【以太坊基金会披露Bug Bounty Programs的第一组已发现漏洞】

【以太坊基金会披露Bug Bounty Programs的第一组已发现漏洞】 3月10日消息,以太坊基金会披露漏洞奖励计划Bug Bounty Programs的第一组漏洞。这些漏洞被发现后,已通过执行层和共识层客户端的Bug Bounty程序直接报告给以太坊基金会或客户端团队。 注,漏洞奖励计划Bug Bounty Programs允许以太坊基金会跨客户端协调和交叉检查漏洞,目前接受Nimbus、Teku、Lighthouse、Prysm、Lodestar、Go Ethereum、Nethermind、Erigon和Besu的漏洞报告。

相关推荐

封面图片

【以太坊基金会发布官方《主网合并公告》并推出100万美元漏洞赏金激励措施】

【以太坊基金会发布官方《主网合并公告》并推出100万美元漏洞赏金激励措施】 8月25日消息,以太坊基金会官方网站发布协议支持团队最新的《主网合并公告》,除了确定世界标准时间2022年9月6日上午11:34:47升级Bellatrix、TerminalTotal Difficulty触发预计在2022年9月10日至20日之间之外,以太坊基金会还宣布将原漏洞赏金激励计划扩大四倍升至100万美元,旨在鼓励社区在9月8日之前发现The Merge中存在的潜在问题和Bug。 此外,以太坊基金会提醒节点运营商必须同时运行执行层和共识层客户端,才能在TheMerge期间和之后在网络上正常运行。

封面图片

【以太坊基金会研究员披露质押以太坊或会泄露用户IP地址等信息】

【以太坊基金会研究员披露质押以太坊或会泄露用户IP地址等信息】 4月14日消息,以太坊基金会研究员Justin Drake透露,ETH质押者的IP地址作为元数据集的一部分受到了监控,导致加密社区将此视为以太坊的隐私问题。Drake称他在“内部”(或是在以太坊基金会)了解到这样的数据库,他解释称:“有很多元数据可被追踪到,你可以查看存款地址、提款地址、费用接收者、以及IP地址。”Drake还表示,这样的数据库可以抵御空投女巫攻击,也或可用于“特殊空投”,即把代币空投给单独质押者,而不是Kraken、Coinbase等机构,或者是某些特定的人。

封面图片

【以太坊基金会邮件列表已被泄露】

【以太坊基金会邮件列表已被泄露】 以太坊核心开发者兼所有核心开发者(ACD)会议负责人Tim Beiko透露,以太坊基金会的邮件列表已被泄露。漏洞似乎发生在该基金会使用的电子邮件自动化服务SendPulse上。攻击者设法向订阅者发送了一封来自[email protected]的钓鱼邮件,虚假宣传与Lido的定桩合作。Tim Beiko 后来证实,基金会已经锁定了邮件列表的访问权限。 快讯/广告 联系 @xingkong888885

封面图片

【以太坊基金会宣布推出客户端激励计划,为客户端团队提供以ETH计价的奖励】

【以太坊基金会宣布推出客户端激励计划,为客户端团队提供以ETH计价的奖励】 官方消息,以太坊基金会宣布推出客户端激励计划,为客户端团队提供以ETH计价的奖励,奖励随着时间的推移而解锁。该计划中的团队将收到总共144个验证节点(4608 ETH),每个验证节点在主网上运行。符合该计划资格的客户端团队包括Besu、Erigon、Go-ethereum (geth)、Lighthouse、Lodestar (50% stake)、Nethermind、Nimbus、Prysm、Teku。

封面图片

以太坊基金会与Immunefi合作举办“Attackathon”网络审计活动

以太坊基金会与Immunefi合作举办“Attackathon”网络审计活动 PANews 7月8日消息,据The Block报道,Web3漏洞赏金平台Immunefi将与以太坊基金会合作推出“Attackathon”一场针对以太坊网络的大型协作审计竞赛。该活动以有时限的代码审查程序为特色,以查找核心协议中的错误,并让顶级安全研究人员参与研究以太坊的安全性和技术。 以太坊开发者和生态系统项目已被邀请为该计划的奖励池做出贡献。以太坊基金会已为奖励池注入了50万美元的种子资金,用于奖励发现安全问题和漏洞的安全研究人员和开发人员。该活动还包括一个教育部分,旨在提高安全研究人员的可访问性并深化他们在以太坊生态系统中的参与度。 以太坊基金会协议安全研究负责人 Fredrik Svantes 表示:“作为我们进一步保护以太坊协议的努力的一部分,我们很高兴启动针对协议本身的首个审计竞赛,并且迫不及待地想看看它会出现什么类型的漏洞。”

封面图片

以太坊基金会与 Immunefi 合作举办 “Attackathon” 协作网络审计活动

以太坊基金会与 Immunefi 合作举办 “Attackathon” 协作网络审计活动 Web3 漏洞赏金平台 Immunefi 与以太坊基金会合作推出 “ Attackathon”,这是一项针对以太坊网络的大规模协作审计竞赛。该活动的特点是有时间限制的代码审查程序,以发现核心协议中的错误,并邀请顶级安全研究人员参与以太坊的安全和技术审查工作。 以太坊开发者和生态项目已被邀请为该计划的奖励池做出贡献。以太坊基金会已经提供 50 万美元的奖励池,用于奖励发现安全问题和漏洞的安全研究人员和开发人员。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人