Você está visualizando esta página em inglês porque ainda não foi traduzida. Ajude-nos a traduzir o conteúdo.
Esta página não está sendo traduzida. Ela foi intencionalmente deixada em inglês, por enquanto.
All Shapella-related bounties currently receive a 2x bonus multiplier (up to 500,000 USD) until 5th of April 2023.
Aberto para inscrições
Programa de Recompensa por Bugs
Clientes em destaque nas recompensas
Nosso programa de recompensas por bugs abrange de ponta a ponta: desde a solidez dos protocolos (como o modelo de consenso da cadeia de blocos, os protocolos p2p e wire, prova de participação, etc.) até a conformidade de protocolo/implementação para segurança da rede e a integridade de consenso. A segurança clássica do cliente, bem como a segurança das primitivas criptográficas, também fazem parte do programa. Em caso de dúvida, envie sua pergunta por e-mail para bounty@ethereum.org.
As especificações do Ethereum detalham a lógica do design para a Camada de Execução e a Camada de Consenso.
Pode ser útil conferir as seguintes anotações:
Os clientes executam a rede Ethereum e precisam seguir a lógica estabelecida na especificação e estar seguros contra possíveis ataques. Os bugs que queremos encontrar estão relacionados à implementação do protocolo.
Atualmente, clientes da camada de execução (Besu, Erigon, Geth e Nethermind) e clientes da camada de consenso (Lighthouse, Lodestar, Nimbus, Teku e Prysm) estão incluídos no programa Bug Bounty. Mais clientes podem ser adicionados à medida que completam as auditorias e ficam prontos para a produção.
Consulte o Solidity SECURITY.MD para obter mais detalhes sobre o que está incluído neste escopo.
O Solidity não possui garantias de segurança sobre a compilação de entradas não confiáveis – e nós não emitimos recompensas por travamentos do compilador solc em dados gerados de forma maliciosa.
As especificações e o código-fonte do Contrato de Depósito da Beacon Chain são parte do programa de recompensa de caça a bugs.
Apenas os alvos listados no escopo fazem parte do programa de Recompensa por Bugs. Isso significa que, por exemplo, nossa infraestrutura; como páginas Web, DNS, e-mail etc., não fazem parte do escopo da recompensa. Bugs do contrato ERC20 normalmente não são incluídos no escopo de recompensa. No entanto, podemos ajudar a alcançar as partes afetadas, como autores ou trocas nesses casos. O ENS é mantido pela fundação ENS e não faz parte do escopo de recompensa.
Para cada bug válido que você encontrar você receberá recompensas. A quantidade de recompensas concedidas variará conforme a severidade. A severidade é calculada de acordo com o modelo de classificação de risco da OWASP com base no impacto na Rede Ethereum e na Probabilidade. Visualizar método OWASP(opens in a new tab)
O EF também fornecerá recompensas com base em:
Qualidade da descrição: recompensas maiores são pagas para envios claros e bem-escritos.
Qualidade da reprodutibilidade: Uma Prova de Conceito (POC) deve ser inclu ída para ser elegível para recompensas. Inclua código de teste, scripts e instruções detalhadas. Quanto mais fácil for para nós reproduzirmos e verificarmos a vulnerabilidade, maior será a recompensa.
Qualidade da correção, se incluída: recompensas maiores são pagas por envios que contenham uma descrição clara de como corrigir o problema.
Até 2.000 dólares
Até 1.000 pontos
Gravidade
Exemplo
Até 10.000 dólares
Até 5.000 pontos
Gravidade
Exemplo
Até 50.000 dólares
Até 10.000 pontos
Gravidade
Exemplo
Até 250.000 dólares
Até 25.000 pontos
Gravidade
Exemplo
O programa bug bounty é um programa de recompensas experimental e discricionário destinado à ativa comunidade do Ethereum, visando incentivar e recompensar aqueles que estão ajudando a melhorar a plataforma. Isso não é uma competição. É importante saber que podemos cancelar o programa a qualquer momento, e os prêmios ficam a critério exclusivo do painel de recompensa por bugs da Ethereum Foundation. Além disso, não podemos conceder prêmios a indivíduos que estejam nas listas de sanções ou que estejam em países nas listas de sanções (por exemplo, Coreia do Norte, Irã etc.). As leis locais exigem que solicitemos prova de sua identidade. Você é responsável por todos os impostos. Todos os prêmios estão sujeitos à lei aplicável. Por fim, seu teste não deve violar nenhuma lei ou comprometer quaisquer dados que não sejam seus e deve ocorrer em redes de teste locais em execução.
Encontre bugs da camada de execução para ser adicionado a esta tabela de classificação
Encontre bugs na camada de consenso para serem adicionados a esta tabela de classificação
Envie-nos um e-mail: bounty@ethereum.org(opens in a new tab)