CelerNetwork聯合Immunefi,在cBridge2.0主網上線之際發布200萬美元漏洞賞金計劃,目前該計劃已經隨cBridge2.0主網一同激活。我們旨在激勵全球頂級安全研究人員和白帽黑客檢測代碼及合約漏洞,共同維護cBridge2.0的安全大計。
在本文中,我們將簡單介紹cBridge2.0和賞金計劃的一些細節。
cBridge2.0是什么?
CelercBridge2.0是一個多鏈互操系統,可為用戶提供:
一流的跨鏈轉賬體驗和深度流動性;
高效易用的流動性管理和直接的價值捕獲,適用于cBridge節點運營者和不想成為節點運營者的流動性提供者(LP);
面向開發者提供廣義跨鏈消息傳遞功能,如提供支持跨鏈DEX和NFT等更多應用的可能性。
所有上述應用的實現都歸功于Celer狀態守衛者網絡(SGN)。SGN是一個tedermint的PoS區塊鏈,像一個串聯的消息網將不同的區塊鏈互聯互通。同時SGN作為以太坊的側鏈,其質押和治理功能均植根于以太坊。CELR驗證人和委托人通過質押可獲得純質押收益以及通過cBridge跨鏈轉賬產生的部分交易費收益。
高通CEO安蒙:5G將助力AI擴展,使數據可與其他設備及云端共享:3月25日消息,高通公司總裁兼CEO安蒙在中國發展高層論壇2023年會“推進數字經濟與實體經濟融合”專場上演講稱,5G是實現數字社會的重要基礎設施,此外,5G還將助力AI擴展,為邊緣計算和端側人工智能帶來諸多益處。
安蒙認為,數字化轉型將實現人與萬物智能互聯。這也意味著超高速、可靠連接隨時隨地、始終連接到云端,具有嵌入式處理器和人工智能(AI)的一系列設備,以及數字孿生的普及。(澎湃)[2023/3/25 13:26:29]
為什么發布200萬美金漏洞賞金計劃?
我們深知安全永遠是重中之重,在cBridge2.0主網上線前我們已經完成了全面的安全盡職調查:cBridge和新版SGN智能合約完全開源、三個獨立的智能合約審計、廣泛的內部團隊審查和嚴格的系統功能保護。在此基礎上我們依然希望引入一個能由全球頂級安全研究人員和白帽黑客共同檢測和報告漏洞的計劃作為cBridge2.0另一重要防御層。之所以與Immunefi合作,是因為他們是DeFi行業領先的漏洞賞金計劃承接商,我們相信他們的經驗和專業度,因此承諾提供高達200萬美金的漏洞賞金。
全鏈借貸協議Radiant Capital將于下周上線Radiant v2版本:2月10日消息,全鏈借貸協議Radiant Capital近日發文表示,Radiantv2版本討論的所有新功能已在測試版中構建并完全實現,安全團隊派盾和Zokyo正在進行審計。官方表示希望在2月16日左右上線v2版本。
此前報道,新版本通過將協議Token RDNT從ERC-20格式轉換成LayerZero OFT格式,實現跨鏈費用無縫共享,同時便捷協議多鏈啟動。此外,Radiant v2還將改變協議費用分配方案,通過增加流動性提供者在協議費用流中的份額,減少解鎖RDNT的稀釋影響,為流動性提供者提供更強大的效用。[2023/2/10 11:59:43]
那么活動的亮點是?
