cBridge 2.0 – 200万美元漏洞赏金计划

cBridge 2.0 – 200万美元漏洞赏金计划我们发布了cBridge2.0-200万美元漏洞赏金计划,快来看看吧!

大家好,又见面了,我是你们的朋友全栈君。

cBridge 2.0 - 200万美元漏洞赏金计划

Celer Network联合Immunefi,在cBridge2.0 主网上线之际发布200万美元漏洞赏金计划(https://www.immunefi.com/bounty/celer),目前该计划已经随cBridge2.0主网一同激活。我们旨在激励全球顶级安全研究人员和白帽黑客检测代码及合约漏洞,共同维护cBridge2.0的安全大计。

在本文中,我们将简单介绍cBridge2.0和赏金计划的一些细节。

cBridge 2.0是什么?

Celer cBridge2.0是一个多链互操系统,可为用户提供:

  • 一流的跨链转账体验和深度流动性;

  • 高效易用的流动性管理和直接的价值捕获,适用于cBridge节点运营者和不想成为节点运营者的流动性提供者(LP);

  • 面向开发者提供广义跨链消息传递功能,如提供支持跨链DEX和NFT等更多应用的可能性。

所有上述应用的实现都归功于Celer状态守卫者网络 (SGN)。SGN是一个tedermint的PoS区块链,像一个串联的消息网将不同的区块链互联互通。同时SGN作为以太坊的侧链,其质押和治理功能均植根于以太坊。CELR 验证人和委托人通过质押可获得纯质押收益以及通过 cBridge跨链转账产生的部分交易费收益。

为什么发布200万美金漏洞赏金计划?

我们深知安全永远是重中之重,在cBridge2.0主网上线前我们已经完成了全面的安全尽职调查:cBridge和新版SGN智能合约完全开源、三个独立的智能合约审计、广泛的内部团队审查和严格的系统功能保护。在此基础上我们依然希望引入一个能由全球顶级安全研究人员和白帽黑客共同检测和报告漏洞的计划作为cBridge 2.0 另一重要防御层。之所以与Immunefi合作,是因为他们是DeFi行业领先的漏洞赏金计划承接商,我们相信他们的经验和专业度,因此承诺提供高达200万美金的漏洞赏金。

那么活动的亮点是?

本活动于北京时间2021年11月19日上午9点在Immunefi上线:https://www.immunefi.com/bounty/celer,最高奖励达200万美元

本活动聚焦于两种漏洞类型:智能合约漏洞和 Web/应用程序漏洞。两类奖励会根据漏洞利用的影响和漏洞利用成功率进行评定,漏洞的严重性判断主要参考Immunefi 漏洞严重性系统标准:https://immunefi.com/severity-updated,但针对本次活动做了2点修改:

1、修改关键级安全性判断标准 :

  • 清空或永久冻结合约的持有量(例如经济攻击、闪贷、重入、MEV、逻辑错误、整数溢出/不足)

2、移除中级安全性判断标准:

  • 恶意攻击导致的DOS(如攻击者使用过多gas以至对合约造成破坏)

  • 消耗对方的gas fee攻击

具体赏金分配:

1、智能合约和区块链

  • 关键级漏洞:头奖200万美元

  • 高风险漏洞:10万美元

2、网站和应用程序

  • 关键级漏洞:1.5 万美元

  • 高风险漏洞:7500美元

其中关键级智能合约和区块链错误报告的赏金上限为其潜在经济损失的10%,最高达200万美元,最低奖励为10万美元。

赏金将由 Celer Network 团队发放,最终解释权归Celer Network团队所有。

赏金计划重点漏洞列表

以下类型的漏洞在本次赏金计划中将会得到重点关注和奖励:

智能合约/区块链漏洞

  • 可重入漏洞 (Re-entrancy)

  • 逻辑错误

    包括用户身份验证错误

  • Solidity/EVM 细节漏洞

    包括整数上溢/下溢

    包括未处理异常

  • 信任托付/依赖(Trusting trust/dependency)漏洞 

    包括可组合性(composability)漏洞 

  • 先知失效/篡改 

  • 新型治理攻击 

  • 经济/金融攻击 

    包括闪电贷款攻击 

  • 共识失效 

  • 加密漏洞 

    签名延展性漏洞 

    易受重放攻击(replay attacks)的漏洞 

    弱随机性漏洞 

    弱加密漏洞 

网站/App漏洞

  • 远程代码执行 

  • 信任托付/依赖(Trusting trust/dependency)漏洞

  • 垂直越权 

  • XML外部实体注入

  • SQL注入

  • LFI/RFI

  • 存储型 XSS

  • 造成影响的反射型 XSS漏洞 

  • 造成影响的CSRF漏洞 

  • 直接对象引用

  • 内部SSRF

  • 会话固定

  • 不安全的反序列化

  • DOM XSS

  • SSL错误配置

  • SSL/TLS问题 (弱加密、设置不正确)

  • URL重定向

  • 点击劫持(必须有PoC说明)

  • 误导性的 Unicode 文本(如使用从右到左覆盖的字符)

要获得赏金奖励,上报者必须符合以下条件:

