比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BTC > Info

INT入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」_TCHA

Author:

Time:1900/1/1 0:00:00

12月4日,INTChain正式入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵700USDT。

INT是全球首個從物聯網結構體系演進的角度,自下而上打造而成的新一代物聯網區塊鏈交互標準和基礎應用平臺。以通證激勵機制驅動、采用去中心化的設計方案成為物聯網領域的TCP/IP基礎架構,為整個物聯網新生態提供保障支撐,同時塑造一種以設備為主體的新商業模式,開辟全新市場空間。本次加入慢霧區「安全漏洞與威脅情報賞金計劃」,主要業務范圍涵蓋INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。更多詳情及INTChain主網源碼獲取地址可以點擊INTChain漏洞賞金界面了解更多:

Bloomberg Intellgence:當經濟浪潮轉向時比特幣和以太坊的表現將優于其他資產:金色財經報道,Bloomberg Intellgence 高級商品策略師 Mike McGlone 認為,當經濟回到牛市時,比特幣和以太坊的表現將優于其他資產。這位分析師表示,尤其是比特幣,它可能處于交易的早期階段,更像是一種避險資產,例如國債或黃金。在最新一期的《彭博加密展望》報告中,Bloomberg Intellgence 暗示比特幣可能已經觸底,因為比特幣的大部分下行波動發生在 6 月份,而與其他商品和資產相比,其第三季度的表現非常穩定,這為比特幣在今年最后一個季度轉變為避險資產提供了潛力,而且自 2014 年以來10 月歷來是比特幣表現最好的月份,平均月漲幅達到 20%。

在以太坊方面,Bloomberg Intellgence 指出以太坊目前被困在 1000 美元到 2000 美元之間的“牢籠”中,但在第三季度的表現仍優于納斯達克 100 指數,報告強調了以太坊作為“加密貨幣”平臺的實用性,這是一個主要用例,將在未來推動以太坊采用和上升態勢。[2022/10/6 18:40:48]

https://slowmist.io/intchain/

美國圣路易斯一房產將在NFT平臺Mintable上拍賣 現報價42.43枚ETH:3月11日消息,美國圣路易斯懷斯大道5828號一處非功能型房產將在NFT交易平臺Mintable上進行拍賣。競拍者將獲得對該房屋的50%股權。截至發文,該房屋標記的價格為42.43枚ETH(價值約7.6萬美元)。(Cointelegraph)[2021/3/11 18:35:36]

INTChain安全漏洞

與威脅情報賞金計劃

業務范圍

INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。

加密稅收計算器CoinTracker用戶數超過10萬:加密貨幣組合跟蹤器和稅收計算器CoinTracker表示,其用戶已經超過了10萬。在過去的一個月中,CoinTracker除了與Coinbase和Turbotax簽訂協議外,還與Casa、Compound、Crypto.com、ErisX、IDEX和Lolli等六家新機構建立了合作關系。(Cointelegraph)[2020/4/2]

主鏈代碼獲取地址:

https://github.com/intfoundation/int

Web錢包網址:

https://test.wallet.intchain.io/

動態 | Kava與Tendermint協商后確認存在安全漏洞 主網重新上線推遲72小時至11月15日:Kava 項目 CEO Brian Kerr 今日在官方社群表示,在與Tendermint團隊協商確認之后,確認目前 Kava 主網代碼中存在一個潛在的安全漏洞,為了安全起見主網上線將推遲 72 小時,之后將以新的鏈 ID 重啟,同時給驗證者足夠的時間更新創始文件。(區塊律動)[2019/11/12]

Web錢包代碼獲取址:

https://github.com/intfoundation/intchain-wallet

處理流程

報告階段

報告者訪問「慢霧區」網站,進入「賞金漏洞提交」頁面

(URL:https://slowmist.io/bug-bounty.html)

提交威脅情報(狀態:待審核)

處理階段

1.一個工作日內,慢霧安全團隊會確認「慢霧區」收到的威脅情報報告并跟進開始評估問題,同時將情報反饋給INTChain對接人(狀態:審核中)

