Sicherheit

Solana Mobile formalisiert die Sicherheit: Bug-Bounty für den Seed Vault, bis zu 75.000 Dollar

Solana Mobile startet Vulnerability Disclosure Policy, Bug-Bounty und Security Grants. Im Scope: der Seed Vault, die SKR-On-Chain-Programme und die Genesis-Token-Infrastruktur. Prämien bis 75.000 US-Dollar, in SKR ausgezahlt.

SOLANA·HUB Redaktion

Was passiert ist

Solana Mobile hat drei Sicherheits-Bausteine formalisiert: eine Vulnerability Disclosure Policy (mit Safe-Harbor-Regeln für Melder), ein Bug-Bounty-Programm und Security Grants für Forschungs-Teams — als erstes Team wird EthelSec genannt.

Der Bounty-Scope trifft das Herz des Geräts:

  • Seed Vault — der hardware-gestützte Schlüsselspeicher des Seeker: die TEE-Umgebung (Trusted Execution Environment), der Android-Systemdienst und die Seed-/Wallet-Oberfläche, inklusive Signier-Abläufen.
  • SKR-On-Chain-Programme — Inflation und Staking des Seeker-Tokens.
  • Seeker-Genesis-Token-Infrastruktur.

Die Prämien sind nach Impact gestaffelt, bis zu 75.000 US-Dollar, ausgezahlt in SKR über Award-Vereinbarungen mit Vesting- und Nutzungs-Auflagen.

Warum das zählt

Der Seed Vault ist das Sicherheitsversprechen des Seeker: private Schlüssel liegen in gesicherter Hardware, nicht in einer App. Genau diese Schicht bekommt jetzt formale Anreize für externe Prüfer — der übliche Reifungsschritt, den Protokolle wie Alpenglow mit der laufenden Bounty-Competition gerade vormachen, nun auf der Geräte-Ebene. Es passt zur Linie, die der Solana-Foundation-CISO zuletzt formulierte: strukturelle Schutz-Ebenen statt reiner Aufklärung.

Für Seeker-Besitzer ändert sich direkt nichts — das Programm richtet sich an Sicherheitsforscher. Indirekt betrifft es sie unmittelbar: Der Schlüsselspeicher ihres Geräts wird ab jetzt systematisch und mit formalen Anreizen geprüft.

Hinweis: Dies ist Berichterstattung, keine Anlageberatung.

Was zu beobachten ist

  • Welche Findings aus Bounty und Grants öffentlich dokumentiert werden
  • Ob der Scope über Seed Vault und SKR-Programme hinaus wächst
  • Wie schnell gemeldete Lücken geschlossen und offengelegt werden

Quellen

#solana-mobile #seed-vault #bug-bounty #security #seeker