Bifrost推出赏金计划,提供高达$500,000的奖金以奖励关键协议漏洞

在快速发展的去中心化金融领域,安全性始终是首要任务。即使是最小的漏洞也可能导致数百万美元的损失。意识到这一点,Bifrost宣布与Immunefi合作推出新的漏洞赏金计划,提供高达**$500,000**的赏金以发现关键的协议级漏洞。

为什么这很重要

Bifrost的生态系统包括有价值的vTokens,如vDOT、vMANTA和vBNC——这些数字资产由真实的质押资本支持。这些vTokens的铸造受到验证者、质押队列和奖励分配的严格控制。任何未授权的通货膨胀或操纵这些代币的行为都可能危及整个协议和用户资金。

这个漏洞赏金计划旨在主动识别和修复严重风险,以防恶意行为者利用它们。发现允许未经授权铸造vTokens或其他关键漏洞的白帽黑客可以获得丰厚的奖励,从而保护生态系统及其用户。

奖励等级和范围

该程序涵盖两个主要类别:协议层区块链/DLT漏洞和前端网站/应用程序漏洞。

| 严重性 | 最大奖励 | 描述 | | ----------- | ---------- | --------------------------------------------------------------------------------- | | 🔴 严重 | $500,000 | 未经授权的 vToken 铸造 (e.g., vDOT, vKSM), 链暂停,永久资金冻结 | | 🟠 高 | $25,000 | 链分叉,RPC崩溃,内存池滥用 | | 🟡 中等 | $10,000 | 节点关闭,资源耗尽 | | 🟢 低 | $1,000 | 费用计算错误,部分停机 |

前端问题:

| 严重性 | 最高奖励 | 描述 | | ----------- | ---------- | -------------------------------------------------------------------- | | 🔴 严重 | $5,000 | 钱包漏洞,未授权提款,完全服务器访问 | | 🟠 高 | $2,000 | 子域名接管、HTML注入、私人数据泄露 | | 🟡 中等 | $1,000 | 重定向,非敏感用户操作 | | 🟢 低 | $500 | 断开的链接,轻微的UI滥用 |

如何参与

  1. 审查 Bifrost 的代码库并识别可能导致不安全的 vToken 通货膨胀的潜在漏洞。
  2. 通过 Immunefi 提交详细报告,包括重现步骤和影响评估。
  3. 验证后,领取您的奖励。

注意: 只有针对特定漏洞的第一次有效提交才有资格获得赏金。该漏洞必须是之前未知且可被利用的。

对安全的承诺

Bifrost 明白在去中心化的世界中,安全是悬挂在每个协议上的剑。通过激励 Web3 中最聪明的头脑来测试其基础,Bifrost 旨在为所有用户构建一个更安全、更有韧性的生态系统。

有关更多细节,请访问 Bifrost 的 Immunefi 漏洞赏金页面,并加入保护去中心化金融未来的努力。

#bifrost #web3

BNC-3.68%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)