Glamsterdam Bug Bounty
The Glamsterdam upgrade will be in scope once its release candidates are announced on the Ethereum Foundation blog (buka di tab baru). Glamsterdam specifications and EIPs are already in scope with a 0.5× multiplier.
The special rules and multipliers below only apply to bugs specific to the Glamsterdam upgrade. Researchers should target the latest unstable client branches and check for existing issues and pull requests. Bugs already covered by an open issue or pull request are not eligible.
For now, only the Glamsterdam specifications and EIPs are in scope. Clients are not yet eligible.
Reward multipliers
- 0.5×: From publication of the release candidate blog post until the scheduled Sepolia testnet upgrade. Medium, High and Critical findings are in scope. Glamsterdam specifications and EIPs are already eligible for this multiplier.
- 2.0×: From 24 hours after the Sepolia upgrade epoch finalizes until the Hoodi upgrade. Low, Medium, High and Critical findings are in scope.
- 1.5×: From the Hoodi upgrade until one week before the scheduled mainnet upgrade. Low, Medium, High and Critical findings are in scope.
The multiplier will be determined by when a report is submitted, not when the bug was discovered. The reward amounts shown elsewhere on this page are the standard caps; Glamsterdam multipliers adjust those caps and do not guarantee an award.
Low-severity Glamsterdam findings do not receive rewards during the 0.5× window. Eligibility is based on validated severity.
Upgrade dates are subject to change.
The existing bug bounty rules continue to apply to Glamsterdam reports. All reports unrelated to Glamsterdam follow the normal bug bounty submission rules.
Klien yang disertakan dalam bounty











Dalam Cakupan
Program bug bounty kami mencakup ujung-ke-ujung: mulai dari keandalan protokol (seperti model konsensus rantai blok, protokol wire dan p2p, Bukti Kepemilikan (PoS), dll.) dan kepatuhan protokol/implementasi hingga keamanan jaringan dan integritas konsensus. Keamanan klien klasik serta keamanan primitif kriptografi juga merupakan bagian dari program ini. Semua pengungkapan bug dan pengiriman kerentanan harus dilakukan melalui formulir pengiriman bug (buka di tab baru) kami.
Fast Confirmation Rule (buka di tab baru) is now in scope of the Bug Bounty Program.
Kualifikasi tingkat keparahan kerentanan
Tingkat keparahan dinilai berdasarkan kemampuan unik dari setiap kerentanan yang ditemukan untuk melakukan hal berikut:
Kirimkan bug
Papan peringkat Bug Bounty Lapisan Eksekusi
Temukan bug lapisan eksekusi untuk ditambahkan ke papan peringkat ini
Papan peringkat Bug Bounty Lapisan Konsensus
Temukan bug lapisan konsensus untuk ditambahkan ke papan peringkat ini
Pertanyaan yang sering diajukan
Mengajukan secara anonim atau dengan nama samaran diperbolehkan, tetapi akan membuat Anda tidak memenuhi syarat untuk imbalan ETH/DAI. Agar memenuhi syarat untuk imbalan ETH/DAI, kami mewajibkan nama asli Anda dan bukti identitas Anda untuk dikirimkan, dienkripsi menggunakan PGP di situs web drop aman kami, kepada tim hukum kami di Yayasan Ethereum yang merupakan satu-satunya peninjau dokumentasi tersebut. Mendonasikan bounty Anda untuk amal tidak memerlukan identitas Anda.
Beri tahu kami jika Anda tidak ingin nama/nama panggilan Anda ditampilkan di papan peringkat.









































































































