買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DYDX > Info

INT:INT入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」_OIN

Author:

Time:1900/1/1 0:00:00

12月4日,INTChain正式入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵700USDT。

INT是全球首個從物聯網結構體系演進的角度,自下而上打造而成的新一代物聯網區塊鏈交互標準和基礎應用平臺。以通證激勵機制驅動、采用去中心化的設計方案成為物聯網領域的TCP/IP基礎架構,為整個物聯網新生態提供保障支撐,同時塑造一種以設備為主體的新商業模式,開辟全新市場空間。本次加入慢霧區「安全漏洞與威脅情報賞金計劃」,主要業務范圍涵蓋INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。更多詳情及INTChain主網源碼獲取地址可以點擊INTChain漏洞賞金界面了解更多:

Ninepoint Partners在加拿大推出比特幣信托:金色財經報道,加拿大投資管理公司Ninepoint Partners已在多倫多證券交易所開啟了其比特幣信托份額的交易。該公司表示,沒有計劃在美國出售其比特幣信托的份額。Ninepoint表示,與灰度在美國推出加密貨幣基金一樣,其目標是使新投資者接觸比特幣等數字貨幣。據稱,該公司管理的資產規模為70億加元(55億美元)。[2021/1/28 14:10:12]

https://slowmist.io/intchain/

INTChain安全漏洞

與威脅情報賞金計劃

業務范圍

加密媒體Cointelegraph加入WEF戰略情報貢獻者網絡:加密媒體Cointelegraph作為內容合作伙伴加入世界經濟論壇(WEF)的戰略情報貢獻者網絡,為其知識庫提供最新的區塊鏈和加密貨幣行業新聞、市場分析和專欄。據悉,戰略情報(Strategic Intelligence)于2019年推出,結合專業分析和AI驅動的分析,以收集來自全球智庫、機構和媒體的見解。(Cointelegraph)[2020/5/31]

INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。

主鏈代碼獲取地址:

https://github.com/intfoundation/int

動態 | Cointelegraph成立咨詢部門,旨在推動企業區塊鏈采用:區塊鏈和加密貨幣新聞媒體Cointelegraph宣布推出Cointelegraph咨詢部門。新的業務部門專注于通過幫助公司了解區塊鏈技術的潛力,然后將其與企業區塊鏈供應商相匹配來實施解決方案,從而推動企業區塊鏈的采用。Cointelegraph Consulting最初是與專注于北美和歐洲企業市場的可擴展區塊鏈私有和公共解決方案提供商Withorsal和為沃爾瑪中國區塊鏈平臺提供支持的VeChain以及Foodgates的區塊鏈食品追溯計劃合作。(Cointelegraph)[2019/12/4]

Web錢包網址:

動態 | 區塊鏈創業公司CoinText.io將開發通過短信完成BCH交易的手機錢包:據coindesk報道,正開發一種離線BCH交易方式的區塊鏈創業公司CoinText.io周五宣布剛剛完成了60萬美元的種子輪融資。此次融資由德克薩斯州Yeoman's Capital牽頭,融得的資金將用于開發一款支持通過短信進行BCH交易的手機錢包,而無需錢包地址或在網上完成。[2018/6/30]

https://test.wallet.intchain.io/

Web錢包代碼獲取址:

https://github.com/intfoundation/intchain-wallet

處理流程

報告階段

報告者訪問「慢霧區」網站,進入「賞金漏洞提交」頁面

(URL:https://slowmist.io/bug-bounty.html)

提交威脅情報(狀態:待審核)

處理階段

1.一個工作日內,慢霧安全團隊會確認「慢霧區」收到的威脅情報報告并跟進開始評估問題,同時將情報反饋給INTChain對接人(狀態:審核中)

2.三個工作日內,INTChain技術團隊處理問題、給出結論并計分(狀態:已確認/已忽略)。必要時會與報告者溝通確認,請報告者予以協助

修復階段

1.INTChain業務部門修復威脅情報中反饋的安全問題并安排更更新上線(狀態:已修復)。修復時間根據問題的嚴重程度及修復難度而定,一般來說,嚴重和高危問題24小時內,中危問題三個工作日內,低危問題七個工作日內。客戶端安全問題受版本發布限制,修復時間根據實際情況確定

