TinTin Web3 Bounty 挑战杯第二期再启程,NEAR 生态邀请你来找 Bug!

图片

对 Web3 来说,Bounty 任务应该是普通人获得行业“一杯羹”的重要捷径!

通过深入学习各类 Web3 公链技术,凭借实战锻炼开发创新项目,或完善已有网络运行中出现的问题,就有机会更加快速了解其底层技术逻辑,更能获得各大生态方的 Bounty 奖励!

TinTinLand 社区为了帮助更多开发者找到优质 Bounty 任务,特别推出了「TinTin Web3 Bounty 挑战杯」活动,以月为单位,分享不同生态组织的 Bounty 任务,向开发者传递最新鲜的 Bounty 资讯与奖励。

第一期与 Sui 生态合作发起的挑战杯活动,收到了不少开发者积极的参与和热烈的反响。现在,4 月 29 日-6 月 5 日,NEAR 生态正式向你发出最新的第二期 Bug Bounty 任务邀请函

♾️ NEAR 生态介绍

NEAR 是一个重新构想世界的网络,通过简单、安全且可扩展的技术,数百万人能够发明和探索区块链世界的新体验。

图片

作为一个简单、可扩展且安全的区块链平台,NEAR 旨在为开发人员和用户提供尽可能最佳的体验,这对于弥合去中心化应用程序主流采用的差距是必要的。NEAR 独特的夜影分片(nightshade sharding)设计使协议几乎可以随分片数量线性扩展。除了高交易吞吐量之外,NEAR 还具有非常快的最终确定性以及对主流编程语言的支持,使用 WebAssembly 作为智能合约的运行时,使开发者可以使用 JavaScript 或 Rust 等主流编程语言编写智能合约,开发 DApps。

💜 活动介绍

为了给社区开发者用户提供最便捷、易上手的 Bounty 参赛通道交流渠道,TinTinLand 特别推出了全新的「链上启航:TinTin Web3 Bounty 挑战杯」系列活动。

该系列活动将以月为单位,每月组织一期 Bounty 任务挑战,由 TinTinLand 组织开发者共同参与知名项目方推出的 Bug Bounty 任务,助力其寻找有潜力的开发赛道,也为各大公链注入新鲜血液,提振公链发展新士气!

(TinTinLand 将会在后续每个月更新 Bounty 任务的组织信息,请各位开发者保持关注)

图片

第二期 Bounty 任务如期上线!本期将由 NEAR 生态发布赛题与激励方案,将于 2024 年 4 月 29 日至 2024 年 6 月 5 日开展!感兴趣的小伙伴可以下滑了解更多活动规则与详情指南。

👉 快来加入 Discord,一起交流讨论:https://discord.gg/wnhpycmKPJ

📝 活动规则

活动开启后,所有感兴趣的用户可以进入 Discord 黑客松 & Bounty 频道,TinTinLand 社区会在 #bounty-sharing 频道公布本期活动 Bounty 规则、参考案例、奖励机制、活动通知。

活动期间,用户可以在指定频道进行线上组队相互交流,TinTinLand 社区会在 Discord 频道提供技术答疑,用户在完成 Bounty 任务后可以在 Hackenproof 的 Bounty 页面提交。

💵 Bounty 任务

本期由 NEAR 生态推出 Bug Bounty 任务: 激励开发者深入了解 NEAR 生态及其安全性,通过审查代码、发现漏洞,来获得生态官方的奖励,使生态网络运行更加稳定和安全。

以下为部分 Bounty 任务赛题及奖金激励范围:

🔍 赛题及奖金标准

图片

🔻 NEAR 网络

🥷 Bug Bounty 包括:业务逻辑问题、付款操纵、远程代码执行(RCE)、注入漏洞(SQL、XXE)等

💰 赏金范围:$100 - $50,000

📌 完成度

  • Critical $30,000 - $50,000

  • High $20,000 - $30,000

  • Medium $5,000 - $10,000

  • Low $100 - $1,000

🔻 NEAR 协议

🥷 Bug Bounty 包括:资金被盗或丢失、未经授权的交易、交易操纵、价格操纵等

💰 赏金范围:$100 - $1,000,000

📌 完成度

  • Critical $500,000 - $1,000,000

  • High $100,000 - $200,000

  • Medium $5,000 - $20,000

  • Low $100 - $1,000

🔻 NEAR 智能合约

🥷 Bug Bounty 包括:资金被盗或丢失、未经授权的交易、交易操纵、价格操纵、费用支付旁路、平衡操控、合约执行流程、密码缺陷等

💰 赏金范围:$100 - $500,000

📌 完成度

  • Critical $250,000 - $500,000

  • High $50,000 - $100,000

  • Medium $2,500 - $10,000

  • Low $50 - $500

🔻 NEAR 基础网络

🥷 Bug Bounty 包括:访问控制问题(IDOR、权限升级等)、敏感信息泄露、服务器端请求伪造 (SSRF)、跨站请求伪造 (CSRF)、跨站脚本 (XSS)等

