
合作|Acala 携手 Immunefi 开启 Bug 赏金计划
目前,众多领先的 DeFi 项目已开始联合 Immunefi BUG 赏金平台,其中包括 Synthetix、SushiSwap 等,Immunefi BUG 赏金平台正保障超过 200 亿美元的用户资金。Acala 作为波卡生态内 DeFi 生态中心,安全始终放在首位,不仅在此前联合多家安全审计机构多轮代码审核,也与安全社区展开进一步的合作。
12月13日,Acala 携手 Immunefi 开启 BUG 赏金计划,最高奖励可得 100 万美金,首先聚焦与 Acala 先行网 —— Karura,并专注于预防以下几个方面:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
# 赏金规则 #
Rewards by Threat Level
本次赏金计划将根据 BUG 严重程度分为以下几种奖励:
Critical: 奖励上限为10万美金,主要包含交易/共识操纵、双花攻击、发行未授权资产、治理问题、未知用户对系统资产的未授权访问。
High:奖励上限为5万美金,主要包含阻止或修改治理流程或用户操作,生成未处理链上错误。这些操作可能导致治理或用用户访问资产系统功能瘫痪。
Medium:奖励上限为1万美金,主要包含在不中断系统或用户执行任务的情况下,将链上数据置于意外状态,例如生成冗余事件、日志等。
核心漏洞涉及用户资金的直接损失、双花,或资产发行不超过 10% 的经济损失,考虑到主要的基金风险或资产的数量等综合因素,交由团队衡量。然而,最低奖励是 5 万美元。操纵或治理问题的结果是 100 万美元整。
无需添加 PoC 和修复建议,如果参与者提供将会提高奖金数量权重。
以上赏金奖励只适用于以下情况下:
-
该 BUG 在之前没有人提交
-
在未完全修复之前,不可向其他第三方公开
-
“ 赏金猎人 ”未利用该 BUG,其他人也未从中获利
-
“ 赏金猎人”在提交时没有附加条件或以此要挟
-
寻找问题时没有使用文件中定义不合法或禁止的活动进行
-
“ 赏金猎人”需在合理时间回复团队关于提交 BUG 的疑问
-
当重复提交BUG时,将奖励第一个提交信息完整的“ 赏金猎人”
-
当出现多个漏洞导致潜在问题时,将奖励第一个上报的 BUG
-
该漏洞存在于 Karura 的 runtime pallet 中(没有 tests,或者不在 runtime 里的模块,例如 live,可以被视为漏洞)
以上奖励由 Acala 团队直接奖励,以美元计价,以 kUSD 进行支付。
# 赏金范围 #
Assets in Scope
只有涉及到 Karura Runtime Pallets 的代码才属于赏金范围,那些不在其中(如测试)的模块,和那些正在开发中以及其他模块,都不属于赏金范围内。
Acala 所有代码都可以在 https://github.com/AcalaNetwork/ 上找到。然而,只有在赏金范围内的才可以获得奖励。
影响范围
此次奖励只在以下影响范围内,范围外的不具有奖励赢取资格:
-
交易/共识操纵
-
双花攻击
-
发行未授权资产
-
治理问题
-
未知用户对系统资产的未授权访问
-
阻止或修改治理或用户操作流程,生成未处理链上错误
-
在不中断系统或用户执行任务的情况下,将链上数据处于意外状态,例如冗余事件、日志等
Blockchain – Main Network
https://github.com/AcalaNetwork/Acala
Blockchain – Open Runtime Module Library
https://github.com/open-web3-stack/open-runtime-module-library
#优先奖励 #
Prioritized Vulnerabilities
以下几种是 Acala 研发团队最感兴趣的奖励类型:
-
智能合约和区块链
-
所有导致影响范围部分所述影响的项目
# 注意事项 #
Out of Scope & Rules
以下 BUG 不包含在奖励之内:
-
猎人已利用攻击,造成了网络影响
-
需要访问泄漏密钥/证书攻击
-
需要访问特权地址的攻击(治理、策略)
-
DDOS 攻击
-
拒绝服务攻击
-
垃圾邮件
-
任何对 Karura 资产或员工人身攻击
-
网络钓鱼或其他社会工程攻击 Karura 员工
以下行为将会被禁赛:
-
使用主网或公开测试网合约进行测试,所有测试都应该在私有测试网中进行
-
任何使用定价预言或第三方智能合约的测试
-
试图对员工和/或客户进行网络钓鱼或其他社会工程攻击
-
使用第三方系统和应用程序(如浏览器扩展)以及网站(如SSO提供商、广告网络)进行测试
-
拒绝任何服务攻击
-
产生大量通信量的服务的自动化测试
-
公开披露一份未修复的参赛 BUG
快来成为 Web3.0 DeFi 赏金猎人
赢取百万奖励!
