区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 世界币 > 正文

MAR:cBridge 2.0 - 200万美元漏洞赏金计划_VER

作者:

时间:

CelerNetwork联合Immunefi,在cBridge2.0主网上线之际发布200万美元漏洞赏金计划,目前该计划已经随cBridge2.0主网一同激活。我们旨在激励全球顶级安全研究人员和白帽黑客检测代码及合约漏洞,共同维护cBridge2.0的安全大计。

在本文中,我们将简单介绍cBridge2.0和赏金计划的一些细节。

cBridge2.0是什么?

CelercBridge2.0是一个多链互操系统,可为用户提供:

一流的跨链转账体验和深度流动性;

高效易用的流动性管理和直接的价值捕获,适用于cBridge节点运营者和不想成为节点运营者的流动性提供者(LP);

面向开发者提供广义跨链消息传递功能,如提供支持跨链DEX和NFT等更多应用的可能性。

所有上述应用的实现都归功于Celer状态守卫者网络(SGN)。SGN是一个tedermint的PoS区块链,像一个串联的消息网将不同的区块链互联互通。同时SGN作为以太坊的侧链,其质押和治理功能均植根于以太坊。CELR验证人和委托人通过质押可获得纯质押收益以及通过cBridge跨链转账产生的部分交易费收益。

为什么发布200万美金漏洞赏金计划?

我们深知安全永远是重中之重,在cBridge2.0主网上线前我们已经完成了全面的安全尽职调查:cBridge和新版SGN智能合约完全开源、三个独立的智能合约审计、广泛的内部团队审查和严格的系统功能保护。在此基础上我们依然希望引入一个能由全球顶级安全研究人员和白帽黑客共同检测和报告漏洞的计划作为cBridge2.0另一重要防御层。之所以与Immunefi合作,是因为他们是DeFi行业领先的漏洞赏金计划承接商,我们相信他们的经验和专业度,因此承诺提供高达200万美金的漏洞赏金。

那么活动的亮点是?

本活动于北京时间2021年11月19日上午9点在Immunefi上线:https://www.immunefi.com/bounty/celer,最高奖励达200万美元

本活动聚焦于两种漏洞类型:智能合约漏洞和Web/应用程序漏洞。两类奖励会根据漏洞利用的影响和漏洞利用成功率进行评定,漏洞的严重性判断主要参考Immunefi漏洞严重性系统标准:https://immunefi.com/severity-updated,但针对本次活动做了2点修改:

Celer推出的跨链支付网络cBridge支持Avocado DAO(AVG):据官方消息,P2E游戏公会Avocado DAO与Celer Network近日达成战略合作,构建以太坊-BNB Chain跨链桥,为用户提供质押和交易AVG的更多选项。此外,AVG质押功能即将推出。

据悉,用户现可通过由Celer Network推出的跨链支付网络cBridge在以太坊和BNB Chain之间进行AVG跨链转账。[2022/5/7 2:57:36]

1、修改关键级安全性判断标准:

清空或永久冻结合约的持有量

2、移除中级安全性判断标准:

恶意攻击导致的DOS

消耗对方的gasfee攻击

具体赏金分配:

1、智能合约和区块链

关键级漏洞:头奖200万美元

Celer与Oasis达成合作,以将cBridge集成至Emerald ParaTime:2月8日消息,Celer Network宣布与Oasis Protocol达成合作,将cBridge集成至Emerald ParaTime,以实现更好的区块链互操作性。用户现可通过cBridge将以太坊上的USDT、USDC、WETH、DAI ,BSC上的BNB、BUSD,Fantom上的FTM以及Avalanche上的AVAX快速低成本地跨链至Oasis。

此外, Celer和Oasis将基于Celer跨链消息框架(Celer IM)达成更多合作,比如在Oasis上实现跨链函数调用、跨链智能合约调用等,这意味着其他区块链生态的用户将能够一键使用基于Celer IM部署在Oasis上的应用,而不必切换其所连接的区块链。[2022/2/8 9:38:57]

高风险漏洞:10万美元

Celer推出的跨链支付网络cBridge 2.0已完成升级:12月3日消息,Celer Network宣布其推出的跨链支付网络cBridge2.0已完成升级。此前消息,CelerNetwork宣布其推出的跨链支付网络cBridge2.0预计将于12月3日完成升级,本次升级将更好地支持多链dApps、原生Token桥接以及桥接即服务功能。[2021/12/3 12:48:36]

