Según la reciente publicación en el blog de Robinhood, la compañía ha aumentado su recompensa de recompensa máxima a $ 50,000, además de agregar algunas aclaraciones sobre los tipos de informes de errores que están buscando.
El programa de recompensas a los cazarrecompensas por encontrar vulnerabilidades en el software de Robinhood. Las recompensas van desde un mínimo de $ 100 hasta el nuevo máximo de $ 50,000. Una ejecución remota del código le costará entre $ 25,000 y $ 50,000, mientras que una Manipulación contable significativa le recompensará entre $ 15,000 y $ 25,000. Los redireccionamientos abiertos lo recompensarán con la menor recompensa de $ 100. La lista completa se encuentra por debajo:
Karthik Rangarajan, líder de seguridad en Robinhood, dijo en el comunicado que “en el pasado, no siempre éramos claros sobre los tipos de informes que estábamos buscando o cómo recompensábamos a los investigadores por presentar esos informes, así que estamos lanzando un nuevo programa con rangos de recompensas para tipos específicos de vulnerabilidades (o ‘bugs’) “.
Continuó diciendo que las vulnerabilidades y recompensas elegibles están sujetas a cambios con el tiempo, y que la elegibilidad del error está determinada únicamente por el equipo de seguridad de Robinhood. Los investigadores también pueden ser recompensados por encontrar un error que no se ajusta a una de las categorías mencionadas anteriormente.
Además, Robinhood anunció recientemente que algunas de sus acciones privadas se han puesto a disposición para la inversión mediante tokenización realizada a través de la red Swarm.
Síguenos en Telegram