
合作|Acala 携手 Immunefi 开启 Bug 赏金计划
目前,众多领先的 DeFi 项目已开始联合 Immunefi BUG 赏金平台,其中包括 Synthetix、SushiSwap 等,Immunefi BUG 赏金平台正保障超过 200 亿美元的用户资金。Acala 作为波卡生态内 DeFi 生态中心,安全始终放在首位,不仅在此前联合多家安全审计机构多轮代码审核,也与安全社区展开进一步的合作。
12月13日,Acala 携手 Immunefi 开启 BUG 赏金计划,最高奖励可得 100 万美金,首先聚焦与 Acala 先行网 —— Karura,并专注于预防以下几个方面:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
# 赏金规则 #
Rewards by Threat Level
本次赏金计划将根据 BUG 严重程度分为以下几种奖励:
Critical: 奖励上限为10万美金,主要包含交易/共识操纵、双花攻击、发行未授权资产、治理问题、未知用户对系统资产的未授权访问。
High:奖励上限为5万美金,主要包含阻止或修改治理流程或用户操作,生成未处理链上错误。这些操作可能导致治理或用用户访问资产系统功能瘫痪。
Medium:奖励上限为1万美金,主要包含在不中断系统或用户执行任务的情况下,将链上数据置于意外状态,例如生成冗余事件、日志等。
核心漏洞涉及用户资金的直接损失、双花,或资产发行不超过 10% 的经济损失,考虑到主要的基金风险或资产的数量等综合因素,交由团队衡量。然而,最低奖励是 5 万美元。操纵或治理问题的结果是 100 万美元整。
无需添加 PoC 和修复建议,如果参与者提供将会提高奖金数量权重。
以上赏金奖励只适用于以下情况下:
-
该 BUG 在之前没有人提交
-
在未完全修复之前,不可向其他第三方公开
-
“ 赏金猎人 ”未利用该 BUG,其他人也未从中获利
-
“ 赏金猎人”在提交时没有附加条件或以此要挟
-
寻找问题时没有使用文件中定义不合法或禁止的活动进行
-
“ 赏金猎人”需在合理时间回复团队关于提交 BUG 的疑问
-
当重复提交BUG时,将奖励第一个提交信息完整的“ 赏金猎人”
-
当出现多个漏洞导致潜在问题时,将奖励第一个上报的 BUG
-
该漏洞存在于 Karura 的 runtime pallet 中(没有 tests,或者不在 runtime 里的模块,例如 live,可以被视为漏洞)
以上奖励由 Acala 团队直接奖励,以美元计价,以 kUSD 进行支付。
# 赏金范围 #
Assets in Scope
只有涉及到 Karura Runtime Pallets 的代码才属于赏金范围,那些不在其中(如测试)的模块,和那些正在开发中以及其他模块,都不属于赏金范围内。
Acala 所有代码都可以在 https://github.com/AcalaNetwork/ 上找到。然而,只有在赏金范围内的才可以获得奖励。
影响范围
此次奖励只在以下影响范围内,范围外的不具有奖励赢取资格:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
Blockchain – Main Network
https://github.com/AcalaNetwork/Acala
Blockchain – Open Runtime Module Library
https://github.com/open-web3-stack/open-runtime-module-library
#优先奖励 #
Prioritized Vulnerabilities
以下几种是 Acala 研发团队最感兴趣的奖励类型:
-
智能合约和区块链
-
所有导致影响范围部分所述影响的项目
# 注意事项 #
Out of Scope & Rules
以下 BUG 不包含在奖励之内:
-
猎人已利用攻击,造成了网络影响
-
需要访问泄漏密钥/证书攻击
-
需要访问特权地址的攻击(治理、策略)
-
DDOS 攻击
-
拒绝服务攻击
-
垃圾邮件
-
任何对 Karura 资产或员工人身攻击
-
网络钓鱼或其他社会工程攻击 Karura 员工
以下行为将会被禁赛:
-
使用主网或公开测试网合约进行测试,所有测试都应该在私有测试网中进行
-
任何使用定价预言或第三方智能合约的测试
-
试图对员工和/或客户进行网络钓鱼或其他社会工程攻击
-
使用第三方系统和应用程序(如浏览器扩展)以及网站(如SSO提供商、广告网络)进行测试
-
拒绝任何服务攻击
-
产生大量通信量的服务的自动化测试
-
公开披露一份未修复的参赛 BUG
快来成为 Web3.0 DeFi 赏金猎人
赢取百万奖励!
