Допоможіть оновити цю сторінку

🌏

Ми оновили контент на цій сторінці, але наразі нова версія доступна лише англійською мовою. Допоможіть нам її перекласти.

Заявки ще приймаються

Винагороди за знайдення помилок в оновленні Eth2 🐛
Заробляйте до 50 000 дол. США й увійдіть у список лідерів, знаходячи помилки в протоколі й клієнті Eth2.

Клієнти, що беруть участь у винагородах

Дійсні помилки

Ця програма винагород націлена на пошук помилок у специфікації оновлення Beacon Chain Eth2, а також у запуску клієнтів Prysm, Lighthouse і Teku.

📒

Помилки в специфікації Beacon Chain

У специфікації Beacon Chain чітко описано дизайн і зміни для мережі Ethereum, запропоновані в рамках оновлення Beacon Chain.

Читати всю спеціфікацію

Типи помилок

  • помилки, що перешкоджають завершенню блоку або пов’язані з безпекою;
  • DOS-вектори;
  • невідповідності в припущеннях, зокрема в ситуаціях, коли чесного валідатора визнано зловмисним;
  • невідповідності в розрахунках або параметрах.
💻

Помилки з клієнтами Eth2

Клієнти запустять Beacon Chain відразу після впровадження оновлення. Клієнти мають відповідати вимогам у специфікації та захищати вас від потенційних атак. Помилки, які потрібно знайти, пов’язані з протоколом налаштувань.

Цю винагороду можна отримати за виявлення таких помилок, як Lighthouse, Nimbus, Teku та Prysm. Після завершення аудиту та готовності до експлуатації можна додати більше клієнтів.

Типи помилок

  • невідповідності специфікації;
  • неочікувані збої чи перешкоди в роботі DOS;
  • будь-які проблеми, що ведуть до незворотного від’єднання від решти мережі;

Корисні посилання

Не включено

Ланцюги сегментів даних і злиття все ще активно розробляються та поки що не беруть участь у бонусній програмі.

Повідомити про помилку

За кожну виявлену помилку ви отримуватимете бали. Їх кількість залежатиме від того, наскільки серйозною є помилка. Організація Ethereum Foundation визначає рівень помилки за допомогою методу OWASP. Перегляньте метод OWASP

Ethereum Foundation також надаватиме бали на основі таких факторів:

Якість опису: Що чіткіше й добре написано інформацію, то кращу винагороду ви отримаєте.

Якість відтворюваності: Додайте код тесту, скрипти та детальні інструкції. Що простіше нам створювати й перевіряти вразливість, то вища нагорода.

Якість виправлення, (якщо є) вищі винагороди надаються за інформацію з чітким описом способу вирішення проблеми.

Обмін балами

1 бал

Завантаження даних...

Ethereum Foundation виплатить USD у ETH або DAI.

Організація Ethereum Foundation залишає за собою право змінювати цю інформацію без попередження.

До 1000 балів

Незначна

До 2000 DAI

Значимість

  • Незначний вплив, середня ймовірність
  • Середній вплив, низька ймовірність

Приклад

Іноді зловмисник може завести вузол у стан, що спричиняє видалення по одній атестації зі ста наявних, зроблених валідатором
Повідомити про незначну помилку
До 5000 балів

Середня

До 10 000 DAI

Значимість

  • Серйозний вплив, низька ймовірність
  • Середній вплив, середня ймовірність
  • Незначний вплив, висока ймовірність

Приклад

Зловмисник може успішно атакувати вузли з одноранговими ідентифікаторами з 4 провідними нульовими байтами
Повідомити про помірну помилку
До 10 000 балів

Серйозна

До 20 000 DAI

Значимість

  • Серйозний вплив, середня ймовірність
  • Середній вплив, висока ймовірність

Приклад

Існує консенсусна помилка між двома клієнтами, але зловмиснику важко (майже неможливо) запустити подію.
Повідомити про серйозну помилку
До 25 000 балів

Критична

До 50 000 DAI

Значимість

  • High impact, high likelihood

Приклад

Існує консенсусна помилка між двома клієнтами, але зловмисник може легко запустити подію.
Повідомити про критичну помилку

Правила пошуку помилок

Програма виявлення помилок – це експериментальна й самостійна програма винагород для нашої активної спільноти Ethereum, покликана заохочувати користувачів покращувати платформу за винагороди. Це не змагання. Пам’ятайте, що ми можемо будь-коли скасувати програму, а також що винагородами керує організація Ethereum Foundation. Крім того, ми не надаємо винагороди особам, яких внесено в санкційні списки (наприклад, КНДР, Іран тощо). Ви несете відповідальність за сплату всіх податків. Усі винагороди повинні відповідати вимогам чинного законодавства. І останнє: ваше тестування не має порушувати закон або компрометувати дані, які вам не належать.

  • Проблеми, які вже були представлені іншим користувачем або вже відомі специфікаціям, а супроводжуючі клієнтів не мають права на винагороду.
  • Публічне розкриття вразливості робить неможливим отримання винагороди.
  • Дослідники й працівники організації Ethereum Foundation, що є учасниками команди з розробки оновлень Eth2, не можуть отримувати винагороди.
  • Програма винагород Ethereum зважає на ряд змінних у визначенні нагород. Придатність, оцінки та всі умови, пов’язані з винагородою, остаточно визначаються комітетом Ethereum Foundation.

Запитання?

Email us: eth2bounty@ethereum.org

✉️