宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 以太坊 > 正文

Ampleforth在Immunefi平台推出漏洞悬赏计划

作者:

时间:1900/1/1 0:00:00

计划概述

AMPL是一种理想的弹性金融资产储备货币,也是稳定合约计价的关键DeFi构建块。AMPL协议每天根据市场状况调整总供应量,将波动性从价格转移到供应量。与比特币一样,AMPL的弹性供应政策不依赖于传统银行或最后贷款人。正是由于这种独特创新的方法,AMPL可以用作真正的记账单位来计价智能合约。

更多Ampleforth的信息可以关注官网https://www.ampleforth.org/。

漏洞赏金计划专注于其智能合约,主要关注:

l用户AMPL存款损失

l盗窃无人认领的收益

l在Aave上冻结AMPL长达1小时或更长时间

Bitstamp:正常运营不受Signature Bank破产影响:金色财经报道,加密交易所Bitstamp推特称,尽管Signature Bank不幸破产,但我们的正常运营不受影响。[2023/3/13 12:59:58]

该漏洞赏金计划得到了ArmorAlliance漏洞赏金挑战赛的进一步保护。

按威胁级别奖励

奖励根据基于免疫漏洞严重程度分类系统的漏洞的影响进行分配。这是一个简化的5级量表,对网站/应用程序和智能合约/区块链有单独的量表,涵盖从利用的后果到成功利用的可能性所需特权的所有内容。

此漏洞赏金计划仅考虑直接影响AMPL和从AMPL产生的收益的漏洞。例如,如果可以从其他Token的抵押中窃取收益,它们将不会被视为奖励。

Gemini将于9月15日上线AMP、PAXG和COMP:据官网公告,Gemini现已开放Pax Gold(PAXG)、Amp(AMP)和Compound(COMP)存款,并将于9月15日开放该三个币种相关交易。[2020/9/13]

高达50000美元的支出由Ampleforth团队直接处理并以美元计价。但是,由团队自行决定以ETH、USDT、USDC或AMPL进行支付。超过该金额的支出由ArmorAllianceBugBountyChallenge支付,并以ARMOR支付,归属期最长为24个月。

智能合约和区块链

危急(等级)USD$100,000

高级(等级)USD$100,000

1000枚BTC从Bitstamp交易所转出,价值1189.9万美元:据Whale Alert数据显示,北京时间08月24日19:26, 1000枚BTC从Bitstamp交易所转入3N1xWn开头地址,按当前价格计算,价值约1189.9万美元,交易哈希为:493c0cdd59f8eca718f1f67b22f6bd05b340e05a52f59377e221009ad6471075。[2020/8/24]

范围内的资产

Aave本身以及Ampleforth上的漏洞不在此漏洞赏金计划中,也不被接受。

范围内的影响

此漏洞赏金计划仅接受以下影响。所有其他影响都不被视为在范围内,即使它们影响范围表中资产中的某些内容。

卢森堡加密货币交易平台Bitstamp有可能已被韩国投资者以约4亿美元收购:据Cointelegraph消息,根据纽约时报金融科技记者Nathaniel Popper的推文,韩国投资者于3月22日收购了Bitstamp,收购总金额约为4亿美元。熟悉此事的消息人士在3月23日也向Cointelegraph证实了这一消息。Bitstamp和收购者并未对此事作出评论。[2018/3/24]

智能合约

n盗窃用户AMPL存款

n盗窃无人认领的收益

n在Aave上冻结AMPL1小时或更长时间

目标:https://github.com/aave/protocol-v2/pull/66类型:SmartContract

优先漏洞

我们对接收和奖励以下类型的漏洞特别感兴趣:

l重入

l逻辑错误

*包括用户身份验证错误

l不考虑Solidity/EVM细节

*包括整数溢出/下溢

*包括未处理的异常

l信任信任/依赖漏洞

*包括可组合性漏洞

lOracle故障/操作

l新型治理攻击

l经济/金融攻击

*包括闪贷攻击

l拥塞和可扩展性

*包括用完汽油

*包括块填料

*包括对抢先的敏感性

l共识失败

l密码学问题

*签名延展性

*易受重放攻击

*弱随机性

*弱加密

l容易阻止时间戳操作

l缺少访问控制/未受保护的内部或调试接口

超出范围和规则

以下漏洞不包括在此漏洞赏金计划的奖励范围内:

l记者已经利用的攻击,导致损害

l需要访问泄露的密钥/凭证的攻击

l需要访问特权地址的攻击

l第三方预言机提供Ampleforth在Immunefi平台推出最高10万美金的漏洞悬赏计划的数据不正确

*不排除预言机操纵/闪贷攻击

l基本的经济治理攻击

l缺乏流动性

l最佳实践评论

l女巫攻击

此漏洞赏金计划禁止以下活动:

l任何使用主网或公共测试网合约的测试;所有测试都应在私有测试网上进行

l任何使用定价预言机或第三方智能合约的测试

l试图对我们的员工和/或客户进行网络钓鱼或其他社会工程攻击

l对第三方系统和应用程序以及网站的任何测试

l任何拒绝服务攻击

l自动测试产生大量流量的服务

l公开披露禁运赏金中未修补的漏洞

标签:AMPAMPLMPLITSbitstamp比特币套利AMPLG币WAMPL币bitstamp交易平台打不开

以太坊热门资讯
AmpleForth/Geyser v2 AMA访谈录

2021年7月20日,Ampleforth与Alchemist就关于GeyserV2通用金库的应用以及与Alchemist如何交互的问题进行了探讨.

1900/1/1 0:00:00
碳C社区助力河南灾区,尽绵薄之力

近期河南遭遇了重大的自然灾害,举国上下都十分关心河南同胞,碳C社区亦是如此。碳C从来都是以人为本,为保护环境而诞生,如今遇此天灾,碳C社区成员自愿募捐善款,共筹得1450亿C币(约等于1727.75RMB)用于支援河南人民对抗此次的洪.

1900/1/1 0:00:00
顶级机构Paradigm的年轻人们

周三,FTX以180亿美元估值完成9亿B轮融资,共有超60家投资方参与,创业内史上最大融资记录.

1900/1/1 0:00:00
IPFS的未来存储能力和商机探索

近日,DystopiaLabs实验室最近为创作者和社区举办了开放网络社区峰会,会议中讨论了IPFS关于未来存储方式的变革.

1900/1/1 0:00:00
XT关于即将上线BABYDOGO的公告

尊敬的XT用户: XT即将上线BABYDOGO,并在创新区开放BABYDOGO/USDT交易对。具体开通时间,请关注后续公告.

1900/1/1 0:00:00
Gate.io 将上线 NFTb(NFTB) 交易的公告

Gate.io将于2021年7月24日12:00上线NFTb(NFTB)交易。NFTb用于奖励开发者和平台用户。NFTB代币则是惠及全体网络用户.

1900/1/1 0:00:00