  • 提供cBridge 智能合约或 cBridge 应用程序漏洞报告的 PoC(概念验证)

  • 此外,所有关键和高风险级别的的智能合约漏洞报告需要包含修复建议

关于Immunefi

Immuefi 是世界领先的 DeFi 漏洞赏金和安全服务平台,已成功为超过500 亿美元的用户资金保驾护航,合作过DeFI领域知名公司包括 Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、Cream Finance、Compound、Alchemix、Nexus Mutual。 该公司也支付了软件行业中最重要的漏洞赏金,并开创了可扩展的 DeFi 漏洞赏金标准。 了解更多信息,请访 https://Immunefi.com。

别忘了关注Celer Network公众号哟

cBridge 2.0 - 200万美元漏洞赏金计划

Celer官方客服二维码

cBridge 2.0 - 200万美元漏洞赏金计划

Celer Network是一个二层扩容平台,旨在为以太坊、Polkadot和其他区块链带来可被大规模采用的快速、安全和低成本的区块链应用。Celer推出了世界上第一个广义状态通道网络,并继续用先进的Rollup技术推进二层扩容。基于Celer的应用程序和中间件,如CelerX、cBridge、layer2.finance,已在游戏、DeFi和区块链互操作性领域吸引了超过100万用户。

官网: Celer Network

博客: Celer Network

电报群: https://t.me/celernetworkcn

微博:登录 – 新浪微博

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/136236.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 怎么创建自己的网站?创建自己网站的步骤「建议收藏」

    怎么创建自己的网站?创建自己网站的步骤「建议收藏」随着互联网的不断发现,越来越多的个人站长在互联网上获得不错的流量。也有很多的企业通过自己搭建网站创建属于自己的企业网站,也获得不错的效果。在互联网风口上,如果你还不做一个网站,那真的损失太大了。为了让广大互联网工作中获利今天牛商网就为大家解答怎么创建自己的网站?创建自己网站的步骤有哪些?1、自己建站第一步:购买域名和服务器。网站的域名和服务器是一个网站的基础配件,域名就相当于你网站的地址,当别人输入你的域名的时候就可以访问你的网站。而服务器就相当于一个房子,用来存放你网站的文件和内容的。同时域名和

    2022年6月18日
    29
  • django和drf_类的序列化

    django和drf_类的序列化前言上一篇文章我们讲述了序列化,这篇就带大家一起来实现以下序列化Serializer我们使用序列化类Serializer,我们来看下源码结构,这里推荐使用pycharm左边导航栏的Structu

    2022年7月30日
    8
  • 湖南省中职学业水平考试复习试题(语文)

    湖南省中职学业水平考试复习试题(语文)语文文化科题库选择题1.下列选项中的词语书写有错误的一项是(B)A.湿润脑髓B.锐智自栩C.大度丰富D.蛮横磕头2.下列选项中的惯用词语,使用不得体的一项是(C)A.学生给一位刚刚病愈后的老师写的信,最后的致敬语是“敬祝痊安”。B.有位海外游子给其祖父写信,落款是“XX顿首”。C.有位长辈给侄儿写信说:“此事望你钧裁。”D.给朋友写信,末…

    2025年11月9日
    4
  • Scrivener for Mac如何自定义快捷键

    Scrivener for Mac如何自定义快捷键Scrivenerformac是目前苹果osx平台上最优秀的写作软件,拥有简单而又独特的操作界面,提供了标注、概述、收藏保存、全屏幕编辑、快照等各种写作辅助功能,可以对文章进行大致的勾勒或者重组,并且支持用户使用关键词跟踪主题,动态联合多种场景到单个文本,从而辅助作者完成从作品构思、搜集资料、组织结构、增删修改到排版输出的整个写作流程,能够适用于博主、作家、专栏作者使用。在ScrivenerforMac中分配或更改键盘快捷键可能存在某些菜单项,您发现自己使用了很多没有键盘快捷键的菜单项,或者您

    2022年5月25日
    36
  • Docker Compose详解

    Docker Compose详解使用 DockerCompos 预计阅读时间 11 分钟 DockerCompos 是一种用于帮助定义和共享多容器应用程序的工具 使用 Compose 我们可以创建一个 YAML 文件来定义服务 并且使用一个命令 可以启动所有内容或将其全部关闭 使用 Compose 的最大优势是您可以在一个文件中定义您的应用程序堆栈 将其保存在项目 repo 的根目录中 它现在是版本控制的 并且可以轻松地让其他人为您的项目做出贡献 有人只需要克隆您的存储库并启动撰写应用程序 事实上 你现在可能会在 GitHub Gi

    2025年6月17日
    2
  • mssql datetime smalldatetime 字段类型插入代码「建议收藏」

    mssql datetime smalldatetime 字段类型插入代码「建议收藏」
    如果mssql字段类型是datetime ,插入代码如下
                   ps=conn.prepareStatement(strSQL2);
                   ps.setString(1,(newjava.util.Date()).toLocaleString());  
                   ps.executeUpdate();
     
    如果mssql字段类型

    2022年5月12日
    31

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号