In our @aave listed assets bug bounty series, today’s focus is @PayPal's PYUSD, issued by @Paxos. With $2.8B+ in circulation and no public bug bounty, critical areas remain exposed.
Here’s how PayPal & Paxos can strengthen security ↓
PYUSD is a Paxos-issued stablecoin that shares its codebase with other Paxos-issued stablecoins, including USDP and BUSD.
Paxos currently does not have a publicized bug bounty program. The lack of a bug bounty removes a critical layer of security, weakening incentives for ethical hackers and limiting risk identification to internal teams and periodic audits.
The PayPal-branded and enabled token currently secures over $2.8 billion. We believe that a bug bounty program with a max bounty of at least $50,000 should be introduced to protect these funds. A minimum bounty of this size would incentivize skilled researchers to identify any potential vulnerabilities.
Although centralized issuers like Paxos rely on regulatory and legal frameworks for post-incident recourse, these reactive measures cannot prevent exploits targeting critical infrastructure, custodial keys, or operators themselves. A robust bug bounty program acts as the necessary proactive safeguard, reducing reliance on after-the-fact interventions.

1,57 mil
14
El contenido de esta página lo proporcionan terceros. A menos que se indique lo contrario, OKX no es el autor de los artículos citados y no reclama ningún derecho de autor sobre los materiales. El contenido se proporciona únicamente con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo vinculado para obtener más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. El holding de activos digitales, incluyendo stablecoins y NFT, implican un alto grado de riesgo y pueden fluctuar en gran medida. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti a la luz de tu situación financiera.

