12月4日,INTChain正式入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵700USDT。
INT是全球首個從物聯網結構體系演進的角度,自下而上打造而成的新一代物聯網區塊鏈交互標準和基礎應用平臺。以通證激勵機制驅動、采用去中心化的設計方案成為物聯網領域的TCP/IP基礎架構,為整個物聯網新生態提供保障支撐,同時塑造一種以設備為主體的新商業模式,開辟全新市場空間。本次加入慢霧區「安全漏洞與威脅情報賞金計劃」,主要業務范圍涵蓋INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。更多詳情及INTChain主網源碼獲取地址可以點擊INTChain漏洞賞金界面了解更多:
鏈游Internet Game完成700萬美元種子輪融資:金色財經報道,鏈游Internet Game完成700萬美元種子輪融資,種子輪的投資者包括HQ Trivia聯合創始人Rus Yusupov、ParaFi Capital、Dragonfly Capital、Dephi Digital、Uniswap Ventures、Collab+Currency、Gmoney、Milk Road、Ready Player DAO和Magic Eden的聯合創始人Zedd。(the block)[2022/9/3 13:06:56]
https://slowmist.io/intchain/
美國圣路易斯一房產將在NFT平臺Mintable上拍賣 現報價42.43枚ETH:3月11日消息,美國圣路易斯懷斯大道5828號一處非功能型房產將在NFT交易平臺Mintable上進行拍賣。競拍者將獲得對該房屋的50%股權。截至發文,該房屋標記的價格為42.43枚ETH(價值約7.6萬美元)。(Cointelegraph)[2021/3/11 18:35:36]
INTChain安全漏洞
與威脅情報賞金計劃
業務范圍
INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。
AlphaPoint完成560萬美元過橋融資 Galaxy Digital Ventures再次注資:加密基礎設施提供商AlphaPoint已經完成560萬美元的過橋融資(bridge financing)。AlphaPoint首席執行官Igor Telyatnikov表示,這筆資金將用于擴展公司的白色標簽交易軟件業務,并提供新的交易功能。Telyatnikov透露,AlphaPoint去年的收入超過1000萬美元,完成這輪融資“只花了幾個月時間”,大部分資金來自要求不具名的新資方,同時,現有資方Galaxy Digital Ventures亦參與了此輪融資。據悉,2018年,AlphaPoint曾獲Galaxy Digital Ventures 1500萬美元融資,迄今為止AlphaPoint的總融資額達到了2390萬美元。(The Block)[2020/3/5]
主鏈代碼獲取地址:
動態 | Cointext支持支付協議BIP70:據bitcoinexchangeguide報道,Cointext已經宣布支持支付協議BIP70。據悉,Bitpay平臺一直用該協議快速處理BTC和BCH的發票。這意味著,最初,Cointext用戶將能夠復制BIP70支付網址并將其用于發票的支付,所有這些都將通過短信服務完成。[2019/3/13]
https://github.com/intfoundation/int
Web錢包網址:
https://test.wallet.intchain.io/
Web錢包代碼獲取址:
https://github.com/intfoundation/intchain-wallet
處理流程
報告階段
報告者訪問「慢霧區」網站,進入「賞金漏洞提交」頁面
(URL:https://slowmist.io/bug-bounty.html)
提交威脅情報(狀態:待審核)
處理階段
1.一個工作日內,慢霧安全團隊會確認「慢霧區」收到的威脅情報報告并跟進開始評估問題,同時將情報反饋給INTChain對接人(狀態:審核中)
2.三個工作日內,INTChain技術團隊處理問題、給出結論并計分(狀態:已確認/已忽略)。必要時會與報告者溝通確認,請報告者予以協助
修復階段
1.INTChain業務部門修復威脅情報中反饋的安全問題并安排更更新上線(狀態:已修復)。修復時間根據問題的嚴重程度及修復難度而定,一般來說,嚴重和高危問題24小時內,中危問題三個工作日內,低危問題七個工作日內。客戶端安全問題受版本發布限制,修復時間根據實際情況確定
2.報告者復查安全問題是否修復(狀態:已復查/復查異議)
3.報告者確認安全問題已修復后,INTChain技術團隊告知慢霧安全團隊處理結論和漏洞得分,并與慢霧安全團隊一起發放獎勵(狀態:已結束)
漏洞評級及獎勵標準
*備注:INTChain獎勵部分會以發放前一日OKEX上INT/USDT價格以INT的形式發放。
嚴重漏洞
嚴重的漏洞是指,發生在核心系統業務系統,可造成大面積的影響。
包括但不限于:
■智能合約溢出、條件競爭漏洞等會導致主網出現嚴重的數據問題。
■共識層漏洞或者以較小的代價對主網產生嚴重的DDos,直接導致主網崩潰或者無法正常出塊
高危漏洞
■通過全節點P2P網絡入侵服務器獲取控制權限;
■涉及金錢的越權操作、支付邏輯繞過;
■智能合約權限控制缺陷;
■漏洞導致狀態數據錯誤,類似于雙花漏洞方面;
■系統的SQL注入導致嚴重問題;
中危漏洞
■主鏈業務設計缺陷,導致業務無法正常實現;
■RPC接口或者交易在參數處理中不合理,導致一些較為嚴重的問題,比如系統的SQL注入等;
■拒絕服務漏洞。包括但不限于導致網站應用拒絕服務等造成影響的遠程拒絕服務漏洞等;
■本地保存的敏感認證密鑰信息泄露,需能做出有效利用;
低危漏洞
■本地拒絕服務漏洞。包括但不僅限于客戶端本地拒絕服務;
■RPC接口返回值或者一些數據結構設計不合理影響用戶體驗,需要指出不合理的地方;
■一些較為嚴重的用體驗問題;
■其他危害較低、不能證明危害的漏洞。
此處參考了先知漏洞定級標準,在此表示感謝。
Tags:INTCHATCHTCHAExperience Pointsgalaxy-public-blockchainHATCH價格HitChain
尊敬的用戶: BikiCoin即將上線高校商業分發與高校領袖孵化器生態系統領袖鏈,并開放KOLT/USDT的交易市場,具體時間如下:1.
1900/1/1 0:00:00BetDice公平游戲獎金池份額申購結果公示 2018-12-07 親愛的用戶: DragonEx已于2018年12月07日21:00完成BetDice公平游戲獎金池份額申購.
1900/1/1 0:00:00DragonEx關于PCT持倉用戶福利回饋活動公告 2018-12-06 親愛的用戶: 為回饋PCT持倉用戶,特展開幸運星期五持倉抽獎活動.
1900/1/1 0:00:00致NULS社區成員: 我們已經在2018年12月3日17:00發布了NULS主網錢包客戶端v1.1.5版本,該版本重點解決了網絡穩定性和區塊同步的穩定性,減少分叉的幾率.
1900/1/1 0:00:00親愛的用戶: DigiFinex將于2018年11月30日10:00(GMT8)上線新經幣并同步開啟充幣服務,將于2018年12月3日開啟提幣及交易服務.
1900/1/1 0:00:00親愛的用戶, DigiFinex于11月20日18:00-11月25日18:00開啟了“熊市動蕩,誰是抄底王”活動,現活動已圓滿結束并公布獲獎結果如下:過去1小時全網爆倉5733.48萬美元.
1900/1/1 0:00:00