Thanks to visit codestin.com
Credit goes to ethereum.org

ప్రధాన కంటెంట్‌కు దాటవేయి

సమర్పణల కోసం తెరవబడింది

బగ్ బౌంటీ ప్రోగ్రామ్ 

ఎథీరియం నెట్‌వర్క్‌ను ప్రభావితం చేసే ప్రోటోకాల్, క్లయింట్ మరియు లాంగ్వేజ్ కంపైలర్ బగ్‌లను కనుగొనడం ద్వారా 1,000,000 USD వరకు మరియు లీడర్‌బోర్డ్‌లో స్థానాన్ని సంపాదించండి.

బౌంటీలలో ప్రదర్శించబడిన క్లయింట్లు

item-logo
item-logo
item-logo
item-logo
item-logo
item-logo
item-logo
item-logo
item-logo
item-logo
item-logo

పరిధిలో

మా బగ్ బౌంటీ ప్రోగ్రామ్ ఎండ్-టు-ఎండ్ విస్తరించి ఉంది: ప్రోటోకాల్‌ల పటిష్టత (బ్లాక్‌చైన్ ఏకాభిప్రాయ మోడల్, వైర్ మరియు p2p ప్రోటోకాల్‌లు, ప్రూఫ్-ఆఫ్-స్టేక్ మొదలైనవి) మరియు ప్రోటోకాల్/అమలు సమ్మతి నుండి నెట్‌వర్క్ భద్రత మరియు ఏకాభిప్రాయ సమగ్రత వరకు. క్లాసికల్ క్లయింట్ భద్రతతో పాటు క్రిప్టోగ్రాఫిక్ ప్రిమిటివ్‌ల భద్రత కూడా ప్రోగ్రామ్‌లో భాగం. అన్ని బగ్ వెల్లడింపులు మరియు దుర్బలత్వ సమర్పణలు మా బగ్ సమర్పణ ఫారమ్ (opens in a new tab) ద్వారా చేయాలి.

స్పెసిఫికేషన్ బగ్‌లు

ఎథీరియం స్పెసిఫికేషన్‌లు అమలు పొర మరియు ఏకాభిప్రాయ పొర కోసం డిజైన్ హేతుబద్ధతను వివరిస్తాయి.

కింది వ్యాఖ్యలను తనిఖీ చేయడం సహాయకరంగా ఉండవచ్చు:

బగ్‌ల రకాలు

  • భద్రత/నిశ్చయత్వం-విచ్ఛిన్నం చేసే బగ్‌లు
  • డినైయల్ ఆఫ్ సర్వీస్ (DOS) వెక్టర్స్
  • నిజాయితీగల వాలిడేటర్‌లు స్లాషింగ్ చేయబడే పరిస్థితుల వంటి అంచనాలలో అసమానతలు
  • గణన లేదా పారామితి అసమానతలు

స్పెసిఫికేషన్ పత్రాలు

క్లయింట్ బగ్‌లు

క్లయింట్లు ఎథీరియం నెట్‌వర్క్ ను నడుపుతాయి, మరియు అవి స్పెసిఫికేషన్‌లో నిర్దేశించిన లాజిక్‌ను అనుసరించాలి మరియు సంభావ్య దాడుల నుండి సురక్షితంగా ఉండాలి. మేము కనుగొనాలనుకుంటున్న బగ్‌లు ప్రోటోకాల్ అమలుకు సంబంధించినవి.

ప్రస్తుతం అమలు పొర క్లయింట్లు (బేసు, ఎరిగోన్, గెత్, నెథర్‌మైండ్ మరియు రెత్) మరియు ఏకాభిప్రాయ పొర క్లయింట్లు (లైట్‌హౌస్, లోడ్‌స్టార్, నింబస్, టెకు మరియు ప్రిజమ్) బగ్ బౌంటీ ప్రోగ్రామ్‌లో చేర్చబడ్డాయి.

