CelerNetwork聯合Immunefi,在cBridge2.0主網上線之際發布200萬美元漏洞賞金計劃,目前該計劃已經隨cBridge2.0主網一同激活。我們旨在激勵全球頂級安全研究人員和白帽黑客檢測代碼及合約漏洞,共同維護cBridge2.0的安全大計。
在本文中,我們將簡單介紹cBridge2.0和賞金計劃的一些細節。
cBridge2.0是什么?
CelercBridge2.0是一個多鏈互操系統,可為用戶提供:
一流的跨鏈轉賬體驗和深度流動性;
高效易用的流動性管理和直接的價值捕獲,適用于cBridge節點運營者和不想成為節點運營者的流動性提供者(LP);
面向開發者提供廣義跨鏈消息傳遞功能,如提供支持跨鏈DEX和NFT等更多應用的可能性。
所有上述應用的實現都歸功于Celer狀態守衛者網絡(SGN)。SGN是一個tedermint的PoS區塊鏈,像一個串聯的消息網將不同的區塊鏈互聯互通。同時SGN作為以太坊的側鏈,其質押和治理功能均植根于以太坊。CELR驗證人和委托人通過質押可獲得純質押收益以及通過cBridge跨鏈轉賬產生的部分交易費收益。
0x34d開頭地址向幣安轉入約51.2萬枚 HOOK:金色財經報道,據Spot On Chain監測,0x34d開頭錢包地址在HOOK價格飆升的情況下,于30分鐘前以1.17美元均價將51.2萬枚(60萬美元)HOOK全部存入Binance,占交易量的5.25%。
在6月20日至22日期間,該地址從Binance以1.02美元的價格買入108萬枚HOOK(110萬美元),然后將其全部質押。在短短4天內估計實現的利潤:7.8萬美元(投資回報率:15%)。
目前由于仍持有57.7萬枚HOOK,有望再賺8.5萬美元。[2023/6/26 22:01:01]
為什么發布200萬美金漏洞賞金計劃?
我們深知安全永遠是重中之重,在cBridge2.0主網上線前我們已經完成了全面的安全盡職調查:cBridge和新版SGN智能合約完全開源、三個獨立的智能合約審計、廣泛的內部團隊審查和嚴格的系統功能保護。在此基礎上我們依然希望引入一個能由全球頂級安全研究人員和白帽黑客共同檢測和報告漏洞的計劃作為cBridge2.0另一重要防御層。之所以與Immunefi合作,是因為他們是DeFi行業領先的漏洞賞金計劃承接商,我們相信他們的經驗和專業度,因此承諾提供高達200萬美金的漏洞賞金。
香港證監會行政總裁:加密貨幣平臺是整個Web3.0生態的一部分:金色財經報道,香港證監會行政總裁梁鳳儀在博鰲亞洲論壇2023年年會“ESG投資如何行穩致遠”分論壇后的問答環節時表示,加密貨幣平臺是整個Web3.0生態的一部分,我們非常支持整個互聯網生態的發展。這些虛擬貨幣的平臺,必須要從投資者保護角度去保障所有投資者的安全。[2023/3/30 13:36:00]
那么活動的亮點是?
