木星链 木星链
Ctrl+D收藏木星链

CBR:cBridge 2.0 - 200万美元漏洞赏金计划

作者:

时间:1900/1/1 0:00:00

CelerNetwork联合Immunefi,在cBridge2.0主网上线之际发布200万美元漏洞赏金计划,目前该计划已经随cBridge2.0主网一同激活。我们旨在激励全球顶级安全研究人员和白帽黑客检测代码及合约漏洞,共同维护cBridge2.0的安全大计。

在本文中,我们将简单介绍cBridge2.0和赏金计划的一些细节。

cBridge2.0是什么?

CelercBridge2.0是一个多链互操系统,可为用户提供:

一流的跨链转账体验和深度流动性;

高效易用的流动性管理和直接的价值捕获,适用于cBridge节点运营者和不想成为节点运营者的流动性提供者(LP);

面向开发者提供广义跨链消息传递功能,如提供支持跨链DEX和NFT等更多应用的可能性。

所有上述应用的实现都归功于Celer状态守卫者网络(SGN)。SGN是一个tedermint的PoS区块链,像一个串联的消息网将不同的区块链互联互通。同时SGN作为以太坊的侧链,其质押和治理功能均植根于以太坊。CELR验证人和委托人通过质押可获得纯质押收益以及通过cBridge跨链转账产生的部分交易费收益。

穆迪下调加密货币银行Silvergate的评级:金色财经报道,评级机构穆迪将美国加密货币银行Silvergate的长期发行人评级从B3下调至Ca,而且下调该公司存款评级至Caa1。穆迪仍有可能进一步下调该公司评级。[2023/3/4 12:41:49]

为什么发布200万美金漏洞赏金计划?

我们深知安全永远是重中之重,在cBridge2.0主网上线前我们已经完成了全面的安全尽职调查:cBridge和新版SGN智能合约完全开源、三个独立的智能合约审计、广泛的内部团队审查和严格的系统功能保护。在此基础上我们依然希望引入一个能由全球顶级安全研究人员和白帽黑客共同检测和报告漏洞的计划作为cBridge2.0另一重要防御层。之所以与Immunefi合作,是因为他们是DeFi行业领先的漏洞赏金计划承接商,我们相信他们的经验和专业度,因此承诺提供高达200万美金的漏洞赏金。

美国数字商会:美SEC针对Coinbase前员工的内幕交易案应被驳回:金色财经报道,在提交给法院的一份非当事人意见陈述中,总部位于美国的数字商会(Chamber of Digital Commerce)认为美国证券交易委员会(SEC)针对 Coinbase 前员工的内幕交易案应该被驳回,因为它代表了美国证券交易委员会执法监管运动的扩大,并试图将加密货币的二级市场交易定性为证券交易。数字商会强调美 SEC 侵入数字资产市场从未获得国会授权,并指出在最高法院的其他案件中,已裁定监管机构必须首先获得国会授权。[2023/2/23 12:24:52]

那么活动的亮点是?

本活动于北京时间2021年11月19日上午9点在Immunefi上线:https://www.immunefi.com/bounty/celer,最高奖励达200万美元

本活动聚焦于两种漏洞类型:智能合约漏洞和Web/应用程序漏洞。两类奖励会根据漏洞利用的影响和漏洞利用成功率进行评定,漏洞的严重性判断主要参考Immunefi漏洞严重性系统标准:https://immunefi.com/severity-updated,但针对本次活动做了2点修改:

美CFTC专员:反对《数字商品消费保护法》,已要求参议院禁止加密货币交易所“自我认证”:金色财经报道,美国商品期货交易委员会(CFTC)专员克里斯蒂·戈德史密斯·罗梅罗 (Christy Goldsmith Romero) 已要求美国参议院收紧一项加密法案《数字商品消费者保护法》(DCCPA),该法案将授予加密货币交易所自我认证(self-certify)的权力。据悉,一旦该法案通过赋予加密货币交易所自我认证权力,可能会让交易所对上线特定加密货币保持实质性控制,继而降低美国商品期货交易委员会监督加密货币交易的能力,甚至会绕开美国证券交易委员会。(cryptoslate)[2023/1/19 11:20:40]

1、修改关键级安全性判断标准:

清空或永久冻结合约的持有量

2、移除中级安全性判断标准:

恶意攻击导致的DOS

Solana重返加密货币市值前十:金色财经报道,此前受到FTX破产影响的Solana在最近的市场复苏中出现反弹,根据Coingecko最新数据显示,Solana市值已升至89.6亿美元,超越Polygon重返加密货币市值前十位,当前Solana约为24.12美元,过去7天涨幅达到84.3%。[2023/1/15 11:12:45]

