計劃概述
AMPL是一種理想的彈性金融資產儲備貨幣,也是穩定合約計價的關鍵DeFi構建塊。AMPL協議每天根據市場狀況調整總供應量,將波動性從價格轉移到供應量。與比特幣一樣,AMPL的彈性供應政策不依賴于傳統銀行或最后貸款人。正是由于這種獨特創新的方法,AMPL可以用作真正的記賬單位來計價智能合約。
更多Ampleforth的信息可以關注官網https://www.ampleforth.org/。
漏洞賞金計劃專注于其智能合約,主要關注:
l用戶AMPL存款損失
l盜竊無人認領的收益
l在Aave上凍結AMPL長達1小時或更長時間
Doodles將于8月19日與Camp合作在芝加哥開設藝術快閃店:7月19日消息,Doodles與即買即玩零售商Camp合作,在芝加哥林肯公園附近開設了沉浸式體驗和游樂區,該快閃店占地3500平方英尺,包括玩具店、派對場地和沉浸式劇院。該快閃店將于8月19日開業。[2023/7/20 11:05:33]
該漏洞賞金計劃得到了ArmorAlliance漏洞賞金挑戰賽的進一步保護。
按威脅級別獎勵
獎勵根據基于免疫漏洞嚴重程度分類系統的漏洞的影響進行分配。這是一個簡化的5級量表,對網站/應用程序和智能合約/區塊鏈有單獨的量表,涵蓋從利用的后果到成功利用的可能性所需特權的所有內容。
SushiSwap與加密法幣網關Onramper合作,支持使用信用卡或借記卡購買加密貨幣:5月30日消息,SushiSwap 與加密法幣網關 Onramper 合作,支持用戶使用信用卡或借記卡購買加密貨幣。目前 SushiSwap 已集成 Onramper 小部件,添加了九個入口以增強法幣到加密貨幣交易的成功率,用戶現在可以從幾乎任何國家 / 地區購買加密貨幣。[2023/5/30 9:50:14]
此漏洞賞金計劃僅考慮直接影響AMPL和從AMPL產生的收益的漏洞。例如,如果可以從其他Token的抵押中竊取收益,它們將不會被視為獎勵。
高達50000美元的支出由Ampleforth團隊直接處理并以美元計價。但是,由團隊自行決定以ETH、USDT、USDC或AMPL進行支付。超過該金額的支出由ArmorAllianceBugBountyChallenge支付,并以ARMOR支付,歸屬期最長為24個月。
Bitstamp與電子競技組織 Immortals達成合作協議:金色財經報道,電子競技組織Immortals剛剛與加密貨幣交易所 Bitstamp 簽署了一項為期三年的合作協議。根據協議,Bitstamp 將成為該游戲組織的創始合作伙伴和官方加密貨幣交易所。[2022/2/10 9:41:32]
智能合約和區塊鏈
危急(等級)USD$100,000
高級(等級)USD$100,000
范圍內的資產
Aave本身以及Ampleforth上的漏洞不在此漏洞賞金計劃中,也不被接受。
范圍內的影響
此漏洞賞金計劃僅接受以下影響。所有其他影響都不被視為在范圍內,即使它們影響范圍表中資產中的某些內容。
Bitstamp與ZEBEDEE達成合作:金色財經報道,Bitstamp和ZEBEDEE宣布建立合作伙伴關系,允許用戶立即充值游戲內ZBD錢包,并使用其作為閃電錢包。Bitstamp的閃電網絡集成將允許客戶無縫地將比特幣轉移到ZEBEDEE游戲生態系統,用戶現在可以在虛擬游戲環境中使用比特幣。[2021/10/12 20:23:53]
智能合約
n盜竊用戶AMPL存款
n盜竊無人認領的收益
n在Aave上凍結AMPL1小時或更長時間
目標:https://github.com/aave/protocol-v2/pull/66類型:SmartContract
優先漏洞
我們對接收和獎勵以下類型的漏洞特別感興趣:
l重入
l邏輯錯誤
*包括用戶身份驗證錯誤
l不考慮Solidity/EVM細節
*包括整數溢出/下溢
*包括未處理的異常
l信任信任/依賴漏洞
*包括可組合性漏洞
lOracle故障/操作
l新型治理攻擊
l經濟/金融攻擊
*包括閃貸攻擊
l擁塞和可擴展性
*包括用完汽油
*包括塊填料
*包括對搶先的敏感性
l共識失敗
l密碼學問題
*簽名延展性
*易受重放攻擊
*弱隨機性
*弱加密
l容易阻止時間戳操作
l缺少訪問控制/未受保護的內部或調試接口
超出范圍和規則
以下漏洞不包括在此漏洞賞金計劃的獎勵范圍內:
l記者已經利用的攻擊,導致損害
l需要訪問泄露的密鑰/憑證的攻擊
l需要訪問特權地址的攻擊
l第三方預言機提供Ampleforth在Immunefi平臺推出最高10萬美金的漏洞懸賞計劃的數據不正確
*不排除預言機操縱/閃貸攻擊
l基本的經濟治理攻擊
l缺乏流動性
l最佳實踐評論
l女巫攻擊
此漏洞賞金計劃禁止以下活動:
l任何使用主網或公共測試網合約的測試;所有測試都應在私有測試網上進行
l任何使用定價預言機或第三方智能合約的測試
l試圖對我們的員工和/或客戶進行網絡釣魚或其他社會工程攻擊
l對第三方系統和應用程序以及網站的任何測試
l任何拒絕服務攻擊
l自動測試產生大量流量的服務
l公開披露禁運賞金中未修補的漏洞
尊敬的用戶:????????????BKEXGlobal即將上線HERO,詳情如下:上線交易對:HERO/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2021年7月.
1900/1/1 0:00:00投資上只有一個方向,不是做多,也不是做空,只有做對的方向。我是幣圈格格,一個愿陪你東山再起的朋友大家好,我是格格.
1900/1/1 0:00:00尊敬的ZT用戶: ????為了更好的發展ZT生態,綜合社區、節點和用戶的意見,ZTDAO和ZSC超級節點的投票通道將于2021年7月31日18:00關閉.
1900/1/1 0:00:00鏈聞消息,隱私公鏈SecretNetwork上線SecretSwap的鏈上隱私治理功能,SEFI持有者可以針對SecretSwap的提案進行匿名投票.
1900/1/1 0:00:00尊敬的IDCM點心交易平臺用戶:CTL將于2021年7月27日下午15:00上線IDCM點心交易所2021年7月27日上午10:00開放CTL充提幣業務2021年7月27日下午15:00開放CT.
1900/1/1 0:00:00圖片 臺風“煙花”于今日上午在浙江沿海二次登陸,縱使風雨交加,也沒能阻擋SFIL社區伙伴們對SFIL的真愛。7月26日,“數字礦業最佳方式研討會”在杭順利召開.
1900/1/1 0:00:00