持续安全能力,上线零门槛<br><br>

只需几天即可启动免费的漏洞赏金计划。

全球已有800多名白帽黑客参与。提供即时通知、验证支持以及问题修复建议。

信任 AuditOne 的全球品牌

800+
网络内经过 KYC 身份核验的白帽黑客,800 + 名
0%
0预付上架费。可无限制上线赏金项目
5%
赏金发放时收取 5% 平台服务费,由黑客方承担,企业无需支付
24h
漏洞提交后,平均 24 小时内给出首轮分级响应
全链适配

支持任意公链、各类开发语言

极强的技术适配能力,让我们成为私有漏洞赏金计划的理想合作方。无论项目技术栈如何,都可以提供流畅、完整的赏金安全服务。 平台白帽黑客群体几乎掌握全部主流编程语言与区块链技术,能够输出精准可靠的赏金挖掘服务,适配各类项目的差异化需求。
悬赏的适用场景

漏洞赏金不等同于安全审计,它是审计完成之后的持续安全补充。

只做赏金计划而不做审计,会让代码库漏洞被逐步暴露; 只做审计而没有赏金计划,安全状态只是一份静态快照,报告交付当日就开始失效。 AuditOne 是面向完整安全生命周期搭建的一体化平台。
第一阶段
同行评审审计
3至4名独立审计员并行审查您的代码或系统。在部署前发现并修复了问题。
第二阶段
公开发布
经过审计的合约 / 系统正式对外上线;审计费用的 20% 自动划拨进入赏金奖金池。
第三阶段——赏金计划
持续的安全保障
平台开启赏金计划,800 + 白帽黑客模拟真实攻击持续检测;只为挖掘出的漏洞付费。
第四阶段
补丁与充值
漏洞完成研判、赏金发放、漏洞修复;业务迭代可追加奖金池,追加充值免收平台服务费。
该过程

它是如何工作的?

面向项目
面向项目
面向审计师
01
提交您的项目详情
提交测试范围、纳入测试资产、漏洞严重等级定义、排除项、沟通渠道。我方协助评估测算赏金池规模。提交完全免费,无任何绑定义务。
02
签署赏金协议
标准协议包含测试范围、赏金发放权限、漏洞披露策略、漏洞处置 SLA,支持定制修改。如企业财务有需求,可选用托管账户服务。
03
赏金计划正式上线
项目上线 AuditOne 平台,对 400 + 已核验白帽黑客开放。可选择通过社区渠道做推广,为项目吸引更多黑客关注。
04
漏洞研判与赏金发放
漏洞提交数小时内推送至你的研判通道;AuditOne 完成漏洞核验、风险分级、处理打款流程;每一笔赏金发放,企业均拥有最终审批权。
现已推出

开放赏金计划

查看更多
2023年8月16日 2:00
-
2030年12月31日 0:00
GMT+2
Aurora
Aurora 是基于 NEAR 协议构建的新一代以太坊兼容区块链生态,为 Aurora Cloud 提供底层技术能力。Aurora Cloud 面向 Web2 企业,提供轻量化的 Web3 业务接入方案,助力传统企业高效挖掘 Web3 生态价值。
Rust
完成
直播
300,000 USD
查看详情
2025年10月8日 0:00
-
2026年12月31日 0:00
GMT+2
Calyx
Calyx 是跨链代币发行平台,帮助项目方实现一键募资,为投资者提供便捷的投资渠道。平台支持多链、多代币资产,全部业务逻辑可通过单笔交易完成。项目依托 NEAR Intents 基础设施,实现链上公开透明、高效流畅的代币发行流程。
Rust
完成
直播
100,000 USD
查看详情
2025年4月1日 12:00
-
2026年12月31日 12:00
GMT+2
Safura
Safura 是一个去中心化保护协议,旨在为 Web3 用户和项目提供保护,防范漏洞利用、网络攻击和智能合约漏洞等风险。
Solidity
完成
直播
10,000 USD
查看详情
2024年12月12日 12:00
-
2026年12月31日 12:00
GMT+2
AuditOne
AuditOne 是一个 IT 审计与网络安全保障平台,提供安全服务和工具,以确保智能合约和人工智能系统的安全与可靠性。
Solidity
完成
直播
10,000 USD
查看详情
覆盖范围

