如何参与BitMEX的漏洞赏金计划?

如何参与bitmex安全奖励计划,有哪些要求,需要什么技能,有奖金吗?

3 个回答

币湾旅客
币湾旅客回答于 12 月 17 日
最佳答案

打开bitmex官网,在其官网上寻找相应的漏洞悬赏信息。由于是正规的安全测试项目,所以一般都会有指定的入口,如Security、Bug Bounty等,然后进入查看其支持的平台及相关的规则要求。

在此次悬赏计划中,最注重的将是技术能力,比如对于区块链以及智能合约和Web3安全,如果能够找到链上的漏洞和相关交易所的底层架构,将有可能会发现未知的攻击方式。

另外,漏洞奖励一定是有,但是要看你的漏洞严重情况,轻则几十刀,重则上万刀,但你要注意的是,你需要按照规定提交这个漏洞,否则会被拉入黑名单。

不过话又说回来,参与者在参加之前一定要仔细阅读规则,不要触犯到禁止性规定。

Virginia
Virginia回答于 12 月 17 日

想要参与到BitMEX的悬赏计划里,可以前往BitMEX的官网上,在Security一栏中申请加入其悬赏机制。一般来说,需要具备专业的安全研究技能,特别是在区块链与DeFi领域要对相关漏洞有充分的研究,例如智能合约的漏洞,API接口的漏洞,权限控制的漏洞等。

能力上,熟悉Solidity、Python、Javascript等语言,有能力使用POC验证漏洞存在则更为加分。

该奖励方案设定了奖金标准,根据所报告漏洞的危害性,奖金数额大小不等。但是并非所有的漏洞报告都能获得奖励,关键还在于漏洞的可信度和危害性。

刚入行先可以学习一些开源项目,逐渐再深入了解。另外,要坚持学习,因为区块链发展的很快

蛟龙农夫三拳有点疼
蛟龙农夫三拳有点疼回答于 12 月 18 日

想要申请该计划的白帽子,需要先具备Web安全、智能合约审计、渗透测试等相关网络安全技能。在官方指定的渠道进行注册和信息填写即可。该计划是有一定金额的,不过具体的奖金数额多少与漏洞的等级有关。值得注意的是,必须是真实的漏洞才能获得奖励。

您的答案