Команда AirSwap заявила, что размер вознаграждений будет зависеть от серьезности обнаруженной ошибки, согласно методологии оценки рисков OWASP и по оценке команды AirSwap.
Награды за обнаруженные ошибки в протоколе AirSwap могут составлять до 250 DAI для уязвимостей низкого уровня и до 2000 DAI – для высокого уровня. Если команда AirSwap решит, что серьезность ошибки достигла критического уровня, вознаграждение увеличится до 20 000 DAI.
В сентябре разработчики AirSwap сообщили о критической уязвимости в новом смарт-контракте, который был возвращен к более старой версии менее чем через 24 часа после обнаружения проблемы. Команда тогда заявила, что что ни продукты AirSwap Instant, ни Trader не подвержены этой уязвимости.
Криптовалютные компании нередко вознаграждают разработчиков за обнаружение уязвимостей в своих продуктах. Например, осенью прошлого года Coinbase, EOS, Stellar и Augur вознаградили белых хакеров за содействие в повышении безопасности своих продуктов.
Кроме того, летом стало известно, что криптовалютная биржа Binance Jersey выплатит денежное вознаграждение хакеру, который смог получить доступ к ее аккаунту в социальной сети Twitter, а также к основному домену.