Cointime

扫码下载App
iOS & Android

BUGRAP:通过领先的漏洞赏金解决方案增强 Web3 安全性

项目方

What Is BugRap?

BugRap是一个专注于Web3领域的漏洞赏金平台,成立于2022年,公司总部设立于新加坡。我们依托数以万计的社会化白帽资源以及与专业Web3安全公司的深度合作,旨在帮助项目方及时发现并修复产品安全问题,持续守护项目安全。Why Do You Need BugRap?确保产品安全是一个持续性的挑战,需要项目方不断关注并投入大量精力。在 Web3 领域,确保产品安全变得尤为重要。现如今,安全审计已经成为 Web3 项目方基本的安全保障措施。然而,即使经过了安全审计,许多项目仍然会遭遇黑客攻击并造成损失。这说明一次性或短期的安全审计无法覆盖产品的所有安全问题。随着产品功能的不断更新迭代,新的安全问题也可能随之出现。因此,安全审计需要结合其他安全措施来确保产品的持续安全,BugRap 的漏洞赏金计划不仅是对安全审计的有力补充,更能够帮助项目方持续关注并保障其产品的安全。BugRap 通过数以万计的社会化白帽资源以及与专业安全公司的深度合作,能够帮助项目方及时发现并解决潜在的安全问题。通过入驻 BugRap,不仅可以有效增加白帽的参与度和投入度,同时也能够促进项目方与白帽之间的紧密合作。这种合作关系不仅仅是一种安全保障,更是一个共建共赢的生态,可以为 Web3 项目方的长期发展提供持续的支持和帮助。

2022 年区块链攻击事件统计(数据来源:慢雾)

根据慢雾区块链被黑事件档案库(SlowMist Hacked)统计,2022 年安全事件共 303 件,损失高达 37.77 亿美元(按事发价格计算)。其中 DeFi、跨链桥、NFT 等安全事件 255 起,交易所安全事件 10 起,公链安全事件 11 起,钱包 安全事件 6 起,其他类型安全事件 21 起。

数据来源:链安2022 年监测到 Web3 领域主要攻击事件超167起,因各类攻击造成的总损失达到了36 亿384 万美元,较2021年攻击类损失增加了47.4%。其中单次损失超过一亿美元的安全事件共10起,一千万美元至一亿美元的安全事件共 21 起。漏洞利用为全年频率最高、且损失最多的攻击方式。2022 年全年涉及漏洞利用的攻击事件有 87 起,总损失达到了14.58 亿美元。

在 2022 年监测到的 167 次主要攻击事件里,经过审计与未经审计的项目几乎各占一半,比例分别为51.5% 和 48.5%。              

What Services Does BugRap Offer?

在 BugRap,项目方可以发布漏洞赏金计划,吸引白帽提交漏洞报告,从而及时修复这些安全问题。在这一过程中,我们提供:

1. 专业的白帽安全团队

安全人才稀缺且难以汇聚。因此,BugRap 与众多白帽社区及安全公司合作,聚集高质量专业安全人才,对您的项目进行持续性漏洞挖掘。其中不乏知名审计公司的审计师和 Web2 漏洞赏金计划名人堂成员。

2. 灵活的漏洞赏金计划

BugRap 提供两种漏洞赏金计划供您选择:Bounties和Contests。

Bounties 面向所有白帽用户开放,若要访问 Contests,则白帽需要进行 KYC 认证和申请。对于安全敏感的项目,Contests 提供私密众测的方式,能够更精准地控制漏洞的走向。这种方式只向特定的白帽用户发布任务,不会让赏金计划暴露在大众视野,从而为项目方提供更加灵活、可控的安全保障。

3. 专业且高效的报告审核流程

BugRap 拥有众多资深的安全审核员,他们拥有丰富的安全经验。在白帽提交漏洞报告后,BugRap 将首先对报告进行有效性验证,确认报告的有效性并检查其是否在项目悬赏范围内,过滤无效的报告,让您专注于解决实际存在的安全问题。 

4. 简便操作的漏洞管理后台

登录您的 BugRap 项目账号后,您可以轻松地管理项目的所有漏洞报告。通过后台,您可以方便地查看、确认、修复并支付报告赏金,一切操作均在同一页面完成,管理流程更加专业高效。

5. 公关和品牌影响力

当您入驻 BugRap 后,我们将与您的项目保持高质量的宣传互动。在收到漏洞报告并得到您的允许后,我们将根据漏洞报告撰写高浏览量、高曝光量的文章,向加密社区展示您的项目对安全的高度重视态度以及对漏洞报告处理的专业流程。   

How Does It Work?

