제출 접수 중
버그 바운티 프로그램
이더리움 네트워크에 영향을 미치는 프로토콜, 클라이언트 및 언어 컴파일러 버그를 찾아 최대 1,000,000 USD를 획득하고 리더보드에 이름을 올리세요.
바운티 대상 클라이언트











범위 내
우리의 버그 바운티 프로그램은 프로토콜의 건전성(블록체인 합의 모델, 와이어 및 p2p 프로토콜, 지분 증명 (PoS) 등)과 프로토콜/구현 준수부터 네트워크 보안 및 합의 무결성에 이르기까지 엔드투엔드로 포괄합니다. 고전적인 클라이언트 보안과 암호화 기본 요소의 보안도 프로그램의 일부입니다. 모든 버그 공개 및 취약점 제출은 버그 제출 양식 (opens in a new tab)을 통해 이루어져야 합니다.
취약점 심각도 기준
심각도는 발견된 각 취약점이 다음을 수행할 수 있는 고유한 능력을 바탕으로 평가됩니다.
- 검증자의 >0.01% 슬래싱
- 네트워크의 >0.01%에 영향을 미치는 네트워크 분할을 쉽게 유발
- 단일 네트워크 패킷이나 온체인 트랜잭션을 전송하여 네트워크의 >0.01%를 다운시킬 수 있음
- 검증자의 >1% 슬래싱
- 네트워크의 >5%에 영향을 미치는 네트워크 분할을 쉽게 유발
- 단일 네트워크 패킷이나 온체인 트랜잭션을 전송하여 네트워크의 >5%를 다운시킬 수 있음
- 검증자의 >33% 슬래싱
- 네트워크의 >33%에 영향을 미치는 네트워크 분할을 쉽게 유발
- 단일 온체인 트랜잭션을 전송하여 네트워크의 >33%를 다운시킬 수 있음
- 검증자의 >50% 슬래싱
- EIP/사양 또는 클라이언트 버그를 악용하여 네트워크에서 완결된 무한한 양의 ETH를 쉽게 생성
- 모든 EOA에서 ETH 탈취
- 모든 EOA에서 ETH 소각
- 모든 클라이언트의 충돌을 유발하는 단일 악성 온체인 트랜잭션을 전송하여 전체 네트워크를 다운시킴
버그 제출하기
실행 계층 버그 바운티 리더보드
실행 계층 버그를 찾아 이 리더보드에 이름을 올리세요
합의 레이어 버그 바운티 리더보드
합의 레이어 버그를 찾아 이 리더보드에 이름을 올리세요
자주 묻는 질문
현재 설정된 종료일은 없습니다. 최신 소식은 이더리움 재단 블로그 (opens in a new tab)를 참조하세요.
보상은 제출된 내용이 검증된 후(일반적으로 며칠 후) ETH 또는 DAI로 지급됩니다. 현지 법률에 따라 신원 증명을 요청해야 합니다. 또한 ETH 주소도 필요합니다.
원하시는 공인 자선 단체에 보상을 기부해 드릴 수 있습니다.
제출된 내용에 최대한 빨리 답변해 드리기 위해 노력하고 있습니다. AI를 활용한 제출이 증가함에 따라 답변에 최대 일주일이 소요될 수 있으니 양해 부탁드립니다.
익명이나 가명으로 제출해도 괜찮지만, ETH/DAI 보상 대상에서는 제외됩니다. ETH/DAI 보상을 받으려면 실명과 신원 증명을 보안 드롭 웹사이트에서 PGP로 암호화하여 문서를 단독으로 검토하는 이더리움 재단 법무팀에 보내야 합니다. 바운티를 자선 단체에 기부하는 경우에는 신원 증명이 필요하지 않습니다.
리더보드에 이름/닉네임이 표시되는 것을 원하지 않으시면 알려주세요.
발견된 모든 취약점/이슈에는 점수가 부여됩니다. 바운티 헌터는 총점에 따라 리더보드에 순위가 매겨집니다.
페이지 최근 업데이트: 2026년 5월 20일
























































































