Invezz

Ethereum-utvecklare tillkännager $2 miljoner "Attackathon" före Pectra hårdgaffel

Ethereum-utvecklare tillkännager $2 miljoner "Attackathon" före Pectra hårdgaffel
Rony Roy
09 juli 2024, 09:18 FM
  • Attackathon, värd av Immunefi, syftar till att crowdsourca en säkerhetsrevision för Ethereum-blockkedjan.
  • Evenemanget kommer att sträcka sig över fyra veckor.
  • Detaljerade rapporter om upptäckta sårbarheter kommer att publiceras efter att bountyprogrammet avslutas.

Teamet för Ethereum Protocol Security (EPS) har tillkännagett en attack på 2 miljoner dollar. Evenemanget ser ut att förbättra säkerheten för Ethereum-protokollet genom att erbjuda säkerhetsforskare en förmån för att upptäcka sårbarheter.

Attackathon kommer att bli den största "crowdsourced säkerhetsrevision" för Ethereum blockchains kodbas. Under fyra veckor kommer evenemanget att vara öppet för hela Ethereum-gemenskapen.

Gemenskapsstödd revision

Enligt EPS Foundation skulle över 2 miljoner dollar samlas in till belöningspoolen. 500 000 dollar har redan injicerats av stiftelsen.

Stiftelsen har också kontaktat sponsorer för att samla in återstoden senast den 1 augusti.

Den framstående bug-bounty-plattformen Immunefi kommer att stå värd för evenemanget. Deltagarna måste "följa specifika regler för tävlingen." Endast rapporter som är "påverkande och regelkompatibla" skulle kvalificera sig för belöningen.

Immunefi ansvarar för att utvärdera, sammanställa och publicera detaljerade rapporter om sårbarheter som upptäckts under evenemanget.

EPS-stiftelsen anser att bug-bounty-plattformen är den perfekta passformen för denna uppgift på grund av dess "erfarenhet av web3-säkerhet" och en meritlista för att hantera stora grupper av säkerhetsforskare.

Det crowdsourceda bug-bounty-programmet kommer i ett försök att förbereda sig för den kommande "Pectra" hårdgaffeln för Ethereum blockchain. Uppdateringen förväntas gå live i slutet av 2024.

Både Prag” och “Electra” uppgraderingar ingår i Pectra. Gaffeln kommer att introducera uppgraderingar till exekveringslagret, som ansvarar för att upprätthålla protokollregler, tillsammans med förbättringar av konsensuslagret.

En annan nyckelfunktion som ska introduceras är funktionen "social återhämtning". EIP-3074, som ingår i hårdgaffeln, kommer att lägga till smarta kontraktsfunktioner till Ethereum-plånböcker.

Som sådan kommer användare att kunna hämta sina tillgångar om de förlorar eller glömmer sin frönfras.

EPS-stiftelsen noterade att den vill vara värd för liknande evenemang före varje hård gaffel och tillade:

Bug bounty-program har länge använts i kryptovalutaområdet för att rensa bort sårbarheter.

Som tidigare rapporterats av Invezz, tillkännagav Solana-utvecklaren Jump Crypto ett bugg-bounty-program på 1 miljon dollar den 8 juli. Evenemanget kommer att belöna deltagare för att de upptäcker sårbarheter i Firedance, en kommande tredjeparts valideringsklient för nätverket.

Evenemanget kommer också att anordnas på Immunefi. Hittills har Immunefi kört flera sådana program. Den största belöningen som erbjöds var från meddelandeprotokollet LayerZero för 15 miljoner dollar.