值得信赖的区块链资讯!
合作|Acala 携手 Immunefi 开启 Bug 赏金计划
目前,众多领先的 DeFi 项目已开始联合 Immunefi BUG 赏金平台,其中包括 Synthetix、SushiSwap 等,Immunefi BUG 赏金平台正保障超过 200 亿美元的用户资金。Acala 作为波卡生态内 DeFi 生态中心,安全始终放在首位,不仅在此前联合多家安全审计机构多轮代码审核,也与安全社区展开进一步的合作。
12月13日,Acala 携手 Immunefi 开启 BUG 赏金计划,最高奖励可得 100 万美金,首先聚焦与 Acala 先行网 —— Karura,并专注于预防以下几个方面:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
# 赏金规则 #
Rewards by Threat Level
本次赏金计划将根据 BUG 严重程度分为以下几种奖励:
Critical: 奖励上限为10万美金,主要包含交易/共识操纵、双花攻击、发行未授权资产、治理问题、未知用户对系统资产的未授权访问。
High:奖励上限为5万美金,主要包含阻止或修改治理流程或用户操作,生成未处理链上错误。这些操作可能导致治理或用用户访问资产系统功能瘫痪。
Medium:奖励上限为1万美金,主要包含在不中断系统或用户执行任务的情况下,将链上数据置于意外状态,例如生成冗余事件、日志等。
核心漏洞涉及用户资金的直接损失、双花,或资产发行不超过 10% 的经济损失,考虑到主要的基金风险或资产的数量等综合因素,交由团队衡量。然而,最低奖励是 5 万美元。操纵或治理问题的结果是 100 万美元整。
无需添加 PoC 和修复建议,如果参与者提供将会提高奖金数量权重。
以上赏金奖励只适用于以下情况下:
-
该 BUG 在之前没有人提交
-
在未完全修复之前,不可向其他第三方公开
-
“ 赏金猎人 ”未利用该 BUG,其他人也未从中获利
-
“ 赏金猎人”在提交时没有附加条件或以此要挟
-
寻找问题时没有使用文件中定义不合法或禁止的活动进行
-
“ 赏金猎人”需在合理时间回复团队关于提交 BUG 的疑问
-
当重复提交BUG时,将奖励第一个提交信息完整的“ 赏金猎人”
-
当出现多个漏洞导致潜在问题时,将奖励第一个上报的 BUG
-
该漏洞存在于 Karura 的 runtime pallet 中(没有 tests,或者不在 runtime 里的模块,例如 live,可以被视为漏洞)
以上奖励由 Acala 团队直接奖励,以美元计价,以 kUSD 进行支付。
# 赏金范围 #
Assets in Scope
只有涉及到 Karura Runtime Pallets 的代码才属于赏金范围,那些不在其中(如测试)的模块,和那些正在开发中以及其他模块,都不属于赏金范围内。
Acala 所有代码都可以在 https://github.com/AcalaNetwork/ 上找到。然而,只有在赏金范围内的才可以获得奖励。
影响范围
此次奖励只在以下影响范围内,范围外的不具有奖励赢取资格:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
Blockchain – Main Network
https://github.com/AcalaNetwork/Acala
Blockchain – Open Runtime Module Library
https://github.com/open-web3-stack/open-runtime-module-library
#优先奖励 #
Prioritized Vulnerabilities
以下几种是 Acala 研发团队最感兴趣的奖励类型:
-
智能合约和区块链
-
所有导致影响范围部分所述影响的项目
# 注意事项 #
Out of Scope & Rules
以下 BUG 不包含在奖励之内:
-
猎人已利用攻击,造成了网络影响
-
需要访问泄漏密钥/证书攻击
-
需要访问特权地址的攻击(治理、策略)
-
DDOS 攻击
-
拒绝服务攻击
-
垃圾邮件
-
任何对 Karura 资产或员工人身攻击
-
网络钓鱼或其他社会工程攻击 Karura 员工
以下行为将会被禁赛:
-
使用主网或公开测试网合约进行测试,所有测试都应该在私有测试网中进行
-
任何使用定价预言或第三方智能合约的测试
-
试图对员工和/或客户进行网络钓鱼或其他社会工程攻击
-
使用第三方系统和应用程序(如浏览器扩展)以及网站(如SSO提供商、广告网络)进行测试
-
拒绝任何服务攻击
-
产生大量通信量的服务的自动化测试
-
公开披露一份未修复的参赛 BUG
快来成为 Web3.0 DeFi 赏金猎人
赢取百万奖励!
