值得信赖的区块链资讯!
合作|Acala 携手 Immunefi 开启 Bug 赏金计划
目前,众多领先的 DeFi 项目已开始联合 Immunefi BUG 赏金平台,其中包括 Synthetix、SushiSwap 等,Immunefi BUG 赏金平台正保障超过 200 亿美元的用户资金。Acala 作为波卡生态内 DeFi 生态中心,安全始终放在首位,不仅在此前联合多家安全审计机构多轮代码审核,也与安全社区展开进一步的合作。
12月13日,Acala 携手 Immunefi 开启 BUG 赏金计划,最高奖励可得 100 万美金,首先聚焦与 Acala 先行网 —— Karura,并专注于预防以下几个方面:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
# 赏金规则 #
Rewards by Threat Level
本次赏金计划将根据 BUG 严重程度分为以下几种奖励:
Critical: 奖励上限为10万美金,主要包含交易/共识操纵、双花攻击、发行未授权资产、治理问题、未知用户对系统资产的未授权访问。
High:奖励上限为5万美金,主要包含阻止或修改治理流程或用户操作,生成未处理链上错误。这些操作可能导致治理或用用户访问资产系统功能瘫痪。
Medium:奖励上限为1万美金,主要包含在不中断系统或用户执行任务的情况下,将链上数据置于意外状态,例如生成冗余事件、日志等。
核心漏洞涉及用户资金的直接损失、双花,或资产发行不超过 10% 的经济损失,考虑到主要的基金风险或资产的数量等综合因素,交由团队衡量。然而,最低奖励是 5 万美元。操纵或治理问题的结果是 100 万美元整。
无需添加 PoC 和修复建议,如果参与者提供将会提高奖金数量权重。
以上赏金奖励只适用于以下情况下:
-
该 BUG 在之前没有人提交
-
在未完全修复之前,不可向其他第三方公开
-
“ 赏金猎人 ”未利用该 BUG,其他人也未从中获利
-
“ 赏金猎人”在提交时没有附加条件或以此要挟
-
寻找问题时没有使用文件中定义不合法或禁止的活动进行
-
“ 赏金猎人”需在合理时间回复团队关于提交 BUG 的疑问
-
当重复提交BUG时,将奖励第一个提交信息完整的“ 赏金猎人”
-
当出现多个漏洞导致潜在问题时,将奖励第一个上报的 BUG
-
该漏洞存在于 Karura 的 runtime pallet 中(没有 tests,或者不在 runtime 里的模块,例如 live,可以被视为漏洞)
以上奖励由 Acala 团队直接奖励,以美元计价,以 kUSD 进行支付。
# 赏金范围 #
Assets in Scope
只有涉及到 Karura Runtime Pallets 的代码才属于赏金范围,那些不在其中(如测试)的模块,和那些正在开发中以及其他模块,都不属于赏金范围内。
Acala 所有代码都可以在 https://github.com/AcalaNetwork/ 上找到。然而,只有在赏金范围内的才可以获得奖励。
影响范围
此次奖励只在以下影响范围内,范围外的不具有奖励赢取资格:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
Blockchain – Main Network
https://github.com/AcalaNetwork/Acala
Blockchain – Open Runtime Module Library
https://github.com/open-web3-stack/open-runtime-module-library
#优先奖励 #
Prioritized Vulnerabilities
以下几种是 Acala 研发团队最感兴趣的奖励类型:
-
智能合约和区块链
-
所有导致影响范围部分所述影响的项目
# 注意事项 #
Out of Scope & Rules
以下 BUG 不包含在奖励之内:
-
猎人已利用攻击,造成了网络影响
-
需要访问泄漏密钥/证书攻击
-
需要访问特权地址的攻击(治理、策略)
-
DDOS 攻击
-
拒绝服务攻击
-
垃圾邮件
-
任何对 Karura 资产或员工人身攻击
-
网络钓鱼或其他社会工程攻击 Karura 员工
以下行为将会被禁赛:
-
使用主网或公开测试网合约进行测试,所有测试都应该在私有测试网中进行
-
任何使用定价预言或第三方智能合约的测试
-
试图对员工和/或客户进行网络钓鱼或其他社会工程攻击
-
使用第三方系统和应用程序(如浏览器扩展)以及网站(如SSO提供商、广告网络)进行测试
-
拒绝任何服务攻击
-
产生大量通信量的服务的自动化测试
-
公开披露一份未修复的参赛 BUG
快来成为 Web3.0 DeFi 赏金猎人
赢取百万奖励!