本活動于北京時間2021年11月19日上午9點在Immunefi上線:https://www.immunefi.com/bounty/celer,最高獎勵達200萬美元
Trezor CEO:正在為移動設備構建一個軟件套件:金色財經報道,加密錢包制造商Trezor的新任首席執行官Matej Zak正在尋求在其產品陣容中添加“非常有用”的模型。?Matej Zak討論了硬件錢包的移動和新旗艦設備計劃。Matej Zak還分享了這家私營公司在為 2025 年的牛市做準備時如何利用“保守戰略”。?Matej Zak稱團隊正在為移動設備構建一個軟件套件,旨在為用戶在使用他們的Trezor時提供一整套選擇,無論是檢查他們的資金還是買賣加密貨幣。新的旗艦產品將配備藍牙功能,無需USB數據線即可更輕松地連接到其軟件套件,這一切都與這些東西的便攜性有關。[2023/2/9 11:55:48]
本活動聚焦于兩種漏洞類型:智能合約漏洞和Web/應用程序漏洞。兩類獎勵會根據漏洞利用的影響和漏洞利用成功率進行評定,漏洞的嚴重性判斷主要參考Immunefi漏洞嚴重性系統標準:https://immunefi.com/severity-updated,但針對本次活動做了2點修改:
OpenSea Seaport交易額突破19億美元:金色財經消息,據Dune Analytics最新數據顯示,基于開源NFT協議Seaport的OpenSea總交易額已突破19 億美元,本文撰寫時為1,902,478,138美元,其中以太坊鏈上交易額為1,882,534,320美元,Polygon鏈上交易額為19,943,818美元。[2022/10/29 11:53:53]
1、修改關鍵級安全性判斷標準:
清空或永久凍結合約的持有量
2、移除中級安全性判斷標準:
惡意攻擊導致的DOS
消耗對方的gasfee攻擊
具體賞金分配:
1、智能合約和區塊鏈
關鍵級漏洞:頭獎200萬美元
高風險漏洞:10萬美元
2、網站和應用程序
關鍵級漏洞:1.5萬美元
高風險漏洞:7500美元
其中關鍵級智能合約和區塊鏈錯誤報告的賞金上限為其潛在經濟損失的10%,最高達200萬美元,最低獎勵為10萬美元。
賞金將由CelerNetwork團隊發放,最終解釋權歸CelerNetwork團隊所有。
賞金計劃重點漏洞列表
以下類型的漏洞在本次賞金計劃中將會得到重點關注和獎勵:
智能合約/區塊鏈漏洞
可重入漏洞(Re-entrancy)
邏輯錯誤
包括用戶身份驗證錯誤
Solidity/EVM細節漏洞
包括整數上溢/下溢
包括未處理異常
信任托付/依賴(Trustingtrust/dependency)漏洞?
包括可組合性(composability)漏洞?
先知失效/篡改?
新型治理攻擊?
經濟/金融攻擊?
包括閃電貸款攻擊?
共識失效?
加密漏洞?
簽名延展性漏洞?
易受重放攻擊(replayattacks)的漏洞?
弱隨機性漏洞?
弱加密漏洞?
網站/App漏洞
遠程代碼執行?
信任托付/依賴(Trustingtrust/dependency)漏洞
垂直越權?
XML外部實體注入
SQL注入
LFI/RFI
存儲型XSS
造成影響的反射型XSS漏洞?
造成影響的CSRF漏洞?
直接對象引用
內部SSRF
會話固定
不安全的反序列化
DOMXSS
SSL錯誤配置
SSL/TLS問題(弱加密、設置不正確)
URL重定向
點擊劫持(必須有PoC說明)
誤導性的Unicode文本(如使用從右到左覆蓋的字符)
要獲得賞金獎勵,上報者必須符合以下條件:
提供cBridge智能合約或cBridge應用程序漏洞報告的PoC
此外,所有關鍵和高風險級別的的智能合約漏洞報告需要包含修復建議
關于Immunefi
Immuefi是世界領先的DeFi漏洞賞金和安全服務平臺,已成功為超過500億美元的用戶資金保駕護航,合作過DeFI領域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。該公司也支付了軟件行業中最重要的漏洞賞金,并開創了可擴展的DeFi漏洞賞金標準。
來源:金色財經
Tags:RIDGEIDGBRIDGEFRIDGESQUIDGAMES幣Colibri ProtocolTruBadger
原文標題:《萬字長文詳解Terra及其創始人DoKwon的建設理念與路徑》作者:MarioGabriele 編譯:麟奇、谷昱 TheGeneralist近期采訪了Terra聯合創始人DoKwon.
1900/1/1 0:00:00分布式賬本系統的治理實踐已經變得越來越多樣化和中心化,同時保留了對加密經濟學的承諾——使用經濟激勵來指導用戶行為,并與加密技術相結合。在幾年的時間里,加密經濟學已經引入了自我治理.
1900/1/1 0:00:00撰文:Footprint分析師Vincy(vincy@footprint.network) 日期:2021年11月 波卡于今年11月12日首批平行鏈插槽拍賣正式啟動.
1900/1/1 0:00:00本周BTC價格走勢還是以震蕩為主,從日線的boll就能很明顯的看出來。今日日線能量指標,還是不太理想,VR依舊是單邊落下,沒有任何起色.
1900/1/1 0:00:00DAO正在成為用于協調的新操作系統,并且可以通過DAO工具應用程序層在形式和功能上完全擴展。其中激勵在DAO中非常重要,DAO中經常遇到的問題是:如何將DAO的目標與正確的激勵機制相匹配?怎么設.
1900/1/1 0:00:00北京時間周四凌晨三點,美聯儲公布了11月FOMC會議的紀要,進一步揭示了貨幣政策制定者宣布啟動Taper背后的考量.
1900/1/1 0:00:00