互联网安全内参 2024年11月28日
史上最高漏洞赏金计划出炉:单个漏洞最多奖励1.1亿元
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Uniswap Labs宣布推出史上最高的漏洞赏金计划,最高奖励高达1550万美元,旨在确保新版交易协议Uniswap v4的安全性。该计划针对Uniswap v4核心合约代码中的关键漏洞,并根据漏洞风险等级设置不同奖励,从2000美元到1550万美元不等。此前,Uniswap v4安全竞赛未发现关键漏洞,此次巨额赏金计划是进一步保障安全的措施。相比之下,Web3漏洞赏金平台Immunefi曾支付过1070万美元的单个漏洞赏金,谷歌和微软也分别在2022年和2024财年发放了数千万元的漏洞赏金。如果Uniswap的1550万美元赏金被单笔领取,将成为近年来最高金额的漏洞赏金。

🤔Uniswap Labs推出“史上最高”漏洞赏金计划,最高奖励1550万美元,目标是确保Uniswap v4的安全性。

💰漏洞赏金根据风险等级设置,关键漏洞最高可获1550万美元,高风险漏洞最高可获100万美元,中等风险漏洞最高可获10万美元,低风险漏洞奖励视情况而定。

🔍该计划主要针对Uniswap v4核心合约代码,但也涵盖其他合约、网站、后端系统及钱包代码中的漏洞。

⚠️此前Uniswap v4安全竞赛未发现关键漏洞,此次巨额赏金计划是Uniswap Labs为确保v4安全采取的额外措施。

📊对比之下,Web3漏洞赏金平台Immunefi曾支付过1070万美元的单个漏洞赏金,谷歌和微软也分别在2022年和2024财年发放了数千万元的漏洞赏金。

关注我们

带你读懂网络安全


Uniswap Labs声称这将是“史上最高的漏洞赏金”,目前有记录的单个漏洞最高赏金记录是Web3漏洞赏金平台Immunefi声称支付的1.07亿元。


前情回顾·漏洞奖励计划动态

安全内参11月28日消息,国际加密货币交易所Uniswap Labs宣布,在新版交易协议Uniswap v4上线之前,将启动自称“历史上最高的漏洞赏金”计划。

该漏洞赏金计划现已开始实施,奖励金额范围从2000美元(约合人民币1.45万元)到1550万美元(约合人民币1.12亿元),用于发现需要修改代码的独特漏洞。

根据计划条款,若想获得最高奖金,漏洞猎人需要发现Uniswap v4核心合约代码中的关键缺陷或漏洞利用。

图:Uniswap Labs在推特上宣布“史上最高的漏洞赏金”。

“推出历史上最高的漏洞赏金!我们将为找到v4核心合约中关键漏洞的任何人提供最高达1550万美元的奖励。发现关键漏洞,成为百万富翁!”



漏洞赏金计划盘点


目前尚不确定这是历史上金额最大的单个漏洞赏金。

作为对比,Web3漏洞赏金平台Immunefi声称,在2021年支付了1482万美元(约合人民币1.07亿元)的单个漏洞赏金,该平台已累计向白帽黑客和研究人员支付了超1亿美元的赏金。

其他高额漏洞赏金案例还包括,谷歌在2022年支付的最高漏洞发现奖励60.5万美元,该公司2022年总计支付了1200万美元的赏金。近期,微软宣布将为云和AI相关漏洞提供总计400万美元的奖励。

根据现有数据,如果Uniswap的1550万美元赏金被单笔领取,将成为近年来最高金额的漏洞赏金。

不过Uniswap Labs也提到,此前公司举办的总金额235万美元的v4安全竞赛吸引了超过500名研究人员参与,但未发现任何关键漏洞。

Uniswap Labs表示,这次的巨额漏洞赏金计划,是“确保v4尽可能安全的额外步骤”。

值得注意的是,只有发现Uniswap v4核心合约代码中导致代码更改的独特漏洞,才能获得最高的1550万美元奖金。

图:Uniswap Labs 1550万美元赏金计划顶级奖励要求

根据漏洞赏金计划信息,只有被评为“关键”的漏洞才有资格获得最高奖励。而对于被评为“高风险”的漏洞,最高奖金为100万美元。中等风险漏洞的奖励为10万美元,而低风险漏洞的奖励金额将根据具体情况决定。

除了核心合约代码外,该漏洞赏金计划还涵盖其他合约、网站、后端系统及Uniswap v4钱包代码中的漏洞。


参考资料:cointelegraph.com


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Uniswap 漏洞赏金 网络安全 区块链 Uniswap v4
相关文章