宇宙链 宇宙链
Ctrl+D收藏宇宙链

cBridge 2.0 - 200万美元漏洞赏金计划

作者:

时间:1900/1/1 0:00:00

CelerNetwork联合Immunefi,在cBridge2.0主网上线之际发布200万美元漏洞赏金计划,目前该计划已经随cBridge2.0主网一同激活。我们旨在激励全球顶级安全研究人员和白帽黑客检测代码及合约漏洞,共同维护cBridge2.0的安全大计。

在本文中,我们将简单介绍cBridge2.0和赏金计划的一些细节。

cBridge2.0是什么?

CelercBridge2.0是一个多链互操系统,可为用户提供:

一流的跨链转账体验和深度流动性;

高效易用的流动性管理和直接的价值捕获,适用于cBridge节点运营者和不想成为节点运营者的流动性提供者(LP);

面向开发者提供广义跨链消息传递功能,如提供支持跨链DEX和NFT等更多应用的可能性。

所有上述应用的实现都归功于Celer状态守卫者网络(SGN)。SGN是一个tedermint的PoS区块链,像一个串联的消息网将不同的区块链互联互通。同时SGN作为以太坊的侧链,其质押和治理功能均植根于以太坊。CELR验证人和委托人通过质押可获得纯质押收益以及通过cBridge跨链转账产生的部分交易费收益。

Coinbase首席法务官:SEC的回应印证了Coinbase长期以来的担忧:金色财经报道,Coinbase首席法务官Paulgrewal发推特陈诉美国SEC对Coinbase的诉讼,Paulgrewal称,美国SEC声明表示,美国SEC Gensler主席的公开声明不是SEC的正式指导或政策声明,公众不能依赖于此。总的来说,SEC的回应印证了Coinbase长期以来的担忧,加密行业在任何时候都不清楚SEC可能认为什么是在其管辖范围之内或之外,而且SEC可能会继续变动想法。[2023/5/16 15:05:59]

为什么发布200万美金漏洞赏金计划?

我们深知安全永远是重中之重,在cBridge2.0主网上线前我们已经完成了全面的安全尽职调查:cBridge和新版SGN智能合约完全开源、三个独立的智能合约审计、广泛的内部团队审查和严格的系统功能保护。在此基础上我们依然希望引入一个能由全球顶级安全研究人员和白帽黑客共同检测和报告漏洞的计划作为cBridge2.0另一重要防御层。之所以与Immunefi合作,是因为他们是DeFi行业领先的漏洞赏金计划承接商,我们相信他们的经验和专业度,因此承诺提供高达200万美金的漏洞赏金。

Arbitrum社区正对AIP-1.1和AIP-1.2提案进行投票,目前支持票占优:金色财经报道,Snapshot投票页面显示,Arbitrum社区正在对关于扩大ARB代币持有人监督和治理权力的两项提案(AIP-1.1和AIP-1.2)进行投票,这两项投票于4月11日开始,并均将于4月18日凌晨截止。

提案AIP-1.1建议将基金会剩余的7亿ARB置于“智能合约控制的锁定”中,四年内解锁。根据提案,在社区成员批准代币分配预算之前,基金会将无法使用代币。此外,Arbitrum 基金会还发布了一份关于该组织如何成立的透明度报告。

提案AIP-1.2旨在修改Arbitrum生态系统的几个治理文件,包括将在链上发布改进提案所需的ARB代币数量的门槛从500万降低到100万。目前该两项提案的支持率均在98%以上。[2023/4/17 14:08:20]

那么活动的亮点是?

基于NFT的数字创作平台Gaspack完成pre-seed轮融资:金色财经报道,基于NFT的数字创作平台Gaspack宣布完成pre-seed轮融资,MDI Ventures旗下天使投资人网络 eMerge和Arise领投,风险投资公司500 Global和区块链生态系统Tokoin参投。Gaspack成立于2022年,主要帮助创作者打造更具包容性的NFT环境以支持Web3经济中的创作者和品牌,推动知识产权开发去中心化,现阶段主要专注于数字漫画领域。(sbr)[2023/3/16 13:08:36]

本活动于北京时间2021年11月19日上午9点在Immunefi上线:https://www.immunefi.com/bounty/celer,最高奖励达200万美元

本活动聚焦于两种漏洞类型:智能合约漏洞和Web/应用程序漏洞。两类奖励会根据漏洞利用的影响和漏洞利用成功率进行评定,漏洞的严重性判断主要参考Immunefi漏洞严重性系统标准:https://immunefi.com/severity-updated,但针对本次活动做了2点修改:

知情人士:亚马逊将于4月24日上线NFT平台:金色财经报道,亚马逊将于4月24日上线NFT平台,计划通过“Amazon Digital Marketplace”选项卡在亚马逊网站上提供,且最初仅在美国可用,将逐步向包括欧洲在内的世界其他地区开放。