1. 入驻   

  • 提交项目入驻申请表,填写项目基本信息
  • BugRap 将在 3 个工作日内与您取得联系,沟通项目细节并起草赏金计划
  • 确认赏金计划
  • 确认赏金计划启动时间及市场营销宣发细节

2. 费用  

在 BugRap 发布漏洞赏金计划需要多少费用?答案是  0 !

只有当白帽提交了有效漏洞报告并且经过修复后,您才需要向报告作者支付赏金,同时您需要向 BugRap 支付赏金的额外 10% 作为服务费。

  • 0 入驻费
  • 0 项目管理费
  • 0 赏金计划起草咨询费
  • 对有效漏洞的赏金支付给BugRap额外 10% 服务费
  • 不需要提前质押赏金
  • 项目方自定义赏金额度,随时根据安全预算进行调整

How To Join Us ?

如果您的项目希望向您的用户或全世界展示您对安全的高度重视和决心,请点击此处  https://bugrap.io/project/register 提交入驻申请。我们将在 3 个工作日内与您联系。

如果您对我们的服务感兴趣,或者希望了解更多相关信息,请随时发送邮件至[email protected] 与我们联系!                   

已入驻的项目方

钱包
交易所

已入驻的白帽团队👇🏻

GoPlus - Security Infrastructure Builder For Web3 By providing Open, Permission less , User-Driven Security Services.

NumenCyber - The leader in on-chain security, discovered many critical vulnerabilities on famous Web3 ecosystems.

BEOSIN - Securing Blockchain Ecosystem.

DeFiHackLabs - Let’s make web3 more secure!

评论

所有评论

推荐阅读

  • NEXUS2140 博览会首日人气爆棚,现场盛况空前

    据官方消息,6月21日,NEXUS 2140 AI・Web3・ECOM 全球博览会在韩国高阳市 KINTEX 盛大启幕,展会首日现场人流爆满,气氛热烈。此次博览会汇聚了来自亚洲、中东、欧洲、北美等多个国家和地区的数百家顶尖企业、政府代表、行业协会、投资机构和学术专家,形成多维度、跨领域的高密度交流阵容。展区内各类主题展位人潮涌动、互动频繁,多个区域座无虚席,主舞台更是持续吸引大批观众驻足围观。从首日盛况可见,博览会已展现强劲的国际号召力与市场穿透力,参展热情不断攀升。随着后续大会的陆续展开,更多重磅亮点即将登场。NEXUS2140 正以蓬勃的能量与前沿的内容,释放出面向未来的数字创新势能。

  • 美国要求欧盟做出不平衡的贸易让步,恐引发欧盟反制

    在美欧贸易谈判中,美国要求欧盟做出在欧盟官员看来不平衡的单方面让步。如果潜在协议的条款没有改善,欧盟将做出是否采取反制措施的艰难决定。据知情人士透露,最好的情况仍然是就原则达成协议,使谈判能够在 7 月初的最后期限之后继续进行。华盛顿方面的要求可归为三类,第一类是采取与鱼类出口配额有关的措施,欧盟官员表示,这些措施可能与世贸组织的规则不符。第二类是非相互的关税相关举措。第三类是一系列被欧盟官员形容为牵强附会的经济安全要求。知情人士表示,即使达成协议,特朗普的许多关税也将保持不变。欧盟一直在寻求一项互利的协议,它将评估任何最终结果,并在那个阶段决定它愿意接受多大程度的不对等——如果有的话。