బగ్‌ల రకాలు

  • స్పెక్ పాటించని సమస్యలు
  • ఊహించని క్రాష్‌లు, RCE లేదా డినైయల్ ఆఫ్ సర్వీస్ (DOS) దుర్బలత్వాలు
  • మిగిలిన నెట్‌వర్క్ నుండి కోలుకోలేని ఏకాభిప్రాయ చీలికలకు కారణమయ్యే ఏవైనా సమస్యలు

సహాయకరమైన లింక్‌లు

లాంగ్వేజ్ కంపైలర్ బగ్‌లు

Solidity మరియు Vyper కంపైలర్‌లు బగ్ బౌంటీ ప్రోగ్రామ్ పరిధిలో ఉన్నాయి. దయచేసి దుర్బలత్వాన్ని పునరుత్పత్తి చేయడానికి అవసరమైన అన్ని వివరాలను చేర్చండి: బగ్‌ను ప్రేరేపించే ఇన్‌పుట్ ప్రోగ్రామ్, ప్రభావితమైన కంపైలర్ వెర్షన్, టార్గెట్ EVM వెర్షన్, వర్తిస్తే ఫ్రేమ్‌వర్క్/IDE, వర్తిస్తే EVM ఎగ్జిక్యూషన్ ఎన్విరాన్‌మెంట్/క్లయింట్ మరియు ఆపరేటింగ్ సిస్టమ్, దయచేసి మీరు కనుగొన్న బగ్‌ను సాధ్యమైనంత వివరంగా పునరుత్పత్తి చేయడానికి దశలను చేర్చండి.

నమ్మదగని ఇన్‌పుట్ కంపైలేషన్‌కు సంబంధించి Solidity మరియు Vyper భద్రతా హామీలను కలిగి ఉండవు – మరియు హానికరంగా రూపొందించబడిన డేటాపై కంపైలర్ క్రాష్‌ల కోసం మేము ప్రతిఫలాలను జారీ చేయము.

సహాయకరమైన లింక్‌లు

డిపాజిట్ కాంట్రాక్ట్ బగ్‌లు

బీకన్ చైన్ డిపాజిట్ కాంట్రాక్ట్ యొక్క స్పెసిఫికేషన్‌లు మరియు సోర్స్ కోడ్ బగ్ బౌంటీ ప్రోగ్రామ్‌లో భాగం.

సహాయకరమైన లింక్‌లు

డిపెండెన్సీ బగ్‌లు

ఎథీరియం నెట్‌వర్క్ పనిచేయడానికి కొన్ని డిపెండెన్సీలు కీలకం, మరియు వీటిలో కొన్ని బగ్ బౌంటీ ప్రోగ్రామ్‌కు జోడించబడ్డాయి. ప్రస్తుతం, బగ్ బౌంటీ ప్రోగ్రామ్‌లో చేర్చబడిన డిపెండెన్సీల జాబితా C-KZG-4844 మరియు Go-KZG-4844.

సహాయకరమైన లింక్‌లు

పరిధికి వెలుపల

ఇన్-స్కోప్ కింద జాబితా చేయబడిన లక్ష్యాలు మాత్రమే బగ్ బౌంటీ ప్రోగ్రామ్‌లో భాగం. ప్రోగ్రామ్ కింద అర్హత పొందని దుర్బలత్వాలు ఇవి:

  • వెబ్‌పేజీలు, dns, ఇమెయిల్ మొదలైన మౌలిక సదుపాయాల బగ్‌లు.*
  • ERC-20 కాంట్రాక్ట్ బగ్‌లు*
  • ఎథీరియం నేమింగ్ సర్వీస్ (ENS) బగ్‌లు (ENS ఫౌండేషన్ ద్వారా నిర్వహించబడుతుంది)
  • జేసన్-ఆర్‌పీసీ లేదా బీకన్ API వంటి APIని వినియోగదారు పబ్లిక్‌గా బహిర్గతం చేయాల్సిన అవసరం ఉన్న దుర్బలత్వాలు
  • EngineAPI విశ్వసనీయమైనదిగా పరిగణించబడుతుంది మరియు పబ్లిక్‌గా బహిర్గతం చేయడానికి ఉద్దేశించబడలేదు
  • టైపోగ్రాఫికల్ లోపాలు
  • పరీక్షలు
  • అధిక-శ్రమతో కూడిన (నిరంతర, CPU లేదా బ్యాండ్‌విడ్త్ ఇంటెన్సివ్, మరియు/లేదా 1 కంటే ఎక్కువ ప్యాకెట్ లేదా ఆన్‌చైన్ లావాదేవీ అవసరమయ్యే) సింగిల్-పీర్ DoS దాడులు
  • బహిరంగంగా తెలిసిన ఏవైనా సమస్యలు (ఫోరమ్ పోస్ట్‌లు, PRలు, GitHub సమస్యలు, కమిట్‌లు, బ్లాగ్ పోస్ట్‌లు, పబ్లిక్ డిస్కార్డ్ సందేశాలు మొదలైనవి ఉంటాయి)
  • ప్రస్తుతం ఎథీరియం మెయిన్‌నెట్‌పై ప్రత్యక్ష ప్రభావం చూపని ఏదైనా.

*ఇవి చేర్చబడలేదు, అయినప్పటికీ, ప్రభావిత పక్షాలను చేరుకోవడంలో మేము కొన్నిసార్లు సహాయపడగలము

బగ్ హంటింగ్ నియమాలు

బగ్ బౌంటీ ప్రోగ్రామ్ అనేది ప్లాట్‌ఫారమ్‌ను మెరుగుపరచడంలో సహాయపడే వారిని ప్రోత్సహించడానికి మరియు ప్రతిఫలం ఇవ్వడానికి మా క్రియాశీల ఎథీరియం కమ్యూనిటీ కోసం ఒక ప్రయోగాత్మక మరియు విచక్షణా ప్రతిఫలాల ప్రోగ్రామ్. ఇది పోటీ కాదు. మేము ఎప్పుడైనా ప్రోగ్రామ్‌ను రద్దు చేయగలమని మీరు తెలుసుకోవాలి మరియు అవార్డులు ఎథీరియం ఫౌండేషన్ బగ్ బౌంటీ ప్యానెల్ యొక్క పూర్తి విచక్షణపై ఆధారపడి ఉంటాయి. అదనంగా, ఆంక్షల జాబితాలో ఉన్న లేదా ఆంక్షల జాబితాలో ఉన్న దేశాలలో (ఉదా., ఉత్తర కొరియా, ఇరాన్ మొదలైనవి) ఉన్న వ్యక్తులకు మేము అవార్డులను జారీ చేయలేము. స్థానిక చట్టాల ప్రకారం మీ గుర్తింపు రుజువును అడగాలి. అన్ని పన్నులకు మీరే బాధ్యత వహించాలి. అన్ని అవార్డులు వర్తించే చట్టానికి లోబడి ఉంటాయి. చివరగా, మీ టెస్టింగ్ ఏ చట్టాన్ని ఉల్లంఘించకూడదు లేదా మీది కాని ఏ డేటానూ రాజీ చేయకూడదు మరియు స్థానికంగా నడుస్తున్న టెస్ట్‌నెట్‌లలో జరగాలి.

