Solana Mobile formalisiert die Sicherheit: Bug-Bounty für den Seed Vault, bis zu 75.000 Dollar
Solana Mobile startet Vulnerability Disclosure Policy, Bug-Bounty und Security Grants. Im Scope: der Seed Vault, die SKR-On-Chain-Programme und die Genesis-Token-Infrastruktur. Prämien bis 75.000 US-Dollar, in SKR ausgezahlt.
Was passiert ist
Solana Mobile hat drei Sicherheits-Bausteine formalisiert: eine Vulnerability Disclosure Policy (mit Safe-Harbor-Regeln für Melder), ein Bug-Bounty-Programm und Security Grants für Forschungs-Teams — als erstes Team wird EthelSec genannt.
Der Bounty-Scope trifft das Herz des Geräts:
- Seed Vault — der hardware-gestützte Schlüsselspeicher des Seeker: die TEE-Umgebung (Trusted Execution Environment), der Android-Systemdienst und die Seed-/Wallet-Oberfläche, inklusive Signier-Abläufen.
- SKR-On-Chain-Programme — Inflation und Staking des Seeker-Tokens.
- Seeker-Genesis-Token-Infrastruktur.
Die Prämien sind nach Impact gestaffelt, bis zu 75.000 US-Dollar, ausgezahlt in SKR über Award-Vereinbarungen mit Vesting- und Nutzungs-Auflagen.
Warum das zählt
Der Seed Vault ist das Sicherheitsversprechen des Seeker: private Schlüssel liegen in gesicherter Hardware, nicht in einer App. Genau diese Schicht bekommt jetzt formale Anreize für externe Prüfer — der übliche Reifungsschritt, den Protokolle wie Alpenglow mit der laufenden Bounty-Competition gerade vormachen, nun auf der Geräte-Ebene. Es passt zur Linie, die der Solana-Foundation-CISO zuletzt formulierte: strukturelle Schutz-Ebenen statt reiner Aufklärung.
Für Seeker-Besitzer ändert sich direkt nichts — das Programm richtet sich an Sicherheitsforscher. Indirekt betrifft es sie unmittelbar: Der Schlüsselspeicher ihres Geräts wird ab jetzt systematisch und mit formalen Anreizen geprüft.
Hinweis: Dies ist Berichterstattung, keine Anlageberatung.
Was zu beobachten ist
- Welche Findings aus Bounty und Grants öffentlich dokumentiert werden
- Ob der Scope über Seed Vault und SKR-Programme hinaus wächst
- Wie schnell gemeldete Lücken geschlossen und offengelegt werden
Quellen
- Solana Mobile — Blog: VDP, Bug Bounty und Security Grants · Ankündigung auf X
- SOLANA·HUB-News: Alpenglow-Bug-Bounty · CISO-Interview
- SOLANA·HUB-Wissen: Solana-Wallet-Sicherheit