Wazi kwa mawasilisho
Safu ya makubaliano na zawadi za wadudu
Jishindie mpaka USD 50,0000 na nafasi katika ubao wa viongozi kwa kutafuta hitalafu za safu ya makubaliano na programu.
Wateja walioangaziwa kwenye zawadi
Wadudu waliokubaliwa
Mpango huu wa fadhila za hitilafu unalenga kutafuta hitilafu katika vipimo vya msingi safu ya makubaliano ya Mnyororo Kioleza na utekelezaji wa mteja wa Lighthouse, Nimbus, Teku na Prysm.
Hitilafu za ubainishaji wa mnyororo kioleza
Mnyororo Kioleza hutoa maelezo ya vipimo vyenye mantiki ya uundaji na mabadiliko pendekezwa kwenye Ethereum kupitia maboresho ya mnyororo kioleza.
Execution Layer Specifications(opens in a new tab)
Itakuwa vizuri kuangalia maelezo yafuatayo:
Aina za hitalafu
- Hitimisho kuvunja wadudu
- Visababishi vya kunyimwa huduma (DOS)
- Kutofautiana kwa dhana, kama vile hali ambapo wathibitishaji waaminifu wanaweza kupunguzwa
- Hesabu au kutofautiana kwa uthabiti
Wadudu wa programu ya safu ya makubaliano
Wateja wataendesha mnyororo kioleza mara maboresho yatakapozinduliwa. Wateja watafuata mantiki iliyowekwa mahususi na kua salama dhidi ya mashambulizi. wadudu tunaotaka kupata ni wale wanaohusiana na utekelezaji wa itifaki.
Kwa sasa Lighthouse, Nimbus, Teku, na Prysm weanastahiki zawadi. Lodestar i8nastaahiki zawadi pia, lakini mpaka ukaguzi wa kina utakapofanyika pointi zao na zawadi zitakuwa asilimia kumi tu. ( malipo ya juu ni DAI 5,000). Wateja/Programu zingine zitaogezwa iwapo ukaguzi utafanyika na kuwa tayari kwa uzalishaji.
Aina za hitalafu
- Vipimo na masuala yasiyo ya kufuata
- Ajali zisizotarajiwa au kunyimwa kwa udhaifu wa huduma
- Masuala yoyote yanayosababisha makubaliano yasiyoweza kurekebishwa hugawanyika kutoka kwa mtandao wote
Language compiler bugs
The Solidity and Vyper compilers are in scope of the bug bounty program. Please include all details necessary to reproduce the vulnerability such as: Input program that triggers the bug, Compiler version affected, Target EVM version, Framework/IDE if applicable, EVM execution environment/client if applicable and Operating system, Please include steps to reproduce the bug you have found in as much detail as possible.
Solidity and Vyper does not hold security guarantees regarding compilation of untrusted input – and we do not issue rewards for crashes of the compiler on maliciously generated data.
Viungo vya kusaidia
Deposit Contract bugs
The specifications and source code of the Beacon Chain Deposit Contract is part of the bug bounty program.
Dependency bugs
Certain dependencies are crucial for the Ethereum Network to function, and some of these have been added to the bug bounty program. Currently, the list of dependencies included in the bug bounty program are C-KZG-4844 and Go-KZG-4844.
Haijajumuishwa
Muungano na maboresho ya mnyororo wa kigae viko kwenye hatua ya uundwaji na bado havijajumuishwa kama sehemu ya programu ya fadhila.
Wasilisha mdudu
Kwa kila hitilafu utakaoipata utapata pointi. Kwa kila pointi utakayopata itategemea ukali wa hitilafu. Hitilafu za Lodestar zinazawadiwa asilimia 10 ya pointi zilizoorodheshwa hapo chini, mpaka ukaguzi wa ziada utakapokamilika. Msingi wa Ethereum (EF) utaamua ukali wa hitilafu kwa kutmia mbinu ya OWASP. Angalia njia ya OWASP(opens in a new tab)
EF itatoa alama kulingana na:
Ubora wa maelezo: Zawadi za juu hulipwa kwa mawasilisho yaliyo wazi na yaliyoandikwa vizuri.
