cryptojuren

发布于 2022-10-08到 Mirror 阅读

Paycheck Staking 指南(Goerli 测试网和炼金术)及漏洞赏金计划

关于Paycheck

Paycheck $XPC 是目前正在开发的 DeFi 网络平台。我们正在创造帮助人们积累财富和实现财务自由的产品。

Paycheck XPC 代币已在 Goerli 测试网络上启动,现在可供用户开始测试质押过程。需要明确的是,测试网是主网的迭代,用户可以在其中尝试测试代币,然后再冒险在实时网络上使用真实代币。

测试:

  1. 打开测试网:https://beta.paycheck.io/

单击“连接钱包”按钮将您的 MetaMask 钱包连接到我们的网站。

您的 MetaMask 钱包中将出现一个弹出窗口,询问您是否批准我们的网站连接到您的钱包。按照钱包中的提示进行操作。单击“下一步”按钮,然后单击“确认”按钮以完成该过程。

现在您的钱包已连接,是时候获取一些免费的 XPC 测试网代币了。向下滚动,直到看到水龙头屏幕。Faucet 应用程序为用户提供免费的测试网令牌。按“访问水龙头”按钮进入水龙头应用程序页面。

单击蓝色文字的帮助文本,了解您需要做什么才能接收和使用 XPC 测试网令牌。

您可以在此处查看有关连接到 Goerli 测试网络、Goerli ETH 以及将 Paycheck XPC 和 Paycheck Locked XPCL 代币添加到您的 MetaMask 代币列表的详细信息。

打开您的 MetaMask 钱包并将您的网络更改为 Goerli 测试网络。如果它没有出现在您的网络列表中,请单击“以太坊主网”按钮,然后单击显示/隐藏测试网络。

点击 ON 开关以在您的 MetaMask 钱包中显示测试网络。

现在您已经切换到 Goerli 测试网络,您需要获得一些免费的 Goerli ETH 来支付交易费用。

您可以在信息弹出窗口中找到 Goerli 水龙头的链接,也可以点击此处的链接:

https://goerlifaucet.com

目前,需要一个免费的 Alchemy 账户才能获得免费的 Goerli ETH。这个过程是为了阻止机器人向 Goerli 水龙头发送垃圾邮件。

假设您不想继续通过 Goerli Faucet 和 Alchemy 注册流程,或者您在申请免费 Goerli ETH 时遇到错误。在这种情况下,Paycheck 团队成员或社区成员可能能够将他们的一些 Goerli ETH 直接发送到您的钱包,从而使您能够完全跳过 Goerli Faucet 和 Alchemy 注册过程。

单击页面右上角的“Alchemy 登录”按钮。

单击按钮后,您将看到此屏幕。单击“注册”文本。

填写凭据,然后单击“注册”按钮。验证电子邮件将发送给您进行确认。

验证电子邮件后,您将看到此页面。您可以将任何变量设置到以下字段中。此项目不需要任何特定凭据。重点是选择以太坊链。

选择免费计划选项。如果您想支持开发人员,您可以选择付费计划选项。

最后一步是让他们知道您是如何听说炼金术的。填写您选择的文本,然后单击“让我们构建”按钮。然后它将引导您回到 Goerli 水龙头页面。

恭喜,您已成功完成 Alchemy 注册流程!现在是时候申请免费的 Goerli ETH 了!

复制您的 MetaMask 钱包地址并将其放入钱包字段。然后,点击“Send Me ETH”按钮,请求 0.25 Goerli ETH。

惊人的!你现在有一些 Goerli ETH 来支付交易费用!

现在回到薪水水龙头。您几乎已准备好领取每日免费的 5,000 XPC 代币。

在申请您的免费 XPC 代币之前,您需要将 XPC 代币添加到您的钱包列表中。同样,如果您还计划测试 Lock 应用程序,则需要将 XPCL 令牌添加到您的钱包列表中。

以下是合同:

薪水 XPC 0x57860ab7Ac1dd6605dd73d5a9d559DC187363fF3

薪水锁定 XPCL 0xC1413cfF8F7814A4D24565f2B26303A59AC265Fa

现在,单击钱包底部的“导入代币”文本。

复制 Paycheck XPC 合约地址并将其输入到 MetaMask 钱包的“代币合约地址”字段中。然后单击“添加自定义令牌按钮”,然后单击“导入令牌”按钮。此过程会将 XPC 代币添加到您的钱包列表中。

您已成功将 XPC 添加到您的钱包列表。如果您计划测试 Lock 应用程序,那么您可以按照相同的步骤使用 Paycheck Locked XPCL 合约地址将 XPCL 添加到您的钱包中。

现在是时候申请免费的 XPC 测试网令牌了。复制您的 MetaMask 钱包地址并将其粘贴到水龙头的“钱包地址”字段中。然后输入您想要获得的测试 XPC 测试网代币数量。请记住,请求限制是每天 5,000 个令牌。填写字段并单击“提交”按钮。

您将收到来自 MetaMask 的弹出消息。单击确认按钮以接受来自 Faucet 应用程序的 XPC 测试网令牌捐赠。

您申请的 XPC 测试网代币已成功转入您的钱包。在此示例中,最多请求 5,000 个令牌。

现在,让我们回到 Paycheck Beta 网站并向下滚动到 Stake 应用程序。在“输入金额”字段中输入您想要质押的 XPC 代币数量。在此示例中,它将是 2,000 个令牌。