  1. 1POC లేని లేదా ఇప్పటికే మరొక వినియోగదారు సమర్పించిన లేదా స్పెక్ మరియు క్లయింట్ మెయింటెయినర్‌లకు ఇప్పటికే తెలిసిన సమస్యలు బౌంటీ ప్రతిఫలాలకు అర్హత పొందవు.
  2. 2ముందస్తు ఒప్పందం లేకుండా దుర్బలత్వాన్ని బహిరంగంగా వెల్లడించడం లేదా ఇతర పార్టీలకు నివేదించడం బౌంటీకి అనర్హమైనదిగా చేస్తుంది.
  3. 3ఎథీరియం ఫౌండేషన్ యొక్క ఉద్యోగులు మరియు కాంట్రాక్టర్లు, ఎథీరియం ఫౌండేషన్ గ్రాంటీలు లేదా బౌంటీ ప్రోగ్రామ్ పరిధిలోని క్లయింట్ బృందాలు పాయింట్ల సముపార్జనలో మాత్రమే ప్రోగ్రామ్‌లో పాల్గొనవచ్చు మరియు ద్రవ్య ప్రతిఫలాలను పొందలేరు.
  4. 4ఎథీరియం బౌంటీ ప్రోగ్రామ్ ప్రతిఫలాలను నిర్ణయించడంలో అనేక వేరియబుల్స్‌ను పరిగణిస్తుంది. అర్హత, స్కోర్ మరియు అవార్డుకు సంబంధించిన అన్ని నిబంధనల నిర్ణయాలు ఎథీరియం ఫౌండేషన్ బగ్ బౌంటీ ప్యానెల్ యొక్క ఏకైక మరియు తుది విచక్షణపై ఆధారపడి ఉంటాయి.

దుర్బలత్వ తీవ్రత అర్హతలు

కనుగొనబడిన ప్రతి దుర్బలత్వం కింది వాటిని చేయగల ప్రత్యేక సామర్థ్యం ఆధారంగా తీవ్రత అంచనా వేయబడుతుంది:

తక్కువ తీవ్రత
  • >0.01% వాలిడేటర్లను స్లాషింగ్ చేయడం
  • నెట్‌వర్క్‌లో >0.01% ప్రభావితం చేసే నెట్‌వర్క్ విభజనలను సులభంగా కలిగించడం
  • ఒకే నెట్‌వర్క్ ప్యాకెట్ లేదా ఆన్‌చైన్ లావాదేవీని పంపడం ద్వారా నెట్‌వర్క్‌లో >0.01% డౌన్ చేయగలగడం
మధ్యస్థ తీవ్రత
  • >1% వాలిడేటర్లను స్లాషింగ్ చేయడం
  • నెట్‌వర్క్‌లో >5% ప్రభావితం చేసే నెట్‌వర్క్ విభజనలను సులభంగా కలిగించడం
  • ఒకే నెట్‌వర్క్ ప్యాకెట్ లేదా ఆన్‌చైన్ లావాదేవీని పంపడం ద్వారా నెట్‌వర్క్‌లో >5% డౌన్ చేయగలగడం
అధిక తీవ్రత
  • >33% వాలిడేటర్లను స్లాషింగ్ చేయడం
  • నెట్‌వర్క్‌లో >33% ప్రభావితం చేసే నెట్‌వర్క్ విభజనలను సులభంగా కలిగించడం
  • ఒకే ఆన్‌చైన్ లావాదేవీని పంపడం ద్వారా నెట్‌వర్క్‌లో >33% డౌన్ చేయగలగడం
క్లిష్టమైన తీవ్రత
  • >50% వాలిడేటర్లను స్లాషింగ్ చేయడం
  • నెట్‌వర్క్ ద్వారా ఖరారైన అనంతమైన ETHని సృష్టించడానికి EIP/స్పెసిఫికేషన్ లేదా క్లయింట్ బగ్‌ను సులభంగా ఉపయోగించుకోవడం
  • అన్ని EOAల నుండి ETH దొంగిలించడం
  • అన్ని EOAల నుండి ETH దహనం చేయడం
  • అన్ని క్లయింట్‌లను క్రాష్ చేసే ఒకే హానికరమైన ఆన్‌చైన్ లావాదేవీని పంపడం ద్వారా మొత్తం నెట్‌వర్క్‌ను డౌన్ చేయడం

