12月4日,INTChain正式入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵700USDT。
INT是全球首個從物聯網結構體系演進的角度,自下而上打造而成的新一代物聯網區塊鏈交互標準和基礎應用平臺。以通證激勵機制驅動、采用去中心化的設計方案成為物聯網領域的TCP/IP基礎架構,為整個物聯網新生態提供保障支撐,同時塑造一種以設備為主體的新商業模式,開辟全新市場空間。本次加入慢霧區「安全漏洞與威脅情報賞金計劃」,主要業務范圍涵蓋INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。更多詳情及INTChain主網源碼獲取地址可以點擊INTChain漏洞賞金界面了解更多:
Yearn社區已投票否決“Wintermute YFI貸款和CRV計劃”相關提案:8月31日消息,Snapshot頁面顯示,Yearn社區已結束“Wintermute YFI貸款和CRV計劃”相關提案YIP-74的投票,最終反對率達94.17%。
根據該提案,Wintermute提議社區批準向Wintermute Trading提供YFI貸款,并授權將350枚YFI從Yearn DAO財庫轉移到Wintermute Trading,為期12個月,利率為0.1%,并在貸款期限結束時以實物支付。
此外,Wintermute計劃使用最多300萬枚CRV購買yCRV,并將其資產部署至yCRV-CRV Curve池(lp-yCRV V2)中,在Yearn上質押至少12個月。
該提案要求Wintermute Trading將其CRV和/或lp-yCRV存入多簽錢包地址,作為貸款抵押品。此次修訂版本的提案還增加一個選項,即Wintermute在6個月后可以提前終止貸款并收回其抵押的代幣。[2023/8/31 13:08:30]
https://slowmist.io/intchain/
國際貨幣基金組織報告:Fintech與區塊鏈對于GDP增長有重要作用:國際貨幣基金組織在7月1日發布了一份名為《金融科技前景:后新冠疫情時代的金融包容性》的報告,其在報告中證明了Fintech(金融科技)與區塊鏈在促進GDP增長方面的重要性,數字金融的采用的往往同時伴隨高GDP增長。[2020/7/10]
INTChain安全漏洞
與威脅情報賞金計劃
業務范圍
INT主鏈的共識層,網絡層,本地錢包,web錢包,私鑰管理,以及序列化和所有的RPC接口的安全相關。
主鏈代碼獲取地址:
https://github.com/intfoundation/int
公告 | Bitpoint將修改單次交易的訂單和匯款數量上限:日本虛擬貨幣交易所Bitpoint發布公告稱,在2019年1月21日(星期一)之后將修改虛擬貨幣單次交易的訂單和匯款數量上限。其中比特幣單次最大匯款數量由之前的1000枚比特幣降至200枚比特幣。[2019/1/21]
Web錢包網址:
https://test.wallet.intchain.io/
Web錢包代碼獲取址:
https://github.com/intfoundation/intchain-wallet
處理流程
動態 | 前Intuit和谷歌高管加入HBUS擔任總法律顧問:據marketwatch消息,前Intuit和谷歌高管Tiffani McCoy加入HBUS擔任總法律顧問。[2018/10/23]
報告階段
報告者訪問「慢霧區」網站,進入「賞金漏洞提交」頁面
(URL:https://slowmist.io/bug-bounty.html)
提交威脅情報(狀態:待審核)
處理階段
1.一個工作日內,慢霧安全團隊會確認「慢霧區」收到的威脅情報報告并跟進開始評估問題,同時將情報反饋給INTChain對接人(狀態:審核中)
2.三個工作日內,INTChain技術團隊處理問題、給出結論并計分(狀態:已確認/已忽略)。必要時會與報告者溝通確認,請報告者予以協助
修復階段
1.INTChain業務部門修復威脅情報中反饋的安全問題并安排更更新上線(狀態:已修復)。修復時間根據問題的嚴重程度及修復難度而定,一般來說,嚴重和高危問題24小時內,中危問題三個工作日內,低危問題七個工作日內。客戶端安全問題受版本發布限制,修復時間根據實際情況確定
2.報告者復查安全問題是否修復(狀態:已復查/復查異議)
3.報告者確認安全問題已修復后,INTChain技術團隊告知慢霧安全團隊處理結論和漏洞得分,并與慢霧安全團隊一起發放獎勵(狀態:已結束)
漏洞評級及獎勵標準
*備注:INTChain獎勵部分會以發放前一日OKEX上INT/USDT價格以INT的形式發放。
嚴重漏洞
嚴重的漏洞是指,發生在核心系統業務系統,可造成大面積的影響。
包括但不限于:
■智能合約溢出、條件競爭漏洞等會導致主網出現嚴重的數據問題。
■共識層漏洞或者以較小的代價對主網產生嚴重的DDos,直接導致主網崩潰或者無法正常出塊
高危漏洞
■通過全節點P2P網絡入侵服務器獲取控制權限;
■涉及金錢的越權操作、支付邏輯繞過;
■智能合約權限控制缺陷;
■漏洞導致狀態數據錯誤,類似于雙花漏洞方面;
■系統的SQL注入導致嚴重問題;
中危漏洞
■主鏈業務設計缺陷,導致業務無法正常實現;
■RPC接口或者交易在參數處理中不合理,導致一些較為嚴重的問題,比如系統的SQL注入等;
■拒絕服務漏洞。包括但不限于導致網站應用拒絕服務等造成影響的遠程拒絕服務漏洞等;
■本地保存的敏感認證密鑰信息泄露,需能做出有效利用;
低危漏洞
■本地拒絕服務漏洞。包括但不僅限于客戶端本地拒絕服務;
■RPC接口返回值或者一些數據結構設計不合理影響用戶體驗,需要指出不合理的地方;
■一些較為嚴重的用體驗問題;
■其他危害較低、不能證明危害的漏洞。
此處參考了先知漏洞定級標準,在此表示感謝。
Tags:INTTCHintchainHAIMinterCoinMatch Aiintelligencefogcomputerchain
?OPX于2018.11.13上線LBank,并展開每日交易量/凈買入量大賽。現公示每日交易排名數據如下:11.17日交易量數據排名公示11.17日凈買入量數據排名公示 尊敬的LBank用戶:.
1900/1/1 0:00:00尊敬的幣易用戶: 為慶祝幣易Coinyee.io一周年,開展用戶感恩回饋福利活動,幣易Coinyee.io將于新加坡時間2018年11月20日22:00進行系統更新升級上線感恩回饋福利活動.
1900/1/1 0:00:00最近各個社區都充斥著醬的聲音 爆了!爆了!又爆了! 直接無語了……又癱瘓了….. 啥都干不了……. 在EOS圈混的人都知道,CPU、NET、RAM是一個EOS賬號能夠正常運轉的必要條件.
1900/1/1 0:00:00點擊邊框調出視頻工具條Money20/20今年11月14至16日,全球規模最大的支付、金融科技以及金融服務領域創新系列大會Money20/20首次在中國金融科技中心城市—杭州盛大舉行.
1900/1/1 0:00:00區塊鏈的世界里,從來沒有平靜過。外部是一片風聲鶴唳,比特幣繼續瀑布式的下跌,大部分的項目方和投資人都在泡沫、歸零聲中苦熬,只為等待春的氣息.
1900/1/1 0:00:00DragonEx平臺11月18日龍幣分紅公告 2018-11-19 1DT分紅 0.0012USDT 0.00000015ETH0.
1900/1/1 0:00:00