LayerZero 发起 1500 万美元漏洞奖励计划,破加密货币领域漏洞奖励金额历史记录。


(资料图片)

LayerZero Labs 是 LayerZero 区块链消息协议的创建者,区块链消息协议可以在 30 个不同的区块链平台上进行跨链安全通信。自 2022 年 3 月项目启动以来,LayerZero 已成功发起 1000 万跨链消息,估值 30 亿美元。

漏洞奖励计划

5 月 17 日,LayerZero 实验室在 Immunefi 平台上发起一个漏洞奖励计划,为其平台上的智能合约和区块链漏洞提供最高 1500 万美元的奖励,是单个漏洞奖励金额最高的。

漏洞奖励计划是由企业和软件开发者发起的,旨在激励安全研究人员和白帽黑客发现影响其产品的安全漏洞,以在被恶意攻击者利用发起漏洞和修复。

LayerZero 的漏洞奖励计划会根据漏洞的安全等级和对区块链的影响来分配奖励。

严重漏洞利用等级根据漏洞利用导致的用户资金的永久锁定、丢失或窃取,以及导致永久 DoS 的攻击。

高危漏洞是指治理投票结果操纵和对 LayerZero 默认设置的修改。

中危漏洞是指对攻击者不会带来经济收益,但是会对 LayerZero 协议用户带来影响。

图 漏洞奖励计划的范围

从奖金等级来看,奖金最高的是 Group 1,包括影响以太坊、BNB、Avalanche、Polygon、Arbitrum、Optimism 和 Fantom 的严重漏洞;奖励在 25 万到 150 万美元之间。其中:

高危漏洞奖金在 2.5 万到 25 万美元之间;

中危漏洞奖金在 1 万美元到 2.5 万美元之间;

低危漏洞奖金在 1000 美元到 1 万美元之间。

奖金的第二档 Group 2 包括 LayerZero 支持的其他区块链,关键漏洞最高奖金为 150 万美元,高危漏洞最高奖金为 2.5 万美元,中危漏洞最高奖金 1 万美元,低危漏洞最高奖金 5000 美元。

图 奖金等级

所有奖金都有 LayerZero Labs 直接支付,支付方式包括美元转账、USDC、USDT 和 BUSD。

漏洞奖励要求的 PoC 实例要求能够证明攻击的可行性。此外,为获得奖金,白帽需要通过 KYC 和 OFAC 的检查以确认其不属于 OFAC 制裁的国家。