బగ్‌ను సమర్పించండి

2,000 USD వరకు

తక్కువ

2,000 USD వరకు

1,000 పాయింట్ల వరకు

తక్కువ ప్రమాద బగ్‌ను సమర్పించండి (opens in a new tab)
10,000 USD వరకు

మధ్యస్థ

10,000 USD వరకు

5,000 పాయింట్ల వరకు

మధ్యస్థ ప్రమాద బగ్‌ను సమర్పించండి (opens in a new tab)
50,000 USD వరకు

అధిక

50,000 USD వరకు

10,000 పాయింట్ల వరకు

అధిక ప్రమాద బగ్‌ను సమర్పించండి (opens in a new tab)
1,000,000 USD వరకు

క్లిష్టమైన

1,000,000 USD వరకు

25,000 పాయింట్ల వరకు

క్లిష్టమైన ప్రమాద బగ్‌ను సమర్పించండి (opens in a new tab)

అమలు పొర బగ్ బౌంటీ లీడర్‌బోర్డ్

ఈ లీడర్‌బోర్డ్‌కు జోడించబడటానికి అమలు పొర బగ్‌లను కనుగొనండి

ఏకాభిప్రాయ పొర బగ్ బౌంటీ లీడర్‌బోర్డ్

ఈ లీడర్‌బోర్డ్‌కు జోడించబడటానికి ఏకాభిప్రాయ పొర బగ్‌లను కనుగొనండి

తరచుగా అడిగే ప్రశ్నలు

ప్రస్తుతం ముగింపు తేదీ ఏదీ సెట్ చేయబడలేదు. తాజా వార్తల కోసం ఎథీరియం ఫౌండేషన్ బ్లాగ్ (opens in a new tab) చూడండి.

సమర్పణ ధృవీకరించబడిన తర్వాత, సాధారణంగా కొన్ని రోజుల తర్వాత ప్రతిఫలాలు ETH లేదా DAIలో చెల్లించబడతాయి. స్థానిక చట్టాల ప్రకారం మేము మీ గుర్తింపు రుజువును అడగడం అవసరం. అదనంగా, మాకు మీ ETH చిరునామా అవసరం.

మీరు ఎంచుకున్న ఒక గుర్తింపు పొందిన స్వచ్ఛంద సంస్థకు మేము మీ ప్రతిఫలాన్ని విరాళంగా ఇవ్వగలము.

మేము సమర్పణలకు వీలైనంత వేగంగా స్పందించాలని లక్ష్యంగా పెట్టుకున్నాము. AI సమర్పణల పెరుగుదల కారణంగా, మీ సమర్పణకు స్పందించడానికి దయచేసి మాకు ఒక వారం వరకు సమయం ఇవ్వండి.

అనామకంగా లేదా మారుపేరుతో సమర్పించడం సరే, కానీ ఇది మిమ్మల్ని ETH/DAI ప్రతిఫలాలకు అనర్హులను చేస్తుంది. ETH/DAI ప్రతిఫలాలకు అర్హత పొందడానికి, మీ అసలు పేరు మరియు మీ గుర్తింపు రుజువును మా సురక్షిత డ్రాప్ వెబ్‌సైట్‌లో PGPని ఉపయోగించి ఎన్‌క్రిప్ట్ చేసి, డాక్యుమెంటేషన్‌ను సమీక్షించే ఏకైక బృందమైన ఎథీరియం ఫౌండేషన్‌లోని మా న్యాయ బృందానికి పంపడం అవసరం. మీ బౌంటీని స్వచ్ఛంద సంస్థకు విరాళంగా ఇవ్వడానికి మీ గుర్తింపు అవసరం లేదు.

లీడర్ బోర్డ్‌లో మీ పేరు/మారుపేరు ప్రదర్శించబడకూడదని మీరు అనుకుంటే దయచేసి మాకు తెలియజేయండి.

కనుగొనబడిన ప్రతి దుర్బలత్వం / సమస్యకు ఒక స్కోర్ కేటాయించబడుతుంది. బౌంటీ హంటర్‌లు మొత్తం పాయింట్ల ఆధారంగా మా లీడర్‌బోర్డ్‌లో ర్యాంక్ చేయబడతారు.

పేజీ చివరి నవీకరణ: 20 మే, 2026

ఈ పేజీ ఉపయోగకరంగా ఉందా?