  • 6月21日晚间重要动态一览

    12:00-21:00关键词:Grok 3.5、巨鲸、CEX 1.某远古巨鲸抛售5000枚ETH,回报率超200倍 2.过去7日CEX累计净流出5503.49枚比特币 3.分析:BTC 巨鲸或利用近期市场下跌以更有利的价格进行增持 4.Hacken:已启动安全事件调查,VET的以太坊和BSC桥接暂停 5.某地址以0.94美元均价增持212.5万枚FARTCOIN 6.马斯克:将使用具有高级推理能力Grok 3.5重写人类知识语料库

  • 下周宏观展望:核心PCE数据来袭,鲍威尔将发表半年度货币政策报告证词

    下周美国重要宏观事件预览如下:周一 22:00,美联储理事鲍曼就货币政策和银行业发表讲话。周二 22:00,美联储主席鲍威尔在众议院金融服务委员会发表半年度货币政策报告证词。周三 00:30,FOMC 永久票委、纽约联储主席威廉姆斯发表讲话。周三 22:00,美联储主席鲍威尔在众议院金融服务委员会发表半年度货币政策报告证词。周四 20:30,美国至 6 月 21 日当周初请失业金人数 (万人),前值 24.5。周五 20:30,美国 5 月核心 PCE 物价指数年率,预期 2.60%,前值 2.50%。周五 22:00,美国 6 月密歇根大学消费者信心指数终值,前值 60.5。

  • 马斯克向俄罗斯寻求政治庇护?俄方回应

    据外媒报道,俄罗斯国家杜马副主席达万科夫当地时间20日称,美国亿万富翁马斯克已向俄罗斯申请庇护。随后,克林姆林宫方面否认了这一说法。报道称,达万科夫表示,俄罗斯外交部已收到向马斯克提供政治庇护的申请。俄罗斯总统新闻秘书佩斯科夫表示:“马斯克为什么要申请庇护?这是个谣言,没有人证实这个消息。”俄罗斯外交部也对达万科夫的言论提出批评,称他的言论超越了礼仪的底线,对于他这种地位的人来说,这是不合适的。

  • Labubu在二手市场价格暴跌

    泡泡玛特官方商城小程序开始推送Labubu系列盲盒补货通知,电商直播间等也大量放货。当晚,不少消费者在社交平台晒出抢到的预售订单。受官方补货影响,Labubu在二手市场价格暴跌。某潮玩二手交易软件数据显示,Labubu3.0整盒回收价从1500元-2800元降至650元-800元。此前,部分黄牛靠抢单软件囤货,溢价10倍以上售卖,但官方大规模补货打破稀缺性预期,市场出现抛售。

  • 大摩:离岸人民币稳定币将验证跨境结算的实际用例

     摩根士丹利最新研究报告指出,香港稳定币法案相关政策实质上为离岸人民币稳定币铺设了首条合法路径。在香港约 1 万亿元人民币的深厚离岸流动性池支持下,离岸人民币稳定币将验证跨境结算的实际用例,人民币稳定币的发展应被视为跨境人民币结算基础设施的潜在组成部分,相关基建包括人民币互换协议、CIPS(人民币跨境银行间支付系统)和全球人民币清算服务网络。

  • AI初创公司Cluely完成1500万美元融资,a16z参投

     AI 初创公司 Cluely 宣布完成 1500 万美元融资,a16z 参投。据悉,Cluely 是一家开发人工智能工具的公司,其核心产品是一款不可检测的 AI 助手,能够通过实时监控用户的屏幕和音频,在面试、销售电话、会议等场景中提供即时支持。(BusinessInsider)

  • 市场消息:特朗普拟明日早上6点出席国家安全会议

    据市场消息:美国总统特朗普将于北京时间周日早上 6 点出席国家安全会议。

  • Web3数据和AI公司Validation Cloud完成1000万美元新一轮融资

    Web3数据和AI公司Validation Cloud宣布从True Global Ventures获得1000万美元融资,该公司计划利用这笔资金扩展其AI产品,实现对Web3数据的无缝访问。 据介绍,该公司的产品平台由三个部分组成:质押、节点API以及数据和AI。在质押方面,Validation Cloud的质押资产已超过10亿美元。Validation Cloud的一些客户包括 Chainlink、Aptos、Consensys、Stellar和Hedera。