比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火幣APP > Info

cBridge 2.0 - 200萬美元漏洞賞金計劃_RIDGE

Author:

Time:1900/1/1 0:00:00

CelerNetwork聯合Immunefi,在cBridge2.0主網上線之際發布200萬美元漏洞賞金計劃,目前該計劃已經隨cBridge2.0主網一同激活。我們旨在激勵全球頂級安全研究人員和白帽黑客檢測代碼及合約漏洞,共同維護cBridge2.0的安全大計。

在本文中,我們將簡單介紹cBridge2.0和賞金計劃的一些細節。

cBridge2.0是什么?

CelercBridge2.0是一個多鏈互操系統,可為用戶提供:

一流的跨鏈轉賬體驗和深度流動性;

高效易用的流動性管理和直接的價值捕獲,適用于cBridge節點運營者和不想成為節點運營者的流動性提供者(LP);

面向開發者提供廣義跨鏈消息傳遞功能,如提供支持跨鏈DEX和NFT等更多應用的可能性。

所有上述應用的實現都歸功于Celer狀態守衛者網絡(SGN)。SGN是一個tedermint的PoS區塊鏈,像一個串聯的消息網將不同的區塊鏈互聯互通。同時SGN作為以太坊的側鏈,其質押和治理功能均植根于以太坊。CELR驗證人和委托人通過質押可獲得純質押收益以及通過cBridge跨鏈轉賬產生的部分交易費收益。

Discord推出AI聊天機器人等三種新AI實驗,并啟動AI孵化器:3月10日消息,Discord宣布推出三種新的AI實驗,包括AI聊天機器人Clyde、AutoMod AI和Conversation Summaries,并啟動AI孵化器。其中,下周開始,Clyde將使用Open AI技術向用戶開放,包括回答問題和與朋友共同擴展對話,只需在服務器中輸入@Clyde,就可以在任何頻道與Clyde聊天。

此外,Discord還推出Avatar Remix來構建社交AI體驗,允許使用生成圖像模型重新混合彼此的頭像。關于AI孵化器,去年秋天,Discord宣布創建第一個生態系統基金,并承諾提供500萬美元資助戰略合作伙伴、開發人員和早期初創企業。該AI孵化器為希望在Discord上構建AI的開發人員提供資源。[2023/3/10 12:54:06]

為什么發布200萬美金漏洞賞金計劃?

幣安宣布已加入認證制裁專家協會 (ACSS):1月7日消息,幣安宣布已加入認證制裁專家協會(ACSS),成立于 2018 年 ACSS 的是世界上唯一一個匯集了制裁合規專業人士的組織。作為認證過程的一部分,所有制裁團隊都需要接受 ACSS 培訓。幣安是第一家正式加入該協會的加密貨幣交易所。[2023/1/7 10:59:07]

我們深知安全永遠是重中之重,在cBridge2.0主網上線前我們已經完成了全面的安全盡職調查:cBridge和新版SGN智能合約完全開源、三個獨立的智能合約審計、廣泛的內部團隊審查和嚴格的系統功能保護。在此基礎上我們依然希望引入一個能由全球頂級安全研究人員和白帽黑客共同檢測和報告漏洞的計劃作為cBridge2.0另一重要防御層。之所以與Immunefi合作,是因為他們是DeFi行業領先的漏洞賞金計劃承接商,我們相信他們的經驗和專業度,因此承諾提供高達200萬美金的漏洞賞金。

Arbitrum鏈上總鎖倉量突破30億美元:8月11日消息,據Dune Analytics數據顯示,以太坊Layer2網絡Arbitrum鏈上總鎖倉量已突破30億美元,截至目前為30.05億美元,鏈上合約創建總數量超過9萬個(90,032),鏈上賬戶創建總量為105.6萬個,交易總量達到2245.3萬筆。[2022/8/11 12:17:31]

那么活動的亮點是?

本活動于北京時間2021年11月19日上午9點在Immunefi上線:https://www.immunefi.com/bounty/celer,最高獎勵達200萬美元

本活動聚焦于兩種漏洞類型:智能合約漏洞和Web/應用程序漏洞。兩類獎勵會根據漏洞利用的影響和漏洞利用成功率進行評定,漏洞的嚴重性判斷主要參考Immunefi漏洞嚴重性系統標準:https://immunefi.com/severity-updated,但針對本次活動做了2點修改:

幣安與Capitual終止合作,將更換其巴西支付合作伙伴:6月18日消息,幣安發布公告稱,將更換其在巴西的現有支付合作伙伴Capitual,以確保客戶提現服務。

幣安暫停通過政府支付系統Pix進行巴西雷亞爾充值、提現。幣安將終止與巴西支付網關Capitual的合作關系,后者通過Pix操作幣安的巴西雷亞爾充值、提現業務,為期一年零八個月。

