🪲 Status应用 - 寻找漏洞赢取Keycard!
📍 活动概要
- 测试对象:Status应用发布候选版本
- 核心任务:发现具有影响力的程序漏洞
- 奖励机制:通过积分排名赢取硬件钱包
🗓 活动时间
从首次在X平台发布活动公告开始,直至测试版本正式发布为止。正式版本发布后10个工作日内联系获奖者。
🛠 参与方式
- 安装发布候选版 - 按照官方指南安装
- 全面测试应用 - 涵盖所有功能模块
- 提交漏洞报告 - 在GitHub检查是否已存在相同漏洞,若无则提交包含清晰复现步骤的报告
🐛 漏洞评定标准
定义:根据漏洞对安全性、功能性或用户体验的负面影响程度进行评分
严重程度分级:
- 🔴 严重 - 导致核心功能崩溃或资金损失 → 5分
- 🟠 高危 - 主要功能停止工作 → 3分
- 🟡 中危 - 功能可用但存在严重问题 → 2分
- 🟢 低危 - 轻微界面或文本问题 → 1分
规则说明:
- 仅限首次报告的新漏洞
- 多人报告相同漏洞时,首个提供有效且清晰复现步骤的报告者得分
🏆 奖励机制
- 总积分排名前三的测试者将获得Keycard硬件钱包
- 平局情况下,优先报告最高影响度单个漏洞的测试者获胜
- 若无法送达Keycard,将等值发放USDC至Optimism网络
- 经获奖者同意,将在Status应用社区展示其成就
应用功能特性
- 私密通讯器
- 加密钱包
- Web3浏览器
- 账户创建
- Keycard集成
开发者资源
Status作为全球开发者共同维护的开源项目,提供:
- 完整开发文档
- 贡献者指南
- DApp集成指南
- 用户手册
- 技术教程
- 规范说明
加入我们共同打造最完善的开源应用程序!