• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Hyperbridge在桥梁漏洞后启动5万美元漏洞赏金计划

2026-05-15 19:41:30
收藏

Hyperbridge启动公开漏洞赏金计划 最高奖励5万美元

Hyperbridge已在HackenProof平台启动公开漏洞赏金计划,对提交关键漏洞的研究人员提供最高5万美元的奖励。该计划主要针对跨链消息传递和资金安全问题进行审查。

此次计划的推出源于今年4月发生的伪造DOT代币攻击事件,该事件暴露了Hyperbridge系统在证明验证环节存在的风险。

赏金计划实施细则

根据HackenProof平台规定,研究人员需提交包含完整概念验证的报告,严禁进行实际攻击或第三方漏洞测试。独立安全研究人员可通过该安全平台审查协议代码库并提交报告。

Hyperbridge被描述为通过共识和状态证明实现区块链间通信与资产转移的系统,区别于传统依赖多重签名委员会的中继桥模式。

分级奖励机制

赏金计划覆盖完整的协议代码库,低危漏洞报告起价为200美元,中危漏洞奖励2000-5000美元,高危漏洞奖励5000-15000美元,关键漏洞最高可获得5万美元。

可报告问题包括逻辑缺陷、访问控制漏洞、重入攻击、跨链消息伪造、状态篡改等任何可能影响消息或资金完整性的缺陷。

四月安全事件推动审查

今年4月发生的攻击事件中,攻击者通过Hyperbridge跨链网关在以太坊上铸造了约10亿枚伪造DOT代币。攻击者通过伪造的跨链消息获取管理员权限,最终提取价值约23.7万美元的以太币。

虽然伪造代币供应影响了桥接DOT的流通表现,但波卡原生网络在技术上未受影响。该事件也暴露出伪造消息和薄弱验证机制仍是跨链桥的普遍攻击路径。

测试范围限制

Hyperbridge强调测试仅可在本地分叉网络上进行,禁止对线上基础设施攻击、社会工程学攻击及第三方漏洞利用。平台同时要求研究人员必须在授权范围内活动,未经批准不得公开披露漏洞细节。

跨链应用持续发展

早在攻击事件发生前,Hyperbridge已应用于跨链稳定币转移测试。今年5月,Enjin区块链在测试网上使用Hyperbridge技术支持涉及以太坊和BNB链上USDC、USDT的跨链转移。

这种应用模式凸显了跨链桥安全的重要性:用户将代币锁定在一条链上,在另一网络获得对应资产。当证明验证失效时,风险将从单个合约蔓延至整个跨链系统。此次赏金计划旨在通过更广泛的代码审查,降低协议重复故障的可能性。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%