சமர்ப்பிப்புகளுக்குத் திறக்கப்பட்டுள்ளது
Bug Bounty திட்டம்
Ethereum நெட்வொர்க்கைப் பாதிக்கும் நெறிமுறை, கிளையண்ட் மற்றும் மொழி கம்பைலர் பிழைகளைக் கண்டறிவதன் மூலம் 1,000,000 USD வரை சம்பாதித்து லீடர்போர்டில் இடம்பிடிக்கவும்.
பவுண்டிகளில் இடம்பெற்றுள்ள கிளையண்டுகள்











வரம்பிற்குள்
எங்கள் bug bounty திட்டம் எண்ட்-டு-எண்ட் வரை பரவியுள்ளது: நெறிமுறைகளின் (பிளாக்செயின் ஒருமித்த மாதிரி, வயர் மற்றும் p2p நெறிமுறைகள், proof of stake போன்றவை) மற்றும் நெறிமுறை/செயலாக்க இணக்கம் முதல் நெட்வொர்க் பாதுகாப்பு மற்றும் ஒருமித்த ஒருமைப்பாடு வரை. கிளாசிக்கல் கிளையண்ட் பாதுகாப்பு மற்றும் கிரிப்டோகிராஃபிக் ப்ரிமிட்டிவ்களின் பாதுகாப்பும் திட்டத்தின் ஒரு பகுதியாகும். அனைத்து பிழை வெளிப்பாடுகள் மற்றும் பாதிப்பு சமர்ப்பிப்புகளும் எங்கள் பிழை சமர்ப்பிப்பு படிவம் (opens in a new tab) மூலம் செய்யப்பட வேண்டும்.
விவரக்குறிப்பு பிழைகள்
Ethereum விவரக்குறிப்புகள் Execution Layer மற்றும் Consensus Layer-க்கான வடிவமைப்பு காரணங்களை விவரிக்கின்றன.
Execution Layer விவரக்குறிப்புகள் (opens in a new tab)
பின்வரும் குறிப்புகளைச் சரிபார்ப்பது உதவியாக இருக்கும்:
பிழைகளின் வகைகள்
- பாதுகாப்பு/இறுதித்தன்மையை மீறும் பிழைகள்
- Denial of service (DOS) வெக்டர்கள்
- நேர்மையான வேலிடேட்டர்கள் குறைக்கப்படக்கூடிய சூழ்நிலைகள் போன்ற அனுமானங்களில் உள்ள முரண்பாடுகள்
- கணக்கீடு அல்லது அளவுரு முரண்பாடுகள்
கிளையண்ட் பிழைகள்
கிளையண்டுகள் Ethereum நெட்வொர்க்கை இயக்குகின்றன, மேலும் அவை விவரக்குறிப்பில் அமைக்கப்பட்டுள்ள தர்க்கத்தைப் பின்பற்ற வேண்டும் மற்றும் சாத்தியமான தாக்குதல்களுக்கு எதிராகப் பாதுகாப்பாக இருக்க வேண்டும். நாங்கள் கண்டறிய விரும்பும் பிழைகள் நெறிமுறையைச் செயல்படுத்துவது தொடர்பானவை.
தற்போது execution layer கிளையண்டுகள் (Besu, Erigon, Geth, Nethermind மற்றும் Reth) மற்றும் consensus layer கிளையண்டுகள் (Lighthouse, Lodestar, Nimbus, Teku மற்றும் Prysm) ஆகியவை Bug Bounty திட்டத்தில் சேர்க்கப்பட்டுள்ளன.