参与平台链接:
https://immunefi.com/bounty/acala/
如果你有兴趣获得 Acala Bug 赏金,欢迎加入 Immunefi 平台。开发者请查看 Acala GitHub 或加入 Acala Discord 频道,随时咨询技术问题。
-
Github:https://github.com/AcalaNetwork/Acala
-
Discord:https://discord.gg/7StkSWeCmP
比推快讯
更多 >>- 法兴银行:市场对美联储降息预期过于乐观
- Tschudin:美元流动性对投资活动极端重要
- Jump Crypto 将 2.05 亿美元 SOL 转入 Galaxy Digital,并收到 2455 枚 BTC
- 麻吉大哥过去 3 小时内被清算 3 次,损失超 1438 万美元
- Lombard Finance 收购 Avalanche 跨链比特币资产 BTC.b
- Bernstein 给予 SharpLink“跑赢大盘”评级并看涨 75%
- WhiteBIT 报告:社交工程诈骗占加密安全事件 40.8%,成行业首要威胁
- Canton Network 发布生态系统指南
- 北欧银行 Nordea 允许客户在其平台交易与比特币挂钩的合成 ETP
- 数据:过去 1 小时 Binance 净流入 5,757.02 万 USDT
- 10 支比特币 ETF 单日净流出 3693 枚 BTC,9 支以太坊 ETF 净流入 5135 枚 ETH
- 研报:银行与金融科技公司加速数字资产并购,行业整合步伐提速
- Ondo Finance 携手 Chainlink,共同推出受监管链上股票平台
- Web3 潮玩项目 Capybobo 完成 800 万美元融资,Pluto Vision Labs 领投,Folius Ventures 与 Animoca Brands 等参投
- 美联储自 12 月起将所有到期国债本金进行“展期”
- 渣打:2028 年 RWA 领域市值可能达到 2 万亿美元
- 某巨鲸开设 10 种代币空单,共计盈利超 2055 万美元
- 矿企 Core Scientific 终止与 CoreWeave 的合并
- 参与 AI 交易竞赛的模型表现集体走低:目前仅 DeepSeek 和 QWEN3 为浮盈状态
- 10 月比特币现货交易量达 3000 亿美元,币安占比 58%
- Bitwise CIO:Polymarket 已成为与 Bloomberg 并列的重要机构数据来源
- 数据:监测到 3,993.23 万 USDT 转出 Binance
- Holoworld AI 新 TGE Fight 已超募达 116 倍
- 纳指盘初跌幅扩大至 1%
- Garden Finance 疑遭攻击,损失超 550 万美元
- 嘉楠科技宣布在日本签订 4.5MW 合同,将部署其 Avalon 水冷比特币矿机
- 道琼斯、标普 500、纳斯达克指数均开盘下跌
- 美股三大股指低开,加密货币概念股普跌
- MegaETH 公募正式结束,超 5 万名参与者认购总额达 13.9 亿美元,超额认购 27.8 倍
- 腾讯投资人工智能初创公司 Genspark
- 欧洲央行:利率决策将基于通胀前景及相关风险
- Mantle(MNT)宣布获得 Anchorage Digital 支持
- 某 40 倍做多 BTC 巨鲸,半小时连遭三次强平,盈利 400 万美元转为亏损 23.8 万美元
- 某合约巨鲸追加 2,621.95 枚 ETH 多单,累计持有 16,380.08 枚 ETH 多单
- “10.11 至今 100%胜率巨鲸”的 BTC、ETH 和 SOL 多单共浮亏超 955 万美元
- 麻吉以太坊多单浮亏扩大至 48 万美元,爆仓价 3776 美元
- 某巨鲸 40 倍做多价值 1.07 亿美元 BTC,清算价格 109,000 美元
- Michael Saylor 个人持有的 17732 枚 BTC 浮盈达 17.7 亿美元
- 摩根大通在自有区块链上将一只私募股权基金代币化
- 贝森特:美联储还活在过去,预测模型已经失灵
- 贝森特:美联储主席第二轮面试即将开始
- 某巨鲸沉寂 11 个月后再次买入 5,580 枚 ETH,价值约 2175 万美元
- 贝莱德比特币 ETF IBIT 向 Coinbase 转入 794.43 枚 BTC,价值约 8744 万美元
- 美元兑日元触及 154,为 2 月以来首次
- 比特币矿企 TeraWulf 将私募发行规模扩大至 9 亿美元
- 前世界拳击冠军 Andrew Tate 新开 40 倍 BTC 多单,持仓规模近 1300 万美元
- 澳警方破解加密钱包,成功追回 600 万美元犯罪资产
- 法律 AI 初创公司 Harvey 获 1.5 亿美元融资,Andreessen Horowitz 领投
- dYdX 新拟议提案:将 100%净交易费用于 DYDX 回购,拟先行实验 3 个月
- Binance 公布 Momentum(MMT) Prime Sale Pre-TGE 详情
比推专栏
更多 >>观点
比推热门文章
- 法兴银行:市场对美联储降息预期过于乐观
- Tschudin:美元流动性对投资活动极端重要
- Jump Crypto 将 2.05 亿美元 SOL 转入 Galaxy Digital,并收到 2455 枚 BTC
- 麻吉大哥过去 3 小时内被清算 3 次,损失超 1438 万美元
- Lombard Finance 收购 Avalanche 跨链比特币资产 BTC.b
- Bernstein 给予 SharpLink“跑赢大盘”评级并看涨 75%
- WhiteBIT 报告:社交工程诈骗占加密安全事件 40.8%,成行业首要威胁
- Canton Network 发布生态系统指南
- 北欧银行 Nordea 允许客户在其平台交易与比特币挂钩的合成 ETP
- 数据:过去 1 小时 Binance 净流入 5,757.02 万 USDT
比推 APP