此前报道,消息人士表示亚马逊正在推出一家数字资产企业,预计将在春季推出NFT计划,重点是基于区块链的游戏和相关NFT应用程序,可能的用例包括让亚马逊的客户玩加密游戏,并在这个过程中获得免费的NFT。[2023/3/7 12:45:44]

1、修改关键级安全性判断标准:

清空或永久冻结合约的持有量

2、移除中级安全性判断标准:

恶意攻击导致的DOS

消耗对方的gasfee攻击

具体赏金分配:

1、智能合约和区块链

关键级漏洞:头奖200万美元

高风险漏洞:10万美元

2、网站和应用程序

关键级漏洞:1.5万美元

高风险漏洞:7500美元

其中关键级智能合约和区块链错误报告的赏金上限为其潜在经济损失的10%,最高达200万美元,最低奖励为10万美元。

赏金将由CelerNetwork团队发放,最终解释权归CelerNetwork团队所有。

赏金计划重点漏洞列表

以下类型的漏洞在本次赏金计划中将会得到重点关注和奖励:

智能合约/区块链漏洞

可重入漏洞(Re-entrancy)

逻辑错误

包括用户身份验证错误

Solidity/EVM细节漏洞

包括整数上溢/下溢

包括未处理异常

信任托付/依赖(Trustingtrust/dependency)漏洞?

包括可组合性(composability)漏洞?

先知失效/篡改?

新型治理攻击?

经济/金融攻击?

包括闪电贷款攻击?

共识失效?

加密漏洞?

签名延展性漏洞?

易受重放攻击(replayattacks)的漏洞?

弱随机性漏洞?

弱加密漏洞?

网站/App漏洞

远程代码执行?

信任托付/依赖(Trustingtrust/dependency)漏洞

垂直越权?

XML外部实体注入

SQL注入

LFI/RFI

存储型XSS

造成影响的反射型XSS漏洞?

造成影响的CSRF漏洞?

直接对象引用

内部SSRF

会话固定

不安全的反序列化

DOMXSS

SSL错误配置

SSL/TLS问题(弱加密、设置不正确)

URL重定向

点击劫持(必须有PoC说明)

误导性的Unicode文本(如使用从右到左覆盖的字符)

要获得赏金奖励,上报者必须符合以下条件:

提供cBridge智能合约或cBridge应用程序漏洞报告的PoC

此外,所有关键和高风险级别的的智能合约漏洞报告需要包含修复建议

关于Immunefi

Immuefi是世界领先的DeFi漏洞赏金和安全服务平台,已成功为超过500亿美元的用户资金保驾护航,合作过DeFI领域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。该公司也支付了软件行业中最重要的漏洞赏金,并开创了可扩展的DeFi漏洞赏金标准。

来源:金色财经

标签:BRIRIDGEDGEIDGbrise币发行量FRIDGEledger钱包官网多少钱BarnBridge

火币APP下载热门资讯
HOKK Finance 即将进军中国市场与狗狗币和柴犬币一决雌雄!

TELEGRAM中文社区:@hokkchineseHokkaidoInu($HOKK)是一个基于DeFi生态所展开的数字资产项目,从2021年9月起,开始了密集的转型和迭代升级.

1900/1/1 0:00:00
DAOrayaki |作为数字世界经济协作新形式的DAO:问题、发展选择和解决方案

这篇文章详述了去中心化自治组织的概念,它是未来数字经济和具有经济潜力的数字协作的新形式,同时,这篇文章也揭示了DAO存在的主要问题和与DAO的运行有关的风险.

1900/1/1 0:00:00
没想到元宇宙热潮这么快就走进生活了

Facebook正式更名为Meta的消息刷爆了全球社交媒体,紧接着是罗永浩等互联网第一批网红也高调入场元宇宙领域。现在不光是线上媒体,生活中的实品或将亮相元宇宙世界。瞧,这不耐克牵手元宇宙,未来虚拟球鞋不远矣.

1900/1/1 0:00:00
海南三亚数字人民币试点调查:先把数字人民币用起来

在海南,使用数字人民币支付正在成为越来越多消费者的选择。去年11月,海南被新增为数字人民币试点地区,也成为国内唯一一个全省试点的地区.

1900/1/1 0:00:00
《时代周刊》与银河数字合作,将持有ETH并支持元宇宙通讯稿

点击上方“蓝色字”可关注我们!暴走时评:MikeNovogratz说,这种合作关系是“将读者、创作者和好奇的旁观者带入元宇宙”的行动的一部分.

1900/1/1 0:00:00
数据解读元宇宙热度:本月销售总额增速超93%,买家多于卖家但存资产垄断

分析师|?Carol 全球科技巨头Facebook的业务转向Metaverse并更名Meta引发了各界对元宇宙的强烈关注。在其公布的愿景中,元宇宙不仅是AR和VR的集成,更重要的是支持以数字对象和艺术品为代表的非同质代币.

1900/1/1 0:00:00