Kurz erklärt: Immunefi ist eine auf Web3 und DeFi spezialisierte Bug-Bounty-Plattform. Sie vermittelt zwischen Projekten und Sicherheitsforschern, die Schwachstellen in Smart Contracts und Protokollen melden und dafür Prämien erhalten.
Herkunft und Zweck
Immunefi wurde 2020 gegründet (Mitgründer u. a. Mitchell Amador) und hat sich als eine der bekanntesten Bug-Bounty-Plattformen im Kryptobereich etabliert. Ziel ist es, Sicherheitslücken in Blockchain-Projekten aufzudecken, bevor sie von Angreifern ausgenutzt werden können.
Anders als geschlossene Audits setzt eine Bug-Bounty auf ein fortlaufendes, offenes Modell: Sicherheitsforscher können jederzeit Schwachstellen prüfen und einreichen, solange ein Programm aktiv ist.
Funktionsweise
Projekte veröffentlichen auf Immunefi ein Bug-Bounty-Programm mit definiertem Geltungsbereich (Scope) und einer Prämienstaffel, die sich meist an der Schwere der Lücke orientiert. Der Ablauf umfasst typischerweise:
- Einreichung eines Schwachstellenberichts durch einen Sicherheitsforscher;
- Bewertung des Berichts, häufig anhand eines Schweregrad-Systems;
- verantwortungsvolle Offenlegung (Responsible Disclosure) gegenüber dem Projekt;
- Auszahlung der Prämie nach Bestätigung und Behebung.
Für kritische Schwachstellen in großen DeFi-Protokollen wurden über Immunefi teils sehr hohe Prämien ausgelobt, da hier erhebliche Vermögenswerte auf dem Spiel stehen.
Einordnung
Immunefi ergänzt vorgelagerte Prüfmethoden. Vor dem Livegang setzen Projekte oft Werkzeuge wie Slither, Mythril und Fuzzing sowie beauftragte Audits ein; ein laufendes Bug-Bounty-Programm sichert das Protokoll danach kontinuierlich ab. Von Wettbewerbs-Audit-Plattformen wie Code4rena unterscheidet sich Immunefi durch das fortlaufende, nicht zeitlich begrenzte Modell.
Häufige Fragen
Was ist Immunefi?
Immunefi ist eine Bug-Bounty-Plattform für Web3 und DeFi, auf der Projekte Prämien für die verantwortungsvolle Meldung von Schwachstellen in ihren Smart Contracts und Protokollen ausloben.
Wann wurde Immunefi gegründet?
Immunefi wurde 2020 gegründet und zählt zu den bekanntesten Bug-Bounty-Plattformen im Kryptobereich.
Wie werden Prämien bestimmt?
Projekte legen einen Geltungsbereich und eine Prämienstaffel fest, die sich meist am Schweregrad der gemeldeten Lücke orientiert. Kritische Schwachstellen können hohe Auszahlungen nach sich ziehen.
Worin unterscheidet sich ein Bug-Bounty von einem Audit?
Ein Audit ist eine zeitlich begrenzte, beauftragte Prüfung. Eine Bug-Bounty läuft fortlaufend und offen, sodass Sicherheitsforscher jederzeit Schwachstellen melden können.
Was bedeutet Responsible Disclosure?
Responsible Disclosure bezeichnet die verantwortungsvolle Offenlegung: Eine Lücke wird zunächst vertraulich an das Projekt gemeldet und erst nach Behebung öffentlich gemacht, um Schaden zu vermeiden.
Zusammenfassung
Immunefi ist eine 2020 gegründete Bug-Bounty-Plattform für Web3 und DeFi, die Projekte und Sicherheitsforscher zusammenbringt. Über verantwortungsvolle Offenlegung werden Schwachstellen gegen Prämien gemeldet; das fortlaufende Modell ergänzt vorgelagerte Audits und automatisierte Analysewerkzeuge.
Weiterführende Quellen
- Immunefi – offizielle Website: immunefi.com