|
▲업비트가 보안 취약점 신고 포상제(버그바운티) 3차 참가자를 모집한다고 14일 밝혔다. |
[에너지경제신문 성우창 기자] 업비트가 보안 취약점 신고 포상제(버그바운티) 3차 참가자를 모집한다고 14일 밝혔다. 최대 포상금은 2억원으로 대폭 인상됐으며, 신청 기간에 제한을 두지 않고 상시 모집으로 운영된다.
버그바운티는 서비스 또는 제품의 보안 취약점을 발굴해 신고하면 포상금을 지급하는 제도다.
두나무는 티오리와 함께 지난해 12월부터 버그바운티 프로그램을 운영하고 있다. 이번 3차 업비트 버그바운티 프로그램 운영 기간은 내년 3월 31일까지다.
3차 업비트 버그바운티는 보안 전문가의 참여를 확대하기 위해 신청 기한이 있었던 기존과 다르게 운영 기간 내 상시 신청이 가능하게 했다. 또한 최대 포상금은 2억원으로 기존보다 4배 인상됐다. 버그바운티 대상은 △업비트 웹 △업비트 글로벌 웹 △최신 버전의 업비트 모바일 애플리케이션(앱) 등이다. 포상금은 위험도와 보고서의 구체성 등을 종합적으로 검토해 결정된다.
정재용 두나무 정보보호최고책임자(CISO)는 "운영 기간 내 언제든 버그바운티에 참여할 수 있으니 보안 전문가들의 많은 참여 부탁드린다"며 "두나무는 버그바운티를 통해 업비트 서비스 취약점을 발굴하고 보완해 이용자의 개인정보와 자산을 보호하는 데 앞으로도 최선을 다할 것"이라고 말했다.
suc@ekn.kr









![[금융권 풍향계] KB국민은행, 과기부 주관 ‘예금토큰 결제 사업’ 참여](http://www.ekn.kr/mnt/thum/202607/news-p.v1.20260723.b4490225d4324b209c233448af864461_T1.jpg)
![[EE칼럼] 한 나라, 두 재난 : 물폭탄과 불볕더위가 동시에…](http://www.ekn.kr/mnt/thum/202607/news-a.v1.20260122.91f4afa2bab34f3e80a5e3b98f5b5818_T1.jpg)
![[EE칼럼] MMR 시대, 민간이 주역이어야 한다](http://www.ekn.kr/mnt/thum/202607/news-p.v1.20240314.f6bc593d4e0842c5b583151fd712dabc_T1.jpg)

![[이슈&인사이트] AI 투자, 월가와 미 정부가 멈출 수 없는 이유](http://www.ekn.kr/mnt/thum/202607/news-p.v1.20241210.66d6030414cb41d5b6ffd43f0572673e_T1.jpg)
![[데스크 칼럼] 긴축의 시간, 금리 너머의 과제](http://www.ekn.kr/mnt/thum/202607/news-p.v1.20260716.c5f0665db8e34deb89c80bcbefe6074d_T1.jpeg)
![[기자의 눈] CEO 임기까지 정하는 금융당국…지배구조 개선인가, 관치인가](http://www.ekn.kr/mnt/thum/202607/news-p.v1.20260722.cef88069bcbf4240a02bfdf8b0ce1309_T1.jpeg)












