買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Gateio > Info

DGE:cBridge 2.0 - 200萬美元漏洞賞金計劃_squidgrow幣發行價

Author:

Time:1900/1/1 0:00:00

CelerNetwork聯合Immunefi,在cBridge2.0主網上線之際發布200萬美元漏洞賞金計劃,目前該計劃已經隨cBridge2.0主網一同激活。我們旨在激勵全球頂級安全研究人員和白帽黑客檢測代碼及合約漏洞,共同維護cBridge2.0的安全大計。

在本文中,我們將簡單介紹cBridge2.0和賞金計劃的一些細節。

cBridge2.0是什么?

CelercBridge2.0是一個多鏈互操系統,可為用戶提供:

一流的跨鏈轉賬體驗和深度流動性;

高效易用的流動性管理和直接的價值捕獲,適用于cBridge節點運營者和不想成為節點運營者的流動性提供者(LP);

面向開發者提供廣義跨鏈消息傳遞功能,如提供支持跨鏈DEX和NFT等更多應用的可能性。

所有上述應用的實現都歸功于Celer狀態守衛者網絡(SGN)。SGN是一個tedermint的PoS區塊鏈,像一個串聯的消息網將不同的區塊鏈互聯互通。同時SGN作為以太坊的側鏈,其質押和治理功能均植根于以太坊。CELR驗證人和委托人通過質押可獲得純質押收益以及通過cBridge跨鏈轉賬產生的部分交易費收益。

Arca從幣安提出價值約168萬美元的ARB:金色財經報道,據鏈上分析師余燼監測,1 小時前,Arca 從 Binance 提出了 1,485,027 ARB(約168萬美元)。[2023/6/8 21:23:36]

為什么發布200萬美金漏洞賞金計劃?

我們深知安全永遠是重中之重,在cBridge2.0主網上線前我們已經完成了全面的安全盡職調查:cBridge和新版SGN智能合約完全開源、三個獨立的智能合約審計、廣泛的內部團隊審查和嚴格的系統功能保護。在此基礎上我們依然希望引入一個能由全球頂級安全研究人員和白帽黑客共同檢測和報告漏洞的計劃作為cBridge2.0另一重要防御層。之所以與Immunefi合作,是因為他們是DeFi行業領先的漏洞賞金計劃承接商,我們相信他們的經驗和專業度,因此承諾提供高達200萬美金的漏洞賞金。

那么活動的亮點是?

Pi Network:未授權任何加密貨幣交易所上線Pi代幣:據官方推特,Pi Network發布最新聲明,其Pi代幣沒有授權在任何加密貨幣交易所上線交易,目前交易所上線的Pi代幣未經Pi Network同意、授權或參與,而且Pi Network本身沒有涉及任何代幣上線事宜并要求Pi礦工不要使用未經授權的交易所上線代幣。

此外,Pi Network還澄清其代幣目前仍處于“封閉網絡”階段,“封閉網絡”時期將執行專注于構建生態系統效用和實現大規模KYC/遷移的戰略,在此期間明確禁止在任何一家加密貨幣交易所交易,這意味著當前市場上交易的Pi代幣違反了Pi Network的政策。Pi Network表示,他們已要求一些交易所下架Pi代幣,但同時也在評估與第三方和交易所有關的其他行動。[2022/12/31 22:17:46]

本活動于北京時間2021年11月19日上午9點在Immunefi上線:https://www.immunefi.com/bounty/celer,最高獎勵達200萬美元

巴哈馬總理戴維斯:FTX調查是“最高命令”:金色財經報道,巴哈馬總理戴維斯表示,FTX調查是“最高命令”;巴哈馬是數字資產的“堅實”之地。[2022/11/17 13:15:03]

本活動聚焦于兩種漏洞類型:智能合約漏洞和Web/應用程序漏洞。兩類獎勵會根據漏洞利用的影響和漏洞利用成功率進行評定,漏洞的嚴重性判斷主要參考Immunefi漏洞嚴重性系統標準:https://immunefi.com/severity-updated,但針對本次活動做了2點修改:

1、修改關鍵級安全性判斷標準:

清空或永久凍結合約的持有量

2、移除中級安全性判斷標準:

惡意攻擊導致的DOS

消耗對方的gasfee攻擊

具體賞金分配:

1、智能合約和區塊鏈

被標記為Alameda FTX Deposit的地址向FTX轉入6300萬USDC和1500萬USDT:據KingData數據監控,被KingData大戶地址標記為Alameda Research FTX Deposit的錢包地址于北京時間 5 月 23 日 8:26:51 和 9:40:24 分別向FTX交易所轉入2000萬USDC和4300萬USDC;同時于今晨6:50:55向FTX交易所轉入1500萬枚USDT。[2022/5/23 3:35:06]

