Hyperbridge启动公开漏洞赏金计划 最高奖励5万美元
Hyperbridge已在HackenProof平台启动公开漏洞赏金计划,对提交关键漏洞的研究人员提供最高5万美元的奖励。该计划主要针对跨链消息传递和资金安全问题进行审查。
此次计划的推出源于今年4月发生的伪造DOT代币攻击事件,该事件暴露了Hyperbridge系统在证明验证环节存在的风险。
赏金计划实施细则
根据HackenProof平台规定,研究人员需提交包含完整概念验证的报告,严禁进行实际攻击或第三方漏洞测试。独立安全研究人员可通过该安全平台审查协议代码库并提交报告。
Hyperbridge被描述为通过共识和状态证明实现区块链间通信与资产转移的系统,区别于传统依赖多重签名委员会的中继桥模式。
分级奖励机制
赏金计划覆盖完整的协议代码库,低危漏洞报告起价为200美元,中危漏洞奖励2000-5000美元,高危漏洞奖励5000-15000美元,关键漏洞最高可获得5万美元。
可报告问题包括逻辑缺陷、访问控制漏洞、重入攻击、跨链消息伪造、状态篡改等任何可能影响消息或资金完整性的缺陷。
四月安全事件推动审查
今年4月发生的攻击事件中,攻击者通过Hyperbridge跨链网关在以太坊上铸造了约10亿枚伪造DOT代币。攻击者通过伪造的跨链消息获取管理员权限,最终提取价值约23.7万美元的以太币。
虽然伪造代币供应影响了桥接DOT的流通表现,但波卡原生网络在技术上未受影响。该事件也暴露出伪造消息和薄弱验证机制仍是跨链桥的普遍攻击路径。
测试范围限制
Hyperbridge强调测试仅可在本地分叉网络上进行,禁止对线上基础设施攻击、社会工程学攻击及第三方漏洞利用。平台同时要求研究人员必须在授权范围内活动,未经批准不得公开披露漏洞细节。
跨链应用持续发展
早在攻击事件发生前,Hyperbridge已应用于跨链稳定币转移测试。今年5月,Enjin区块链在测试网上使用Hyperbridge技术支持涉及以太坊和BNB链上USDC、USDT的跨链转移。
这种应用模式凸显了跨链桥安全的重要性:用户将代币锁定在一条链上,在另一网络获得对应资产。当证明验证失效时,风险将从单个合约蔓延至整个跨链系统。此次赏金计划旨在通过更广泛的代码审查,降低协议重复故障的可能性。
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注