以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

cBridge 2.0 - 200萬美元漏洞賞金計劃_CBR:Bridge Network

Author:

Time:1900/1/1 0:00:00

CelerNetwork聯合Immunefi,在cBridge2.0主網上線之際發布200萬美元漏洞賞金計劃,目前該計劃已經隨cBridge2.0主網一同激活。我們旨在激勵全球頂級安全研究人員和白帽黑客檢測代碼及合約漏洞,共同維護cBridge2.0的安全大計。

在本文中,我們將簡單介紹cBridge2.0和賞金計劃的一些細節。

cBridge2.0是什么?

CelercBridge2.0是一個多鏈互操系統,可為用戶提供:

一流的跨鏈轉賬體驗和深度流動性;

高效易用的流動性管理和直接的價值捕獲,適用于cBridge節點運營者和不想成為節點運營者的流動性提供者(LP);

面向開發者提供廣義跨鏈消息傳遞功能,如提供支持跨鏈DEX和NFT等更多應用的可能性。

所有上述應用的實現都歸功于Celer狀態守衛者網絡(SGN)。SGN是一個tedermint的PoS區塊鏈,像一個串聯的消息網將不同的區塊鏈互聯互通。同時SGN作為以太坊的側鏈,其質押和治理功能均植根于以太坊。CELR驗證人和委托人通過質押可獲得純質押收益以及通過cBridge跨鏈轉賬產生的部分交易費收益。

EthHub聯創對《以太坊L2是一個偽裝成功能的漏洞》的文章表示質疑:4月21日消息,Blockworks今日發表了一篇題為《以太坊L2是一個偽裝成功能的漏洞》的文章,稱Layer-2技術實際上在做的是為以太坊上的一些特定問題貼上創可貼,但實際上并沒有創建解決以太坊任何實際問題的解決方案。以太坊的問題不在于存在gas費這一事實,而是gas費太高。L2通過為用戶提供一個發送他們的交易的場所然后可以將這些交易的結果廣播到主網,而不是用主網來實現這一點。將L2識別為不充分的權宜之計的觀念轉變可能會鼓勵社區優先尋找和開發長期解決方案以應對以太坊的挑戰,這可能會導致更多創新和可持續技術的出現。對此,EthHub聯合創始人sassal.eth對此評論稱“建議刪除你的推特賬戶”,部分用戶亦對此篇文章表示質疑。[2023/4/21 14:17:59]

為什么發布200萬美金漏洞賞金計劃?

我們深知安全永遠是重中之重,在cBridge2.0主網上線前我們已經完成了全面的安全盡職調查:cBridge和新版SGN智能合約完全開源、三個獨立的智能合約審計、廣泛的內部團隊審查和嚴格的系統功能保護。在此基礎上我們依然希望引入一個能由全球頂級安全研究人員和白帽黑客共同檢測和報告漏洞的計劃作為cBridge2.0另一重要防御層。之所以與Immunefi合作,是因為他們是DeFi行業領先的漏洞賞金計劃承接商,我們相信他們的經驗和專業度,因此承諾提供高達200萬美金的漏洞賞金。

Sui基金會宣布將發布初始代幣分配等信息:據官方消息,Sui基金會現已啟動,除了贈款計劃,Sui基金會將發布更多關于Sui初始代幣分配、獲得Sui基金會質押委托的流程以及社區成員獲得資金的其他途徑。

接下來幾周,Sui基金會將分享更多信息并宣布與去中心化和社區建設使命相關的未來計劃。目前,Sui基金會正在設計一些新內容,包括傳播Sui知識的教育和社區計劃、研究計劃以改進Sui的技術以及Validator和Move計劃以增強Sui基礎設施的采用。

據此前報道,10月25日,Sui基金會網站已上線,并開放開發者Grant申請入口。[2022/10/28 11:51:46]

那么活動的亮點是?

本活動于北京時間2021年11月19日上午9點在Immunefi上線:https://www.immunefi.com/bounty/celer,最高獎勵達200萬美元

數據:ETH 2.0存款總價值創歷史新高:8月28日消息,Glassnode數據顯示,ETH 2.0存款合約總價值達到13388,454 ETH,創歷史新高。[2022/8/28 12:53:22]

本活動聚焦于兩種漏洞類型:智能合約漏洞和Web/應用程序漏洞。兩類獎勵會根據漏洞利用的影響和漏洞利用成功率進行評定,漏洞的嚴重性判斷主要參考Immunefi漏洞嚴重性系統標準:https://immunefi.com/severity-updated,但針對本次活動做了2點修改:

1、修改關鍵級安全性判斷標準:

清空或永久凍結合約的持有量

2、移除中級安全性判斷標準:

惡意攻擊導致的DOS

消耗對方的gasfee攻擊

具體賞金分配:

