lỗ hổng ảnh hưởng đến consensus, networking, Sui Framework và Move VM.
Các white-hat researcher có thể kiếm được từ mức tối thiểu 5.000 USD cho các vấn đề cấp thấp đến tối đa 1.000.000 USD cho các lỗ hổng nghiêm trọng. Tính đến tháng 7 năm 2026, chương trình đã chi trả tổng cộng 2.375.500 USD thưởng cho 40 hunter hợp lệ đang hoạt động từ tổng số 869 báo cáo gửi lên. Trong lịch sử, các khoản thanh toán lớn đã được phát hành cho các phát hiện zero-day - bao gồm khoản bounty kỷ lục 500.000 USD được trao cho CertiK vì phát hiện lỗ hổng nghiêm trọng HamsterWheel, và một khoản bounty 50.000 USD cho một white-hat độc lập vì khai thác tạm thời làm gián đoạn mạng lưới.
Người tham gia bắt buộc phải phát triển một Proof-of-Concept testnet có thể chạy được, chứng minh hiệu ứng cuối cùng rõ ràng trên một tài sản trong phạm vi chương trình. Các bounty được đánh giá dựa trên mức độ nghiêm trọng và tác động tiềm năng, và khoản thanh toán được phân phối an toàn bằng USDC hoặc USD trong khoảng 14 ngày kể từ khi báo cáo được chấp nhận và hoàn thành KYC.
Xem xét phạm vi kiểm tra đầy đủ và các quy tắc đủ điều kiện trên trang chính sách.
Đăng ký hoặc đăng nhập vào tài khoản của bạn trên bảng điều khiển HackenProof.
Phát triển một testnet Proof-of-Concept (PoC) có thể chạy được, chứng minh một hiệu ứng cuối cùng trên một tài sản trong phạm vi.
Gửi báo cáo chi tiết về lỗ hổng của bạn một cách nghiêm ngặt qua bảng điều khiển bảo mật.
Hoàn thành quy trình xác minh KYC bắt buộc khi báo cáo của bạn được công nhận và chấp nhận.
Nhận thanh toán liên tục của bạn bằng USDC hoặc USD trong vòng khoảng 14 ngày kể từ khi được chấp nhận.