Status应用漏洞挖掘大赛 - 寻找漏洞赢取硬件钱包

Status推出开源应用漏洞奖励计划,邀请测试者参与Release Candidate版本测试,根据漏洞严重程度评分,前三名将获得Keycard硬件钱包奖励。活动涵盖安全漏洞、功能缺陷和用户体验问题挖掘。

🪲 Status应用 - 寻找漏洞赢取Keycard!

📍 活动概要

  • 测试对象:Status应用发布候选版本
  • 核心任务:发现具有影响力的程序漏洞
  • 奖励机制:通过积分排名赢取硬件钱包

🗓 活动时间

从首次在X平台发布活动公告开始,直至测试版本正式发布为止。正式版本发布后10个工作日内联系获奖者。

🛠 参与方式

  1. 安装发布候选版 - 按照官方指南安装
  2. 全面测试应用 - 涵盖所有功能模块
  3. 提交漏洞报告 - 在GitHub检查是否已存在相同漏洞,若无则提交包含清晰复现步骤的报告

🐛 漏洞评定标准

定义:根据漏洞对安全性、功能性或用户体验的负面影响程度进行评分

严重程度分级

  • 🔴 严重 - 导致核心功能崩溃或资金损失 → 5分
  • 🟠 高危 - 主要功能停止工作 → 3分
  • 🟡 中危 - 功能可用但存在严重问题 → 2分
  • 🟢 低危 - 轻微界面或文本问题 → 1分

规则说明

  • 仅限首次报告的新漏洞
  • 多人报告相同漏洞时,首个提供有效且清晰复现步骤的报告者得分

🏆 奖励机制

  • 总积分排名前三的测试者将获得Keycard硬件钱包
  • 平局情况下,优先报告最高影响度单个漏洞的测试者获胜
  • 若无法送达Keycard,将等值发放USDC至Optimism网络
  • 经获奖者同意,将在Status应用社区展示其成就

应用功能特性

  • 私密通讯器
  • 加密钱包
  • Web3浏览器
  • 账户创建
  • Keycard集成

开发者资源

Status作为全球开发者共同维护的开源项目,提供:

  • 完整开发文档
  • 贡献者指南
  • DApp集成指南
  • 用户手册
  • 技术教程
  • 规范说明

加入我们共同打造最完善的开源应用程序!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计