时间:2023-08-21|浏览:179
1. 启动security.filecoin.io 该网站是Filecoin安全计划的中央枢纽。您可以在该网站上找到有关安全审核、漏洞赏金计划、负责任的披露政策以及之前报告的发现和缓解措施的详细信息。您可以通过使用PGP密钥加密并通过电子邮件发送给我们的方式或通过Keybase公开报告您的发现。在FilecoinSecurity网站的“漏洞报告”下面有详细说明。
2. 安全审核 我们一直在与多家知名的第三方审计专家合作,以确保Filecoin协议及其实施背后的理论能够提供预期的价值,保证Filecoin网络的安全。我们非常感谢以下安全合作伙伴多年来与我们合作,确保Filecoin及其依赖项的安全性: - SigmaPrime - TrailofBits - ConsenSysDiligence - NCC - LeastAuthority - 几位独立的安全研究员 您可能偶然间发现了这些公司之前发布的审计报告(例如Drand&Gossipsub),现在您可以在FilecoinSpec网站的“审计报告”部分中找到指向更多报告的链接,未来还会有更多报告发布,包括:LeastAuthority的FilecoinLotus实施安全审计和SigmaPrime的FilecoinLotus实施安全审计。
3. 负责任的披露政策 为了确保Filecoin协议能够持续为用户提供安全保障,我们建立了一个平台,让用户能够报告、理解、修补、调查结果并及时向用户通报最新动态。为此,我们制定了负责任的披露政策。
4. BUG赏金计划 Filecoin的成功离不开网络的安全性和可信性,为了建立一个安全的网络,我们进行了严格的测试和审核。与安全社区的合作对于带来更加安全和稳定的未来网络也至关重要。因此,我们启动了FilecoinBug赏金计划,任何人都可以通过该计划提交在网络核心协议及其实现中发现的安全漏洞,并获得奖励。您可以在FilecoinSecurity网站上了解有关FilecoinBug赏金计划的所有信息。主要内容包括:您将有一个私人渠道报告您的发现,您会受到安全港政策的保护,您可以获得每个错误25,000美元的奖励。该程序目前没有设定的结束日期,但我们正在寻找改进它的方法,请持续关注此博客和网站以获取更新,并将您的反馈发送至security@filecoin.org。
5. 结束 在太空竞赛激励性测试网竞赛中,我们与社区的一些成员合作,通过Filecoin安全研究奖学金计划增强了网络的安全性。Bug赏金计划代表了该计划在主网上的延续,它提供了一个平台,可以吸引更广泛的Filecoin社区、白帽子和对改善网络感兴趣的安全研究人员。我们将继续努力实现Filecoin网络的安全和可靠。
- END-
【星际公链】 星际公链是一家专注于IPFS&Filecoin产品研发、生产、销售和运营的高科技型企业。蜂池FPool是星际公链旗下自主研发的Filecoin矿池管理系统及Filecoin存储服务器品牌,为企业和个人提供一站式软硬件解决方案。