2.報告者復查安全問題是否修復(狀態:已復查/復查異議)

3.報告者確認安全問題已修復后,INTChain技術團隊告知慢霧安全團隊處理結論和漏洞得分,并與慢霧安全團隊一起發放獎勵(狀態:已結束)

漏洞評級及獎勵標準

*備注:INTChain獎勵部分會以發放前一日OKEX上INT/USDT價格以INT的形式發放。

嚴重漏洞

嚴重的漏洞是指,發生在核心系統業務系統,可造成大面積的影響。

包括但不限于:

■智能合約溢出、條件競爭漏洞等會導致主網出現嚴重的數據問題。

■共識層漏洞或者以較小的代價對主網產生嚴重的DDos,直接導致主網崩潰或者無法正常出塊

高危漏洞

■通過全節點P2P網絡入侵服務器獲取控制權限;

■涉及金錢的越權操作、支付邏輯繞過;

■智能合約權限控制缺陷;

■漏洞導致狀態數據錯誤,類似于雙花漏洞方面;

■系統的SQL注入導致嚴重問題;

中危漏洞

■主鏈業務設計缺陷,導致業務無法正常實現;

■RPC接口或者交易在參數處理中不合理,導致一些較為嚴重的問題,比如系統的SQL注入等;

■拒絕服務漏洞。包括但不限于導致網站應用拒絕服務等造成影響的遠程拒絕服務漏洞等;

■本地保存的敏感認證密鑰信息泄露,需能做出有效利用;

低危漏洞

■本地拒絕服務漏洞。包括但不僅限于客戶端本地拒絕服務;

■RPC接口返回值或者一些數據結構設計不合理影響用戶體驗,需要指出不合理的地方;

■一些較為嚴重的用體驗問題;

■其他危害較低、不能證明危害的漏洞。

此處參考了先知漏洞定級標準,在此表示感謝。

Tags:INTOINCHAHAIINTX幣DragonVein Coinchainlink幣能漲到多少Schain Wallet

DYDX
EPT:Deposits & Withdrawals Open For Bitcoin SV (BSV)_Hepton

Asof9AMUTCtodaywehaveenableddepositsandwithdrawalsforBSV(BitcoinSV).

1900/1/1 0:00:00
SPACE:團長來了!永續合約模擬盤組團交易賽名單公示_okex交易所是合法的嗎

永續合約模擬盤交易賽于11月5日開始進行團長招募,截止11月19日共收到全球1209份來自個人或機構的報名申請,這遠遠超過了我們招募30名團長的計劃.

1900/1/1 0:00:00
TPS:榮譽時刻∣經過激烈角逐,NULS成功進入世界影響力區塊鏈應用大賽中國賽區復賽_NULS

11月23日,NULS項目商務負責人Alicia、NULS產品經理Emerson代表NULS參加了在深圳舉行的世界影響力區塊鏈應用大賽(RBWC)中國賽區深圳預選賽.

1900/1/1 0:00:00
USDT:BikiCoin關于上線CWV和XC的公告_USDT

尊敬的用戶:BikiCoin將于近期上線CWV和XC代幣,并開放CWV/USDT與XC/USDT的交易市場,具體上線時間,將結合技術對接情況進行調整,歡迎關注平臺最新公告.

1900/1/1 0:00:00
ZIP:Kenneth Test1128_FTC

0820-0902 各位海內外Zipper項目社區小伙伴們: 大家好! 下面為大家匯報近兩周Zipper的各項工作成果.

1900/1/1 0:00:00
DRAG:DragonEx平臺12月7日龍幣分紅公告_DRAGON

DragonEx平臺12月7日龍幣分紅公告 2018-12-08 1DT分紅 0.0008USDT 0.00000008ETH0.

1900/1/1 0:00:00
ads