時間:2023-08-21|瀏覽:268
1. 啟動security.filecoin.io 該網站是Filecoin安全計劃的中央樞紐。您可以在該網站上找到有關安全審核、漏洞賞金計劃、負責任的披露政策以及之前報告的發現和緩解措施的詳細信息。您可以通過使用PGP密鑰加密并通過電子郵件發送給我們的方式或通過Keybase公開報告您的發現。在FilecoinSecurity網站的“漏洞報告”下面有詳細說明。
2. 安全審核 我們一直在與多家知名的第三方審計專家合作,以確保Filecoin協議及其實施背后的理論能夠提供預期的價值,保證Filecoin網絡的安全。我們非常感謝以下安全合作伙伴多年來與我們合作,確保Filecoin及其依賴項的安全性: - SigmaPrime - TrailofBits - ConsenSysDiligence - NCC - LeastAuthority - 幾位獨立的安全研究員 您可能偶然間發現了這些公司之前發布的審計報告(例如Drand&Gossipsub),現在您可以在FilecoinSpec網站的“審計報告”部分中找到指向更多報告的鏈接,未來還會有更多報告發布,包括:LeastAuthority的FilecoinLotus實施安全審計和SigmaPrime的FilecoinLotus實施安全審計。
3. 負責任的披露政策 為了確保Filecoin協議能夠持續為用戶提供安全保障,我們建立了一個平臺,讓用戶能夠報告、理解、修補、調查結果并及時向用戶通報最新動態。為此,我們制定了負責任的披露政策。
4. BUG賞金計劃 Filecoin的成功離不開網絡的安全性和可信性,為了建立一個安全的網絡,我們進行了嚴格的測試和審核。與安全社區的合作對于帶來更加安全和穩定的未來網絡也至關重要。因此,我們啟動了FilecoinBug賞金計劃,任何人都可以通過該計劃提交在網絡核心協議及其實現中發現的安全漏洞,并獲得獎勵。您可以在FilecoinSecurity網站上了解有關FilecoinBug賞金計劃的所有信息。主要內容包括:您將有一個私人渠道報告您的發現,您會受到安全港政策的保護,您可以獲得每個錯誤25,000美元的獎勵。該程序目前沒有設定的結束日期,但我們正在尋找改進它的方法,請持續關注此博客和網站以獲取更新,并將您的反饋發送至security@filecoin.org。
5. 結束 在太空競賽激勵性測試網競賽中,我們與社區的一些成員合作,通過Filecoin安全研究獎學金計劃增強了網絡的安全性。Bug賞金計劃代表了該計劃在主網上的延續,它提供了一個平臺,可以吸引更廣泛的Filecoin社區、白帽子和對改善網絡感興趣的安全研究人員。我們將繼續努力實現Filecoin網絡的安全和可靠。
- END-
【星際公鏈】 星際公鏈是一家專注于IPFS&Filecoin產品研發、生產、銷售和運營的高科技型企業。蜂池FPool是星際公鏈旗下自主研發的Filecoin礦池管理系統及Filecoin存儲服務器品牌,為企業和個人提供一站式軟硬件解決方案。