計劃概述
AMPL是一種理想的彈性金融資產儲備貨幣,也是穩定合約計價的關鍵DeFi構建塊。AMPL協議每天根據市場狀況調整總供應量,將波動性從價格轉移到供應量。與比特幣一樣,AMPL的彈性供應政策不依賴于傳統銀行或最后貸款人。正是由于這種獨特創新的方法,AMPL可以用作真正的記賬單位來計價智能合約。
更多Ampleforth的信息可以關注官網https://www.ampleforth.org/。
漏洞賞金計劃專注于其智能合約,主要關注:
l用戶AMPL存款損失
l盜竊無人認領的收益
l在Aave上凍結AMPL長達1小時或更長時間
Web3音樂平臺Spinamp完成120萬美元融資:6月5日消息,Web3 音樂平臺 Spinamp 完成 120 萬美元融資,PTC Crypto 領投,參投方包括 Coop Records、Archetype、NOISE、Fire Eyes DAO、1kx,個人投資者包括 Bramanathan(Ideo)、DegenDavinci(音樂 NFT 收藏家)、Adam Levy(Mint Podcast)、David Greenstein(Sound.xyz)、Kyle Dhillon(Arpeggi)、Mike Perry(Heds)、Ramtin Khoee(Heds)、Cameron Greer(Heds)、和 Christina Beltramini(Lens)。[2023/6/5 21:17:28]
該漏洞賞金計劃得到了ArmorAlliance漏洞賞金挑戰賽的進一步保護。
Open Campus回應Token解鎖前轉移:已全部返還,仍于每月28日解鎖:5月26日消息,Web3 教育協議 Open Campus 發推稱,我們注意到,一些 EDU 在 5 月 25 日被轉移到一個不同的鎖定錢包,比預定的 5 月 28 日提前。沒有代幣被出售。我們深表歉意,因為這不應該發生,我們對在社區中造成的焦慮感到抱歉。代幣已經返回到它的原始錢包,并將根據每月 28 日的釋放時間表進行解鎖。團隊代幣的一次性解鎖期為 2 年,釋放期為 3 年(共 5 年)。我們在這里是為了長期發展,我們要再次感謝所有支持。我們對這個錯誤感到抱歉,并將確保今后避免類似的情況。
其中,流動性部分已返還 4,166,667 枚 EDU,生態系統基金已返還 4,947,917 枚 EDU,財庫部分已返還 3,958,333 枚 EDU,早期貢獻者部分已返還 11,250,000 枚 EDU,Operational Expenses部分已返還 715,863 枚 EDU,戰略銷售部分已返還 4,333,333 枚 EDU,顧問部分已返還 5,166,667 枚 EDU,團隊部分已返還 2,777,778 枚 EDU。總計 37,316,558 枚 EDU。[2023/5/26 9:44:35]
按威脅級別獎勵
Bitstamp:Bitstamp發現了處理比特幣存款的技術出現問題。 目前已經暫時停止了BTC的存款和提款。 LTC,XRP,ETH和BCH交易不受影響。[2018/1/27]
獎勵根據基于免疫漏洞嚴重程度分類系統的漏洞的影響進行分配。這是一個簡化的5級量表,對網站/應用程序和智能合約/區塊鏈有單獨的量表,涵蓋從利用的后果到成功利用的可能性所需特權的所有內容。
此漏洞賞金計劃僅考慮直接影響AMPL和從AMPL產生的收益的漏洞。例如,如果可以從其他Token的抵押中竊取收益,它們將不會被視為獎勵。
高達50000美元的支出由Ampleforth團隊直接處理并以美元計價。但是,由團隊自行決定以ETH、USDT、USDC或AMPL進行支付。超過該金額的支出由ArmorAllianceBugBountyChallenge支付,并以ARMOR支付,歸屬期最長為24個月。