關鍵級漏洞:頭獎200萬美元

高風險漏洞:10萬美元

2、網站和應用程序

關鍵級漏洞:1.5萬美元

高風險漏洞:7500美元

其中關鍵級智能合約和區塊鏈錯誤報告的賞金上限為其潛在經濟損失的10%,最高達200萬美元,最低獎勵為10萬美元。

賞金將由CelerNetwork團隊發放,最終解釋權歸CelerNetwork團隊所有。

賞金計劃重點漏洞列表

以下類型的漏洞在本次賞金計劃中將會得到重點關注和獎勵:

智能合約/區塊鏈漏洞

可重入漏洞(Re-entrancy)

邏輯錯誤

包括用戶身份驗證錯誤

Solidity/EVM細節漏洞

包括整數上溢/下溢

包括未處理異常

信任托付/依賴(Trustingtrust/dependency)漏洞?

包括可組合性(composability)漏洞?

先知失效/篡改?

新型治理攻擊?

經濟/金融攻擊?

包括閃電貸款攻擊?

共識失效?

加密漏洞?

簽名延展性漏洞?

易受重放攻擊(replayattacks)的漏洞?

弱隨機性漏洞?

弱加密漏洞?

網站/App漏洞

遠程代碼執行?

信任托付/依賴(Trustingtrust/dependency)漏洞

垂直越權?

XML外部實體注入

SQL注入

LFI/RFI

存儲型XSS

造成影響的反射型XSS漏洞?

造成影響的CSRF漏洞?

直接對象引用

內部SSRF

會話固定

不安全的反序列化

DOMXSS

SSL錯誤配置

SSL/TLS問題(弱加密、設置不正確)

URL重定向

點擊劫持(必須有PoC說明)

誤導性的Unicode文本(如使用從右到左覆蓋的字符)

要獲得賞金獎勵,上報者必須符合以下條件:

提供cBridge智能合約或cBridge應用程序漏洞報告的PoC

此外,所有關鍵和高風險級別的的智能合約漏洞報告需要包含修復建議

關于Immunefi

Immuefi是世界領先的DeFi漏洞賞金和安全服務平臺,已成功為超過500億美元的用戶資金保駕護航,合作過DeFI領域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。該公司也支付了軟件行業中最重要的漏洞賞金,并開創了可擴展的DeFi漏洞賞金標準。

來源:金色財經

Tags:CBRBRIIDGDGECBRT價格Equilibrium Gamessquidgrow幣發行價ledger錢包怎么填過海關表格

Gateio
TOR:讀懂 a16z 青睞的WEB3.0隱私基礎設施:NYM_WEB3

Nym是新一代的全球隱私基礎設施,像Tor一樣,使用中繼節點提供隱私。他們的目標是能夠擴大網絡規模,成為整個互聯網的隱私中樞,并通過獎勵運行網絡的節點,提高網絡的效率.

1900/1/1 0:00:00
DMA:Socialcontact Dman—基于元宇宙web3.0的高性能 NFT 社交平臺_GNFT幣

在傳統社交媒體平臺上,創作者需要通過中間人才能從商品銷售、付費推廣、喊單等方式中獲利或建立合作關系,對第三方的依賴程度很深.

1900/1/1 0:00:00
OpenSea:OpenSea創始人:我們可以安全度過寒冬_opensea幣單個價格

原文標題:《WhatEveryCryptoBuyerShouldKnowAboutOpenSea,TheKingOfTheNFTMarket》原文作者:JeffKauflin原文編譯:0x13.

1900/1/1 0:00:00
TIC:跨鏈橋多簽權限被替換 Celo到底發生了什么?_celo幣未來潛力

北京時間11月23日晚,魚池F2Pool創始人神魚于微博轉發安全組織Rugdoc的風險提示稱:“有在Celo鏈上挖礦的請注意,跨鏈橋的多簽被人換了,疑似有問題.

1900/1/1 0:00:00
UPS:前a16z團隊成員:以太坊人為什么對Rollups感到如此興奮?_ROLL

原文作者:AlexKroeger 編譯:0x22D 本文梳理自前a16z、0x?Labs、Coinbase成員AlexKroeger在個人社交媒體平臺上的觀點.

1900/1/1 0:00:00
coinbase:丁君羨:BTC震蕩尾期 耐心等待變盤 今日視頻解析_COIN

  BTC:大餅最近整體都是在走調整,不過55000這個級別的支撐暫時守住了,如果這個位置失守了價格可能要走弱很多.

1900/1/1 0:00:00
ads