பிழைகளின் வகைகள்
- விவரக்குறிப்பு இணக்கமின்மை சிக்கல்கள்
- எதிர்பாராத செயலிழப்புகள், RCE அல்லது denial of service (DOS) பாதிப்புகள்
- நெட்வொர்க்கின் மற்ற பகுதிகளிலிருந்து சரிசெய்ய முடியாத ஒருமித்த பிளவுகளை ஏற்படுத்தும் ஏதேனும் சிக்கல்கள்
பயனுள்ள இணைப்புகள்
மொழி கம்பைலர் பிழைகள்
Solidity மற்றும் Vyper கம்பைலர்கள் bug bounty திட்டத்தின் வரம்பிற்குள் உள்ளன. பாதிப்பை மீண்டும் உருவாக்கத் தேவையான அனைத்து விவரங்களையும் சேர்க்கவும்: பிழையைத் தூண்டும் உள்ளீட்டு நிரல், பாதிக்கப்பட்ட கம்பைலர் பதிப்பு, இலக்கு EVM பதிப்பு, Framework/IDE பொருந்தினால், EVM execution environment/client பொருந்தினால் மற்றும் இயங்குதளம், நீங்கள் கண்டறிந்த பிழையை மீண்டும் உருவாக்குவதற்கான படிகளை முடிந்தவரை விரிவாகச் சேர்க்கவும்.
நம்பத்தகாத உள்ளீட்டைத் தொகுப்பது தொடர்பான பாதுகாப்பு உத்தரவாதங்களை Solidity மற்றும் Vyper கொண்டிருக்கவில்லை – மேலும் தீங்கிழைக்கும் வகையில் உருவாக்கப்பட்ட தரவுகளில் கம்பைலர் செயலிழப்புகளுக்கு நாங்கள் வெகுமதிகளை வழங்குவதில்லை.
பயனுள்ள இணைப்புகள்
Deposit Contract பிழைகள்
Beacon Chain Deposit Contract-இன் விவரக்குறிப்புகள் மற்றும் மூலக் குறியீடு bug bounty திட்டத்தின் ஒரு பகுதியாகும்.
சார்புநிலை பிழைகள்
Ethereum நெட்வொர்க் செயல்பட சில சார்புநிலைகள் முக்கியமானவை, மேலும் இவற்றில் சில bug bounty திட்டத்தில் சேர்க்கப்பட்டுள்ளன. தற்போது, bug bounty திட்டத்தில் சேர்க்கப்பட்டுள்ள சார்புநிலைகளின் பட்டியல் C-KZG-4844 மற்றும் Go-KZG-4844 ஆகும்.
வரம்பிற்கு வெளியே
வரம்பிற்குள் பட்டியலிடப்பட்டுள்ள இலக்குகள் மட்டுமே Bug Bounty திட்டத்தின் ஒரு பகுதியாகும். திட்டத்தின் கீழ் தகுதி பெறாத பாதிப்புகள் பின்வருமாறு:
- ✕உள்கட்டமைப்பு பிழைகள்—இணையப்பக்கங்கள், dns, மின்னஞ்சல் போன்றவை.*
- ✕ERC-20 ஒப்பந்தப் பிழைகள்*
- ✕Ethereum Naming Service (ENS) பிழைகள் (ENS foundation-ஆல் பராமரிக்கப்படுகிறது)
- ✕JSON-RPC அல்லது Beacon API போன்ற API-ஐப் பயனர் பொதுவில் வெளிப்படுத்த வேண்டிய பாதிப்புகள்
- ✕அச்சுக்கலை பிழைகள்
- ✕சோதனைகள்
- ✕அதிக முயற்சி (நீடித்த, CPU அல்லது அலைவரிசை தீவிரமான, மற்றும்/அல்லது 1-க்கும் மேற்பட்ட பாக்கெட் அல்லது ஆன்செயின் பரிவர்த்தனை தேவைப்படும்) சிங்கிள்-பியர் DoS தாக்குதல்கள்
- ✕பொதுவில் அறியப்பட்ட ஏதேனும் சிக்கல்கள் (மன்ற இடுகைகள், PR-கள், github சிக்கல்கள், கமிட்கள், வலைப்பதிவு இடுகைகள், பொது discord செய்திகள் போன்றவை அடங்கும்)
- ✕தற்போது Ethereum மெயின்நெட்டில் நேரடி தாக்கத்தை ஏற்படுத்தாத எதுவும்.