盧森堡交易平臺Bitstamp數據顯示:比特幣跌破10000美元整數位心理關口:盧森堡交易平臺Bitstamp數據顯示:比特幣跌破10000美元整數位心理關口,為2017年12月1日以來首次。[2018/1/17]
智能合約和區塊鏈
危急(等級)USD$100,000
高級(等級)USD$100,000
范圍內的資產
Aave本身以及Ampleforth上的漏洞不在此漏洞賞金計劃中,也不被接受。
范圍內的影響
此漏洞賞金計劃僅接受以下影響。所有其他影響都不被視為在范圍內,即使它們影響范圍表中資產中的某些內容。
智能合約
n盜竊用戶AMPL存款
n盜竊無人認領的收益
n在Aave上凍結AMPL1小時或更長時間
目標:https://github.com/aave/protocol-v2/pull/66類型:SmartContract
優先漏洞
我們對接收和獎勵以下類型的漏洞特別感興趣:
l重入
l邏輯錯誤
*包括用戶身份驗證錯誤
l不考慮Solidity/EVM細節
*包括整數溢出/下溢
*包括未處理的異常
l信任信任/依賴漏洞
*包括可組合性漏洞
lOracle故障/操作
l新型治理攻擊
l經濟/金融攻擊
*包括閃貸攻擊
l擁塞和可擴展性
*包括用完汽油
*包括塊填料
*包括對搶先的敏感性
l共識失敗
l密碼學問題
*簽名延展性
*易受重放攻擊
*弱隨機性
*弱加密
l容易阻止時間戳操作
l缺少訪問控制/未受保護的內部或調試接口
超出范圍和規則
以下漏洞不包括在此漏洞賞金計劃的獎勵范圍內:
l記者已經利用的攻擊,導致損害
l需要訪問泄露的密鑰/憑證的攻擊
l需要訪問特權地址的攻擊
l第三方預言機提供Ampleforth在Immunefi平臺推出最高10萬美金的漏洞懸賞計劃的數據不正確
*不排除預言機操縱/閃貸攻擊
l基本的經濟治理攻擊
l缺乏流動性
l最佳實踐評論
l女巫攻擊
此漏洞賞金計劃禁止以下活動:
l任何使用主網或公共測試網合約的測試;所有測試都應在私有測試網上進行
l任何使用定價預言機或第三方智能合約的測試
l試圖對我們的員工和/或客戶進行網絡釣魚或其他社會工程攻擊
l對第三方系統和應用程序以及網站的任何測試
l任何拒絕服務攻擊
l自動測試產生大量流量的服務
l公開披露禁運賞金中未修補的漏洞
投資上只有一個方向,不是做多,也不是做空,只有做對的方向。我是幣圈格格,一個愿陪你東山再起的朋友大家好,我是格格。別為小小的委屈難過,人生在世,注定要受許多委屈.
1900/1/1 0:00:00由于BCH節點升級和ETC硬分叉升級,HomiEx現已暫停BCH和ETC的充值和提現。HomiEx將在升級完畢網絡穩定后恢復充提業務,具體時間將以公告另行通知.
1900/1/1 0:00:00鏈聞消息,據彭博社報道,美國貨幣監理署代理署長MichaelJ.Hsu表示監管機構正在調查Tether的商業票據庫存,以查看每個USDT代幣背后是否真的有等值一美元支持.
1900/1/1 0:00:00尊敬的用戶:?????? ???? 根據BKK回購銷毀機制,BKEXGlobal已完成第37次BKK周回購銷毀.
1900/1/1 0:00:00尊敬的用戶: 行情向好,熱點不斷!為助力用戶交易,WBF推出“熱點追蹤放肆交易”特別活動,一齊追熱點.
1900/1/1 0:00:00最近幾天風頭最盛的,莫過于今日上線的AngryB了,48小時交易量已經突破五千萬美金,并還在持續上升!截至發稿前,其市值已經達到了兩億美金.
1900/1/1 0:00:00