Glamsterdam Bug Bounty
The Glamsterdam upgrade will be in scope once its release candidates are announced on the Ethereum Foundation blog (yeni sekmede açılır). Glamsterdam specifications and EIPs are already in scope with a 0.5× multiplier.
The special rules and multipliers below only apply to bugs specific to the Glamsterdam upgrade. Researchers should target the latest unstable client branches and check for existing issues and pull requests. Bugs already covered by an open issue or pull request are not eligible.
Reward multipliers
- 0.5×: From publication of the release candidate blog post until the scheduled Sepolia testnet upgrade. Medium, High and Critical findings are in scope. Glamsterdam specifications and EIPs are already eligible for this multiplier.
- 2.0×: From 24 hours after the Sepolia upgrade epoch finalizes until the Hoodi upgrade. Low, Medium, High and Critical findings are in scope.
- 1.5×: From the Hoodi upgrade until one week before the scheduled mainnet upgrade. Low, Medium, High and Critical findings are in scope.
The multiplier will be determined by when a report is submitted, not when the bug was discovered. The reward amounts shown elsewhere on this page are the standard caps; Glamsterdam multipliers adjust those caps and do not guarantee an award.
Low-severity Glamsterdam findings do not receive rewards during the 0.5× window. Eligibility is based on validated severity.
Upgrade dates are subject to change.
The existing bug bounty rules continue to apply to Glamsterdam reports. All reports unrelated to Glamsterdam follow the normal bug bounty submission rules.
Ödüllerde yer alan istemciler











Kapsam Dâhilinde
Hata ödül programımız uçtan uca uzanır: Protokollerin sağlamlığından (Blokzincir mutabakat modeli, kablo ve eşler arası (p2p) Protokolleri, Hisse Kanıtı (PoS) vb.) ve Protokol/uygulama uyumluluğundan ağ güvenliği ve mutabakat bütünlüğüne kadar. Klasik istemci güvenliğinin yanı sıra kriptografik ilkellerin güvenliği de programın bir parçasıdır. Tüm hata ifşaları ve güvenlik açığı bildirimleri hata gönderim formumuz (yeni sekmede açılır) aracılığıyla yapılmalıdır.
Güvenlik açığı ciddiyet nitelikleri
Ciddiyet, keşfedilen her bir güvenlik açığının aşağıdakileri yapabilme konusundaki benzersiz yeteneğine göre değerlendirilir:
Bir hata gönder
Yürütme Katmanı Hata Ödülü liderlik tablosu
Bu liderlik tablosuna eklenmek için yürütme katmanı hataları bulun
Mutabakat Katmanı Hata Ödülü liderlik tablosu
Bu liderlik tablosuna eklenmek için mutabakat katmanı hataları bulun
Sıkça sorulan sorular
Anonim olarak veya bir takma adla gönderim yapmak sorun değildir, ancak bu sizi ETH/DAI ödülleri için uygunsuz hale getirecektir. ETH/DAI ödüllerine hak kazanmak için, gerçek adınızın ve kimlik belgenizin güvenli dosya bırakma web sitemiz üzerinden PGP kullanılarak şifrelenmiş bir şekilde, belgelerin tek inceleyicisi olan Ethereum Vakfı'ndaki hukuk ekibimize gönderilmesi gerekmektedir. Ödülünüzü bir hayır kurumuna bağışlamak kimliğinizi gerektirmez.
Adınızın/takma adınızın liderlik tablosunda görüntülenmesini istemiyorsanız lütfen bize bildirin.








































































