全栈覆盖。同网运行。

大多数漏洞赏金平台都有其局限性 —— 仅专注于 Web3 或 Web2。而 AuditOne 的安全研究员则跨越不同领域,这意味着您可以通过单一计划覆盖全栈,无需在多个平台之间来回切换。
领域 — WEB3
智能合约与区块链
覆盖 EVM 与非 EVM 链智能合约、跨链桥、预言机、L2 基础设施、托管钱包,平台白帽黑客网络原生面向该领域搭建。
Solidity
Vyper
Rust
Cairo
Move
领域 — WEB2
Web、API、移动端及基础设施
Web 应用、REST / GraphQL 接口、iOS 与 Android 移动端、云基础设施、网络、Active Directory;遵循 OWASP Top10 及更多安全标准。
Web 应用
API
移动端
Infra
DOMAIN — AI
LLM 与人工智能系统
提示词注入、越狱攻击、训练数据泄露、RAG 上下文投毒、工具调用边界滥用;对标 OWASP LLM Top10、MITRE ATLAS 框架。
大语言模型
RAG
智能体
Infra

FAQ 常见问题解答

需要支付任何预付费用吗?

不。在 AuditOne 上发布项目是免费的。无需支付月费,无需订阅 SaaS 服务,补充赏金池也不收取任何费用。唯一的费用是每次支付金额的 5%——而这 5% 是从猎手的奖励中扣除的,而非从您的赏金池中扣除。您赏金池中的每一美元都会发放给猎手。

我应该如何确定赏金池的规模?

对于 Web3 项目,我们通常建议将关键漏洞赏金设定为 TVL 的 5% 至 10%(若 TVL 数额非常庞大,则设定上限),其中高严重性漏洞的赏金为 TVL 的 1% 至 3%,而低严重性漏洞的赏金则按绝对金额确定。 对于 Web2 和 AI 系统,我们会根据相关数据及业务影响,以美元的绝对数值为基准进行奖励。上文中的矩阵是大多数计划的起点——我们将在入职电话中与您共同优化该方案。

由谁来审核和分流提交的内容?

AuditOne 负责初步分流:可重现性验证、范围核查、严重程度分类以及重复项剔除。经确认的问题将连同我们的建议分类和奖励金额一并转交贵团队。每笔奖励的最终审批权均归贵团队所有——未经贵团队签字确认,我们绝不会支付任何奖励。无论问题在分流队列中的哪个位置,重大问题都会立即上报至贵团队。

我需要将资金存入托管账户吗?

默认情况下并非如此。您可以选择在每个确认的发现后直接支付奖金(最常见的方式),或者预先向由AuditOne管理的托管账户存入资金。托管机制能向漏洞发现者展现强烈的承诺,通常能吸引更多参与者,但会占用资金。大多数项目在启动时不采用托管机制,而是在项目逐渐成熟后才添加该机制。

谁给猎人付钱,又是怎么付的?

付款可通过AuditOne进行(我们收到您的转账后,扣除5%的平台费,将余款支付给猎手),也可由您直接支付给猎手(我们在完成KYC认证后,会提供钱包地址或银行账户信息)。具体流程可在您的项目协议中进行配置。Web3项目的付款通常以稳定币形式进行;Web2和AI项目的付款通常通过银行转账以美元或欧元支付。

我可以取消或暂停我的课程吗?

是的。该项目可在任何时候暂停、调整范围或完全取消。在取消时,已处于分拣队列中的有效提交仍可根据原条款获得报酬。您对哪些发现应予支付拥有完全的决定权,但须遵守您签署的协议。

已经通过AuditOne进行了审计——会有什么变化?

如果您已通过我们完成了智能合约审计,您的赏金计划已获得部分资金支持:审计费用的 20% 会自动划入赏金池,并在您的合约部署当天上线并生效。您可以随时向该赏金池追加资金,且无需支付任何平台手续费。目前,这一机制仅适用于智能合约审计;我们计划于 2026 年将其扩展至其他审计类型。

你们与Immunefi、HackerOne、Sherlock等平台相比,有何独特之处?

有三点。费用结构——发布任务免费,由漏洞赏金猎人支付5%的赏金分成,而行业标准是项目方支付10%至20%。跨领域覆盖——我们的漏洞赏金猎人网络在一个项目下同时覆盖Web3、Web2和AI领域,而非仅专注于单一领域。生命周期整合——我们是唯一一家能从已完成的审计项目中自动向赏金池注资的平台。 当费用是关键考量因素时,当您涉及多层架构时,或者当您希望由同一家服务商提供审计和赏金服务时,我们都是您的最佳选择。

猎人可以公开披露发现的结果吗?

仅限于您所参与项目的条款范围内。默认协议赋予项目方对信息披露的完全自主权,建议在发布补丁后90天内不允许发布公开说明。许多项目将信息披露视为社会证明而予以鼓励;也有一些项目要求签订永久性保密协议。这两种情况均受支持。