Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

1inch收到1055件漏洞通報 32件獲得獎勵

在筆記型電腦前查看漏洞報告的手 / TokenPost.ai

1inch在2026年上半年的漏洞懸賞計畫中,共收到1055件漏洞通報,其中32件通過審核並獲得獎勵。這顯示在DeFi交易基礎設施日趨複雜之際,1inch在產品上線前後都持續開放讓外部研究人員檢視安全性。

資安平台HackenProof在公開報告《1inch Bug Bounty Report: Aqua Edition, H1 2026》中,公布了1inch旗下六項漏洞懸賞計畫在2026年1月至6月的執行成果,涵蓋Aqua、智能合約、錢包、網頁、商業與基礎設施六大項目。

報告焦點在Aqua懸賞計畫。HackenProof指出,共有217名資安研究人員參與Aqua漏洞懸賞,總計提交472件通報,其中9件經過審核並完成正式修補後獲得獎勵。

在Aqua的9件獲獎案例中,包含1件高風險漏洞,以及數件中、低風險漏洞。相關問題涵蓋邏輯不一致、單位換算錯誤、執行邊界條件及工具相關錯誤,報告顯示這些問題均已完成修補。

Aqua是1inch推出的共享流動性層,1inch已於2026年7月正式上線Aqua,而漏洞懸賞計畫則從上半年就開始運作,讓研究人員得以在協議正式上線前先行檢視。本媒體先前已報導,1inch公開了跨鏈共享流動性協議Aqua

漏洞懸賞制度是由外部資安研究人員找出漏洞後提交,專案方審核通過後給予獎勵的機制。在DeFi領域,除了智能合約程式碼本身,訂單執行、價格計算、流動性分配與路由結構彼此環環相扣,單靠上線前的稽核往往難以涵蓋所有實際運作情境。

報告中確認的這起高風險漏洞,是上半年Aqua計畫唯一的高風險獲獎案例。HackenProof表示,該漏洞同樣已完成修補。

中、低風險漏洞則是在Aqua的執行邏輯與工具運作過程中被發現的問題,報告指出這些問題都已經過審核並完成修復。

就連低風險漏洞,也與交易執行結構密切相關。報告列出的問題類型,比起單純的顯示錯誤,更接近邏輯處理、單位比對、執行條件檢查等攸關協議運作穩定性的環節。

部分漏洞並非單純的顯示錯誤,而是牽涉訂單執行、價格衰減、手續費計算與路由穩定性。在交易條件由系統自動計算、並經多重路徑撮合成交的結構下,即便是低風險的錯誤,一旦累積也可能影響執行品質。

除了Aqua之外,其餘五項計畫也陸續收到通報。1inch智能合約計畫共收到267件通報,3件獲得獎勵;錢包計畫85件通報中有6件獲獎;網頁計畫68件通報中有1件獲獎;商業計畫111件通報中有9件獲獎;基礎設施計畫52件通報中則有4件獲獎。

HackenProof並指出,Aqua與SwapVM皆已接受OpenZeppelin、Hexens與Decurity三家資安公司的稽核。如果說稽核屬於上線前的預先驗證,那麼漏洞懸賞計畫則更像是仰賴公開研究人員社群、持續進行的事後與常態檢驗。

這份報告顯示,1inch的新流動性基礎設施不僅止於功能上線,也將執行邏輯的驗證納入公開檢視範圍。報告揭露的數字,均以經過審核並完成修補的通報案例為準。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

主打文章

IMF籲負債赤字國提出可信財政計畫 總裁警告油價恐推升通膨

史崔夫(Strive)再購210枚比特幣(BTC) 靠優先股SATA籌資

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1