2、网站和应用程序

关键级漏洞:1.5万美元

高风险漏洞:7500美元

其中关键级智能合约和区块链错误报告的赏金上限为其潜在经济损失的10%,最高达200万美元,最低奖励为10万美元。

赏金将由CelerNetwork团队发放,最终解释权归CelerNetwork团队所有。

赏金计划重点漏洞列表

以下类型的漏洞在本次赏金计划中将会得到重点关注和奖励:

智能合约/区块链漏洞

可重入漏洞(Re-entrancy)

逻辑错误

包括用户身份验证错误

Solidity/EVM细节漏洞

包括整数上溢/下溢

包括未处理异常

信任托付/依赖(Trustingtrust/dependency)漏洞?

包括可组合性(composability)漏洞?

先知失效/篡改?

新型治理攻击?

经济/金融攻击?

包括闪电贷款攻击?

共识失效?

加密漏洞?

签名延展性漏洞?

易受重放攻击(replayattacks)的漏洞?

弱随机性漏洞?

弱加密漏洞?

网站/App漏洞

远程代码执行?

信任托付/依赖(Trustingtrust/dependency)漏洞

垂直越权?

XML外部实体注入

SQL注入

LFI/RFI

存储型XSS

造成影响的反射型XSS漏洞?

造成影响的CSRF漏洞?

直接对象引用

内部SSRF

会话固定

不安全的反序列化

DOMXSS

SSL错误配置

SSL/TLS问题(弱加密、设置不正确)

URL重定向

点击劫持(必须有PoC说明)

误导性的Unicode文本(如使用从右到左覆盖的字符)

要获得赏金奖励,上报者必须符合以下条件:

提供cBridge智能合约或cBridge应用程序漏洞报告的PoC

此外,所有关键和高风险级别的的智能合约漏洞报告需要包含修复建议

关于Immunefi

Immuefi是世界领先的DeFi漏洞赏金和安全服务平台,已成功为超过500亿美元的用户资金保驾护航,合作过DeFI领域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。该公司也支付了软件行业中最重要的漏洞赏金,并开创了可扩展的DeFi漏洞赏金标准。

来源:金色财经

标签:NFTANCVERMARNftt innovate swapZCore FinanceVERSA价格Marblex

世界币热门资讯
REV:声誉 我们在Web3.0世界的立命之本_DIG

律动研究院曾在《NTNFT:当钱包能记录你的一生》中介绍了无法转账的非同质化代币在链下及链上经历证明的各类用例.

WEB3:国家广电总局发布《基于区块链的内容审核标准体系(2021版)》_NFT

近日,国家广电总局发布了《基于区块链的内容审核标准体系》,该标准体系基于区块链的内容审核标准体系以促进媒体内容健康可持续发展为目标,从内容审核业务发展实际出发.

VER:Mario Infinity — 一个游戏 NFT 元宇宙,玩家可以在其中与英雄交配_Oh! Finance

加密和游戏的世界正在快速碰撞。这种组合被称为“游戏赚钱”,更广泛地称为“web3”去中心化运动的一部分,可能会产生具有现实世界经济和新玩家激励的全新游戏体验.

NFT:会员动态|福建省区块链协会新入会会员简报_CARD

点击蓝字关注我们 SUBSCRIBE?toUS经过一年沉淀,福建省区块链协会产业生态发展日益蓬勃活跃,同时协会也收到许多业界的关注和肯定,我们的会员队伍在不断壮大.

NFT:区块链头条观察 | 加密市场境外市场如火如荼 境内政策频出有序清退_区块链的未来发展前景作者是谁

加密市场境内外的发展差异迥然,境外市场如火如荼,境内市场悄然清退,是什么造成了这样的差异,是一直主导历史发展的文化差异,还是深谋远虑未雨绸缪的布局? 这个十月我们隔岸看花凑个热闹.

稳定币:集稳定币与公链于一体的Celo,会成为下一个Terra吗?_ECELL

撰文:Footprint分析师Sabrina11月10日晚间,Terra社区通过了一项销毁约8870万个价值约45亿美元的LUNA代币以及铸造约400万至500万美元的UST的提案.