Ubora wa kuzaliana: Tafadhali jumuisha nambari ya jaribio, hati na maagizo ya kina. Kadiri inavyokuwa rahisi kwetu kuzaliana na kuthibitisha uwezekano wa kuathiriwa, ndivyo zawadi inavyoongezeka.
Ubora wa kurekebisha, kama umejumuishwa: Zawadi kubwa hulipwa kwa waliotoa maelezo yanayoeleweka juu ya kutatua tatizo.
Chini
Mpaka DAI 2,000
Mpaka pointi 1,000
Ukali
- Athari ya chini, uwezekano wa kati
- Athari ya wastani, uwezekano mdogo
Mfano
Wastani
Mpaka DAI 10,000
Mpaka pointi 5,000
Ukali
- Athari ya juu, uwezekano mdogo
- Athari ya wastani, uwezekano wa kati
- Athari ya chini, uwezekano wa juu
Mfano
Juu
Mpaka DAI 20,000
Mpaka pointi 10,000
Ukali
- Athari ya juu, uwezekano wa kati
- Athari ya wastani, uwezekano wa juu
Mfano
Muhimu
Mpaka DAI 50,000
Mpaka pointi 25,000
Ukali
- Athari ya juu, uwezekano wa juu
Mfano
Sheria za utafutaji wadudu
Mpango wa zawadi za hitilafu ni mpango wa siri wa majaribio na wa hiari kwa jumuiya yetu inayotumika ya Ethereum ili kuwatia moyo na kuwatuza wale wanaosaidia kuboresha jukwaa. Sio mashindano.Unapaswa kujua kwamba tunaweza kuondoa programu wakati wowote, na tuzo ni kwa uamuzi wa kidirisha cha fadhila jukwaa la Ethereum.Kwa kuongezea, hatuwezi kutoa tuzo kwa watu ambao wako kwenye orodha ya vikwazo au ambao wako katika nchi zilizo kwenye orodha ya vikwazo. Mfano( Korea kaskazini, Iran, na nyingine). Unawajibika kwa ushuru wote. Tuzo zote ziko chini ya sheria inayotumika. Hatimaye, jaribio lako lazima lisikiuke sheria yoyote au kuathiri data yoyote ambayo si yako.
- Masuala ambayo tayari yamewasilishwa na mtumiaji mwingine au tayari yanajulikana na wasimamizi wa mteja hayastahiki zawadi.
- Ufichuaji hadharani wa athari huifanya isistahiki kupata faida.
- Watafiti na wafanyakazi wa Msingi Ethereum na timu za programu za makubaliano hawastahiki zawadi.
- Mpango wa fadhila wa Ethereum huzingatia idadi ya vigezo katika kuamua zawadi. Maamuzi ya kustahiki, alama na masharti yote yanayohusiana na tuzo ni kwa uamuzi wa mwisho wa Msingi wa jukwaa la Ethereum.
Execution Layer Bug Bounty leaderboard
Find execution layer bugs to get added to this leaderboard
- 4In place number 4 with 31000 pointsnrv (@nervoir)31000 pointi
- 12In place number 12 with 13000 pointsBob Conan13000 pointi
- 14In place number 14 with 12500 pointsRalph Pichler12500 pointi
- 16
- 19
- 20
- 32
- 39
- 46
- 51
- 53In place number 53 with 500 pointsjazzybedi500 pointi
Ubao wa wanaoongoza wa uwindaji wa mende
Tafuta hitilafu za safu ya makubaliano ili uongezwe kwenye ubao huu wa wanaoongoza
- 5In place number 5 with 10000 pointsscio10000 pointi
- 16In place number 16 with 1750 pointsAkincibor1750 pointi
Maswali yanayoulizwa mara kwa mara
Maswali?
Tuma barua pepe: bounty@ethereum.org(opens in a new tab)