1、智能合約和區塊鏈

派盾:Skate Metaverse Coin項目發生Rug Pull,530枚BNB被轉移:6月29日消息,據派盾預警監測,Skate Metaverse Coin(SMC)項目發生Rug Pull,SMC代幣下跌了83%,530枚BNB已被轉移至TornadoCash。[2022/6/29 1:38:33]

關鍵級漏洞:頭獎200萬美元

高風險漏洞:10萬美元

2、網站和應用程序

關鍵級漏洞:1.5萬美元

高風險漏洞:7500美元

其中關鍵級智能合約和區塊鏈錯誤報告的賞金上限為其潛在經濟損失的10%,最高達200萬美元,最低獎勵為10萬美元。

賞金將由CelerNetwork團隊發放,最終解釋權歸CelerNetwork團隊所有。

賞金計劃重點漏洞列表

以下類型的漏洞在本次賞金計劃中將會得到重點關注和獎勵:

智能合約/區塊鏈漏洞

可重入漏洞(Re-entrancy)

邏輯錯誤

包括用戶身份驗證錯誤

Solidity/EVM細節漏洞

包括整數上溢/下溢

包括未處理異常

信任托付/依賴(Trustingtrust/dependency)漏洞?

包括可組合性(composability)漏洞?

先知失效/篡改?

新型治理攻擊?

經濟/金融攻擊?

包括閃電貸款攻擊?

共識失效?

加密漏洞?

簽名延展性漏洞?

易受重放攻擊(replayattacks)的漏洞?

弱隨機性漏洞?

弱加密漏洞?

網站/App漏洞

遠程代碼執行?

信任托付/依賴(Trustingtrust/dependency)漏洞

垂直越權?

XML外部實體注入

SQL注入

LFI/RFI

存儲型XSS

造成影響的反射型XSS漏洞?

造成影響的CSRF漏洞?

直接對象引用

內部SSRF

會話固定

不安全的反序列化

DOMXSS

SSL錯誤配置

SSL/TLS問題(弱加密、設置不正確)

URL重定向

點擊劫持(必須有PoC說明)

誤導性的Unicode文本(如使用從右到左覆蓋的字符)

要獲得賞金獎勵,上報者必須符合以下條件:

提供cBridge智能合約或cBridge應用程序漏洞報告的PoC

此外,所有關鍵和高風險級別的的智能合約漏洞報告需要包含修復建議

關于Immunefi

Immuefi是世界領先的DeFi漏洞賞金和安全服務平臺,已成功為超過500億美元的用戶資金保駕護航,合作過DeFI領域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。該公司也支付了軟件行業中最重要的漏洞賞金,并開創了可擴展的DeFi漏洞賞金標準。

來源:金色財經

Tags:DGERIDGEBRIDGECBRBridge OracleBridge NetworkBTCBR

比特幣交易所
碎片化之后的NFT,還是原來的NFT嗎?_KEN:Anime Token

撰文:0x13 NFT漲價的速度比我們賺錢的速度快得多,很多曾經離我們很近的NFT如今已經望塵莫及,很多曾經我們買得起很多的NFT如今卻只買得起寥寥幾只.

1900/1/1 0:00:00
BlueArk和《電影雙周刊》合作 天后梅艷芳受訪照片、《電影雙周刊》封面NFT首次拍賣_BRK:元宇宙app官方版下載nft

香港BlueArk早前宣布將會和《電影雙周刊》攜手合作,于2021年11月18日在BlueArk平臺發布以已故香港天后梅艷芳接受《電影雙周刊》訪問時所攝照片而製成的NFT作品.

1900/1/1 0:00:00
Harmony是什么-ONE的價值有哪些?_HARM:MON

其實很早就注意到了區塊鏈項目Harmony,倒不是這個項目又讓人眼前一亮的特色,而是因為Harmony,我們都將這個翻譯為“鴻蒙”,和華為的HarmonyOS鴻蒙系統差不多.

1900/1/1 0:00:00
X10 Legends與BSC NEW AMA直播回顧_NFT:AIGENIUS幣

2021年11月18日10:00,由BSCNEW組織的X10Legends社區AMA火熱開啟,本次邀請了重磅嘉賓:X10Legends的首席開發人員?JohnDen.

1900/1/1 0:00:00
盤中寶——BTC有一定反彈跡象 元宇宙存在炒作_LID:BTC

市場回顧 市場大盤整體延續震蕩回落格局,這與幣贏研究院之前文章的判斷預期一致。目前,BTC上方拋壓嚴重,后市預計繼續維持窄幅震蕩.

1900/1/1 0:00:00
郭志浩律師:宣傳區塊鏈虛擬貨幣項目被認定非法利用信息網絡罪的辯護焦點_PAC:Gric Coin

近期郭律師在辦理“退礦機、退私募幣類”維權案件的時候,有礦商和團隊長被認定為非法利用信息網絡罪.

1900/1/1 0:00:00
ads