*இவை சேர்க்கப்படவில்லை, இருப்பினும், பாதிக்கப்பட்ட தரப்பினரைத் தொடர்புகொள்ள நாங்கள் சில நேரங்களில் உதவலாம்
பிழை வேட்டை விதிகள்
bug bounty திட்டம் என்பது எங்கள் செயலில் உள்ள Ethereum சமூகத்திற்கான ஒரு பரிசோதனை மற்றும் விருப்பமான வெகுமதி திட்டமாகும், இது தளத்தை மேம்படுத்த உதவுபவர்களை ஊக்குவிக்கவும் வெகுமதி அளிக்கவும் ஆகும். இது ஒரு போட்டி அல்ல. நாங்கள் எந்த நேரத்திலும் திட்டத்தை ரத்து செய்யலாம் என்பதை நீங்கள் அறிந்திருக்க வேண்டும், மேலும் விருதுகள் Ethereum Foundation bug bounty குழுவின் தனிப்பட்ட விருப்பத்தின் பேரில் வழங்கப்படும். கூடுதலாக, தடைகள் பட்டியலில் உள்ள அல்லது தடைகள் பட்டியலில் உள்ள நாடுகளில் (எ.கா., வட கொரியா, ஈரான் போன்றவை) உள்ள நபர்களுக்கு எங்களால் விருதுகளை வழங்க முடியாது. உங்கள் அடையாளத்திற்கான ஆதாரத்தைக் கேட்க உள்ளூர் சட்டங்கள் எங்களுக்குத் தேவைப்படுகின்றன. அனைத்து வரிகளுக்கும் நீங்களே பொறுப்பு. அனைத்து விருதுகளும் பொருந்தக்கூடிய சட்டத்திற்கு உட்பட்டவை. இறுதியாக, உங்கள் சோதனை எந்தவொரு சட்டத்தையும் மீறக்கூடாது அல்லது உங்களுடையது அல்லாத எந்தவொரு தரவையும் சமரசம் செய்யக்கூடாது மற்றும் உள்ளூரில் இயங்கும் testnet-களில் நடைபெற வேண்டும்.
- 1POC இல்லாத அல்லது ஏற்கனவே வேறொரு பயனரால் சமர்ப்பிக்கப்பட்ட அல்லது விவரக்குறிப்பு மற்றும் கிளையண்ட் பராமரிப்பாளர்களுக்கு ஏற்கனவே தெரிந்த சிக்கல்கள் பவுண்டி வெகுமதிகளுக்குத் தகுதியற்றவை.
- 2ஒரு பாதிப்பை பொதுவில் வெளியிடுவது அல்லது முன் ஒப்பந்தம் இல்லாமல் மற்ற தரப்பினருக்குத் தெரிவிப்பது பவுண்டிக்குத் தகுதியற்றதாக ஆக்குகிறது.
- 3Ethereum Foundation-இன் ஊழியர்கள் மற்றும் ஒப்பந்ததாரர்கள், Ethereum Foundation மானியம் பெறுபவர்கள் அல்லது பவுண்டி திட்டத்தின் வரம்பிற்குள் உள்ள கிளையண்ட் குழுக்கள் புள்ளிகளைப் பெறுவதில் மட்டுமே திட்டத்தில் பங்கேற்கலாம் மற்றும் பண வெகுமதிகளைப் பெற மாட்டார்கள்.
- 4Ethereum பவுண்டி திட்டம் வெகுமதிகளைத் தீர்மானிப்பதில் பல மாறிகளைக் கருத்தில் கொள்கிறது. தகுதி, மதிப்பெண் மற்றும் விருது தொடர்பான அனைத்து விதிமுறைகளின் தீர்மானங்களும் Ethereum Foundation bug bounty குழுவின் தனிப்பட்ட மற்றும் இறுதி விருப்பத்தின் பேரில் உள்ளன.
