TheDAO Security Fund已啟動第二輪計畫,將約177萬美元(約24億720萬韓元)分配給10項以太幣(ETH)安全任務,並呼籲受惠的生態系企業共同分擔成本。
第二輪計畫於15日公布。基金將公開安全任務、提出預算與目標,再依專案與企業參與情況分配資金,預計於2027年1月底結束。
本輪方案包括提供60萬美元(約8億1600萬韓元)給 Vyper Foundation,開發形式驗證編譯器;另提供30萬美元(約4億800萬韓元)給 Auditware,開發隱私保護型端點偵測工具。
形式驗證是確認程式是否符合既定數學條件的程序。端點偵測工具則是用於尋找連接網路的裝置與系統異常跡象的安全軟體。
每項任務至少三分之一的預算將分配至確認實際導入與使用的階段。資金須在獨立審查者認定任務符合事先設定的標準、進入下一階段後才會撥付。
第一個里程碑金額最多可預付一半。任務將採用尚未指定執行團隊的徵求提案書(RFP)方式,以及事先指定受資助團隊的補助方式進行。
TheDAO Security Fund策展人格里夫・格林(Griff Green)表示:「共同出資是一種篩選機制。如果受惠團隊不分擔成本,可能代表這項工作方向有誤、不夠急迫,或價格過高。」這顯示共同出資不只是籌資手段,也將被用來檢驗任務的必要性與價格。
第一輪計畫有超過20個生態系支持者與3934名捐款者共同募集逾160萬美元。基金表示,自成立以來已向135個安全專案分配逾1000 ETH。
TokenPost先前報導,以太幣安全基金在第一輪計畫中支援了134個專案。當時基金表示,第二輪將擴大針對大型生態系專案的RFP方式;本次公告則公開了部分任務與預算。
TheDAO Security Fund以2016年TheDAO遭駭後追回、但未被申領的資產為基礎成立。目前基金質押約6萬9000 ETH,並將質押獎勵收益用於以太幣安全工作。
擴大安全支援的背景之一是虛擬資產攻擊增加。TRM Labs表示,2026年上半年共發生207起攻擊,是其以6個月為基準的歷來最高紀錄。
TRM Labs統計,同期整體損失金額較前一年上半年減少逾半,但在7月底Coldcard漏洞利用事件後,2026年累計損失已超過12億美元,涉及276起事件。這顯示攻擊次數與損失規模未必朝同一方向變動。
安全任務不只限於個別專案審計,也涵蓋編譯器、錢包、簽署流程、事故應變、形式驗證,以及以太幣核心協議與Layer 2安全等具有生態系公共財性質的領域。
200名持有ETHSecurity Badge的人員將於11月中旬評估尚未獲得資金分配的任務。排名較高的任務將列入基金支援對象,最終支援金額與實際執行項目仍須經評估與共同出資程序後決定。
留言 0