本活動于北京時間2021年11月19日上午9點在Immunefi上線:https://www.immunefi.com/bounty/celer,最高獎勵達200萬美元
本活動聚焦于兩種漏洞類型:智能合約漏洞和Web/應用程序漏洞。兩類獎勵會根據漏洞利用的影響和漏洞利用成功率進行評定,漏洞的嚴重性判斷主要參考Immunefi漏洞嚴重性系統標準:https://immunefi.com/severity-updated,但針對本次活動做了2點修改:
美亞柏科:公司將對各類AIGC內容的檢測、AI生成文本的檢測技術及產品進行布局:金色財經報道,美亞柏科在互動平臺表示,公司將對各類AIGC內容的檢測、AI生成文本的檢測技術及產品進行布局。公司也會在利用人工智能進行生成活動中的取證,以及人工智能算法模型的安全性和合規性方向,開展相關的業務工作。[2023/3/28 13:31:40]
1、修改關鍵級安全性判斷標準:
清空或永久凍結合約的持有量
2、移除中級安全性判斷標準:
惡意攻擊導致的DOS
消耗對方的gasfee攻擊
具體賞金分配:
1、智能合約和區塊鏈
關鍵級漏洞:頭獎200萬美元
高風險漏洞:10萬美元
2、網站和應用程序
關鍵級漏洞:1.5萬美元
Convex Finance中用于投票鎖定的CVX將于6月30日開始解鎖,解鎖數量超總量25%:金色財經消息,CRV質押和流動性挖礦一站式平臺Convex Finance中用于投票鎖定的CVX將于6月30日開始解鎖,6月30日解鎖數量將超2748萬枚。當前價值約1.22億美元,占總量的27%。本輪解鎖的CVX代幣總量將達到5220萬枚,超過總量的50%。[2022/6/22 4:44:24]
高風險漏洞:7500美元
其中關鍵級智能合約和區塊鏈錯誤報告的賞金上限為其潛在經濟損失的10%,最高達200萬美元,最低獎勵為10萬美元。
賞金將由CelerNetwork團隊發放,最終解釋權歸CelerNetwork團隊所有。
賞金計劃重點漏洞列表
以下類型的漏洞在本次賞金計劃中將會得到重點關注和獎勵:
智能合約/區塊鏈漏洞
可重入漏洞(Re-entrancy)
邏輯錯誤
包括用戶身份驗證錯誤
Solidity/EVM細節漏洞
包括整數上溢/下溢
包括未處理異常
信任托付/依賴(Trustingtrust/dependency)漏洞?
包括可組合性(composability)漏洞?
先知失效/篡改?
新型治理攻擊?
經濟/金融攻擊?
包括閃電貸款攻擊?
共識失效?
加密漏洞?
簽名延展性漏洞?
易受重放攻擊(replayattacks)的漏洞?
弱隨機性漏洞?
弱加密漏洞?
網站/App漏洞
遠程代碼執行?
信任托付/依賴(Trustingtrust/dependency)漏洞
垂直越權?
XML外部實體注入
SQL注入
LFI/RFI
存儲型XSS
造成影響的反射型XSS漏洞?
造成影響的CSRF漏洞?
直接對象引用
內部SSRF
會話固定
不安全的反序列化
DOMXSS
SSL錯誤配置
SSL/TLS問題(弱加密、設置不正確)
URL重定向
點擊劫持(必須有PoC說明)
誤導性的Unicode文本(如使用從右到左覆蓋的字符)
要獲得賞金獎勵,上報者必須符合以下條件:
提供cBridge智能合約或cBridge應用程序漏洞報告的PoC
此外,所有關鍵和高風險級別的的智能合約漏洞報告需要包含修復建議
關于Immunefi
Immuefi是世界領先的DeFi漏洞賞金和安全服務平臺,已成功為超過500億美元的用戶資金保駕護航,合作過DeFI領域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。該公司也支付了軟件行業中最重要的漏洞賞金,并開創了可擴展的DeFi漏洞賞金標準。
來源:金色財經
FlokiInu(FLOKI)代幣背后的團隊已經與意大利足球巨頭那不勒斯足球俱樂部簽署了贊助協議,FlokiInu是受埃隆·馬斯克的同名寵物狗啟發而開發的.
1900/1/1 0:00:00過去的一周,BitTorrent項目進展順利,現就上周情況匯報給各位支持者、信仰者和關注者。 Web3風投公司Red Beard Ventures完成2500萬美元融資:金色財經報道,Web3.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.
1900/1/1 0:00:00元宇宙概念 “元宇宙”一詞想必大家已經不陌生,目前相關概念的產業鏈也在各個科技圈流行起來。清華大學元宇宙發展研究報告中所講述,2021年是元宇宙的元年,堪比大航海時代的大遷徙,人類全面走進數字世.
1900/1/1 0:00:00元宇宙正在制造熱點炒作,而亞洲則轉向Play-to-Earn。圍繞元宇宙的最新趨勢不僅在特定地區而且在整個全球都引起了很高的興趣.
1900/1/1 0:00:00原文標題:《8個有可能空投的項目》隨著ENS和Paraswap($PSP)最近開始進行代幣空投,一些人可能已經開始主動尋找下一個空投。很明顯,空投是一種非常投機的活動,它依賴于許多未知因素.
1900/1/1 0:00:00