漏洞赏金
项目方悬赏白帽黑客找漏洞的计划,如 Immunefi 上的项目。有活跃赏金计划说明项目方重视安全。看项目安全程度时,赏金计划规模和最高奖金是参考信号之一。
漏洞赏金(bug bounty)是白帽经济的核心机制:项目方公开悬赏漏洞报告,按严重度付酬(Immunefi 是最大平台),顶级项目对关键漏洞的赏金可达数百万美元。
与投资者的关系
- 有活跃赏金计划+快速响应记录 = 项目方对安全的持续投入
- 赏金历史(已支付的报告)是比「我们很安全」声明更硬的证据
- 反面信号:漏洞赏金页面长期挂「无有效报告」但合约从未审计过
白帽与黑客在同一批人里流动,赏金上限决定了顶尖研究员把漏洞卖给谁——这层经济现实值得每个 DeFi 用户知道。