Bug Bounty翻了一番,达到500,000美元
Bug Bounty翻了一番,达到500,000美元
随着期待已久的肤色升级,以太坊基金会增加了漏洞的赏金。
根据开发商的最新呼吁,作为最后一刻测试工作的一部分,对奖励进行了更新。
错误奖金
在第105个核心开发人员共识(ACDC)呼叫中,以太坊基金会 - 弗雷德里克·斯瓦特斯(Fredrik Svantes)的安全研究人员重新展示了识别上海/Capella-upgrade弱点的最大错误保费从500,000美元翻倍至$ 500,000。
这不是组织第一次启动其错误赏金程序。 以太坊基金会宣布,在将区块链转移到有销售证明的所有“与合并有关的漏洞”中的付款之前,White的付款测试网络增加了四次。
Bug Bounty计划提供了在组织系统中找到安全差距或弱点的个人或团体。 在以太坊的情况下,奖励取决于严重性,这是根据OWASP风险评估模型根据对网络和概率的影响而计算的。
错误赏金程序包括协议的牢固性(区块链共识模型,电线和点对点协议,权限证明等)以及用于网络安全性和共识完整性的协议/实施顺从性。 它还包括经典的客户安全性和加密原始的安全性。
另一方面,基础架构(包括网站,DNS,电子邮件等)和ERC20合同错误等目标不是高级范围的一部分。以太坊肤色升级
3月14日,在Goerli测试网络中进行了碎屑升级的最后一件彩排,并准备了激活主机堆叠ETH撤离的先决条件。
Goerli测试网络在升级后最初记录了低网络参与。 在此期间,不到三分之二的验证器在及时更新了软件客户端,而大多数TestNet验证器在更新后更新了节点。 Shapella于第二天完成,使Goerli用户可以从测试网络链的信标中撤回顽固的ETH。
升级的准备工作也被称为上海Capella-are,如火如荼,将于4月12日以6.209,536的范围进行直播。 尽管主要重点是以太坊改进建议4895,但它还将包括其他旨在优化某些活动的天然气成本的改进。
此外,开发人员鼓励以太坊网络中的所有节点运算符在升级之前更新其节点。
。
Kommentare (0)