Otvoreno za prijave
Klijenti predstavljeni u nagradama
Važeće programske pogreške
Ovaj program nagrađivanja pronalaženja pogrešaka usmjeren je na pronalaženje pogrešaka u osnovnoj specifikaciji Beacon Chain Eth2-a i klijentskim implementacijama Prysm, Lighthouse i Teku.
Poreške u specifikaciji nadogradnje Beacon Chain
Specifikacija lanca Beacon Chain detaljno opisuje obrazloženje dizajna i predložene promjene u Ethereumu nadogradnjom Beacon Chain.
Bilo bi korisno provjeriti sljedeće napomene:
Vrste programske pogreške
- pogreške u sigurnosti / prekidanju konačnosti.
- vektori uskraćivanja usluge (DOS)
- nedosljednosti u pretpostavkama, poput situacija u kojima se mogu degradirati pošteni validatori.
- izračun ili nedosljednosti parametara.
Dokumentacija sa specifikacijama
Programske pogreške klijenta Eth2
Klijenti će pokrenuti Beacon Chain nakon što se izvrši nadogradnja. Klijenti će morati slijediti logiku navedenu u specifikaciji da budu sigurni od potencijalnih napada. Poreške koje želimo pronaći povezane su s implementacijom protokola.
Currently Lighthouse, Nimbus, Teku, and Prysm bugs are currently eligible for this bounty. More clients may be added as they complete audits and become production ready.
Vrste programske pogreške
- problemi neusklađenosti specifikacije.
- osjetljivost neočekivanih padova ili uskraćivanje usluge (DOS).
- bilo koji problemi koji uzrokuju nepopravljivi konsenzus odvajaju se od ostatka mreže.
Korisne poveznice
Nije uključeno
Nadogradnje lanca djelića i nadogradnje spajanja još su uvijek u aktivnom razvoju pa još nisu uključeni u ovaj program nagrađivanja.
Pošaljite pogrešku
Za svaku otkrivenu programsku pogrešku dobit ćete bodove. Bodovi koje zaradite ovise o ozbiljnosti greške. Zaklada Ethereum (EF) utvrđuje ozbiljnost pomoću metode OWASP. Pogledajte metodu OWASP
EF će također dodjeljivati bodove na temelju:
Kvaliteta opisa: veće nagrade isplaćuju se za jasne, dobro napisane prijave.
Kvaliteta ponovljivosti: uključite testni kod, skripte i detaljne upute. Što nam je lakše reproducirati i provjeriti ranjivost, to je veća nagrada.
Kvaliteta popravka, ako je uključeno: veće nagrade isplaćuju se za prijave s jasnim opisom načina rješavanja problema.
1 bod
Učitavanje podataka...
Zaklada Ethereum isplatit će vrijednost USD-a u ETH-u ili DAI-u.
Zaklada Ethereum zadržava pravo to promijeniti bez prethodne najave.
Nisko
Do 2.000 DAI
Ozbiljnost
- Nizak utjecaj, srednja vjerojatnost
- Srednji utjecaj, mala vjerojatnost
Primjer
Srednje
Do 10.000 DAI
Ozbiljnost
- Visok utjecaj, mala vjerojatnost
- Srednji utjecaj, srednja vjerojatnost
- Nizak utjecaj, visoka vjerojatnost
Primjer
Visoko
Do 20.000 DAI
Ozbiljnost
- Visok utjecaj, srednja vjerojatnost
- Srednji utjecaj, visoka vjerojatnost
Primjer
Kritično
Do 50.000 DAI
Ozbiljnost
- Visok utjecaj, visoka vjerojatnost
Primjer
Pravila lova na pogreške
Program nagrađivanja lova na pogreške eksperimentalni je i diskrecijski program nagrađivanja za našu aktivnu Ethereumovu zajednicu za poticanje i nagrađivanje onih koji pomažu u poboljšanju platforme. To nije natjecanje. Trebate znati znati da program možemo otkazati u bilo kojem trenutku, a dodjela nagrada je isključivo diskrecijsko pravo odbora za nagrade za lov na programske pogreške zaklade Ethereum. Osim toga, nismo u mogućnosti dodijeliti nagrade osobama koje se nalaze na popisima sankcija ili su u zemljama koje su na popisima sankcija (npr. Sjeverna Koreja, Iran itd.). Sami ste dgovorni za sve poreze. Sve nagrade podliježu važećem zakonu. Na kraju, vaše testiranje ne smije kršiti nijedan zakon niti ugroziti podatke koji nisu vaši.
- Problemi koje je već poslao drugi korisnik ili su već poznati osobama koje održavaju specifikacije i klijente ne ispunjavaju uvjete za nagrade.
- Javno otkrivanje ranjivosti čini je neprihvatljivom za nagradu.
- Istraživači zaklade Ethereum i zaposlenici timova klijenata Eth2 ne ispunjavaju uvjete za nagrade.
- Ethereum program nagrađivanja uzima u obzir brojne varijable u određivanju nagrada. Određivanje prihvatljivosti, rezultat i svi uvjeti koji se odnose na nagradu isključivo su odluka odbora za nagrade za lov na pogreške zaklade Ethereum.
Klasifikacija lova na pogreške
Pronađite pogreške Eth2 da biste došli na ovaj popis s rezultatima
Pitanja?
Pošaljie nam poruku e-pošte: eth2bounty@ethereum.org