Có rất nhiều cách để kiếm tiền trong hệ sinh thái Obyte và một trong những cách đó có thể mang lại phần thưởng lớn cho các nhà phát triển lành nghề. Chúng tôi rất coi trọng vấn đề bảo mật nên chúng tôi có chương trình thưởng lỗi cho những người đam mê trên toàn thế giới để kiểm tra xem mã và tính năng của chúng tôi có dễ bị đe dọa hay không. Chương trình này do nền tảng Immunefi tổ chức, đang cung cấp giải thưởng lên tới 50.000 USD cho mỗi lỗi nghiêm trọng.
Trong trường hợp có lỗi tiềm ẩn của Obyte, khoản thanh toán bắt đầu ở mức trung bình với 1.000 USD cho mỗi mối đe dọa được báo cáo trên các trang web, ứng dụng và
Chương trình thưởng tiền thưởng lỗi Obyte bao gồm các tác động cụ thể trong các lĩnh vực khác nhau. Đối với danh mục DLT, các tác động nghiêm trọng như tắt mạng, chia tách chuỗi ngoài ý muốn đòi hỏi phải phân nhánh cứng và mất hoặc đóng băng trực tiếp tiền của người dùng đều đủ điều kiện . Các tác động nghiêm trọng và cao cũng liên quan đến những lo ngại về độ ổn định của mạng, bao gồm sự cố API RPC và lỗi đồng thuận. Tác động trung bình và thấp bao gồm các tình huống như mức tiêu thụ tính toán nút quá mức và định giá thấp phí giao dịch.
Trong miền Hợp đồng thông minh, các tác động nghiêm trọng mở rộng đến hành vi trộm cắp trực tiếp hoặc đóng băng tiền của người dùng cũng như thao túng kết quả biểu quyết quản trị. Tác động cao bao gồm trộm cắp hoặc đóng băng lợi nhuận không có người nhận, trong khi tác động trung bình liên quan đến các trường hợp như cản trở hoạt động hợp đồng thông minh và các cuộc tấn công đau buồn. Các trường hợp có tác động thấp liên quan đến việc không thực hiện được hợp đồng để đáp ứng các cam kết hoàn trả mà không bị mất giá trị.
Trong lĩnh vực Trang web và Ứng dụng, các tác động nghiêm trọng bao gồm các hành động nghiêm trọng như thực thi lệnh hệ thống, đánh cắp dữ liệu nhạy cảm và làm gián đoạn ứng dụng. Tác động cao liên quan đến các hành động như giả mạo nội dung hoặc tiết lộ thông tin bí mật, trong khi tác động trung bình liên quan đến leo thang đặc quyền và rò rỉ khóa API.
Một số lỗ hổng và hoạt động nhất định bị loại trừ, chẳng hạn như các cuộc tấn công trong đó một cá nhân tự khai thác và các lỗ hổng lý thuyết không có bằng chứng. Thử nghiệm trên các hợp đồng mạng chính hoặc mạng thử nghiệm công cộng,
Bước đầu tiên là đăng ký Immunefi và nhấn “Gửi báo cáo” trong bảng điều khiển cá nhân. Sau đó, bạn chọn nội dung liên quan (trong trường hợp này là Obyte), kho lưu trữ GitHub nơi bạn tìm thấy lỗi và tác động mà lỗi đó có thể gây ra — chẳng hạn như hành vi trộm cắp trực tiếp tiền của người dùng. Giai đoạn tiếp theo là lựa chọn mức độ nghiêm trọng, theo
Bản thân báo cáo được đưa ra sau đó và phải bao gồm các chi tiết như mô tả, tác động, phân tích rủi ro, khuyến nghị và tài liệu tham khảo. Trong trường hợp của Obyte, tất cả các báo cáo lỗi ứng dụng và web phải đi kèm Bằng chứng khái niệm (PoC) hoặc các bước chi tiết để tái tạo sự cố. Báo cáo lỗi được gửi mà không có PoC sẽ bị từ chối kèm theo hướng dẫn cung cấp. Bạn có thể thêm môi trường Gist bí mật để hỗ trợ PoC của mình.
Cuối cùng, nếu bạn đủ điều kiện nhận phần thưởng, bạn cần chia sẻ
Obyte đã trả khoảng 5.000 USD cho mũ trắng thông qua Immunefi –và khoảng 10.000 USD cho các báo cáo lỗi trước chương trình này. Nếu bạn sẵn sàng giúp chúng tôi cải thiện hệ sinh thái Obyte, bạn cũng có thể kiểm tra
Hình ảnh Vector nổi bật theo tập truyện /