A Bug Bounty 500 000 dollárra megduplázódott

A Bug Bounty 500 000 dollárra megduplázódott

A régóta várt Shapella frissítéssel a sarkon, az Ethereum Alapítvány növelte a Bug Bounty-t.

A fejlesztők közelmúltbeli hívása szerint a jutalmat az utolsó pillanatban végzett teszt erőfeszítéseinek részeként frissítették.

Hibabónusz

Az összes Core Developers Consensus (ACDC) hívásában, az Ethereum Alapítvány-Fredrik Svantes Svantes biztonsági kutatója szerint a Shanghaiban/Capella-upgrade-ben a gyengeség azonosításának maximális hibájának maximális hibája 500 000 dollárról 500 000 dollárra megduplázódott.

Nem ez az első alkalom, amikor a szervezet elindította a Bug Bounty programját. Az Ethereum Alapítvány bejelentette, hogy a blokklánc átutalása előtti kifizetések a White összes "egyesítéssel kapcsolatos összevonása a sebezhetőségért", amely négyszer növeli a hálózatot.

A Bug Bounty program olyan személyeket vagy csoportokat kínál, amelyek biztonsági hiányosságokat vagy gyengeségeket találnak a szervezet rendszerében. Az Ethereum esetében a jutalmak a súlyosságtól függnek, amelyet az OWASP kockázatértékelési modell alapján számolnak, a hálózatra és a valószínűségre gyakorolt hatás alapján.

A Bug Bounty program magában foglalja a protokollok (a blockchain konszenzusmodell, a huzal és a peer-to-peer protokollok, a tét stb.) Szilárdságát, valamint a hálózati biztonság és a konszenzus integritásának protokoll/megvalósítási megfelelőségét. Ez magában foglalja a klasszikus ügyfélbiztonságot és a kriptográfiai primitív biztonságát is.

Másrészt, az olyan célok, mint az infrastruktúra (beleértve a webhelyeket, a DNS -t, az e -mailt stb.) És az ERC20 szerződéses hibák nem tartoznak a prémium hatályába.

Ethereum Shapella frissítés

A Shapella frissítés utolsó ruhapróbáját március 14 -én végezték el a Goerli teszthálózatban, és előkészítették a halmozott ETH -visszavonások aktiválásának előfeltételeit a főszereplőben.

A Goerli teszthálózat kezdetben alacsony hálózati részvételt rögzített a frissítés után. Ez idő alatt a validátorok kevesebb, mint kétharmada frissítette szoftver ügyfeleit megfelelő időben, míg a TestNet validátorok többsége frissítette a csomópontokat a frissítés után. A Shapella másnap befejeződött, és lehetővé tette a Goerli felhasználók számára, hogy visszavonják a makacs ETH -t a teszthálózati lánc jelzőjéből.

A frissítés előkészületei-ezt Shanghai Capella néven is ismerték-teljes lendületben vannak, és április 12-én élnek a 6.209.536-os blokkban. Noha a fő hangsúly az Ethereum fejlesztési javaslatra összpontosít-4895, más fejlesztéseket is magában foglal, amelyek célja az egyes tevékenységek gázköltségeinek optimalizálása.

Ezenkívül a fejlesztők arra ösztönözték az Ethereum hálózat összes csomópont -operátorát, hogy frissítés előtt frissítsék csomópontjukat.

.

Kommentare (0)