幣安告知用戶,由于巴西中央銀行的政策變化,通過Pix提現出現不穩定的情況,但沒有提供進一步的細節。用戶仍然可以通過幣安P2P系統進行充值、提現。

據悉,幣安正在收購當地經紀公司Sim;paul,后者已經獲得巴西中央銀行和證券交易委員會授權運營。(CoinDesk)[2022/6/18 4:36:24]

1、修改關鍵級安全性判斷標準:

清空或永久凍結合約的持有量

2、移除中級安全性判斷標準:

惡意攻擊導致的DOS

消耗對方的gasfee攻擊

具體賞金分配:

1、智能合約和區塊鏈

關鍵級漏洞:頭獎200萬美元

高風險漏洞:10萬美元

2、網站和應用程序

關鍵級漏洞:1.5萬美元

高風險漏洞:7500美元

其中關鍵級智能合約和區塊鏈錯誤報告的賞金上限為其潛在經濟損失的10%,最高達200萬美元,最低獎勵為10萬美元。

賞金將由CelerNetwork團隊發放,最終解釋權歸CelerNetwork團隊所有。

賞金計劃重點漏洞列表

以下類型的漏洞在本次賞金計劃中將會得到重點關注和獎勵:

智能合約/區塊鏈漏洞

可重入漏洞(Re-entrancy)

邏輯錯誤

包括用戶身份驗證錯誤

Solidity/EVM細節漏洞

包括整數上溢/下溢

包括未處理異常

信任托付/依賴(Trustingtrust/dependency)漏洞?

包括可組合性(composability)漏洞?

先知失效/篡改?

新型治理攻擊?

經濟/金融攻擊?

包括閃電貸款攻擊?

共識失效?

加密漏洞?

簽名延展性漏洞?

易受重放攻擊(replayattacks)的漏洞?

弱隨機性漏洞?

弱加密漏洞?

網站/App漏洞

遠程代碼執行?

信任托付/依賴(Trustingtrust/dependency)漏洞

垂直越權?

XML外部實體注入

SQL注入

LFI/RFI

存儲型XSS

造成影響的反射型XSS漏洞?

造成影響的CSRF漏洞?

直接對象引用

內部SSRF

會話固定

不安全的反序列化

DOMXSS

SSL錯誤配置

SSL/TLS問題(弱加密、設置不正確)

URL重定向

點擊劫持(必須有PoC說明)

誤導性的Unicode文本(如使用從右到左覆蓋的字符)

要獲得賞金獎勵,上報者必須符合以下條件:

提供cBridge智能合約或cBridge應用程序漏洞報告的PoC

此外,所有關鍵和高風險級別的的智能合約漏洞報告需要包含修復建議

關于Immunefi

Immuefi是世界領先的DeFi漏洞賞金和安全服務平臺,已成功為超過500億美元的用戶資金保駕護航,合作過DeFI領域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。該公司也支付了軟件行業中最重要的漏洞賞金,并開創了可擴展的DeFi漏洞賞金標準。

來源:金色財經

Tags:BRIRIDGEIDGBRIDGEBRIAFRIDGEHash Bridge OracleBridge Mutual

火幣APP
Celer宣布贊助Chainlink的CELR Price Feeds 以擴大對整個DeFi領域的支持_HAI

今天,我們很高興地向大家宣布,我們已贊助新的ChainlinkPriceFeeds,它將作為CELR通證的去中心化預言機.

1900/1/1 0:00:00
功能性NFT如何打破區塊鏈與現實的界限, 助力普及數億網民?_NFT

2021年NFT市場迎來爆發性增長,互聯網巨頭也紛紛開啟布局。無論是支付寶的NFT付款碼皮膚,還是騰訊的NFT交易平臺,都揭露了中國互聯網大廠對NFT市場的雄心.

1900/1/1 0:00:00
墨初論幣:劇本何時演完?_WOMBAT

2021年11月23日周二十月十九??? 簡文: 市場很消極,各位很焦慮。難得在這樣一個盤整階段清晰認識本次的低點。兩周前發行的U量基本被完全消化掉,匯率的上漲也代表接下來的穩定性.

1900/1/1 0:00:00
CoinGeek紐約大會第一天精彩回顧_區塊鏈

CoinGeek大會第一天的主要討論話題是中本聰《比特幣白皮書》的核心以及消費者和企業使用BSV企業級區塊鏈的各種方式.

1900/1/1 0:00:00
金色觀察 | 從底層設施到虛擬平臺 一文縱覽元宇宙板塊熱門區塊鏈項目_ENT

元宇宙本質上是對現實世界的虛擬化、數字化過程,需要對內容生產、經濟系統、用戶體驗以及實體世界內容等進行大量改造.

1900/1/1 0:00:00
解讀 Polkadot 公鏈特性及生態發展_POLK

原文標題:《Footprint:Polkadot創立至今,生態如何?》撰文:Footprint分析師Vincy波卡于今年11月12日首批平行鏈插槽拍賣正式啟動.

1900/1/1 0:00:00
ads