பாதிப்பு தீவிரத் தகுதிகள்
கண்டறியப்பட்ட ஒவ்வொரு பாதிப்பின் பின்வருவனவற்றைச் செய்வதற்கான தனித்துவமான திறனின் அடிப்படையில் தீவிரம் மதிப்பிடப்படுகிறது:
- >0.01% வேலிடேட்டர்களைக் குறைத்தல்
- நெட்வொர்க்கின் >0.01%-ஐப் பாதிக்கும் நெட்வொர்க் பிளவுகளை அற்பமாக ஏற்படுத்துதல்
- ஒரே ஒரு நெட்வொர்க் பாக்கெட் அல்லது ஆன்செயின் பரிவர்த்தனையை அனுப்புவதன் மூலம் நெட்வொர்க்கின் >0.01%-ஐக் கீழே கொண்டு வர முடியும்
- >1% வேலிடேட்டர்களைக் குறைத்தல்
- நெட்வொர்க்கின் >5%-ஐப் பாதிக்கும் நெட்வொர்க் பிளவுகளை அற்பமாக ஏற்படுத்துதல்
- ஒரே ஒரு நெட்வொர்க் பாக்கெட் அல்லது ஆன்செயின் பரிவர்த்தனையை அனுப்புவதன் மூலம் நெட்வொர்க்கின் >5%-ஐக் கீழே கொண்டு வர முடியும்
- >33% வேலிடேட்டர்களைக் குறைத்தல்
- நெட்வொர்க்கின் >33%-ஐப் பாதிக்கும் நெட்வொர்க் பிளவுகளை அற்பமாக ஏற்படுத்துதல்
- ஒரே ஒரு ஆன்செயின் பரிவர்த்தனையை அனுப்புவதன் மூலம் நெட்வொர்க்கின் >33%-ஐக் கீழே கொண்டு வர முடியும்
- >50% வேலிடேட்டர்களைக் குறைத்தல்
- நெட்வொர்க்கால் இறுதி செய்யப்படும் எல்லையற்ற அளவு ETH-ஐ எளிதாக உருவாக்க EIP/விவரக்குறிப்பு அல்லது கிளையண்ட் பிழையைப் பயன்படுத்திக் கொள்ளுதல்
- அனைத்து EOA-களிலிருந்தும் ETH-ஐத் திருடுதல்
- அனைத்து EOA-களிலிருந்தும் ETH-ஐ எரித்தல்
- அனைத்து கிளையண்டுகளையும் செயலிழக்கச் செய்யும் ஒரே ஒரு தீங்கிழைக்கும் ஆன்செயின் பரிவர்த்தனையை அனுப்புவதன் மூலம் முழு நெட்வொர்க்கையும் கீழே கொண்டு வருதல்
பிழையைச் சமர்ப்பிக்கவும்
குறைவானது
2,000 USD வரை
1,000 புள்ளிகள் வரை
குறைந்த ஆபத்து பிழையைச் சமர்ப்பிக்கவும் (opens in a new tab)நடுத்தரமானது
10,000 USD வரை
5,000 புள்ளிகள் வரை
நடுத்தர ஆபத்து பிழையைச் சமர்ப்பிக்கவும் (opens in a new tab)அதிகமானது
50,000 USD வரை
10,000 புள்ளிகள் வரை
அதிக ஆபத்து பிழையைச் சமர்ப்பிக்கவும் (opens in a new tab)மிக முக்கியமானது
1,000,000 USD வரை
25,000 புள்ளிகள் வரை
மிக முக்கியமான ஆபத்து பிழையைச் சமர்ப்பிக்கவும் (opens in a new tab)Execution Layer Bug Bounty லீடர்போர்டு
இந்த லீடர்போர்டில் சேர்க்கப்பட execution layer பிழைகளைக் கண்டறியவும்
Consensus Layer Bug Bounty லீடர்போர்டு
இந்த லீடர்போர்டில் சேர்க்கப்பட consensus layer பிழைகளைக் கண்டறியவும்
அடிக்கடி கேட்கப்படும் கேள்விகள்
பக்கம் கடைசியாகப் புதுப்பிக்கப்பட்டது: 26 பிப்ரவரி, 2026



















































