参与平台链接:
https://immunefi.com/bounty/acala/
如果你有兴趣获得 Acala Bug 赏金,欢迎加入 Immunefi 平台。开发者请查看 Acala GitHub 或加入 Acala Discord 频道,随时咨询技术问题。
-
Github:https://github.com/AcalaNetwork/Acala
-
Discord:https://discord.gg/7StkSWeCmP
比推快讯
更多 >>- 美 CFTC 代理主席:24/7 衍生品提案仅限加密资产,正评估潜在好处与风险
- 特朗普:6 月 9 日将在伦敦与中国方面举行会晤
- 日本上市公司 Remixpoint 宣布买入 44.8 枚BTC,价值 470 万美元
- 美国加州加密资产监管机构面临资金短缺问题
- HIVE Digital 5 月份算力突破 10 EH/s,目标是到年底实现翻番
- 美联储哈克:关税的影响尚未完全显现,目前美联储的利率政策处于适度收紧区间
- 加密交易平台 Gemini 秘密在美申请 IPO
- James Wynn 链上资产已清空,全部转入 CEX
- 摩根大通:6 月的 FOMC 会议是一场无关紧要的事件
- 美银:全球股市接近触发卖出信号
- 花旗将美联储降息预期从 7 月调整至 9 月
- 马斯克父亲:马斯克和特朗普的争吵将“在几天内平息”
- 俄官员:若马斯克想要庇护,我们可以提供
- 数据:Circle 股票涨幅一度扩大至逾 40%,现涨 38%
- 英国考虑解除对加密货币交易所交易产品的零售禁令
- 比特币站上105000美元/枚,日内涨3.47%
- 美联储监管副主席鲍曼:拟改革和放松银行监管
- 中国已向美国三大汽车制造商的稀土供应商发放出口许可证
- 比特币矿企 MARA 加入麻省理工 MIT Media Lab
- Polymarket 成为 X 的官方预测市场合作伙伴
- Cork Protocol 更新黑客事件进展:将重新部署市场以实现 LP 提款
- 德意志银行正在探索稳定币和代币化存款
- 美国众议院下周将审议加密市场结构法案,并审查特朗普“加密相关不当行为”
- Gavin Wood:个人并不打算基于 JAM 协议发行新的代币
- 韩总统李在明与特朗普同意迅速解决关税谈判事宜
- 美 SEC 公布 6 月 9 日加密圆桌会议议程和嘉宾详情
- 特朗普:就业数据非常亮眼,股市大涨
- a16z Crypto:稳定币提供让 10 亿人参与加密货币的机会
- 欧盟发言人:欢迎马斯克来欧洲
- Greeks.live:投资者密切关注 ETH/BTC 比值走弱
- CZ 发文提及 Mubarak
- Ripple 前高管 Greg Kidd 旗下公司与 Know Labs 达成控股收购协议并为其推出 BTC 财务战略
- 印度与美国的贸易会谈延长至下周
- 特朗普:若美联储现在就开始降息,将能大幅降低即将到期债务的长短期利率
- 特朗普:一段时间内都不想跟马斯克说话
- 特朗普呼吁美联储直接降息 1%
- 区块构建服务商 Beaverbuild 于 1 小时前向币安充值 5500 枚 ETH
- 特朗普:美联储主席鲍威尔应当降息,“太迟先生”是个灾难
- 标普 500 指数自二月以来首次突破 6000 点
- 美联储传声筒:对美联储而言,较慢的就业增长可能并不预示经济疲软
- Davis Commodities 股价盘前涨超 43%,市值升至 1470 万美元
- 上市公司 Davis Commodities 计划建立比特币战略储备
- 马斯克与特朗普的公开决裂导致 DOGE 和 TRUMP 代币价格下跌
- 数字资产银行集团 Sygnum 完成 5800 万美元战略增长轮融资,投后估值超 10 亿美元
- 美联储不降息或降息一次的可能性升至 34%
- Glassnode:BTC 长期持有者正在缓慢抛售
- “美联储传声筒”:放大看,美国失业率其实在走高
- 英国金融行为监管局:解除对加密货币票据(ETNs)禁令
- 分析师:良好的工资数据将进一步推低降息预期
- 市场消息:苹果、X 和 Airbnb 等大型科技公司正探索采用加密货币
比推专栏
更多 >>观点
比推热门文章
- Galaxy掌门人:比特币牛市远未结束,下一波金融革命是股票代币化
- 特朗普:6 月 9 日将在伦敦与中国方面举行会晤
- 日本上市公司 Remixpoint 宣布买入 44.8 枚BTC,价值 470 万美元
- 美国加州加密资产监管机构面临资金短缺问题
- a16z:稳定币——下一个十亿级用户的加密入口
- HIVE Digital 5 月份算力突破 10 EH/s,目标是到年底实现翻番
- James Wynn:1个月赚1亿,1周亏光,“我只是个贪婪的白痴”
- 美联储哈克:关税的影响尚未完全显现,目前美联储的利率政策处于适度收紧区间
- 加密交易平台 Gemini 秘密在美申请 IPO
- James Wynn 链上资产已清空,全部转入 CEX