单击“赌注”按钮继续。您将收到两条来自 MetaMask 的弹出消息。单击每条弹出消息上的确认按钮,首先,允许 Stake 应用程序与您的钱包进行交互,然后,确认 Stake 交易

交易完成后,您将在质押应用程序中收到您的质押已成功完成的确认。

您可以在“Unstake”选项卡中查看您的活跃 Stake 存款。要取消抵押交易,请单击“取消抵押”按钮并按照 MetaMask 钱包中的确认提示进行操作。建议持有每笔股份至少 90 天,以避免任何提前提款罚款。

第二天返回,可以看到奖励已经生成了!惊人的!让我们来领取奖励吧

单击 Stake 应用程序中的“Claim”按钮。然后,单击 MetaMask 中的“确认”按钮以确认交易。

恭喜!您已成功领取奖励!明天再来查看更多奖励!

就是这样了!从开始到结束,这是一个相对简单的过程。

加入漏洞赏金计划

9.30宣布推出 Paycheck Bug 赏金计划!Paycheck 的运营已接近第二年,并且已经生产了一些测试版产品,现在可以进行测试。我们一直在集思广益,讨论如何让我们的社区参与测试,以及我们如何能够作为回报,对帮助确保我们的平台对每个人都安全的贡献者表示感谢。

Paycheck Bug Bounty Program 是我们量身定制的软件测试计划,旨在奖励用户花费时间帮助我们发现和消除网络和应用程序中的错误。任何贡献时间和精力帮助我们发现和消除错误的人都将获得参与奖励。

Paycheck 智能合约、XPC 代币转移和代币经济学、水龙头、质押、锁定,很快我们的交换服务和 NFT 市场都准备好进入测试阶段!

工作原理:

  1. 您可以通过访问Paycheck Beta 网站并在 Paycheck 生态系统和应用程序中搜索错误来开始您的错误搜索之旅。

  2. 当您发现错误时,您可以通过填写Paycheck Bug Report Form向 Paycheck 团队报告。

  • 该错误应显示对 Paycheck 的经济和/或用户/管理员帐户和/或整个 Paycheck 系统(包括前端和后端)的威胁。

  • 不幸的是,我们不能接受通过社会工程利用的一系列漏洞(即通过网络钓鱼电子邮件获得对帐户的访问权限),因为任何安全服务提供商都无法维护此类漏洞。

  • 不过,我们将接受通过 OSINT 工具利用的一些漏洞(即,通过几个 OSINT/pentest 工具获取服务器地址来访问服务器)。这些漏洞可以并且将由 Paycheck 团队维护。

    3. 在您提交披露的漏洞后,Paycheck 团队将与您联系,并让您及时了解错误状态(已审查、确定非问题/确定问题、未采取任何措施/采取措施等)。

    4. Paycheck 团队接受并审查错误后,有三个选项可用:

    该漏洞不是威胁,也不能根据 viva** 中的错误猎人指南进行复制。在这种情况下,我们会通知您。 该漏洞对项目构成威胁,可以根据 viva** 中的 bug Hunter 指南进行复制。在这种情况下,我们会及时通知您错误维护过程中的每个新步骤。为收到的 XPC 代币准备好您的钱包! 该漏洞是一种威胁,可以根据漏洞猎人的指导方针在 viva 中复制,但与第三方服务提供商(即我们列出的交易所)有关**。在这种情况下,我们会联系您并要求您手动联系第三方服务提供商,看看他们是否有任何针对漏洞猎手的奖励计划。即使错误与薪水没有直接关系,您仍然有机会获得奖励!

    5. 当我们将发现的漏洞声明为对我们项目的威胁时,我们会根据估计模型给错误猎人一些排名分数。提高您的排名,并在比赛中战胜其他捕虫者!

    6、每个赛季结束后,我们将定期对发现的漏洞进行奖励。

    7. Bug Bounty 奖励池将根据参与者的数量和他们对项目的贡献来定义,但不应超过 Paycheck Marketing Fund 的 10%(但如果社区发现过多的 Bug,我们将对此进行审核观点)。

    团队评估:

    在完成软件测试过程中的上述步骤后,团队将通过评估模型对结果反馈进行评估。

    以下是它的工作原理:

    1. 通过我们的评估模型,Paycheck 团队应该能够轻松评估发现的所有漏洞的严重性和优先级。据此,漏洞猎手将获得评级点。

    2. 评估模型基于CVSS(Common Vulnerability Scoring System)版本。3.1。

    您可以通过访问此链接了解它是如何工作的: https ://chandanbn.github.io/cvss/

    3. 除了评分系统,团队将手动审查发现的漏洞,并“提示”那些我们认为贡献非常有价值的漏洞猎人。

    • 这可以应用于已发现的关键漏洞。

    • 此外,我们可以奖励那些累积贡献突出的 bug 搜寻者(例如,一个人发现了 12 个 bug,而其他人每人报告 1-2 个)。

对于任何希望长期维护安全、可靠和高效工作产品的项目而言,执行带有严格测试和评估模型的漏洞赏金计划至关重要。不仅如此,它还确保每个密切关注项目的人从一开始就打算做事。

以上就是关于Paycheck Staking 指南(Goerli 测试网和炼金术)及漏洞赏金计划,如果有什么不懂的可以私信我的推特。

关注我,不迷路。我会分享更多的空投教程跟信息

https://twitter.com/cryptojuren