2.三個工作日內,INTChain技術團隊處理問題、給出結論并計分(狀態:已確認/已忽略)。必要時會與報告者溝通確認,請報告者予以協助

修復階段

1.INTChain業務部門修復威脅情報中反饋的安全問題并安排更更新上線(狀態:已修復)。修復時間根據問題的嚴重程度及修復難度而定,一般來說,嚴重和高危問題24小時內,中危問題三個工作日內,低危問題七個工作日內。客戶端安全問題受版本發布限制,修復時間根據實際情況確定

2.報告者復查安全問題是否修復(狀態:已復查/復查異議)

3.報告者確認安全問題已修復后,INTChain技術團隊告知慢霧安全團隊處理結論和漏洞得分,并與慢霧安全團隊一起發放獎勵(狀態:已結束)

漏洞評級及獎勵標準

*備注:INTChain獎勵部分會以發放前一日OKEX上INT/USDT價格以INT的形式發放。

嚴重漏洞

嚴重的漏洞是指,發生在核心系統業務系統,可造成大面積的影響。

包括但不限于:

■智能合約溢出、條件競爭漏洞等會導致主網出現嚴重的數據問題。

■共識層漏洞或者以較小的代價對主網產生嚴重的DDos,直接導致主網崩潰或者無法正常出塊

高危漏洞

■通過全節點P2P網絡入侵服務器獲取控制權限;

■涉及金錢的越權操作、支付邏輯繞過;

■智能合約權限控制缺陷;

■漏洞導致狀態數據錯誤,類似于雙花漏洞方面;

■系統的SQL注入導致嚴重問題;

中危漏洞

■主鏈業務設計缺陷,導致業務無法正常實現;

■RPC接口或者交易在參數處理中不合理,導致一些較為嚴重的問題,比如系統的SQL注入等;

■拒絕服務漏洞。包括但不限于導致網站應用拒絕服務等造成影響的遠程拒絕服務漏洞等;

■本地保存的敏感認證密鑰信息泄露,需能做出有效利用;

低危漏洞

■本地拒絕服務漏洞。包括但不僅限于客戶端本地拒絕服務;

■RPC接口返回值或者一些數據結構設計不合理影響用戶體驗,需要指出不合理的地方;

■一些較為嚴重的用體驗問題;

■其他危害較低、不能證明危害的漏洞。

此處參考了先知漏洞定級標準,在此表示感謝。

Tags:INTTCHACHAAINintelligencefogcomputerchainAuditchainYi Cloud ChainGlass Chain

BTC
Kenneth周報 Test1128_Zipper

0820-0902 各位海內外Zipper項目社區小伙伴們: 大家好! 下面為大家匯報近兩周Zipper的各項工作成果.

1900/1/1 0:00:00
【系統】BCEX第三批下線項目公告_BCE

尊敬的BCEX用戶: ????????為更好的保護平臺用戶利益,積極的推進BCEX平臺中項目的進展,BCEX會保留項目下線或繼續支持項目在平臺進行交易的權利.

1900/1/1 0:00:00
(開放充值更新)CoinMex已完成對BCH分叉的支持_OIN

更新通知:?BCH、BSV充值及提現將于新加坡時間2018年11月29日19:00開放,請大家合理安排自己的數字資產.

1900/1/1 0:00:00
CoinTiger幣虎將于11月30日16:00上線EOS/USDT

尊敬的用戶: CoinTiger幣虎交易平臺將于新加坡時間2018年11月30日16:00上線EOS/USDT交易對.

1900/1/1 0:00:00
DAI市場交易競賽瓜分182 MKR_MKR

Thispostisalsoavailablein:English(英語)Dai(DAI)交易競賽.

1900/1/1 0:00:00
【活動】BCH、BCHSV雙雄爭鋒,60,000 BIX傾情助力_BCH

?活動時間 北京時間2018年11月30日12:00至2018年12月5日12:00 活動內容 活動期間,每日12:00-次日12:00為一個周期.

1900/1/1 0:00:00
ads