💰 赏金范围:$50 - $2,500

📌 完成度

  • Critical $1,500 - $2,500

  • High $750 - $1,500

  • Medium $250 - $750

  • Low $50 - $250

🔻 React on Chain

React on Chain(前身为BOS Web Engine)提供组件级沙盒化功能,以最小化您的前端中使用第三方组件的风险。开发人员可以自由地将他们在生态系统中找到的组件组合成一个新的接口,而无需审核每个组件的源代码是否存在恶意行为的负担。

此悬赏涵盖了违反引擎沙盒化机制的漏洞。主要怀疑的攻击向量是发布看似有用的组件,并因此被其他组件选择嵌入,但实际包含恶意行为。

🔗 相关链接

沙盒:http://roc-sandbox.near.dev/

网关:http://roc.near.dev/

文档:http://roc-docs.near.dev/

🥷 Bug Bounty 包括跨组件和外窗应用等内容。

💰 赏金范围:$100 - $10,000

📌 完成度

  • Critical $2,500 - $10,000

  • High $1,000 - $2,500

  • Medium $250 - $1,000

  • Low $100 - $250

🔍 赛题参与规则

NEAR 官方将欢迎所有提交有效报告以帮助提高 NEAR 安全性的开发者。但是,只有符合以下资格要求的人才能获得 Bounty 奖励:

  • 您必须是漏洞的第一个报告人

  • 漏洞必须是合格的漏洞

  • 发现的任何漏洞必须在发现后不迟于 24 小时内通过 hackenproof.com 进行报告,并且必须是独家报告。

  • 您必须发送一份清晰的文字描述报告,包括重现问题的步骤,必要时包括屏幕截图或概念代码等附件。

  • 仅使用您的 HackenProof 地址(如有违反,将无法获得奖励)

  • 提供详细但简明的重现步骤

  • Pagoda、NEAR 及 NEAR Foundation 的雇员、配偶、合作伙伴或家庭成员,以及任何子公司的前雇员,不具备参与 Bug Bounty 计划的资格。

🔍 查询了解更多赛题参与规则及总体 Bounty 任务权益说明:https://hackenproof.com/near

🌐 NEAR 官网:http://near.org

🔍 开发环境和文档

针对本次 Bounty 任务赛题,NEAR 生态官方提供了一些开发文档/说明,以帮助检查的代码或开发错误

  • NEAR 官方介绍:https://learnnear.club/what-is-near-protocol/

  • NEAR 协议:https://learnnear.club/near-protocol-and-solana/

  • NEAR 白皮书:https://near.org/papers/the-official-near-white-paper/

  • NEAR Discord:https://discord.com/invite/zfhfRpaM4m

  • NEAR 官方论坛:https://gov.near.org/c/learn/33

🔍 更多关于 NEAR 的 Bug Bounty 任务说明:https://hackenproof.com/near

🤩 你将收获

积极参与本次 TinTin Web3 Bounty 挑战杯活动的你,将获取各大公链生态最新 Bounty 资讯,与各生态优秀的开发者进行线上深度交流沟通,也有机会和行业同好组队突破 NEAR Bug Bounty 收获高额奖金激励!

TinTinLand 还会不定期通过 Discord 等社群渠道分享 Bounty 相关资料并提供技术答疑看到这里心动的你,赶紧来 TinTin Web3 Bounty 挑战杯赢得专属奖励吧!

