Bug Bounty doblet seg til 500 000 dollar

Bug Bounty doblet seg til 500 000 dollar

Med den etterlengtede Shapella-oppgraderingen rett rundt hjørnet, økte Ethereum Foundation bug-dusøren.

I henhold til den nylige samtalen fra utviklerne ble belønningen oppdatert som en del av testinnsatsen i siste øyeblikk.

Feilbonus

I den 105. samtalen alle Core Developers Consensus (ACDC), sikkerhetsforskeren til Ethereum Foundation-Fredrik Svantes-Revealed at den maksimale feilpremien for identifisering av en svakhet i Shanghai/Capella-upgrade ble doblet fra 500 000 Dollar til 500 000 dollar.

Dette er ikke første gang organisasjonen har startet sitt Bug Bounty -program. Ethereum Foundation kunngjorde at betalingene før overføringen av blockchain til proof-of-stake for alle "sammenslåingsrelaterte bounties for sårbarheter" for White, som tester nettverket for å øke fire ganger.

Bug Bounty -programmet tilbyr enkeltpersoner eller grupper som finner sikkerhetshull eller svakheter i systemene til en organisasjon. Når det gjelder Ethereum, avhenger belønningen av alvorlighetsgraden, som beregnes basert på OWASP -risikovurderingsmodellen basert på effekten på nettverket og sannsynligheten.

Bug Bounty-programmet inkluderer soliditet av protokoller (blockchain-konsensusmodellen, ledningen og peer-to-peer-protokollene, bevis på eierandel, etc.) og protokollen/implementeringskonformiteten for nettverkssikkerhet og konsensusintegritet. Det inkluderer også klassisk klientsikkerhet og sikkerheten til kryptografisk primitiv.

På den annen side er mål som infrastruktur (inkludert nettsteder, DNS, e -post osv.) Og ERC20 kontraktsfeil ikke en del av premiumomfanget.

Ethereum Shapella oppgradering

Den siste dressøvelsen for Shapella -oppgraderingen ble utført 14. mars i Goerli -testnettverket og utarbeidet forutsetningene for aktivering av stablet ETH -uttak i hovedsetten.

Goerli -testnettverket registrerte opprinnelig en lav nettverksdeltakelse etter oppgraderingen. I løpet av denne tiden hadde færre enn to tredjedeler av validatorene oppdatert programvareklientene sine i god tid, mens flertallet av TestNet -validatorene oppdaterte nodene etter oppdateringen. Shapella ble fullført dagen etter og gjorde det mulig for Goerli -brukerne å trekke tilbake sta ETH fra fyret i testnettverkskjeden.

Forberedelsene til oppgraderingen-som også er kjent som Shanghai Capella-er i full gang og skal gå live 12. april i blokk nummer 6.209.536. Mens hovedfokuset er fokusert på forslag til ethereum forbedring-4895, vil det også omfatte andre forbedringer som tar sikte på å optimalisere gasskostnadene for visse aktiviteter.

I tillegg oppfordret utviklerne alle nodeoperatører i Ethereum -nettverket til å oppdatere nodene sine før oppgradering.

.

Kommentare (0)