参与平台链接:
https://immunefi.com/bounty/acala/
如果你有兴趣获得 Acala Bug 赏金,欢迎加入 Immunefi 平台。开发者请查看 Acala GitHub 或加入 Acala Discord 频道,随时咨询技术问题。
-
Github:https://github.com/AcalaNetwork/Acala
-
Discord:https://discord.gg/7StkSWeCmP
比推快讯
更多 >>- PUMP 涨破 0.008994 美元再创历史新高,日内涨幅超 38%
- 经济学家:美联储在通胀上升之际降息或是重大错误,BTC 并未如期实现突破
- Ansem:若将 SOL 财库中的资金部署至 Solana DeFi 协议,将非常看涨
- Bio Protocol:IP 代币即将上线 Bio V2,并将通过 Ignition Sales 发售
- 数据:过去 24h Binance 净流入 1.6 亿 USDT
- SOL Strategies CEO:资产负债表已持有超 43.5 万枚 SOL,但在加密财库公司中仍处劣势
- 某聪明钱过去 24 小时已疑似减仓 11986 枚 ETH
- 某比特币 OG 在沉寂两周后将 1176 枚 BTC 转入 HyperLiquid 或将换仓 ETH
- 分析师:比特币在区间上沿盘整,市场聚焦下周三美联储会议
- 数据:OP、FTN、ARB 等代币将于下周迎来大额解锁,其中 OP 解锁价值约 9340 万美元
- Michael Saylor 再次发布比特币 Tracker 信息,下周或将披露增持数据
- 中美在西班牙就有关经贸问题举行会谈
- 经济学家:美关税政策将持续影响美国经济增长
- 比特币财库公司 Empery Digital 已执行 1450 万美元股票回购计划
- ETHZilla:现持有 102,240 枚 ETH,将利用现有 8000 万美元持续回购股票
- 阳光油砂与 BitCruiser 就开发比特币矿场达成战略合作
- SOL 市值超过 Applied Materials,全球资产市值排名升至第 162 位
- 欧洲央行拟于下个月决定 CBDC 的下一步行动
- 共同基金巨头 Capital Group 在比特币相关股票持仓已从 10 亿美元增长至超 60 亿美元
- Polygon 链上铸造 1.2 亿枚 YU 的黑客出售 771 万枚 YU 获得 770 万 USDC
- 某鲸鱼 20 倍杠杆做空 SOL,目前浮亏达 819 万美元
- 华尔街分析师:美国金融机构年底前将增加比特币配置
- 门罗币再次遭到攻击并发生区块重组
- 分析师:若比特币守住 11.51 万美元,将有望上探至 13.69 万美元
- SUI Group:董事会已授权启动 5000 万美元的新股票回购计划
- 美国前财长萨默斯:特朗普会意识到抨击美联储风险极高,稳定币无法让美债净需求大增
- 巴基斯坦邀请加密货币公司申请新联邦监管框架下的运营许可证
- 山西省处非办:警惕以投资“RWA”等名义从事非法金融活动
- 当前约 122.8 亿美元以太坊排队等待退出,约 29.7 亿美元以太坊等待准入
- 高盛:区块链赋能资本市场的可能性正变得越来越清晰
- 数据:价值超 5,100 万美元的 ETH 转至 Kelp DAO
- WLFI 提议将 100%流动性费用回购并销毁 WLFI提案目前支持率达 99.72%
- 数据:iSpecimen 已持有约 100 万枚 SOL,当前价值约合 2.435 亿美元
- SharpLink 目前 ETH 持仓浮盈达 9.153 亿美元
- 分析师:传统金融界对比特币的配置会增加,Q4 加密投资比例或将上升
- 易理华:普通人最佳投资方式是二级趋势投资
- 贾跃亭:“加密飞轮”CXC10 将独立运营,法拉第未来的价值不会被稀释
- 分析:贝莱德 ETF 代币化是区块链结算的理想试验场,但仍面临技术和监管挑战
- 麻吉大哥在 4675 至 5000 美元区间挂单出售 6800 枚 ETH 以止盈
- 韩国交易员南石熙将山寨多单减至 42 个,MYX 多单浮亏 29 万美元
- pump.fun 已累计回购价值超 9200 万美元 PUMP 代币
- 币安 Alpha 空投将于今日 15:00 开放领取,门槛为 200 积分
- Mova 生态 DEX USD1Swap 启动创世之鹰计划,探索 DeFi 与 RWA 融合新路径
- 数据:因 “transferFrom” 漏洞导致 Base 链上出现约 9 万美元损失
- 特斯拉董事长为马斯克万亿薪酬方案辩护
- 过去 1 小时 UNI 爆仓达 223.25 万美元,同期 BTC 仅爆仓 71.01 万美元
- 易理华:币圈轮涨定律已开始,优质山寨季一定会爆发
- 欧洲央行管委:欧央行利率周期已近尾声
- Yala:黑客发动攻击但并未得逞,用户资金安全
- Yala:协议遭遇攻击未遂,YU 短暂脱锚,用户资产安全未受影响
比推专栏
更多 >>观点
比推热门文章
- 【比推周末重点新闻回顾】Vitalik:以太坊的使命是连接东西方社区,计划明年实现 10 倍扩容;BNB 市值突破 1300 亿美元续创新高,超越 BYD 跻身全球资产市值排名第 167 位;Polymarket 计划重返美国并寻求新融资,估值有望达 100 亿美元
- PUMP 涨破 0.008994 美元再创历史新高,日内涨幅超 38%
- 经济学家:美联储在通胀上升之际降息或是重大错误,BTC 并未如期实现突破
- Ansem:若将 SOL 财库中的资金部署至 Solana DeFi 协议,将非常看涨
- Bio Protocol:IP 代币即将上线 Bio V2,并将通过 Ignition Sales 发售
- 数据:过去 24h Binance 净流入 1.6 亿 USDT
- SOL Strategies CEO:资产负债表已持有超 43.5 万枚 SOL,但在加密财库公司中仍处劣势
- 某聪明钱过去 24 小时已疑似减仓 11986 枚 ETH
- 某比特币 OG 在沉寂两周后将 1176 枚 BTC 转入 HyperLiquid 或将换仓 ETH
- 分析师:比特币在区间上沿盘整,市场聚焦下周三美联储会议