宇宙将“星际之门”赏金翻倍以避免重蹈覆辙
在星辰之门大升级之前,Cosmos(ATOM)宣布了一项为期三个月的漏洞赏金计划,奖励翻倍,以确保软件发布前的稳健性。
关键的星辰之门升级将完成Cosmos白皮书中提到的原始路线图,并包括IBC协议的首次实施——这使得Cosmos能够连接到其他区块链网络。
根据早期贡献者Zaki Manian的说法,Cosmos的星辰之门测试网准备就绪,但各个Cosmos团队希望进一步测试升级,“以识别那些可能在工程和集成测试中逃过的关键漏洞。”
团队希望避免在过去一年中再次发生严重漏洞出现在关键组件中的情况。7月份,区块链公司Bluzelle发现了Tendermint一致性算法的严重漏洞。2019年10月,Cosmos团队发现了Tendermint Core的另一项高级别的安全漏洞。
从今天开始运行的漏洞赏金计划将持续到2020年12月31日,"程序奖励没有上限”——也就是说,单个漏洞的价值或报告的数量都没有上限。参与者将至少获得5000美元用于识别的关键漏洞,这是之前漏洞赏金中2500美元奖励的两倍。低、中、高风险漏洞的奖励也从100美元、500美元和1000美元分别提高到了200美元、1000美元和3000美元。
Cosmos开发公司Interchain GmbH的工程副总裁Tess Rinearson表示,“积极寻找和修复漏洞是构建强大、弹性的区块链协议的重要组成部分。”
黑客和开发者将能够测试Cosmos SDK、Tendermint Core、Gaia和跨链通信(IBC)代码库的升级。Cosmos希望在超过十二个不同类别中识别漏洞,包括内存分配错误、信息泄露、身份验证绕过、拒绝服务向量以及被盗资金。
每个报告都将由区块链安全团队Trail of Bits进行评估和评级,他们将考虑漏洞被利用的可能性和可能的影响,以及提交的报告的质量。
安全漏洞依然困扰着甚至是最成熟的区块链,今天又发现了一个新的比特币(BTC)闪电网络漏洞。在过去一年中,通过价格数据、预言机操纵、ERC-777漏洞和智能合约故障,黑客已经揭露了DeFi产品的漏洞。