消耗对方的gasfee攻击

具体赏金分配:

1、智能合约和区块链

关键级漏洞:头奖200万美元

高风险漏洞:10万美元

2、网站和应用程序

关键级漏洞:1.5万美元

高风险漏洞:7500美元

其中关键级智能合约和区块链错误报告的赏金上限为其潜在经济损失的10%,最高达200万美元,最低奖励为10万美元。

赏金将由CelerNetwork团队发放,最终解释权归CelerNetwork团队所有。

赏金计划重点漏洞列表

以下类型的漏洞在本次赏金计划中将会得到重点关注和奖励:

智能合约/区块链漏洞

可重入漏洞(Re-entrancy)

逻辑错误

包括用户身份验证错误

Solidity/EVM细节漏洞

包括整数上溢/下溢

包括未处理异常

信任托付/依赖(Trustingtrust/dependency)漏洞?

包括可组合性(composability)漏洞?

先知失效/篡改?

新型治理攻击?

经济/金融攻击?

包括闪电贷款攻击?

共识失效?

加密漏洞?

签名延展性漏洞?

易受重放攻击(replayattacks)的漏洞?

弱随机性漏洞?

弱加密漏洞?

网站/App漏洞

远程代码执行?

信任托付/依赖(Trustingtrust/dependency)漏洞

垂直越权?

XML外部实体注入

SQL注入

LFI/RFI

存储型XSS

造成影响的反射型XSS漏洞?

造成影响的CSRF漏洞?

直接对象引用

内部SSRF

会话固定

不安全的反序列化

DOMXSS

SSL错误配置

SSL/TLS问题(弱加密、设置不正确)

URL重定向

点击劫持(必须有PoC说明)

误导性的Unicode文本(如使用从右到左覆盖的字符)

要获得赏金奖励,上报者必须符合以下条件:

提供cBridge智能合约或cBridge应用程序漏洞报告的PoC

此外,所有关键和高风险级别的的智能合约漏洞报告需要包含修复建议

关于Immunefi

Immuefi是世界领先的DeFi漏洞赏金和安全服务平台,已成功为超过500亿美元的用户资金保驾护航,合作过DeFI领域知名公司包括Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、CreamFinance、Compound、Alchemix、NexusMutual。该公司也支付了软件行业中最重要的漏洞赏金,并开创了可扩展的DeFi漏洞赏金标准。

来源:金色财经

标签:CBRDGEIDGRIDGEBTCBR价格BridgeCoinBridge ProtocolBarnBridge

芝麻开门交易所热门资讯
元宇宙:美媒:科幻世界内外“元宇宙”都几乎没有意义

美国《大西洋》月刊网站10月21日发表题为《“元宇宙”是坏东西》的文章,作者为伊恩·博格斯特。全文摘编如下:在科幻小说中,世界末日是件大事.

1900/1/1 0:00:00
比特币:萨尔瓦多的新玩法是什么?基于比特币的“火山债券” 寄希望于巨鲸买单

吴说作者?|?谈叔本期编辑?|?ColinWu1.萨尔瓦多发行基于比特币的“火山债券”当地时间11月20日晚,萨尔瓦多总统NayibBukele在比特币大会LABITCONF上宣布.

1900/1/1 0:00:00
NFT:下行难以继续-配置要点分析

从去年下半年开始算起,到现在,绝大部分币种都翻了好几倍,还有很多都是几十倍几百倍。但是从我文章里面进来联系我的基本上保本都是不错的了,人们很难跟上币圈发展的红利,都当作了肥料,滋养了各种或优秀的.

1900/1/1 0:00:00
NBA:“入侵”斯台普斯中心! 体育迷的哀叹 加密投资者的狂欢

出品|白泽研究院加密行业正在通过体育界火热的势头来获得更大的采用和知名度。对于大多数人来说,体育和加密似乎是两个不相关的世界,但如果仔细观察,会发现这两个领域其实有不少合作空间,也能相互提供很多.

1900/1/1 0:00:00
DEFI:DeFi的2.0是进行时:并非一蹴而就

下半年DeFi市场上关于DeFi2.0的言论越来越多,对此见仁见智,未来如何发展不得而知,但是我们可以根据DeFi市场现状,结合比特币与以太坊2.0升级的历史脉络.

1900/1/1 0:00:00
GRAIL:三分钟速读:Grab Your Metaverse Social

随着市面的热点不断涌现,NFT,DeFi,GameFi等领域都涌现了一大批让用户耳熟能详的区块链项目,丰厚的利润和走向巅峰之后的下坡路让人开始将目光放在了接下来的热点上.

1900/1/1 0:00:00