सबमिशनसाठी खुले
बग बाउन्टी प्रोग्राम
इथेरियम नेटवर्कला प्रभावित करणारे प्रोटोकॉल, क्लायंट आणि लँग्वेज कंपायलर बग्स शोधून 1,000,000 USD पर्यंत कमवा आणि लीडरबोर्डवर स्थान मिळवा.
बाउन्टीजमध्ये वैशिष्ट्यीकृत क्लायंट्स











कक्षेमध्ये
आमचा बग बाउन्टी प्रोग्राम एंड-टू-एंड पसरलेला आहे: प्रोटोकॉल्सच्या सुदृढतेपासून (जसे की ब्लॉकचेन एकमत मॉडेल, वायर आणि p2p प्रोटोकॉल्स, प्रूफ-ऑफ-स्टेक (PoS), इ.) आणि प्रोटोकॉल/अंमलबजावणी अनुपालनापासून ते नेटवर्क सुरक्षा आणि एकमत अखंडतेपर्यंत. क्लासिकल क्लायंट सुरक्षा तसेच क्रिप्टोग्राफिक प्रिमिटिव्ह्जची सुरक्षा देखील या प्रोग्रामचा भाग आहेत. सर्व बग प्रकटीकरण आणि असुरक्षा सबमिशन आमच्या बग सबमिशन फॉर्म (opens in a new tab) द्वारे केले जाणे आवश्यक आहे.
असुरक्षा तीव्रतेची पात्रता
प्रत्येक शोधलेल्या असुरक्षिततेच्या खालील गोष्टी करण्याच्या अद्वितीय क्षमतेवर आधारित तीव्रतेचे मूल्यांकन केले जाते:
- >0.01% व्हॅलिडेटर्सचे स्लॅशिंग करणे
- सहजपणे नेटवर्क स्प्लिट्स घडवून आणणे ज्यामुळे नेटवर्कच्या >0.01% भागावर परिणाम होतो
- एकच नेटवर्क पॅकेट किंवा ऑनचेन व्यवहार पाठवून नेटवर्कचा >0.01% भाग खाली आणण्यास सक्षम असणे
- >1% व्हॅलिडेटर्सचे स्लॅशिंग करणे
- सहजपणे नेटवर्क स्प्लिट्स घडवून आणणे ज्यामुळे नेटवर्कच्या >5% भागावर परिणाम होतो
- एकच नेटवर्क पॅकेट किंवा ऑनचेन व्यवहार पाठवून नेटवर्कचा >5% भाग खाली आणण्यास सक्षम असणे
- >33% व्हॅलिडेटर्सचे स्लॅशिंग करणे
- सहजपणे नेटवर्क स्प्लिट्स घडवून आणणे ज्यामुळे नेटवर्कच्या >33% भागावर परिणाम होतो
- एकच ऑनचेन व्यवहार पाठवून नेटवर्कचा >33% भाग खाली आणण्यास सक्षम असणे
- >50% व्हॅलिडेटर्सचे स्लॅशिंग करणे
- EIP/स्पेसिफिकेशन किंवा क्लायंट बगचा गैरवापर करून सहजपणे अमर्याद प्रमाणात ETH तयार करणे जे नेटवर्कद्वारे अंतिम झालेले असते
- सर्व EOAs मधून ETH चोरणे
- सर्व EOAs मधून ETH जाळणे
- एकच दुर्भावनापूर्ण ऑनचेन व्यवहार पाठवून संपूर्ण नेटवर्क खाली आणणे ज्यामुळे सर्व क्लायंट्स क्रॅश होतात
बग सबमिट करा
अंमलबजावणी स्तर बग बाउन्टी लीडरबोर्ड
या लीडरबोर्डवर जोडले जाण्यासाठी अंमलबजावणी स्तर बग्स शोधा
सहमती स्तर बग बाउन्टी लीडरबोर्ड
या लीडरबोर्डवर जोडले जाण्यासाठी सहमती स्तर बग्स शोधा
वारंवार विचारले जाणारे प्रश्न
सध्या कोणतीही अंतिम तारीख निश्चित केलेली नाही. ताज्या बातम्यांसाठी इथेरियम फाउंडेशन ब्लॉग (opens in a new tab) पहा.
सबमिशन प्रमाणित झाल्यानंतर, सहसा काही दिवसांनी बक्षिसे ETH किंवा DAI मध्ये दिली जातात. स्थानिक कायद्यांनुसार आम्हाला तुमच्या ओळखीचा पुरावा मागणे आवश्यक आहे. याव्यतिरिक्त, आम्हाला तुमचा ETH पत्ता आवश्यक असेल.
आम्ही तुमचे बक्षीस तुमच्या पसंतीच्या प्रस्थापित धर्मादाय संस्थेला दान करू शकतो.
आम्ही सबमिशनला शक्य तितक्या लवकर प्रतिसाद देण्याचे ध्येय ठेवतो. AI सबमिशनमध्ये वाढ झाल्यामुळे, कृपया आम्हाला तुमच्या सबमिशनला प्रतिसाद देण्यासाठी एका आठवड्यापर्यंतचा वेळ द्या.
निनावीपणे किंवा टोपणनावाने सबमिट करणे ठीक आहे, परंतु यामुळे तुम्ही ETH/DAI बक्षिसांसाठी अपात्र ठराल. ETH/DAI बक्षिसांसाठी पात्र होण्यासाठी, आम्हाला तुमचे खरे नाव आणि तुमच्या ओळखीचा पुरावा आवश्यक आहे, जो आमच्या सुरक्षित ड्रॉप वेबसाइटवर PGP वापरून एन्क्रिप्ट केलेला असावा आणि इथेरियम फाउंडेशनमधील आमच्या कायदेशीर टीमला पाठवला जावा, जे या दस्तऐवजाचे एकमेव पुनरावलोकनकर्ते आहेत. तुमची बाउन्टी धर्मादाय संस्थेला दान करण्यासाठी तुमच्या ओळखीची आवश्यकता नाही.
जर तुम्हाला तुमचे नाव/टोपणनाव लीडरबोर्डवर प्रदर्शित करायचे नसेल तर कृपया आम्हाला कळवा.
प्रत्येक सापडलेल्या असुरक्षिततेला / समस्येला एक स्कोअर दिला जातो. बाउन्टी हंटर्सना त्यांच्या एकूण पॉइंट्सनुसार आमच्या लीडरबोर्डवर रँक केले जाते.
पृष्ठ शेवटचे अपडेट: 20 मे, 2026


























































