👉加入活动 Discord:https://discord.gg/wnhpycmKPJ

免责声明:

本次 Bounty 任务主办方、项目审核、奖金激励均由 NEAR 官方提供,TinTinLand 官方仅作资讯推送、组队支持及资料分享,最终任务奖励由 NEAR 官方审核决定,我们鼓励大家积极参与,提升获奖机会。

TinTinLand 官方作为陪伴者角色助力开发者探索更多 Bounty 比拼,提升实战能力,赢取高额奖金!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/669525.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

笔记:编写程序,绘制一个展示支付宝月账单报告的饼图

文章目录 前言一、饼图是什么?二、编写代码总结 前言 笔记:编写程序,绘制一个展示支付宝月账单报告的饼图 (1) 导入 matplotlib.pyplot 模块; (2) 准备饼图所需的数据; …

在Node.js(express 框架)中使用 nodemailer 实现邮箱注册功能

文章目录 一、准备工作1、安装 nodemailer2、打开 QQ(此处使用QQ邮箱) 的 IMAP/SMTP服务 二、功能实现1、发送邮件功能封装2、生成随机验证码3、发送邮箱验证码4、注册功能 三、邮件接收消息展示四、参考资料 一、准备工作 1、安装 nodemailer yarn add nodemailer 2、打开 QQ…

Verilog中求两个数的差值

根据输入信号a,b的大小关系,求解两个数的差值:输入信号a,b为8bit位宽的无符号数。如果a>b,则输出a-b,如果a≤b,则输出b-a。 接口信号图如下: 代码如下: (CSDN代码块不支持Veril…

QT程序简单国际化实验

文章目录 第一步:新建一个QT工程第二步:添加控件第三步:在pro文件中添加内容第四步:更新文件第五步:打开QT的Linguist第六步:添加翻译内容第七步:回到QT Creator中添加文件第八步:给…

论文精读-存内计算芯片研究进展及应用

文章目录 论文精读-存内计算芯片研究进展及应用概述背景介绍前人工作 存内计算3.1 SRAM存内计算3.2 DRAM存内计算3.3 ReRAM/PCM存内计算3.4 MRAM存内计算3.5 NOR Flash存内计算3.6 基于其他介质的存内计算3.7 存内计算芯片应用场景 总结QA 论文精读-存内计算芯片研究进展及应用…

临时邮箱API发送邮件的安全性?如何保障?

临时邮箱API发送邮件的步骤有哪些?设置邮箱API方法? 电子邮件作为一种重要的通信方式,而临时邮箱API作为一种新兴的邮件发送技术,其安全性更是成为大家关注的焦点。那么,临时邮箱API发送邮件的安全性究竟如何呢&#…

毕业单纯的钻研嵌入式知识有前景吗?

毕业之后单纯地去钻研嵌入式知识到底有没有前景呢?不可否认的是,嵌入式领域有着较高的薪资待遇,并且还存在着巨大的上升空间。然而,要学习嵌入式开发并非易事,其中存在着诸多挑战。其中一个挑战就是需要深入理解计算机…

Django 中链接静态文件目录

将静态文件存放在单独的目录中,使得 Django 可以有效地提供这些静态资源,如图片、CSS 文件、JavaScript 文件等,给用户的浏览器。在部署项目时,可以通过收集静态文件到一个单独的目录,然后将该目录服务于静态文件的 We…

IP地址类型

这些IP地址中有IPv4和IPv6地址,以及一些是链路本地地址(通常用于本地网络中的通信),而另一些则是可以被路由的公共或私有IP地址。 这里是您提供的IP地址的一些简要说明: IPv6 链路本地地址:以fe80:开头的地址是IPv6链路本地地址。这些地址仅用于同一链路(如以太网段或无…

外贸工厂玩转TikTok高效获客,多种引流方式/账号定位/爆款打造/全方位讲解

课程亮点 讲解工厂爆款账号打造技巧,每月实现近1000的询盘 掌握多种引流方式,实现快速搭建流量池 全方位讲解如何抢占行业标签,抢占TikTok流量红利 讲解打造短视频爆款技巧,高效获客 课程大纲 导言:课程介绍 传统外贸获客渠…

java基础之Netty(主要用来开发像微信,qq等聊天软件)

一、Netty的定义 Netty是一个基于Java NIO的网络编程框架,提供了一套高效的、事件驱动的异步网络通信机制。简化了网络应用程序的开发过程,提供了可靠的、高性能的网络传输 二、Netty的特点是什么 异步和事件驱动:Netty使用异步的、非阻塞…

Redis 实战之客户端属性

客户端属性 套接字描述符名字标志输入缓冲区命令与命令参数命令的实现函数输出缓冲区身份验证时间总结 客户端状态包含的属性可以分为两类: 一类是比较通用的属性, 这些属性很少与特定功能相关, 无论客户端执行的是什么工作, 它们…