参与平台链接:
https://immunefi.com/bounty/acala/
如果你有兴趣获得 Acala Bug 赏金,欢迎加入 Immunefi 平台。开发者请查看 Acala GitHub 或加入 Acala Discord 频道,随时咨询技术问题。
-
Github:https://github.com/AcalaNetwork/Acala
-
Discord:https://discord.gg/7StkSWeCmP
比推快讯
更多 >>- 美股股指跌幅扩大,纳指跌 1%
- Rails 在 Stellar 网络上推出“机构级金库”
- Y Combinator 将允许其春季批次的创业者以稳定币形式接收融资
- 纳斯达克 100 指数跌幅扩大至 1%
- 伯恩斯坦:Robinhood 股价今年已跌超 20%,多元化产品组合将抵消加密熊市中的部分下行风险
- 预测市场专业交易终端 Kairos 完成 250 万美元融资,a16z crypto 领投
- Y Combinator 将于 2026 年春季起为初创公司开放稳定币融资选项
- Kraken 母公司 Payward:2025 全年收入同比增长 33%
- 乔恩·格雷:更好的数据将助美联储降低利率
- 麻吉同步减仓 ETH 与 HYPE 多单,账户浮亏 6.5 万美元
- MetaMask 与 Ondo Finance 合作推出 200 余种代币化美股及 ETF
- 巴尔金:美联储政策利率处于中性利率高端
- 达利欧:全球濒临资本战争边缘,黄金仍是头号对冲工具
- Fireblocks 集成 Canton Network 以支持受监管的链上结算
- 数据:ETH 全网合约持仓量 24h 减少 5.02%
- 天睿祥完成 15 亿美元战略融资,将获 1.5 万枚 BTC 注资
- 灰度 CoinDesk Crypto 5 ETF 将添加 BNB
- 美股开盘,道指跌 0.1%,纳指涨 0.32%
- Avalanche 政策联盟成立咨询委员会,呼吁全球协作以应对全球加密监管规则逐步成型
- Ethena 推出“交易积分”,将为 Ethereal 和 HyENA 上的交易行为提供实质奖励
- Chiliz 将推出美国粉丝代币,其 10%的收益将用于回购并销毁 CHZ 代币
- Safe:2025 年收入超 1000 万美元,但尚未实现盈亏平衡
- 西班牙红十字会上线基于区块链的援助系统 RedChain
- 彭博社:Cipher Mining 计划私募发行债券筹集 20 亿美元以建设数据中心
- 丹斯克银行:沃什提名后美元短期风险偏向上行
- 英国数据保护监管机构对 xAI 展开调查
- Pharos Network 推出超 1000 万美元 RealFi 孵化计划,Hack VC 等参投
- BMNR 再次买入 2 万枚 ETH,价值 4604 万美元
- 易理华:目前是现货最佳买入期,对未来大牛市预期没有改变
- 以太坊开发者表示网络各项指标在币价下跌期间保持稳健
- 比特币矿企 Cipher Mining 拟发行 20 亿美元高级担保票据
- 彭博社:Galaxy Digital 在加密市场暴跌中录得超预期亏损
- 现货白银日内暴涨 11.00%,现报 87.84 美元/盎司
- 美联储巴尔金:降息措施支撑就业市场,通胀任务仍待完成最后一步
- Trend Research 单日疑似卖出 1.5 亿美元 ETH,预计亏损 5103 万美元
- 巴尔金:经济依然“异常坚韧”
- 巴尔金:通胀仍高于目标,预计将取得更多进展
- 巴尔金:持续通胀不及预期可能影响未来通胀
- 巴尔金:降息有助于确保就业市场健康
- Flare 通过与 Morpho 集成为其链上与 XRP 挂钩的资产 FXRP 启用借贷功能
- Galaxy Digital 2025 年报告净亏损 2.41 亿美元,数据中心业务扩张至 1.6 吉瓦
- Coinbase:澳大利亚主要银行对加密公司实施“非法监管禁令”
- 莫斯科交易平台计划推出 SOL、XRP 及 TRX 期货合约
- 米兰:长期收益率上涨源于更好的增长预期
- 米兰:未见经济中存在大量强劲的价格压力
- 美联储理事米兰:美联储今年需要降息约一个百分点
- Paypal 第四季度利润不及预期,美股盘前下跌 16%
- Xapo Bank:比特币抵押贷款业务的使用模式正从短期流动性转向长期财务规划
- 贝莱德向 Coinbase 存入 1,134.13 枚 BTC 和 35,358 枚 ETH
- Arbitrum:arbitrumdao_gov 账户被盗,请勿点击任何链接
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- 乔恩·格雷:更好的数据将助美联储降低利率
- 麻吉同步减仓 ETH 与 HYPE 多单,账户浮亏 6.5 万美元
- MetaMask 与 Ondo Finance 合作推出 200 余种代币化美股及 ETF
- 巴尔金:美联储政策利率处于中性利率高端
- 达利欧:全球濒临资本战争边缘,黄金仍是头号对冲工具
- Fireblocks 集成 Canton Network 以支持受监管的链上结算
- 数据:ETH 全网合约持仓量 24h 减少 5.02%
- 天睿祥完成 15 亿美元战略融资,将获 1.5 万枚 BTC 注资
- 中东主权基金20亿美元注资币安,成最强靠山
- 灰度 CoinDesk Crypto 5 ETF 将添加 BNB
比推 APP



