12月4日,INTChain正式入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵700USDT。
INT是全球首個從物聯網結構體系演進的角度,自下而上打造而成的新一代物聯網區塊鏈交互標準和基礎應用平臺。以通證激勵機制驅動、采用去中心化的設計方案成為物聯網領域的TCP/IP基礎架構,為整個物聯網新生態提供保障支撐,同時塑造一種以設備為主體的新商業模式,開辟全新市場空間。本次加入慢霧區「安全漏洞與威脅情報賞金計劃」,主要業務范圍涵蓋INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。更多詳情及INTChain主網源碼獲取地址可以點擊INTChain漏洞賞金界面了解更多:
Maple Finance:Wintermute有能力承擔損失,協議儲戶不受影響:9月20日消息,機構借貸協議Maple Finance在其社交平臺表示,已經和加密做市商Wintermute取得溝通聯系,Wintermute表示有足夠能力承擔黑客攻擊造成的損失,Maple Finance的存款人不會受此次黑客攻擊的影響。
此前報道,8月11日,Maple Finance推出由加密原生投資公司Maven 11支持的4000萬美元流動資金池,借款人包括Wintermute。[2022/9/20 7:08:41]
https://slowmist.io/intchain/
Messari創始人:ETH是Fintech3,而不是Web3:8月15日消息,Messari創始人Ryan Selkis發推稱,“以太坊很棒,但我不認為社區中的大多數人有勇氣在不妥協的情況下推動完全去中心化(USDC、OFAC、ESG相關妥協)。比特幣仍然是貴金屬。BTC、ETH對于未來十年都很重要,但老實說ETH是Fintech3,而不是Web3。”[2022/8/15 12:25:26]
INTChain安全漏洞
與威脅情報賞金計劃
業務范圍
INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。
數字資產挖礦與質押公司 Foundry Digital 收購 Web3 軟件開發和咨詢公司 Upstate Interactive:4月28日消息,數字資產挖礦與質押公司 Foundry Digital 表示其正在收購 Web3 軟件開發和咨詢公司 Upstate Interactive,旨在更大規模地擴展其去中心化基礎設施。Upstate Interactive 在以太坊上構建去中心化應用程序和智能合約,支持 DeFi、NFT、DAO 等應用。Foundry 將整合 Upstate Interactive 多條業務線,并為機構提供與數字資產基礎設施層相關的各種產品和服務。(CoinDesk)[2022/4/28 2:36:13]
主鏈代碼獲取地址:
DeFi安全平臺Immunefi獲得550萬美元資金,Blueprint Forest等機構參投:10月26日消息,DeFi安全平臺Immunefi宣布獲得550萬美元資金,投資方包括Blueprint Forest、Electric Capital、Framework Ventures、Bitscale Capita等11家機構投資者以及一系列私人投資者。
Immunefi將利用這些資金推進其在DeFi安全方面的服務,為智能合約協議提供資產保護,并對善意黑客實施財務激勵。據報道,該服務負責保護Synthetix、Chainlink、SushiSwap、PancakeSwap等項目中超過500億美元的協議資產。自2020年12月成立以來,該平臺已累計支付750萬美元的漏洞獎金。(Cointelegraph)[2021/10/26 20:59:41]
https://github.com/intfoundation/int
Web錢包網址:
https://test.wallet.intchain.io/
Web錢包代碼獲取址:
https://github.com/intfoundation/intchain-wallet
處理流程
報告階段
報告者訪問「慢霧區」網站,進入「賞金漏洞提交」頁面
(URL:https://slowmist.io/bug-bounty.html)
提交威脅情報(狀態:待審核)
處理階段
1.一個工作日內,慢霧安全團隊會確認「慢霧區」收到的威脅情報報告并跟進開始評估問題,同時將情報反饋給INTChain對接人(狀態:審核中)
2.三個工作日內,INTChain技術團隊處理問題、給出結論并計分(狀態:已確認/已忽略)。必要時會與報告者溝通確認,請報告者予以協助
修復階段
1.INTChain業務部門修復威脅情報中反饋的安全問題并安排更更新上線(狀態:已修復)。修復時間根據問題的嚴重程度及修復難度而定,一般來說,嚴重和高危問題24小時內,中危問題三個工作日內,低危問題七個工作日內。客戶端安全問題受版本發布限制,修復時間根據實際情況確定
2.報告者復查安全問題是否修復(狀態:已復查/復查異議)
3.報告者確認安全問題已修復后,INTChain技術團隊告知慢霧安全團隊處理結論和漏洞得分,并與慢霧安全團隊一起發放獎勵(狀態:已結束)
漏洞評級及獎勵標準
*備注:INTChain獎勵部分會以發放前一日OKEX上INT/USDT價格以INT的形式發放。
嚴重漏洞
嚴重的漏洞是指,發生在核心系統業務系統,可造成大面積的影響。
包括但不限于:
■智能合約溢出、條件競爭漏洞等會導致主網出現嚴重的數據問題。
■共識層漏洞或者以較小的代價對主網產生嚴重的DDos,直接導致主網崩潰或者無法正常出塊
高危漏洞
■通過全節點P2P網絡入侵服務器獲取控制權限;
■涉及金錢的越權操作、支付邏輯繞過;
■智能合約權限控制缺陷;
■漏洞導致狀態數據錯誤,類似于雙花漏洞方面;
■系統的SQL注入導致嚴重問題;
中危漏洞
■主鏈業務設計缺陷,導致業務無法正常實現;
■RPC接口或者交易在參數處理中不合理,導致一些較為嚴重的問題,比如系統的SQL注入等;
■拒絕服務漏洞。包括但不限于導致網站應用拒絕服務等造成影響的遠程拒絕服務漏洞等;
■本地保存的敏感認證密鑰信息泄露,需能做出有效利用;
低危漏洞
■本地拒絕服務漏洞。包括但不僅限于客戶端本地拒絕服務;
■RPC接口返回值或者一些數據結構設計不合理影響用戶體驗,需要指出不合理的地方;
■一些較為嚴重的用體驗問題;
■其他危害較低、不能證明危害的漏洞。
此處參考了先知漏洞定級標準,在此表示感謝。
Tags:INTChainAINHAI幣虎cointiger下載Sentinel ChainLocus ChainUgChain
尊敬的EOSDapp開發者: 您好! 首先做下自我介紹:Newdex是全球首家EOS去中心化交易所,我們于2018年8月8日正式上線,迄今為止已運營3個多月.
1900/1/1 0:00:00Thispostisalsoavailablein:English(英語) 親愛的KuCoin用戶 因EdenChain(EDN)未按照原始約定執行解鎖計劃,并將提前釋放所有代幣.
1900/1/1 0:00:00親愛的社區成員: 為了平衡礦工收益和社區所有成員的利益,同時抑制異常的惡意的拋售行為,盡可能實現“交易挖礦”的產出平衡,維護社區共同體的良性發展,經過多方充分溝通和審慎商討.
1900/1/1 0:00:00TMO沖擊開放交易,注冊充值大作戰! 2018-12-10 親愛的用戶: 區塊鏈游戲TMOLAND明日世界游戲代幣TMO幣啟動DragonEx上線進程.
1900/1/1 0:00:00Blox YourCryptoAssetsInSync“沒想到黑五的折扣力度這么大...” APP更新 在最近一次的更新中,我們對安卓端進行了諸多升級.
1900/1/1 0:00:00Thispostisalsoavailablein:English(英語) 親愛的KuCoin用戶 KuCoin現已開放BCHABC和BCHSV充值服務,提現服務將待分叉穩定后開放.
1900/1/1 0:00:00