扫码下载
搜索“漏洞赏金”共有10条相关结果
Techub News 消息,Solana 已为其 Alpenglow 升级完成了漏洞赏金计划,共收到 300 份提交。该计划旨在通过社区测试提升区块链共识机制的安全性。 (Crypto Briefing)
Techub News 消息,OpenAI 宣布升级其生物安全漏洞赏金计划,将最高奖励从 2.5 万美元提升至 5 万美元,并转为永久邀请制,覆盖 GPT-5.6 及 GPT-5.5 模型。 该计划要求参与者设计能绕过所有生物化学安全问题的单一提示词,且不触发审核系统。获邀研究者需签署保密协议并使用私有测试平台,公司保留对未达最高标准但具意义风险的发现发放部分奖金的权利。(CryptoBriefing)
Techub News 消息,据 Cointelegraph 报道,Aave Labs 提议将 Aave 的漏洞赏金计划拆分到 Immunefi、Sherlock 和 Cantina 三个平台执行。 Aave 是 DeFi 领域龙头借贷协议,TVL 长期位居市场前列。此次拆分漏洞赏金计划旨在通过多平台覆盖提升协议安全性,扩大白帽黑客参与渠道,进一步加强生态系统的安全防护机制。
Techub News 消息,白帽黑客 @al_f4lc0n 发文质疑 Injective 的漏洞赏金机制。@al_f4lc0n 称其此前发现该协议中的一个「严重」漏洞。该漏洞允许任何用户无需任何特殊权限直接盗取链上任何账户的资金,使得超 5 亿美元的链上资产面临风险。@al_f4lc0n 通过 Immunefi 提交报告后,Injective 次日发起主网升级投票修复该漏洞。然而,随后三个月内该团队未有任何回应。@al_f4lc0n 透露,几天前,Injective 决定给予其 5 万美元的漏洞赏金,但其对奖金数额提出争议,称 5 万美元远低于严重漏洞级别 50 万美元的最高赏金,且 5 万美元至今仍未支付。@al_f4lc0n 宣布将拿出未来漏洞赏金收入的 10% 用于持续公开此事,直至 Injective 按标准支付报酬。
Techub News 消息,Aave Labs 提议启动一个专门针对 Aave V4 版本的漏洞赏金计划,该计划将托管在安全平台 Sherlock 上,旨在为 Aave V4 建立一个安全报告通道,并配备分级处理机制以减少垃圾报告,优先处理高风险漏洞并加快处理流程。Sherlock 此前已与 Aave 贡献者就 Aave V3 及 V4 早期安全工作开展合作,并为报告、分类和升级工作建立了共享标准。
Techub News 消息,Cosmos 生态跨链智能合约平台 Neutron 收到白帽黑客通过漏洞赏金计划上报的安全漏洞,用户资金未受任何影响。目前订单簿及 Supervaults(存款、取款、兑换等功能)已暂停运作,团队预计于 3 月 9 日完成修复并上线。
Techub News 消息,Uniswap 在 Cantina 上启动最高 1550 万美元的新漏洞赏金计划,旨在鼓励研究人员寻找并报告 Uniswap 协议、Uniswap Web 界面、后端服务、移动和扩展钱包以及基础设施中的安全漏洞。该计划提供了根据漏洞严重性等级划分的奖励,包括关键、高危、中等和低危四个等级,对应的最高奖励分别为 1550 万美元、100 万美元、10 万美元和 5 万美元。
Techub News 消息,Coinbase 与 Cantina 合作推出一项 500 万美元的漏洞赏金计划,专注于其链上产品和 Base 区块链的智能合约安全。该计划将通过 Cantina 平台进行,所有提交的漏洞将由 Web3 安全专家评估,奖励标准基于漏洞的可复现性和技术影响程度。此前,Coinbase 与 Cantina 已在多个关键协议组件上进行了合作,包括验证池、错误证明审计、Nitro 验证器等。
Techub News 消息,据 The Block 报道,去中心化稳定币协议 Usual 与区块链安全公司 Sherlock 合作,为发现 Usual 代码库中任何地方严重漏洞的发现者提供 1600 万美元的奖励。 Usual 和 Sherlock 将该计划描述为「科技史上最大的漏洞赏金」,此前 Uniswap(1550 万美元)、LayerZero Labs(1500 万美元)和 Wormhole(1000 万美元)的漏洞赏金曾位列加密行业前三名。就更广泛的技术领域而言,谷歌 2022 年 1200 万美元的漏洞赏金计划。
Techub News 消息,去中心化存储协议 Walrus 宣布推出漏洞赏金计划,重点关注影响用户与 Walrus 交互的要素以及底层核心组件和激励机制。提交的漏洞报告将通过 HackenProof 进行管理,符合条件的报告最高可获得 10 万美元的奖励。