格蘭斯特丹漏洞賞金
一旦在以太坊基金會部落格 (在新分頁開啟)上宣布其發布候選版本,格蘭斯特丹升級就會納入範圍。格蘭斯特丹規格與 EIP 現已納入範圍,並適用 0.5 倍的獎勵倍數。
以下特殊規則與倍數僅適用於格蘭斯特丹升級特有的錯誤。研究人員應針對最新的不穩定客戶端分支,並檢查現有的問題與拉取請求。已被未解決問題或拉取請求涵蓋的錯誤不符合資格。
根據部落格文章 (在新分頁開啟),已發布的客戶端、EIP 與規格現已納入範圍。
獎勵倍數
- 0.5 倍:從發布候選版本部落格文章發布起,直到預定的 Sepolia 測試網升級為止。中度、高度與嚴重發現皆在範圍內。格蘭斯特丹規格與 EIP 已符合此倍數的資格。
- 2.0 倍:從 Sepolia 升級紀元定案後 24 小時起,直到 Hoodi 升級為止。低度、中度、高度與嚴重發現皆在範圍內。
- 1.5 倍:從 Hoodi 升級起,直到預定的主網升級前一週為止。低度、中度、高度與嚴重發現皆在範圍內。
倍數將取決於報告提交的時間,而非發現錯誤的時間。本頁面其他地方顯示的獎勵金額為標準上限;格蘭斯特丹倍數會調整這些上限,且不保證一定會獲得獎勵。
低嚴重程度的格蘭斯特丹發現在 0.5 倍期間不會獲得獎勵。資格取決於經過驗證的嚴重程度。
升級日期可能會有所變動。
現有的漏洞賞金規則繼續適用於格蘭斯特丹報告。所有與格蘭斯特丹無關的報告皆遵循一般的漏洞賞金提交規則。
賞金計畫包含的客戶端











範圍內
我們的漏洞賞金計畫涵蓋端到端:從協定的健全性(例如區塊鏈共識模型、傳輸和點對點協定、權益證明 (PoS) 等)和協定/實作的合規性,到網路安全和共識完整性。傳統的客戶端安全以及密碼學原語的安全也是該計畫的一部分。所有錯誤揭露和漏洞提交都必須透過我們的錯誤提交表單 (在新分頁開啟)進行。
快速確認規則 (在新分頁開啟)現已納入漏洞賞金計畫的範圍。
漏洞嚴重程度資格
嚴重程度是根據每個發現的漏洞執行以下操作的獨特能力來評估:
提交錯誤
執行層漏洞賞金排行榜
尋找執行層錯誤以加入此排行榜
共識層漏洞賞金排行榜
尋找共識層錯誤以加入此排行榜
常見問題
匿名或使用假名提交是可以的,但這將使您失去獲得 ETH/DAI 獎勵的資格。為了符合獲得 ETH/DAI 獎勵的資格,我們要求您將真實姓名和身分證明,在我們安全的投遞網站上使用 PGP 加密後,傳送給以太坊基金會的法務團隊,他們是該文件的唯一審查者。將您的獎金捐給慈善機構則不需要您的身分證明。
如果您不希望您的姓名/暱稱顯示在排行榜上,請告訴我們。











































































































