تعلن Livepeer عن برنامج Bug Bounty لنطاقات العقود غير الذكية

أعلنت النشرة الإخبارية الرسمية من Livepeer عن برنامج الكشف الأمني ​​في 29 يونيو. وينطبق البرنامج على جميع نطاقات العقود غير الذكية من مشروع البث المباشر اللامركزي. يأمل Livepeer أن تكون هذه الخطوة جزءًا لا يتجزأ من توفير بث الفيديو اللامركزي بسعر فعال وعلى نطاق أوسع.

Live Peer عبارة عن شبكة توفر بثًا لا مركزيًا للفيديو لمواقع الويب والمشاريع الأخرى. يعتمد المشروع على blockchain Ethereum، ويأمل في الاستفادة من صلاحيات البرامج مفتوحة المصدر، والموارد غير المستغلة مثل عرض النطاق الترددي والحوسبة، والحوافز الاقتصادية المشفرة، وغيرها. يحتوي المشروع على أكثر من 70,000 وحدة معالجة رسوميات يمكنها تضمين دفق الفيديو على منصات مثل Facebook وTwitch وYouTube.

أعلن البرنامج مؤخرًا عن برنامج مكافآت الأخطاء على Immunifi، حيث يمكن للمطورين تحقيق الربح من خلال المساهمة في النظام الأساسي. تم الإعلان عن البرنامج ليغطي جميع نطاقات العقود غير الذكية لمنصة البث. يتم توزيع المكافآت الموجودة على Livepeer وفقًا لمستوى التهديد.

يتضمن المستوى الأول التهديدات التي يمكن اكتشافها بواسطة برامج الكشف عن الأخطاء الآلية الشائعة مثل SPF أو DMARC ويشار إليها باسم "غير متضمنة". على الرغم من تقديره، إلا أن هذا المستوى لا يقدم أي مكافأة باستثناء مساحة في قاعة مشاهير Livepeer.

يتم إدراج الأخطاء التي تؤثر على تجربة المستخدم والواجهة بشكل معتدل ضمن فئة "منخفضة". يمكن أن يؤدي الخطأ في هذه الفئة إلى خسارة ما يصل إلى 100 دولار.

الأخطاء الأكبر التي تؤثر بشكل مباشر على بث الفيديو ولكن بطريقة معتدلة تندرج تحت فئة "متوسطة". الأخطاء متوسطة المستوى ليس لها أي تأثير اقتصادي وتقدم 250 دولارًا لكل اكتشاف.

أي خطأ يؤثر بشكل كبير على البنية التحتية لبث الفيديو أو يؤدي إلى خسارة أموال المستخدمين يعتبر تهديدًا عالي المستوى. يمكن أن يتراوح التهديد من هذا النوع بين 250 دولارًا و500 دولار.

ويتضمن برنامج مكافأة الأخطاء أيضًا قائمة المناطق والأنشطة التي يرغبون في تحصينها من خلال هذا البرنامج. ويشمل:-

  • السرقة المباشرة للأموال أثناء الراحة والحركة.
  • التجميد الدائم للأموال في الحسابات.
  • الأداء المعسر أثناء الدفق والأنشطة الأخرى 
  • إصدار عرضي لـ LPT على الطبقة 1.
  • وظائف غير مصرح بها وغير متوقعة.

يمكن للمستخدمين أو المطورين تقديم التقارير إلى [البريد الإلكتروني محمي] ويطلب منهم عدم مشاركة المعلومات علنًا. أي كشف عن معلومات الخطأ سيؤدي إلى فقدان الأهلية على الفور. يمكن تقديم التقديمات بشكل مجهول أو باسم مستعار. ومع ذلك، تتطلب مكافآت BTC أو ETH التحقق من الهوية. يمكن للمستخدمين أيضًا اختيار التبرع للجمعيات الخيرية دون الكشف عن هويتهم.

يحتفظ فريق Livepeer بالحق في إلغاء البرنامج في أي وقت. يجب أن يكون الأفراد من قائمة العقوبات للحصول على المكافأة. ويجب ألا ينتهك اختبار الأخطاء أو يعرض للخطر البيانات التي لا تخص الأفراد بشكل قانوني.

المصدر: https://www.cryptonewsz.com/livepeer-anounces-bug-bounty-program-for-non-smart-contract-scopes/