



不。在 AuditOne 上发布项目是免费的。无需支付月费,无需订阅 SaaS 服务,补充赏金池也不收取任何费用。唯一的费用是每次支付金额的 5%——而这 5% 是从猎手的奖励中扣除的,而非从您的赏金池中扣除。您赏金池中的每一美元都会发放给猎手。
对于 Web3 项目,我们通常建议将关键漏洞赏金设定为 TVL 的 5% 至 10%(若 TVL 数额非常庞大,则设定上限),其中高严重性漏洞的赏金为 TVL 的 1% 至 3%,而低严重性漏洞的赏金则按绝对金额确定。 对于 Web2 和 AI 系统,我们会根据相关数据及业务影响,以美元的绝对数值为基准进行奖励。上文中的矩阵是大多数计划的起点——我们将在入职电话中与您共同优化该方案。
AuditOne 负责初步分流:可重现性验证、范围核查、严重程度分类以及重复项剔除。经确认的问题将连同我们的建议分类和奖励金额一并转交贵团队。每笔奖励的最终审批权均归贵团队所有——未经贵团队签字确认,我们绝不会支付任何奖励。无论问题在分流队列中的哪个位置,重大问题都会立即上报至贵团队。
默认情况下并非如此。您可以选择在每个确认的发现后直接支付奖金(最常见的方式),或者预先向由AuditOne管理的托管账户存入资金。托管机制能向漏洞发现者展现强烈的承诺,通常能吸引更多参与者,但会占用资金。大多数项目在启动时不采用托管机制,而是在项目逐渐成熟后才添加该机制。
付款可通过AuditOne进行(我们收到您的转账后,扣除5%的平台费,将余款支付给猎手),也可由您直接支付给猎手(我们在完成KYC认证后,会提供钱包地址或银行账户信息)。具体流程可在您的项目协议中进行配置。Web3项目的付款通常以稳定币形式进行;Web2和AI项目的付款通常通过银行转账以美元或欧元支付。
是的。该项目可在任何时候暂停、调整范围或完全取消。在取消时,已处于分拣队列中的有效提交仍可根据原条款获得报酬。您对哪些发现应予支付拥有完全的决定权,但须遵守您签署的协议。
如果您已通过我们完成了智能合约审计,您的赏金计划已获得部分资金支持:审计费用的 20% 会自动划入赏金池,并在您的合约部署当天上线并生效。您可以随时向该赏金池追加资金,且无需支付任何平台手续费。目前,这一机制仅适用于智能合约审计;我们计划于 2026 年将其扩展至其他审计类型。
有三点。费用结构——发布任务免费,由漏洞赏金猎人支付5%的赏金分成,而行业标准是项目方支付10%至20%。跨领域覆盖——我们的漏洞赏金猎人网络在一个项目下同时覆盖Web3、Web2和AI领域,而非仅专注于单一领域。生命周期整合——我们是唯一一家能从已完成的审计项目中自动向赏金池注资的平台。 当费用是关键考量因素时,当您涉及多层架构时,或者当您希望由同一家服务商提供审计和赏金服务时,我们都是您的最佳选择。
仅限于您所参与项目的条款范围内。默认协议赋予项目方对信息披露的完全自主权,建议在发布补丁后90天内不允许发布公开说明。许多项目将信息披露视为社会证明而予以鼓励;也有一些项目要求签订永久性保密协议。这两种情况均受支持。