Terbuka untuk pengiriman
Program Bug Bounty
Dapatkan hingga 1.000.000 USD dan tempat di papan peringkat dengan menemukan bug protokol, klien, dan kompiler bahasa yang memengaruhi jaringan Ethereum.
Klien yang disertakan dalam bounty











Dalam Cakupan
Program bug bounty kami mencakup ujung-ke-ujung: mulai dari keandalan protokol (seperti model konsensus rantai blok, protokol wire dan p2p, Bukti Kepemilikan (PoS), dll.) dan kepatuhan protokol/implementasi hingga keamanan jaringan dan integritas konsensus. Keamanan klien klasik serta keamanan primitif kriptografi juga merupakan bagian dari program ini. Semua pengungkapan bug dan pengiriman kerentanan harus dilakukan melalui formulir pengiriman bug (opens in a new tab) kami.
Kualifikasi tingkat keparahan kerentanan
Tingkat keparahan dinilai berdasarkan kemampuan unik dari setiap kerentanan yang ditemukan untuk melakukan hal berikut:
- Pemotongan >0.01% validator
- Secara trivial menyebabkan perpecahan jaringan yang memengaruhi >0.01% jaringan
- Mampu melumpuhkan >0.01% jaringan dengan mengirimkan satu paket jaringan atau transaksi onchain
- Pemotongan >1% validator
- Secara trivial menyebabkan perpecahan jaringan yang memengaruhi >5% jaringan
- Mampu melumpuhkan >5% jaringan dengan mengirimkan satu paket jaringan atau transaksi onchain
- Pemotongan >33% validator
- Secara trivial menyebabkan perpecahan jaringan yang memengaruhi >33% jaringan
- Mampu melumpuhkan >33% jaringan dengan mengirimkan satu transaksi onchain
- Pemotongan >50% validator
- Mengeksploitasi EIP/spesifikasi atau bug klien untuk dengan mudah membuat ETH dalam jumlah tak terbatas yang difinalisasi oleh jaringan
- Mencuri ETH dari semua EOA
- Bakar ETH dari semua EOA
- Melumpuhkan seluruh jaringan dengan mengirimkan satu transaksi onchain berbahaya yang pada akhirnya merusak semua klien
Kirimkan bug
Papan peringkat Bug Bounty Lapisan Eksekusi
Temukan bug lapisan eksekusi untuk ditambahkan ke papan peringkat ini
Papan peringkat Bug Bounty Lapisan Konsensus
Temukan bug lapisan konsensus untuk ditambahkan ke papan peringkat ini
Pertanyaan yang sering diajukan
Saat ini tidak ada tanggal akhir yang ditetapkan. Lihat blog Yayasan Ethereum (opens in a new tab) untuk berita terbaru.
Imbalan dibayarkan dalam bentuk ETH atau DAI setelah pengajuan divalidasi, biasanya beberapa hari kemudian. Hukum setempat mewajibkan kami untuk meminta bukti identitas Anda. Selain itu, kami akan membutuhkan alamat ETH Anda.
Kami dapat mendonasikan imbalan Anda ke organisasi amal mapan pilihan Anda.
Kami bertujuan untuk menanggapi pengajuan secepat mungkin. Karena peningkatan pengajuan AI, harap tunggu hingga satu minggu bagi kami untuk menanggapi pengajuan Anda.
Mengajukan secara anonim atau dengan nama samaran diperbolehkan, tetapi akan membuat Anda tidak memenuhi syarat untuk imbalan ETH/DAI. Agar memenuhi syarat untuk imbalan ETH/DAI, kami mewajibkan nama asli Anda dan bukti identitas Anda untuk dikirimkan, dienkripsi menggunakan PGP di situs web drop aman kami, kepada tim hukum kami di Yayasan Ethereum yang merupakan satu-satunya peninjau dokumentasi tersebut. Mendonasikan bounty Anda untuk amal tidak memerlukan identitas Anda.
Beri tahu kami jika Anda tidak ingin nama/nama panggilan Anda ditampilkan di papan peringkat.
Setiap kerentanan / masalah yang ditemukan diberi skor. Pemburu bounty diberi peringkat di papan peringkat kami berdasarkan total poin.
Pembaruan terakhir halaman: 20 Mei 2026


























































































