Bug Bounty kaksinkertaistui 500 000 dollariin

Bug Bounty kaksinkertaistui 500 000 dollariin

Kauan odotetun Shapella-päivityksen ollessa aivan nurkan takana, Ethereum-säätiö lisäsi virheiden palkkion.

Kehittäjien äskettäisen kutsun mukaan palkkio päivitettiin osana viime hetken testitoimia.

Virhebonus

105. kaikissa ydinkehittäjien konsensus (ACDC) -puhelussa Ethereum Foundation-Fredrik Stantes -yrityksen turvallisuustutkija, jonka enimmäisvirhepalkkio Shanghain/capella-upgrad-heikkouden heikkouden tunnistamiseksi kaksinkertaistui 500 000 dollarista 500 000 dollariin.

Tämä ei ole ensimmäinen kerta, kun organisaatio on aloittanut Bug Bounty -ohjelmansa. Ethereum-säätiö ilmoitti, että maksut ennen blockchainin siirtämistä kaikkien "sulautumiseen liittyvien haavoittuvuuksien" palkkioiden "saamiseen", jotka testaavat verkon kasvavan neljä kertaa.

Bug Bounty -ohjelma tarjoaa yksilöitä tai ryhmiä, jotka löytävät tietoturvapuutteet tai heikkoudet organisaation järjestelmissä. Ethereumin tapauksessa palkkiot riippuvat vakavuudesta, joka lasketaan OWASP -riskinarviointimallin perusteella verkon vaikutuksen ja todennäköisyyden perusteella.

Bug-palkkio-ohjelma sisältää protokollien kiinteyden (blockchain-konsensusmalli, lanka- ja vertaisverkkoprotokollat, osuuden todistus jne.) Ja verkon tietoturvan ja konsensuksen eheyden protokollan/toteutuksen yhdenmukaisuus. Se sisältää myös klassisen asiakasturvallisuuden ja salauksen primitiivisen turvallisuuden.

Toisaalta tavoitteet, kuten infrastruktuuri (mukaan lukien verkkosivustot, DNS, sähköposti jne.) Ja ERC20 -sopimusvirheet, eivät kuulu premium -laajuuteen.

Ethereum Shapella -päivitys

Shapella -päivityksen viimeinen pukeutumisharjoittelu suoritettiin 14. maaliskuuta GoERLI -testiverkossa ja valmistettiin edellytykset pinottujen eth -vetäytymisten aktivoinnille pääosassa.

Goerli -testiverkko tallennettiin alun perin alhaisen verkon osallistumisen päivityksen jälkeen. Tänä aikana vähemmän kuin kaksi kolmasosaa validaattoreista oli päivittänyt ohjelmistoasiakkaitaan hyvissä ajoin, kun taas suurin osa TestNet -validaattoreista päivittää solmut päivityksen jälkeen. Shapella valmistui seuraavana päivänä, ja Goerli -käyttäjien oli mahdollista vetää itsepäinen ETH Test Network -ketjun majakosta.

Päivityksen valmistelut, jotka tunnetaan myös nimellä Shanghain capella-täydessä vauhdissa ja joka on tarkoitus elää 12. huhtikuuta lohko 6.209 536. Vaikka pääpaino on keskittynyt Ethereumin parannusehdotukseen-4895, se sisältää myös muita parannuksia, joiden tarkoituksena on optimoida tietyn toiminnan kaasukustannukset.

Lisäksi kehittäjät rohkaisivat kaikkia Ethereum -verkon solmujen operaattoreita päivittämään solmujaan ennen päivittämistä.

.

Kommentare (0)