開放提交
漏洞賞金計畫
透過尋找影響以太坊網路的協定、客戶端和語言編譯器錯誤,賺取高達 1,000,000 美元的獎金並在排行榜上佔有一席之地。
賞金計畫包含的客戶端











範圍內
我們的漏洞賞金計畫涵蓋端到端:從協定的健全性(例如區塊鏈共識模型、傳輸和點對點協定、權益證明 (PoS) 等)和協定/實作的合規性,到網路安全和共識完整性。傳統的客戶端安全以及密碼學原語的安全也是該計畫的一部分。所有錯誤揭露和漏洞提交都必須透過我們的錯誤提交表單 (opens in a new tab)進行。
漏洞嚴重程度資格
嚴重程度是根據每個發現的漏洞執行以下操作的獨特能力來評估的:
低嚴重程度
- 罰沒 >0.01% 的驗證者
- 輕易造成影響 >0.01% 網路的網路分裂
- 能夠透過傳送單一網路封包或鏈上交易,使 >0.01% 的網路癱瘓
中等嚴重程度
- 罰沒 >1% 的驗證者
- 輕易造成影響 >5% 網路的網路分裂
- 能夠透過傳送單一網路封包或鏈上交易,使 >5% 的網路癱瘓
高嚴重程度
- 罰沒 >33% 的驗證者
- 輕易造成影響 >33% 網路的網路分裂
- 能夠透過傳送單一鏈上交易,使 >33% 的網路癱瘓
極高嚴重程度
- 罰沒 >50% 的驗證者
- 利用 EIP/規範或客戶端錯誤,輕易創造無限量的 ETH,並由網路已定案
- 從所有外部擁有帳戶 (EOA) 竊取 ETH
- 從所有外部擁有帳戶 (EOA) 銷毀 ETH
- 透過傳送單一惡意鏈上交易導致所有客戶端崩潰,進而癱瘓整個網路
提交錯誤
最高 2,000 美元
最高 10,000 美元
最高 50,000 美元
最高 1,000,000 美元
執行層漏洞賞金排行榜
尋找執行層錯誤以加入此排行榜
共識層漏洞賞金排行榜
尋找共識層錯誤以加入此排行榜
常見問題
目前沒有設定結束日期。請參閱 以太坊基金會部落格 (opens in a new tab) 以獲取最新消息。
在提交內容經過驗證後(通常是幾天後),獎勵將以 ETH 或 DAI 支付。當地法律要求我們索取您的身分證明。此外,我們還需要您的 ETH 地址。
我們可以將您的獎勵捐給您選擇的知名慈善機構。
我們的目標是盡快回覆提交內容。由於 AI 提交數量的增加,請允許我們最多一週的時間來回覆您的提交。
匿名或使用假名提交是可以的,但這將使您失去獲得 ETH/DAI 獎勵的資格。為了符合獲得 ETH/DAI 獎勵的資格,我們要求您將真實姓名和身分證明,在我們安全的投遞網站上使用 PGP 加密後,傳送給以太坊基金會的法務團隊,他們是該文件的唯一審查者。將您的獎金捐給慈善機構則不需要您的身分證明。
如果您不希望您的姓名/暱稱顯示在排行榜上,請告訴我們。
每個發現的漏洞/問題都會被分配一個分數。獎金獵人會根據總積分在我們的排行榜上進行排名。
頁面最後更新: 2026年5月20日
























































































